براساس گزارش فاکس نیوز، یک شرکت امنیت اینترنتی مستقر در شانگهای برای مدت چهار روز دسترسی امن آنلاین «نهاد مدیریت آبراه خلیج فارس» جمهوری اسلامی را احیا کرد.
این اقدام به این نهاد تحت تحریم امکان داد کشتیها را بررسی و عوارض عبور از تنگه هرمز را دریافت کند.
فاکس نیوز گزارش داد که شرکت چینی «تراستآسیا» یک گواهی امنیتی وب برای «نهاد مدیریت آبراه خلیج فارس» صادر کرد و سپس آن را لغو کرد.
به گفته نهادهای بینالمللی ناظر بر اینترنت، صدور این گواهی باعث شد این سازمان به مدت چهار روز دوباره به دسترسی امن آنلاین دست یابد و با وجود محدودیتهای دیجیتال آمریکا به فعالیت خود ادامه دهد.
تراستآسیا یک گواهی خودکار اعتبارسنجی دامنه صادر کرده بود. این فرایند از طریق بررسی سرور، کنترل متقاضی بر دامنه یک وبسایت را تایید میکند و بهطور معمول شامل بررسی دستی یا تحقیق درباره پیشینه متقاضی نمیشود.
براساس گزارش فاکس نیوز، ارائه این خدمات باعث شد کارشناسان تحریمهای آمریکا از تراستآسیا بخواهند برنامه رعایت مقررات خود را پیش از ارائه خدمات بیشتر به این نهاد دریایی مرتبط با سپاه پاسداران بازبینی کند.
جرمی پنر، شریک موسسه حقوقی «هیوز هابارد اند رید» و از کارشناسان تحریمهای آمریکا، به این شرکت هشدار داد که «پیش از آنکه خیلی دیر شود» اقدام کند.
نهاد مدیریت آبراه خلیج فارس پیشتر در پستی در شبکه اجتماعی ایکس اعلام کرده بود که وبسایت این نهاد در ۱۰ اوت به دلیل «نفوذ سیاسی دشمن بر سامانههای ارائه خدمات اینترنتی» دچار اختلال شده است.
آلپ توکر، مدیرعامل «نتبلاکس»، به فاکس نیوز دیجیتال گفت که این سازمان پس از آنکه در ۲۷ مه به فهرست تحریمهای دفتر کنترل داراییهای خارجی وزارت خزانهداری آمریکا اضافه شد، گواهیهای امنیتی وب خود را از دست داد.
به گفته توکر، از دست رفتن گواهیهای استاندارد اساسال/تیالاس باعث شد وبسایت «نهاد مدیریت آبراه خلیج فارس» از طریق مرورگرهای معمول قابل دسترسی نباشد.
او افزود که در نتیجه این وضعیت، شرکتهای کشتیرانی ناچار شدند از ارتباطات رمزگذارینشده استفاده کنند؛ ارتباطاتی که به گفته او میتوانست دادههای این شرکتها را در معرض رهگیری قرار دهد.
به عبارتی وقتی گواهی امنیتی وبسایت «نهاد مدیریت آبراه خلیج فارس» از اعتبار افتاد، شرکتهای کشتیرانی دیگر نمیتوانستند از طریق یک اتصال امن و رمزگذاریشده با این وبسایت ارتباط برقرار کنند.
در حالت عادی، گواهیهای «اساسال/تیالاس» باعث میشوند اطلاعاتی که میان کاربر و وبسایت ردوبدل میشود، رمزگذاری شود. با از دست رفتن این گواهیها، شرکتهای کشتیرانی برای ارتباط با این سازمان به روشهای ناامن و بدون رمزگذاری روی آوردند. در چنین شرایطی، از نظر فنی امکان داشت شخص یا نهادی در مسیر ارتباط، اطلاعات ردوبدلشده را مشاهده یا رهگیری کند.
با این حال، تاکنون هیچ موردی از نشت اطلاعات در نتیجه استفاده از این ارتباطات گزارش نشده است. همچنین هیچ مورد شناختهشدهای وجود ندارد که در آن اطلاعات یک شرکت کشتیرانی به دلیل منقضی شدن گواهی امنیتی رهگیری شده و علیه آن شرکت مورد استفاده قرار گرفته باشد.
توکر گفت غیرقابل دسترس شدن وبسایت باعث شد کاربران به استفاده از آنچه او «پروتکلهای ناامن» توصیف کرد، روی بیاورند.

















