هرزنامه‌، موجودیتی زنده و در حال تکامل

هرزنامه‌، موجودیتی زنده و در حال تکامل

هرزنامه‌ یا Spamها به بلای شماره یک قرن بیست و یکم تبدیل شده‌اند. در حال حاضر بیش از ۶۰ درصد ایمیل‌هایی که رد و بدل می‌شود، هرزنامه هستند. علاوه بر زمانی که برای جستجو و حذف Spamها تلف می‌شود و کاهش قابل ملاحظه‌ای در بهره‌وری ایجاد می‌کند، با به خطر انداختن امنیت ایمیل، به طور مستقیم هزینه سالانه‌ای بیش از ۱۰ میلیارد دلار روی دست شرکتهای بزرگ می‌گذارد.

متاسفانه تنها ۵ درصد از هرزنامه‌ها به صورت آشکار و واضح قابل تشخیص هستند، بیشتر آنها در غالب پیام‌های بازاریابی و تبلیغاتی ارائه می‌شوند؛ که همین‌ها هم در بهترین حالت بسیار مشکوک هستند.

از سویی، تا پیش از این نگرانی پدر و مادرها این بود که فرزندشان در حین جستجو در اینترنت با سایت‌های غیراخلاقی مواجه شود، اما به نظر می‌رسد باید بیشتر نگران این مشکل باشیم که فرزند ما ایمیلی را باز کند و با یک پیام غیر اخلاقی اسپم روبرو شود.

پیش از آنکه پدیده شوم هرزنامه موجب تخریب زیرساخت‌های اینترنت و در نهایت منجر به دوری یا جدایی کاربران از مناسب‌ترین و فراگیرترین امکان ارتباطی یعنی "ایمیل" شود، باید آن را متوقف کرد.

پرسش این است که آیا قوانین موجود قادر به شکست دادن پدیده‌ای به نام هرزنامه هستند؟

پاسخ این است که خیر، این ذهنیت بدون شک یکی از بزرگترین تصورات غلط نزد کاربران است. اینترنت همان است که از نامش بر می‌آید، تلفیق دو واژه انگلیسی به مفهوم شبکه جهانی یا International Network است؛ در نتیجه نمی‌تواند تابع قوانین یک کشور باشد.

فرستندگان هرزنامه ممکن است در هر جای اینترنت باشند. به این مفهوم که می‌توانند از هر جا در جهان، اقدام به ارسال پیام‌های اسپم کرده و به این ترتیب قوانین هر کشوری را کاملا بی‌اثر کنند. ضمن اینکه طراحی غیرمتمرکز و خودگردان اینترنت امکان تنظیم و مدیریت آن را تقریبا غیرممکن می‌کند. در مقام مقایسه شاید بتوان گفت که تنظیم هوا ساده‌تر از تنظیم و تعدیل اینترنت است!

هرزنامه به عنوان یک موجود زنده

تا همین زمان‌های اخیر، اغلب پژوهشگرانی که دست اندرکار مبارزه بر علیه اسپم‌ها هستند، این پدیده را به عنوان یک موجود مصنوعی "زنده" دسته‌بندی نکرده بودند. همین مسئله مانع اصلی گسترش روش‌های فنی و تولید ابزار موثر و کارآمد برای از بین بردن این پدیده شوم بوده است.

هرچند که این دسته‌بندی ممکن است عجیب به نظر آید ولی به موارد زیر توجه کنید:

 اسپم‌ها براساس قوانین انتخاب طبیعی تکامل یافته و سازگار می شوند

در جریان مبارزه با اسپم، این پدیده توانایی غیرعادی و فوق‌العاده‌ای را در جهت خود سازگاری و انطباق با شرایط محیط زیست خود که همان اینترنت است به نمایش گذاشته است. هرگاه مانعی در برابر یک گونه از هرزنامه ایجاد می‌شود، یک گونه دیگر که در برابر آن مقاوم است ظاهر می‌شود. این راهکار کاملا مشابه به روش‌های خودمقاوم‌سازی باکتری‌ها در برابر آنتیبیوتیک‌ها است. بدین ترتیب که با ایجاد مقاومت و مصونیت، گونه‌هایی که مصون نیستند از بین رفته ولی گونه‌های برخوردار از مصونیت بر محیط اطراف خود مسلط می‌شوند و به عنوان گونه برتر و مقاوم در برابر دارو باقی می‌مانند.

چنین وضعیتی به این درک منتهی می شود که پدیده هرزنامه از بین نخواهد رفت مگر اینکه رشد و تکامل موانع ایجاد شده در محیط زیست آن، سریعتر از رشد و سازگاری هرزنامه ها صورت گیرد.

