دوشنبه, ۱۷ اردیبهشت, ۱۴۰۳ / 6 May, 2024
مجله ویستا

به اس ام اس ایرانی تکیه نکنید!(۲)


-SMS نا امن است
بحث امنیت و غیر قابل شنود بودن مکالمات در همه بسترهای مخابراتی جزو اولیه ترین اصول طراحی و مهندسی شبکه مطرح است و بستر SMS با توجه با ایجاد شبکه مدیریت بحران شهری،شبکه اطلاع رسانی مدیران امنیتی و انتظامی نیروی انتظامی و غیره با تکیه به شبکه کوته پیام اهمیت امنیت این بستر را دو چندان میکند، زمستان سال گذشته بود که اعلام شد مرکز کوته پیام شرکت مخابرات بعنوان سرویس ارزش افزوده اقدام به راه اندازی وبسایتی برای دریافت و ارسال SMS از طریق اینترنت و کامپیوتر کرده است تا اینجای خبر همه چیز خوب است اما مشترکینی که برای تست و استفاده از این سرویس وارد این سایت میشدند با کمی دقت متوجه میشدند که بعد از Login کردن مشترک به سایت URL صفحه کنترل پنل ارسال و دریافت SMSشان همان نشانی وبسایت بعلاوه شماره موبایل خودشان است و آنها میتوانند بسادگی و بدون نیاز به دانش و تخصص خاصی در زمینه هک و نفوذ با تغییر عدد بالای صفحه با شماره موبایل شخص دیگری وارد کنترل پنل او شده و قادر به خواندن پیام های دریافتی از طرف او و یا ارسال پیام با شماره قربانی هستند ! تصور کنید به چه راحتی و تنها با اتصال به اینترنت قادر بودید از شماره دیگران به هرکس SMS بزنید یا SMSهای شخصی و گاه محرمانه افراد رابخوانید!!! این بار هم مدیر لایق و متخصص مرکز کوته پیام مخابرات موضوع را از طریق خبرنگاران مطلع شد و بجای اصلاح این باگ صورت مسئله را پاک کرد و سایت را غیرفعال کرد!!!
- عید شما مبارک!
مورد اختلالات فقط محدود به آغاز ارائه سرویس نیست و در عید نوروز ۸۳ به اوج خود رسید به طوری که در آغاز سال شبکه به معنای واقعی "مقلب القلوب" شده بود،همه مشترکان به زبان و نثر خود پیام تبریکی آماده کرده بوند که در زمان تحویل سال نو به دوستان و اقوام و آشنایان خود ارسال کنند اما درست در زمانی که توپ تحویل سال در شد تلنگِ SMS Center چینی مخابرات هم در رفت و نه SMSای ارسال میشد و نه دریافت !!! این در حالی بود که مهندس رستمیِ مسئول SMSC شرکت مخابرات ایران در تاریخ ۲۷ اسفند ۸۲ (یعنی ۳روز مانده به تحویل سال نو) در مصاحبه ای با خبرگزاری ایسنا اظهار کرده: در ایام تعطیلات، بحران خاصی برای ارسال و دریافت پیام كوتاه پیش بینی نمی‌شود و نیاز به تمهیدات خاصی در این زمینه وجود ندارد!!!
- زلزله SMS Center را هم لزراند!
ساعت ۱۷:۲۰ جمعه ۸ خرداد ۸۳ بود که زلزله ۵ ریشتری ای در حوالی چالوس در شمال تهران واقع شد و پس لرزه نسبتا قویش در تهران حس شد بلافاصله شبکه مخابراتی تلفن ثابت و همراه تهران فلج شد و امکان ارسال یک پیام نوشتاری کوتاه روی شبکه ای که مدیران لایق مخابراتی ادعا میکردند "ترافیک و محدودیت پهنای باند ندارد" مقدور نبود !جالب است بدانید که قبل و بعد از این زلزله مدیران امنیتی و امداد و نجات و استانداری تهران به زیر ساخت SMS بعنوان یک بستر مناسب برای برقراری ارتباط و مدیریت بحران نگاه میکنند و حتی قرار است بزودی شبکه مدیریت بحران استانداری تهران مبتنی بر زیر ساخت GSM و بستر SMSاش راه اندازی خواهد شد،بستر و زیرساختی که قدرت اطمینان و ثباتش را در پس لرزه یک زلزله در چند صد کیلومتری تهران نشان داد!!!
