در حال بار گذاری
امروز: جمعه ۲۸ ارديبهشت ۱۴۰۳

فناوری > آيا شاد به اندازه کافي امن است

گروه فناوري: داشتن يک پلتفرم آموزشي مجازي يکپارچه چيزي نيست که پس از تجربه همه‌گيري کرونا و نيز رشد فناوري و تغيير سبک زندگي، بتوان اهميت وجود آن را ناديده انگاشت، اما به شرط آن‌که سرعت و امنيت آن قابل اتکا باشد.

     گروه فناوري: داشتن يک پلتفرم آموزشي مجازي يکپارچه چيزي نيست که پس از تجربه همه‌گيري کرونا و نيز رشد فناوري و تغيير سبک زندگي، بتوان اهميت وجود آن را ناديده انگاشت، اما به شرط آن‌که سرعت و امنيت آن قابل اتکا باشد.
    شبکه آموزشي دانش‌آموز با نام »شاد«، نام آشنايي براي معلمان و خانواده‌هاي ايراني داراي دانش‌آموز است. يک نرم‌افزار ارتباطي و آموزشي با امکانات و بخش‌هاي فراوان و البته مشکلات مختلفي که از روز نخست پيش پاي کاربران وجود داشتند و روز‌به‌روز تغيير ماهيت دادند. با گستردگي کرونا  در ايران و جهان، به‌دليل نبود امکان حضور دانش‌آموزان در مدارس ايران، تيم برنامه‌نويسان همراه اول، اين اپليکيشن را براي وزارت آموزش و پرورش ايران راه‌اندازي کردند. دانش‌آموزان، معلمان و مديران، افرادي هستند که از اين برنامه استفاده مي‌کنند و البته با توجه به تعداد بسيار اين قشر در سراسر کشور، کاربران فراواني به اين پلتفرم پيوسته‌اند.
    از همان آغاز خواه‌ناخواه اين پلتفرم با پيام‌رسان‌هاي پرطرفدار و شناخته‌شده جهاني مقايسه مي‌شد و سرعت کم در ارسال اطلاعات و پهناي باند ازجمله اشکالات فني بود که بر اين برنامه وارد مي‌شد. همزمان با رونمايي نرم‌افزار شاد، نقدهاي بسياري از سوي معلمان و دانش‌آموزان به اين نرم‌افزار وارد شد که اين نرم‌افزار بي‌کيفيت و ناکارآمد است و نمي‌تواند آموزش حضوري را براي دانش‌آموزان جبران کند و دانلود و آپلود فيلم و عکس هم در آن بسيار زمان‌بر و کند است.
     از يک‌سو، عده‌اي از دانش‌آموزان در مناطق محروم زندگي مي‌کنند و فاقد امکاناتي مانند کامپيوتر، لپ‌تاپ، گوشي هوشمند و حتي اينترنت پرسرعت يا معمولي هستند و از سوي ديگر، واقعا همه خانواده‌ها امکان خريد اين دستگاه‌ها را براي فرزندان خود ندارند و مشکل وقتي جدي‌تر مي‌شود که خانواده‌اي، بيش از يک فرزند دانش‌آموز داشته‌باشد که هر کدام بايد در کلاس درس خود حاضر شوند. البته در به‌روزرساني‌هاي مختلف، سعي شد که قابليت‌هاي جديدي به شاد افزوده شود تا عملکرد آن کمي بهبود يابد؛ اگرچه همچنان حتي برخي دانش‌آموزان گريزان از مدرسه نيز همان کلاس‌هاي حضوري‌شان را به اين استفاده از اين برنامه و نرفتن به مدرسه‌اي که هميشه از پا گذاشتن به آن فراري بودند، ترجيح مي‌دهند.
    يکي ديگر از مشکلات اين پلتفرم آموزشي، نگه نداشتن سوابق و فايل‌هاي تکاليف درسي، جزوات و فيلم‌هاي آموزشي است که بين معلمان و دانش‌آموزان ردوبدل مي‌شود و بهرحال محتواي درسي و‌ سوابق آموزشي مهمي براي آن کلاس درس هستند و پس از مدت‌زماني، امکان دسترسي به اين فايل‌ها و دانلود مجدد آن، وجود ندارد و آن‌طور که از يک اپليکيشن‌ آموزشي انتظار مي‌رود، منابع براي هميشه در دسترس نيستند.
    شاد به امنيت خود اطمينان دارد
    اواخر پاييز سال گذشته، برخي از کاربران  شاد با يک هشدار امنيتي از سوي گوگل‌پلي روبه‌رو شدند که شاد را به عنوان يک برنامه مضر شناسايي کرده بود؛ اتفاقي مشابه ‌آنچه به تازگي برخي کاربران درباره پيام‌رسان «بله» گزارش داده‌بودند. همچنين کاربران اين پيام را دريافت کرده بودند که »اين برنامه در تلاش است از داده‌هاي شخصي شما مانند پيامک، عکس، صورت‌هاي ضبط شده يا سابقه تماس شما جاسوسي کند.«
