#داغ های خبری
یکشنبه ۱۰ خرداد ۱۴۰۵

هشدار متخصص امنیت سایبری

هشدار متخصص امنیت سایبری

امید مهربان؛ متخصص امنیت سایبری و بازیابی صفحات اجتماعی از تجربه‌های کم‌سابقه خود در کشف باگ‌های اینستاگرام، ماجرای بازیابی سریع صفحات و واقعیت‌هایی می‌گوید که کمتر کاربری از آنها خبر دارد.

به گزارش سرمایه فردا، ما در عصر ارتباطات زندگی می‌کنیم؛ عصری که اینترنت، شبکه‌های اجتماعی، هوش مصنوعی و ابزارهای دیجیتال، به بخشی جدایی‌ناپذیر از زندگی روزمره انسان‌ها تبدیل شده‌اند. امروز دیگر نمی‌توان نقش فضای مجازی را در اقتصاد، کسب‌وکار، روابط اجتماعی و حتی هویت افراد نادیده گرفت. اما در کنار تمام فرصت‌هایی که این فضا ایجاد کرده، مسئله‌ای حیاتی بیش از هر زمان دیگری اهمیت پیدا کرده است: امنیت.

امنیت صفحات اجتماعی، امنیت اطلاعات شخصی، امنیت وب‌سایت‌ها و به طور کلی حفاظت از هویت دیجیتال، حالا به یکی از مهم‌ترین دغدغه‌های کاربران و کسب‌وکارها تبدیل شده است. در همین فضا، نام «امید مهربان» برای بسیاری از فعالان حوزه شبکه‌های اجتماعی و چهره‌های شناخته‌شده، نامی آشناست؛ فردی که بیش از ۱۴ سال در حوزه امنیت سایبری و بازیابی صفحات اینستاگرامی فعالیت کرده و تجربیات متفاوتی از پشت‌پرده این فضا دارد. در این گفت‌وگوی اختصاصی، امید مهربان از روزهای ابتدایی کشف باگ‌های اینستاگرام، تاثیر قطعی اینترنت بر اقتصاد دیجیتال، خطاهای رایج کاربران، واقعیت زندگی سلبریتی‌ها و رمز موفقیت در فضای مجازی می‌گوید.

‌خوابی که به یک شاه‌کلید امنیتی تبدیل شد

امید مهربان در ابتدای این گفت‌وگو، با اشاره به خاطره‌ای عجیب از سال‌های گذشته پرده از یکی از ترفندهای جالب خود برمی‌دارد: «حدود ۸ سال پیش، چالشی جدی در اینستاگرام وجود داشت که صفحات به دلیل جعل هویت (چه برند و چه اشخاص) بسته می‌شدند. در آن زمان، بازیابی یک صفحه ممکن بود بین ۳ تا ۶ ماه زمان ببرد و گاهی اصلا برنمی‌گشت. من همیشه به دنبال راهی بودم تا این مشکل را سریع‌تر حل کنم. هیچگاه ادعا نکرده‌ام که نفر اول این حوزه هستم، زیرا در دنیای تکنولوژی همیشه افراد تازه‌کاری هم هستند که ممکن است چیزهایی بدانند که ما نمی‌دانیم.»

او ادامه می‌دهد: «یک شب خواب عجیبی دیدم. در خواب دیدم که یک صفحه بسته شده را در عرض تنها ۱۰ دقیقه بازیابی کردم. تمام مراحل صفر تا 100 کار را در خواب دیدم. ساعت ۷ صبح بیدار شدم و دقیقا همان کار را انجام دادم و صفحه برگشت! ماجرا از این قرار بود که مثلا صفحه روزنامه «هفت صبح» به دلیل جعل هویت بسته شده بود. من یک صفحه جدید با نام «هفت صبح ۱» می‌ساختم، همان عکس پروفایل را می‌گذاشتم و سپس این صفحه جدید را ریپورت می‌کردم تا بسته شود.

وقتی ایمیل تشکر اینستاگرام بابت گزارش و مسدود شدن صفحه می‌آمد من به آن ایمیل ریپلای می‌زدم و می‌گفتم: «من صاحب اصلی صفحه هستم و اشتباهی ریپورت کردم، لطفا صفحه مرا برگردانید.» اینستاگرام صفحه را برمی‌گرداند. سپس دوباره ریپلای می‌زدم و می‌گفتم: «شما صفحه اشتباهی را برگرداندید، آیدی اصلی من هفت صبح است!» و آنها صفحه اصلی را باز می‌کردند. تمام این فرآیند زیر ۱۰دقیقه انجام می‌شد و من این باگ را دقیقا در خواب کشف کرده بودم.»

