کمیته رکن چهارم – امروزه شبکههای اجتماعی به جزء جداییناپذیر از زندگی بسیاری تبدیل شدهاند. با وجود اینکه شبکههای اجتماعی موجود قابلیتهای فراوان و کاربرپسندی را ارائه کردهاند، علاقه به راهاندازی شبکه اجتماعی جدید با محوریت حوزه و یا موضوع خاصی همواره در حال رشد است. به عنوان مثال گروههای مختلف اجتماعی، از اهالی روستاهای فرزق و روچین گرفته تا دانشجویان و فارغالتحصیلان دانشگاه تهران، اقدام به ایجاد شبکه های اجتماعی برای خود کردهاند.
اما همه این شبکههای اجتماعی، توسط افراد باتجربه در علوم مهندسی نرم افزار و دارای مهارت فنی کافی ایجاد نمیشوند. در نتیجه، چنین شبکههایی عمدتا دچار ضعفهای فراوانی از ضعف در طراحی و کمبود قابلیتها گرفته تا وجود ضعفهای امنیتی و در نتیجه کاربران این سامانهها روبرو با خطرات و تهدیدات متعدد می باشند.
بنابراین برای ایجاد یک شبکه اجتماعی تخصصهای مختلفی مورد نیاز است؛ اما همواره نباید چرخ را از ابتدا خلق کرد! به جهت دستیابی به یک شبکه اجتماعی میتوان از بستههای نرمافزاری آماده تحت عنوان موتورهای شبکه اجتماعی استفاده کرد. موتورهای شبکه اجتماعی بستههای نرمافزاری هستند که به مقصود ایجاد یک شبکه اجتماعی سفارشیسازیشده مورد استفاده قرار میگیرند. معمولاً با استفاده از این بستههای نرمافزاری به سادگی میتوان به یک شبکه اجتماعی دست یافت. سازوکار نصب و راهاندازی این موتورها مشابه سامانههای مدیریت محتوا (CMS) (مانند Joomla و WordPress) است که مدتهاست که در داخل کشور به صورت گسترده برای راهاندازی پورتالها و وبگاهها توسط اقشار مختلف از جمله سازمانها مورد استفاده قرار گرفتهاند. موتورهای شبکه اجتماعی مختلف قابلیتهای گوناگونی را ارائه میدهند؛ امکاناتی نظیر عضویت کاربر، امکان برقراری ارتباط با اعضا، درج محتوا، درج نظر بر روی محتوا، به اشتراکگذاری عکس، فیلم و غیره تنها بخشی از قابلیتهای شبکههای اجتماعی ایجاد شده توسط این موتورها است. همچنین امکان توسعه قابلیتهای این شبکهها با استفاده از افزونه فراهم میباشد. بنابراین سازندگان این بستههای نرمافزاری به ملاحظاتی که از دید یک توسعهدهنده عادی پنهان میماند، توجه کردهاند.
·
اما استفاده از این موتورهای شبکه اجتماعی چالشهایی را نیز به همراه دارد که در ادامه چند مورد ذکر شده است:
در صورت استفاده از اینگونه موتورها تمام مسئولیتهای نصب، راهاندازی و نگهداری از شبکه اجتماعی بر عهده استفاده کننده از این موتورها است. اگرچه او در تمامی امور، اختیار شبکه اجتماعی خود را دارا بوده و تمامی اطلاعات کاربران محفوظ خواهد ماند.
کاربران به علت عدم اطلاع کافی از بسترهای سختافزاری مورد نیاز برای اجرای مناسب شبکه اجتماعی، از بسترهای ضعیف استفاده کرده و یا بیش از اندازه برای بستر سختافزاری هزینه میکنند.
اگرچه در طراحی و پیادهسازی موتورهای شبکه اجتماعی معمولاً به امنیت توجه ویژه شده است اما در صورت استفاده از آنها فراهمسازی امنیت از جهاتی دشوارتر نیز میشود چرا که این موتورها در دسترس عموم قرار داشته و هکرها در سرتاسر دنیا تمامی زوایا و خفایای کد آنها را با هدف یافتن یک آسیبپذیری بررسی و تحلیل میکنند. بهعنوان مثال چندی پیش یکی از شبکههای اجتماعی که از موتورهای شبکه اجتماعی بهره برده بود، هک شده و اطلاعات دو میلیون کاربر آن در اختیار هکرها قرار گرفت.
در نتیجه کشف آسیبپذیریهای موتورهای شبکه اجتماعی، سازندگان این موتورها به صورت پیوسته نسخههای جدیدتری را که آسیبپذیریهای کشف شده در آنها رفع شده است، منتشر میکنند. بنابراین کاربران این موتورها میبایست پیوسته دغدغه به روزرسانی موتور شبکه اجتماعی خود را داشته باشند که در بسیاری از موارد اینچنین نیست و در این صورت دچار چالشهای جدی امنیتی خواهند شد.
برخی از کاربران موتورهای شبکه اجتماعی به علت کمبود اطلاعات فنی ممکن است این موتورها را به گونهای مناسب پیکربندی نکرده و در نتیجه در حین استفاده با مشکلات مختلفی از جمله کاهش سرعت پردازش، کاربرپسندی و از همه مهمتر کاهش امنیت وبگاه مواجه شود
منبع:رسانه خبری امنیت اطلاعات