اختلال در دسترسی به سامانه همراه‌بانک و نسخه وب برخی بانک‌های کشور، توجه کاربران و کارشناسان را به موضوع گواهی‌های امنیتی SSL/TLS جلب کرده است.

به گزارش اکوایران به نقل از سیتنا،  طی روزهای اخیر دسترسی به سامانه اینترنتی و نسخه وب همراه‌بانک برخی بانک‌های کشور با اختلال مواجه شده و کاربران در ورود به این خدمات با خطاهای مرتبط با گواهی امنیتی مواجه شده‌اند.

پیگیری‌های انجام‌شده نشان می‌دهد در بخشی از این اختلال‌ها، مسئله به گواهی SSL/TLS و نحوه اعتبارسنجی آن بازمی‌گردد؛ گواهی‌هایی که برای ایجاد ارتباط رمزنگاری‌شده و احراز هویت امن میان کاربر و سرور مورد استفاده قرار می‌گیرند.

این موضوع پیش از این نیز در مورد برخی وب‌سایت‌های مرتبط با بانک مرکزی به‌صورت رسمی اعلام شده بود. بانک مرکزی در مردادماه اعلام کرد گواهی فنی ـ امنیتی برخی پایگاه‌های اطلاع‌رسانی مرتبط با این بانک از سوی یک تأمین‌کننده خارجی لغو شده و در نتیجه، برخی کاربران هنگام مراجعه با خطاهای مربوط به گواهی امنیتی SSL مواجه شده‌اند. بانک مرکزی همچنین تأکید کرد که این رخداد ناشی از حمله سایبری به زیرساخت بانک مرکزی نبوده است. 

بر این اساس، وابستگی بخشی از زیرساخت‌های وب به ارائه‌دهندگان خارجی گواهی‌های امنیتی می‌تواند در شرایط تحریم به یک نقطه آسیب‌پذیر تبدیل شود؛ به‌ویژه زمانی که شرکت ارائه‌دهنده، صدور، تمدید یا اعتبار گواهی‌های مربوط به دامنه‌ها و خدمات ایرانی را متوقف یا گواهی‌های صادرشده را لغو کند.

البته باید میان «لغو گواهی توسط تأمین‌کننده خارجی» و «منقضی شدن گواهی به دلیل تمدید نشدن» تفاوت قائل شد و نمی‌توان بدون اعلام رسمی هر بانک، علت اختلال آن را صرفاً تحریم یا لغو گواهی SSL دانست.

تجربه اخیر نشان می‌دهد تداوم وابستگی به خدمات امنیتی و زیرساختی شرکت‌های خارجی، حتی در لایه‌ای مانند گواهی SSL، می‌تواند در شرایط تحریم به اختلال در دسترسی کاربران به خدمات حیاتی منجر شود؛ موضوعی که ضرورت استفاده از راهکارهای جایگزین و بومی یا دست‌کم ایجاد مسیرهای پشتیبان برای گواهی‌های امنیتی خدمات بانکی را پررنگ‌تر می‌کند.