 سرقت ایده و پایان دوران طلایی یک ترفند

مهربان درباره لو رفتن این ترفند می‌گوید: «تا مدت‌ها از این روش استفاده می‌کردم و چون سرعت کارم بالا بود، بسیاری از افراد سمت من می‌آمدند. اما در این میان، شخصی در آلمان با بهانه‌های مختلف به من نزدیک شد و پیشنهاد تبادل اطلاعات داد. او ادعا کرد که در بیمارستان کار می‌کند و نیازی به اینستاگرام ندارد. من متاسفانه فریب خوردم و این ترفند را به او گفتم. او نیز این روش را به افراد دیگری در ایران فروخت. آنقدر از این روش استفاده شد که اینستاگرام متوجه باگ شد و آن را مسدود کرد.»

اقتصاد دیجیتال نباید محدود به داخل باشد

یکی از چالش‌های بزرگ کسب‌وکارهای اینترنتی در ماه‌های اخیر، قطعی و اختلالات گسترده اینترنت بوده است. مهربان با اشاره به این موضوع، به یک ضعف بزرگ در میان فعالان داخلی می‌پردازد: «به نظر من، فضای مجازی در اقتصاد کشور بسیار تاثیرگذار است. اما ضعفی که من در مارکت ایرانی می‌بینم این است که فعالان ما بازار خود را کاملا به داخل ایران محدود کرده‌اند. در همان ماه‌هایی که اینترنت قطع بود، حداقل ۳۰درصد از درآمد من از طریق مشتریان خارج از ایران (چه ایرانیان مقیم خارج و چه خارجی‌ها) تامین می‌شد.

متاسفانه کسب‌وکارهای داخل ایران، ۱۰۰درصد وابستگی داخلی دارند و با یک قطعی اینترنت، فلج می‌شوند.» او ادامه می‌دهد: «مشکل دیگر این است که همه فقط به یک پلتفرم (اینستاگرام) بسنده کرده‌اند. بسیاری از آنها در یوتیوب فعالیتی ندارند، از پلتفرم‌های دیگر استفاده نمی‌کنند و حتی وب‌سایت اختصاصی ندارند. داشتن یک وب‌سایت که حداقل با اینترنت داخلی باز شود، می‌تواند یک راه نجات باشد.»

 تقابل هوش مصنوعی و خطای انسانی در اینستاگرام

اینستاگرام در طول سال‌ها تغییرات امنیتی زیادی داشته است. مهربان در این باره توضیح می‌دهد: «اینستاگرام امروز با سال‌های اولیه فعالیت ما بسیار متفاوت است. در گذشته صفحات میلیونی به راحتی با چند ریپورت ساده بسته می‌شدند، اما الان این باگ‌ها برطرف شده‌اند. با این حال، هنوز هم سیستم‌های آنها خالی از اشکال نیست.» او با اشاره به ورود هوش مصنوعی به سیستم نظارتی اینستاگرام می‌گوید:

«بعد از همه‌گیری کرونا، اینستاگرام نیروی انسانی خود را کاهش داد و نظارت را بیشتر به هوش مصنوعی و ربات‌ها سپرد. این کار سرعت را بالا برد اما خطای بالایی هم دارد. اخیرا ربات‌های اینستاگرام برای حذف صفحات فیک و «حالت روح» فعال شدند، اما متاسفانه به اشتباه بسیاری از صفحات واقعی کاربران ایرانی نیز از دسترس خارج شد. این چالش‌ها به ما نشان می‌دهد که هنوز هم برای تامین امنیت این فضا کار زیادی وجود دارد و ما باید دائما خود را با این ۱۰درصد چالش‌های جدید به‌روز نگه داریم، در حالی که ۹۰درصد مشکلات کاربران، خطاهای تکراری و مشخصی است.»

 راز موفقیت در برابر زندگی‌های اتوکشیده اینستاگرامی

وقتی صحبت از تفاوت محتوای کاربران ایرانی و خارجی می‌شود، مهربان به نکته ظریفی اشاره می‌کند: «در فضای خارج از ایران، کاربرانی که خودِ واقعی‌شان را نشان می‌دهند بسیار سریع‌تر رشد می‌کنند. اما در ایران، بیشتر با یک «شو» و نمایش مواجه هستیم. افراد تصور می‌کنند برای تولید محتوا حتما به بهترین دوربین، گران‌ترین لباس و حرفه‌ای‌ترین میکروفون نیاز دارند.» این متخصص تاکید می‌کند: «در واقعیت، زندگی ما همیشه اتوکشیده نیست. به نظر من در اینستاگرام هر چقدر واقعی‌تر باشید، جذاب‌ترید. داشتن اعتماد به نفس بسیار مهم‌تر از تجهیزات است. شما با همان امکاناتی که دارید باید شروع کنید و درگیر ظواهر نشوید.»