بعد از این جریان سید احمد معتمدی وزیر ارتباطات و فناوری اطلاعات در پاسخ سوال خبرنگاری که پرسیده بود چرا شبکه مخابراتی تهران بعد از زلزله مختل شد گفت "این موضوع طبیعی است چرا که در همه جای دنیا شبکه های ارتباطی با یک ضریب تقاضایی طراحی میشوند و طبق آن ضریب بنا نیست همه مشترکان بتوانند در آن واحد با یکدیگر تماس داشته باشند" !!!
:: جمعه بدون SMS !
ظهر جمعه ۱۴ دی ماه ۸۳ افتخار دیگری نصیب مدیر مرکز SMS شرکت مخابرات و SMS Center چند صد میلیون دلاری چینی اش شد : به ناگاه امکان ارسال و دریافت کوته پیام برای یک میلیون و چهارصد هزار مشترک SMS مختل شد،به همین سادگی!
پارادوکس:
ساعت ۱۴:۳۰ همان روز خبرگزاری دانشجویان ایران طی خبری در مصاحبه با مسئولان مربوطه (؟!) علت اصلی اختلال در ارسال و دریافت SMS را "پر شدن فایل لاگ های تقاضا" عنوان کرد و قول برطرف شدن مشکلات تا دو ساعت بعد را داد که البته بجای دو ساعت وعده داده شده ۹ ساعت بعد تا حدودی برطرف شد و با وجود گذشت یک هفته از آن روز هنوز هم گاها این اختلالات در بعضی مناطق و برای برخی مشترکین ایجاد میشود.
پرشدن لاگ فایل تقاضاها و اختلال سرویس در سرورهای رها شده و فاقد مدیریت فنی حرفه ای امری طبیعی و مرسوم شده است اما باید دید چرا باید سرور کوته پیام یک کشور بدون نظارت و کنترل مدیر فنی آنقدر رها شود که حجم فایل ثبت تقاضاهای مشترکین به حدی برسد که هارد سرور را پر کند تا که عملکرد سیستم را مختل شود؟! مطمئنا مهندس رستمی بعنوان مدیر و مجری مرکز SMS کشور و کارکنانش بجز مصاحبه های وقت و بی وقت و گلایه از بی فرهنگی مشترکان در بکارگیری SMS موبایل های یک میلیون تومانی مشترکانش، ارسال وقت و بی وقت پیام های تبلیغاتی و Spam و کسب درآمد مضاعف از این طریق و add کردن شماره مشترکینی که ۲۱۰۰ تومان بابت جبران زحمت فعال سازی و اضافه شدن شماره موبایلشان در لیست کاربران که یکی از اولیه ترین و عمومی ترین سرویس های است که در همه جای دنیا رایگان و به همه مشترکین عرضه میشود موظف به رسیدگی و بازدید فنی مرتب از سرور، Backup و Truncate مرتب Log file و اجرای آزمون مرتب و همیشگی سرویس هستند تا با تماس تلفنی خبرنگاران تازه از اختلال در سرویسشان مطلع نشوند.اما موضوع به اینجا ختم نمیشود چرا که در ساعت ۱۶:۴۰ ایسنا اقدام به انتشار مصاحبه مهندس رستمی مسئول SMS Center ایران میکند و اینبار رستمی دلیل اختلال را ناشی از "از اضافه بار و ترافیك بالای شبكه" اعلام میکند که این در تناقض با مصاحبه ۲ساعت قبل همکارانش و بدیهیات تحلیل شبکه است چرا که تمامی مدیران و کارشناسان و حتی دانشجوهای رشته مخابرات میدانند که روز جمعه بعلت تعطیل بودن خلوت ترین و آرام ترین روز شبکه از نظر ترافیک شبکه و میزان ترزنکشن هاست. مشترکین کمترین میزان مکالمه را دارند و کمتر از همیشه SMS ارسال میکنند ، دقیقا به همین دلیل است که همیشه تغییرات شبکه اعم از سخت افزاری و نرم افزاری روزهای پنجشنبه و جمعه انجام میشود ! ظهر جمعه هفته گذشته هم مثل اکثر جمعه های دیگر یک روز آرام و خلوت بود، نه عید و جشن و خبری در کار بود و نه پیام زنجیره ای (Hoax)ای که بخواهد به شبکه ۳/۵ میلیون کاربری کشور ترافیکی تحمیل کند! اعلام شد که شرکت مخابرات ایران بابت SMS های نا موفق و ارسال نشده روز جمعه ۶۰ میلیون تومان سود از دست داده و به نوعی متحمل ضرر و زیان شده !
بابا هکر!