    شبکه شاد در بيانيه‌اي تاکيد کرد که اين پيام را کاربران نسخه 3.0.0 دريافت کرده‌اند که نسخه قبلي شاد است و افزود: »تيم توسعه‌دهنده شاد جهت رفع هرگونه نگراني از سوي کاربران، اين مسئله را به‌طور جدي مورد بررسي قرار داده است. متاسفانه دليل ارسال اين هشدار از سوي گوگل‌پلي تاکنون مشخص نشده و احتمالاً گزارش‌ها، نادرست بوده و شيطنت‌هايي از سوي برخي افراد، باعث ايجاد اين هشدار شده‌ است.«
    در اين بيانيه تاکيد شد که »نسخه جديد و بهبوديافته اپليکيشن شاد با شروع سال تحصيلي جديد در دسترس مخاطبان قرار گرفته است و کاربران با به‌روزرساني برنامه، مي‌توانند بدون دريافت هشدار امنيتي از سوي توزيع‌کنندگان به سرويس‌هاي جديد و طراحي متفاوت شاد دسترسي داشته باشند و به کاربران توصيه شد که جديدترين نسخه اپليکيشن شاد، يعني نسخه 3.5.5 را از منابع معتبر مانند سايت رسمي شاد به آدرس Shad.ir، کافه بازار يا مايکت دريافت و نصب کنند.«
    طبيعي است که با ديدن حملات سايبري پياپي که بارها و بارها در کشور شاهد آن بوده و هستيم، درباره امنيت حجم عظيمي از اطلاعات کودکان و نوجوانان و کادر آموزشي مدارس نيز نگراني وجود داشته‌باشد. اگرچه وزير آموزش و پرورش در واکنش به نگراني در مورد امنيت شاد، گفته بود که اطلاعات کاربران در بانک اطلاعاتي خود آموزش و پرورش است و اين اطلاعات به جايي داده نمي‌شود و امنيت شبکه شاد توسط تيم فني دانشگاه شريف، تضمين شده‌است؛ با اين حال اما کم نيستند پلتفرم‌ها و سازمان‌هاي دولتي در کشورمان که گرفتار هکرها شدند؛ پس هيچ تضميني وجود ندارد که براي آموزش و پرورش اتفاق نيفتد و بايد پيش از آن‌که اتفاقي رخ دهد به فکر بود.
    هکرها از راه شاد وارد مي‌شوند
    شاد به پل مجازي ارتباط ميان نظام آموزشي و کاربرانش تبديل شده‌است و هيچ معلم و دانش‌آموزي نمي‌تواند به همين ‌راحتي اين برنامه را، که کار و تحصيلش به آن گره خورده است، حذف کند؛ حتي اگر به اندازه کافي به‌ آن اعتماد نداشته باشد.
    برخي کاربران مي‌گويند بارها برايشان پيش آمده که در درون پلتفرم شاد، پيام‌هايي را با نام ‌کاربري‌هايي دريافت ‌کنند که در وهله اول برايشان جاي شک و شبهه‌اي باقي نمي‌گذارد که از سوي توسعه‌دهندگان پلتفرم و يا آموزش‌و‌پرورش است و ممکن است به‌راحتي روي هر لينکي که مي‌فرستند کليک‌کنند و هر اطلاعاتي که مي‌خواهند ارائه‌دهند. تيم پشتيباني شاد هم دائما در حال دادن هشدارهاي مختلف است که اگر پيام‌هاي به‌روزرساني و غيره دريافت کرديد، ناديده بگيريد. گويا بيشترين ميزان فريب کاربران از طريق پيام به‌روزرساني برنامه، همراه با ارسال لينک‌هاي جعلي و آلوده است.
    اواخر فروردين‌ماه نيز برخي کاربران، پيامي هشدارآميز مبني بر اينکه حساب کاربريشان تا 24 ساعت آينده مسدود خواهد شد، دريافت کرده‌اند؛ پيامي که تيم پشتيباني شاد، آن را جعلي و با هدف کلاهبرداري از کاربران اعلام کرده و نسبت به آن هشدار داد. اين پيام‌ها معمولا شناسه‌هاي جعلي با نام‌هاي اپليکيشن شاد، پشتيباني شاد، شاد، ثبت هويت و غيره را انتخاب مي‌کنند و خواستار اطلاعات شخصي کاربران هستند. شبکه شاد تأکيد دارد که »هرگز از طريق پيام‌هاي خصوصي درخواست ارسال اطلاعات نمي‌کند و اين‌گونه عمليات تنها از طريق اشخاص متخلف و سودجو انجام مي‌شود و کاربران مي‌توانند درصورت مشاهده چنين درخواستي گزارش فرد متخلف را به شناسه @report جهت پيگيري موارد لازم ارسال کنند«. آنها هميشه تاکيد دارند که »پشتيبانان رسمي شبکه شاد داراي »تيک آبي« يا همان حساب تائيدشده، هستند و شبکه شاد به‌طور مستمر به بررسي و حذف حساب‌هاي متخلف و جلوگيري از هرگونه سوءاستفاده از اطلاعات کاربران مي‌پردازد و متخلفان را براي پيگيري قانوني به پليس فتا معرفي مي‌کند.«