هرزنامه در درون محیط زیستی زندگی می‌کند که ما غذای آن هستیم

اینترنت زنجیره‌ای پیچیده‌ از سامانه‌هایی است که همه آنها برای بقا به یکدیگر متکی هستند. بدون قوانین قراردادی اینترنت، یک جستجوگر وب نمی تواند وجود داشته باشد. این زنجیره‌ها را می‌توان به یک محیط زیست شبیه کرد. هرزنامه به صورت موجودی انگلی در درون این محیط زیست وجود دارد. این انگل منابعی همچون پهنای باند، سرورها، زمان و غیره را مورد استفاده قرار داده و به مصرف خود می‌رساند تا بتواند به میزبان اصلی خود برسد یعنی به ما!

هنگامی که هرزنامه به هدف خود می‌رسد تنها نیت آن استخراج غذای خود از ماست که در درجه اول عمدتا پول است. در این صورت اگر عملکرد هرزنامه‌ای موثر واقع شود، آن گونه از هرزنامه زنده مانده و به تکثیر و گسترش خود می‌پردازد؛ و در غیر این صورت از بین خواهد رفت.

آیا می توان محیط زیست اینترنت را به نحوی اصلاح و تنظیم کرد که هرزنامه در درون آن قادر به تغذیه نباشد؟

هرزنامه دارای ویژگی‌ها و نشانگرهای ژنتیکی است

همچون دیگر پدیده‌ها، هرزنامه نیز از ویژگی‌های خاصی برخوردار است که به نحوی مشخص و بدون هیچ گونه ابهام آن را قابل شناسایی می‌کند. این ویژگی‌ها می‌تواند ترکیبی از ویژگی‌های مختلف باشد. مواردی مثل این که ایمیل حاوی کلمات یا اطلاعاتی در عنوان ایمیل یا قالب و شکل پیام باشد یا نحوه رمزگذاری پیام و این که آیا ایمیل حاوی لینک تصویری است یا نه و اگر هست تعداد لینک ها به چه مقدار است و یا اینکه آیا ایمیل حاوی متن مخفی هست یا نیست و موارد بسیار دیگر از جمله ویژگی‌هایی است که می‌تواند منجر به شناسایی اسپم یا هرزنامه شود.

تا همین زمان‌های اخیر فیلترهای هرزنامه به طور عمده فقط بر روی یکی از این ویژگی‌ها تمرکز کرده بودند که آن هم کلمات به کار رفته در ایمیل بود. اما هرزنامه به عنوان یک موجود به نحوی تکامل یافت که این نشانه‌ها در درون آن مخفی باشد. همین موضوع باعث می‌شود که در بهترین حالت، فیلتر کردن آن مشکل شود.

پوشش محتوی هرزنامه

پنهان کردن محتوای هرزنامه به این صورت انجام می‌شود که برخی کلمات غیرهرزنامه‌ای به صورت پراکنده در بخشی از نقاط ایمیل جای داده می‌شود. این کار با تغییر ماهرانه‌ املای کلمات انجام می‌شود، مثلا کلمه قرص لاغری به این صورت نوشته می‌شود: قر.ص لا-غری یا کلمه Viza با صورت V!ZA نوشته می‌شود. سپس هرزنامه به صورت یک لینک تصویری رمزگذاری شده به شکلی که فیلترهای حاضر قادر به خواندن آن نباشد، ارسال می‌گردد.

خبر خوش اینکه این "ژن" هرزنامه قابل شناسایی است و با ایجاد ژن‎های دفاعی، می‌توان آن را رمزگشایی کرد. مقاله "استفاده از هوش مصنوعی برای فیلتر کردن هرزنامه‌ها" با در نظر گرفتن این ویژگی‌های ژنتیکی راهکاری جدید برای مقابله با مسئله هرزنامه‌ها ارائه کرده است.

 

درباره آریس

آریس خدمات خود را در زمینه‌های مشاوره، طراحی و راه‌اندازی مراکز داده، تولید محصولات نرم‌افزاری مبتنی بر تکنولوژی‌های متن‌باز و مشاوره نرم‌افزار به مشتریان خود عرضه می‌دارد. امروزه شرکت آریس ارایه دهنده محصولات و خدمات مختلفی است و مشتریان آن را سازمان‌ها و شرکت‌های بزرگ و کوچک تشکیل می‌دهند. 

ارتباط با آریس

 تهران، یوسف آباد، بالاتر از میدان سلماس، خیابان۱۰/۱، پلاک ۵۰، واحد ۳

کد پستی ۱۴۳۱۷۶۳۱۶۵

  ۸۸۰۲۴۶۸۰ (۰۲۱)

  info@arissystem.com