لایسنس خریداری شده ایران از ZTE چین برای یکمیلیون مشترک بود اما حالا یک میلیون و چهارصد هزار مشترک در دیتابیس SMS Center وجود دارند ! پیش از این مهندس رستمیِ قصه ما در لابلای گفتگو و مصاحبه هایش با خبرنگاران با افتخار سرش را بالا میگرفت و میگفت که "ما بجای ارز بری و خرید مجدد لایسنس برای مشترکان جدید از ZTE چین به دیتا بیس سرور SMS Center نفوذ کردیم و با هک و کرک کردن نرم افزار رابط آن تعداد بیشتری از حق لایسنس و قراردادمان با چینی ها را بدون پرداخت یک دلار اضافه کردیم" فراموش نکنیم که شرکت مخابرات برای اضافه کردن مشترک به بانک اطلاعاتی بدون لایسنس و کرک شده اش اکماکان از مشترکان هزینه ثبت نام میگیرد و از آن مهمتر از اخلاق و عرف معمول کرک کردن و استفاده از سرویس های لایسنس دار که مهندس رستمی آن را "هک و کرک" نامیده دزدی و غیر اخلاقی است و در شان شرکت مخابرات دولتی یک کشور نیست !
باید بررسی شود که چرا مهندس رستمی به خود اجازه داده اعتبار و هویت شرکت مخابرات دولتی کشور را با کرک کردن لایسنس SMS Center زیر سوال ببرد و به مشترکینی که بابت فعال سازی و استفاده از این سرویس هزینه مضاعف پرداخت میکنند سرویس مختل و بی کیفیت ارائه کند ؟
::سرویس های که ارائه نشدند
- سرویس Automatic call distribution) ACD )جـــزو سرویس‌های ارزش افزوده است كه به مردم عادی این امكان را می‌دهد كه شماره موبایل مورد نظر خود را page (صدا) كنند. به این معنی كه مشترك PSTN یا تلفن ثابت با گرفتن شماره (۰۹۹۱۰) به مركز SMS وصل می‌شود. در چنین حالتی، سیستم به طور اتوماتیك از تلفن كننده، شماره موبایل مقصد را درخـــــواست می‌كند. پس از اعلام شماره از سوی گوینده، مركز SMS به صورت خودكار به شماره مقصد زنگ می‌زند و از طریق پیام كوتاه به وی اطلاع می‌دهد كه با شماره تلفن ثابت درخواست كننده تماس بگیرد.
- یكی از قابلیت‌های ارزش افزوده سرویس ACD آن است كه مشتركان تلفن ثــــابت یا موبایل می‌توانند با شماره گیری ۰۹۹۱۱ به اپراتور مركز SMS وصل شده و ارسال یك پیام خاصی را برای چندین مقصد درخواست كنند. البته لازم به یادآوری است كه درخواست paging و ارسال پیام به چند نفر بــــرای مشتركان موبایل هم امكان پذیر است.
- یكــــی از سرویس‌هایی كه مركز SMS میتواند در اختیـــار مشتركان قرار می‌دهد، ارسال پیام كوتاه از طریق web است. یعنی افراد از هر جای دنیا میتوانند با استفاده از پروتکل TCP/IP اقدام به ارسال و دریافت SMS کنند. این سرویس برای سیستم ها و ادارات و شرکتهایی که نیاز به مکانیزم اعلام خبر یا اخطار دارند بسیار مناسب است.
-كسانی كه برای خود صندوق پستی الكترونیكی (e-mail) دارند می‌‌توانند به كمك SMS از دریافت email خود آگاه شوند .
-سرویس ارزش افزوده اعلام اخبار و رویدادهافوضعیت های آب و هوا و موجودی بانکی و سهام و وضعیت حرکت و رزرو جا در اتوبوسها و قطارها و هواپیماها و رزرو بلیط سینماها
-امکان ارسال و دریافت مستقیم ایمیل بواسطه SMS
-نظرسنجی و رای گیری با SMS
-بازی های آنلاین و مسابقه با SMS
-ارسال و دریافت پیام از پیام رسانهای اینترنتی (IM) مانند یاهو مسنجر. سرویس های ارزش افزوده بالا (ودهها سرویس ریز و درشت دیگر) را میتوان بر روی بستر SMS و با اختصاص یک لینک IP به SMS Center به مشترکین ارائه داد که تا کنون شرکت مخابرات ایران و مدیریت SMS Center تلاشی برای ارائه ان نکرده اند تا جایی که دو-سه شرکت تحقیقاتی خصوصی با اختصاص یک خط موبایل عادی و اتصالش با استفاده از یک GSM Modem به یک سرور همیشه آنلاین برخی از سرویس های بالا را دست و پا شکسته و با تحمل هزینه ارسال و دریافت پیام به مردم ارائه میکنند.
منبع : WordNews