 توصیه‌های کلیدی برای امنیت پیج‌ها

مهربان برای حفظ امنیت صفحات اینستاگرامی، توصیه‌های کاربردی و مهمی دارد: «اول از همه، به هیچ وجه از فیلترشکن‌های رایگان استفاده نکنید. دوم اینکه، برای هر اکانت حتما از یک شماره موبایل و یک ایمیل اختصاصی استفاده کنید و چند اکانت را به یک ایمیل متصل نکنید. مورد بعدی درباره اتصال فیسبوک به اینستاگرام است؛ این کار برای کاربران خارجی عالی است، اما برای ایرانی‌ها به دلیل تحریم‌ها و قوانین سخت‌گیرانه فیسبوک، اصلا توصیه نمی‌شود. در نهایت، حتما گزینه تایید هویت دو مرحله‌ای و گرفتن سلفی (Selfie Authentication) را فعال کنید، به خصوص برای صفحات کاری که هیچ عکسی از چهره ادمین در پروفایل وجود ندارد و فقط یک لوگو دارند.»

 پشت‌پرده چهره‌های مشهور

بخش جذاب این گفت‌وگو، تجربه کار با افراد مشهور و سلبریتی‌هاست. مهربان که صفحات بسیاری از خوانندگان و بازیگران را ایمن‌سازی کرده، نگاه متفاوتی به این قشر دارد: «بسیاری از این افراد کسانی بودند که من در کودکی دوست‌شان داشتم؛ با آهنگ‌های‌شان خاطره داشتم یا فیلم‌های‌شان را دنبال می‌کردم. اما زمانی که وارد فضای کاری با آ‌نها شدم، باید بگویم بالای ۹۰درصد آ‌نها من را ناامید کردند. تصویر واقعی آنها با آن چیزی که در ذهن داشتیم کاملا متفاوت بود. به حدی که الان اگر کسی آهنگ برخی از آنها را پخش کند، می‌گویم آن را قطع کن‌.»

او درباره دلیل حضور کمترش در رسانه‌ها می‌گوید: «من سال‌ها کار می‌کردم اما هیچ اسمی از من نبود. حتی برای چهره‌های معروف کار می‌کردم، اما شخص دیگری که صفحه کوچکی داشت، این پروژه‌ها را می‌گرفت و اعتبار و پولش را برای خود برمی‌داشت. به مرور متوجه شدم که باید خودم مستقیما وارد عمل شوم. با این حال، هنوز هم از دوربین فراری‌ام. بارها از شبکه‌های تلویزیونی دعوت شدم اما نپذیرفتم. تنها یک بار با «تی‌وی پلاس» مصاحبه کردم که با حدود ۳.۵ میلیون بازدید، به یکی از پربازدیدترین ویدیوهای این شبکه تبدیل شد.»

استمرار و پرهیز از دستکاری!

امید مهربان در پایان، درباره الگوریتم‌های جدید و رمز موفقیت در اینستاگرام می‌گوید: «من با استفاده بیش از حد از هشتگ‌ها و ویرایش‌های سنگین روی ویدیوها مخالفم. الگوریتم اینستاگرام محتوای طبیعی‌تر را بیشتر می‌پسندد. هرچه ویدیو کمتر دستکاری شده باشد، بازدید بیشتری می‌گیرد.» او همچنین پیشنهاد اصلی خود را به جوانان و علاقه‌مندان اینگونه بیان می‌کند: «در هر کاری، به قول کریستیانو رونالدو، باید استمرار داشته باشید. کسی که هر روز تولید محتوا می‌کند و استوری می‌گذارد، در بلندمدت بسیار موفق‌تر از کسی است که یک پیج میلیونی دارد اما هفته‌ای یک پست منتشر می‌کند. استمرار در کار، در کنار زمان‌بندی درست (بهترین بازدهی انتشار پست در ایران بین ساعت ۶ تا ۱۰ شب است)، رمز اصلی موفقیت در این فضا محسوب می‌شود.»

دیدگاهتان را بنویسید