    البته استفاده از ترفندهاي مهندسي اجتماعي ممکن است بر بستر هر پلتفرمي اتفاق بيفتد و بهترين راهکار براي فريب نخوردن، افزايش آگاهي جامعه و اقشار مختلف است. اين يکي از ترفندهاي جديد کلاهبرداران اينترنتي است که در هر پلتفرمي با نام کاربري پشتيبان و يا عناويني مشابه و گول‌زننده به افراد پيام مي‌دهند و آنها را ترغيب به ارائه اطلاعات مي‌کنند. 
    کاربر ي در تجربه‌اي مشابه، ناآگاهانه با فرد يا افراد کلاهبردار همکاري کرده و کد تاييد احراز هويت در شاد را براي آنها فرستاده به خيال اينکه آگهي او در ديوار ثبت شود و به‌طور اتفاقي، يکي از اطرافيانش که معلم بود، متوجه حضور او در شاد شد و درنهايت با تماس تلفني از پشتيباني شاد خواستند تا اکانتي را که خودش اختيار حذف و يا استفاده از آن را نداشت، برايش حذف کنند و جالب آنکه پشتيبان شاد با وجود تاکيد او بر اينکه نه معلم است و نه دانش‌آموز، از وي پرسيده بود که آيا مطمئن است مي‌خواهد اين حساب کاملا حذف شود يا مايل است با تغيير رمز ورود، آن را حفظ کند؟!...
    او همچنين مي‌گويد »پشتيباني آنلاين شاد حدودا 24 ساعت بعد از اينکه از طريق حساب کاربري دوست معلمم، مشکل را با‌ آنها در ميان گذاشتم فقط يک پاسخ کليشه‌اي ماشيني دادند. نمي‌دانم اگر من دوست و آشناي معلم يا محصل نداشتم که عضو شاد باشد از کجا بايد باخبر مي‌شدم که اينجا برايم اکانتي ساخته شده است.«
    تصور کنيد بدون اينکه خبر داشته باشيد با هويت شما پيام‌هاي نامناسب، درخواست‌هاي نابه‌جا و لينک‌هاي آلوده ردوبدل بشود، آن هم در فضايي که کودکان و نوجوانان، بازيگران اصلي آن هستند.
    شايد به نظر برسد اينها مي‌تواند براي هر کسي در هر پلتفرمي اتفاق بيفتد و نمي‌توان دقيقا خود پلتفرم را در اين موارد زير سوال برد. اما شاد، جايي است که فرزندان اين کشور، اطلاعات بسياري در مورد خود، خانواده، محيط زندگي و تحصيل‌شان به اشتراک مي‌گذارند. زمان زيادي را در آن حضور دارند و ممکن است پيام‌هاي مختلفي دريافت کنند و اتفاقاتي رخ دهد که حتي قابل پيش‌بيني نيستند. هر قشري با هر سطحي از سواد و دانش ممکن است قرباني يک سطحي از مهندسي اجتماعي شود و کودکان، شايد بيش از همه.
    به گزارش امانت به نقل از افتانا،داشتن يک پلتفرم آموزشي مجازي يکپارچه چيزي نيست که پس از تجربه همه‌گيري کرونا و نيز رشد فناوري و تغيير سبک زندگي، بتوان اهميت وجود آن را ناديده انگاشت، اما به شرط آن‌که سرعت و امنيت آن قابل اتکا باشد. شايد بهتر بود به جاي آنکه دائما بخشي به بخش‌هايش اضافه شود و به جاي تبديل آن به يک موسسه آموزشي مجازي گسترده با قسمت‌ها يا به‌اصطلاح امکانات متعدد، در حد يک پيام‌رسان و رابط ميان معلم و دانش‌‌آموز باقي مي‌ماند و در عوض با توجه به تعداد بالاي کاربران و گروه‌‌هاي سني خاصي که عضو آن هستند بر زيرساخت‌هاي فني و مخصوصا امنيتي آن تمرکز بيشتري مي‌شد.

نظر خود را بنویسید ...

نظر سنجی