چگونه فناوریهای قدیمی امنیت الکترونیکی بیشتری نسبت به فناوریهای جدید ارائه میدهند؟

میکو هیپونن، متخصص امنیت سایبری فنلاندی، به یک برنامه ایمیل قدیمی به نام «یودورا» تکیه دارد که پشتیبانی فنی آن سالهاست متوقف شده است و آن را بر گزینههای مدرنتری مانند «جیمیل» و «هاتمیل» ترجیح میدهد. دلیل این انتخاب، اصولی است که او «امنیت از طریق فرسودگی» مینامد؛ بر این اساس، هکرها هدف قرار دادن فناوریهای قدیمی را که تنها تعداد بسیار کمی از افراد از آنها استفاده میکنند، فراموش میکنند. هیپونن توضیح میدهد که اکثریت قریب به اتفاق مهاجمان، مجرمانی هستند که به دنبال کسب سود هستند و برای آنها هدف قرار دادن سیستمهای فناوری قدیمی که تنها توسط دهها نفر استفاده میشود، بیفایده است.
این اصل در موارد متعددی نمود پیدا میکند. بهتازگی، اداره هوانوردی ایرلند تصمیم گرفت به حفظ بوقهای ناوبری رادیویی زمینی ادامه دهد، زیرا سیستم موقعیتیاب جهانی (GPS) جدیدتر در برابر اختلال آسیبپذیر ثابت شده است. همچنین، ماتیو بیشاپ، دانشمند رایانه از دانشگاه کالیفرنیا در دیویس، آزمایش عملی این اصل را انجام داد؛ او یک سیستم نظارتی (عسلدان) با استفاده از نسخه قدیمی یک نرمافزار که هیچگاه توسط هکرها مورد حمله قرار نگرفته بود، مستقر کرد. اما به محض ارتقای آن به نسخه جدیدتر، با حملات گستردهای مواجه شد.
• برخی از متخصصان از داشتن گوشیهای هوشمند خودداری کرده و به گوشیهای سادهای مانند «نوکیا 9210» که ۲۵ سال پیش عرضه شد، تکیه میکنند. این دستگاهها به شیوهای که هکرها گوشیهای مدرن «اندروید» یا «آیاواس» را هدف قرار میدهند، مورد حمله قرار نمیگیرند، با وجود اینکه در سیستمعامل «سیمبیان» آنها آسیبپذیریهای شناختهشدهای وجود دارد.
• استفاده از فناوریهای قدیمی به عنوان راهی برای اجتناب از نظارت و نفوذ. متخصصان معتقدند که در برخی زمینههای خاص، سیستمهای قدیمی ممکن است حتی با وجود عدم بهروزرسانی، امنتر باشند.
با این حال، هیپونن تأکید میکند که استفاده از جدیدترین نرمافزارهای کاملاً بهروز، همچنان «وضعیت ایدهآل» از نظر امنیتی محسوب میشود و «امنیت از طریق فرسودگی» جایگزینی برای بهروزرسانیهای امنیتی نیست، بلکه یک استراتژی تکمیلی در موارد خاص است.
کارشناسان معتقدند که اصل «امنیت از طریق فرسودگی» راهی آرام برای غلبه بر مجرمان سایبری است و حفظ فناوریهای قدیمی ممکن است یک گزینه استراتژیک در دنیایی باشد که سرعت تهدیدات سایبری در آن افزایش یافته است، مشروط بر اینکه کاربر آگاهی کاملی از خطرات ناشی از این کار داشته باشد.