توهمی به نام «امنیت در فضای مجازی»/چگونه از ما جاسوسی میشود؟
احسان جدیدی - در میان تقسیم بندیهای اعصار مختلف و دورانهای تاریخی شاید هیچ مرزی اثرگذارتر از قبل و بعد از ظهور فضای مجازی برزندگی مردم نتوان یافت. پدیدهای که با ظهورش در سالهای اخیر کاملا شیوه زنگی مردم را تغییر داده است و همه معادلات سابق در عرصههای مختلف سیاسی، اجتماعی، فرهنگی، مذهبی، اقتصادی و غیره را متأثر از خود کرده است. عرصهای که امروز میتوان گفت سلطنت را در اختیار گرفته و یک از تعیینکنندهترین نقشها را دارد.
با پدید آمدن فضای مجازی و با رشد روزافزون تلفنهای همراه و سایر وسیلههای مرتبط با این حوزه مانند تبلتها، لپتابها، مکانیابها، دوربینهای دیجیتالی و غیره دغدغه امنیت عمومی و شخصی به صورت جد مطرح شد. این فناوریها این قدر پیچیده هستند که میتوان گفت تکنولوژی برخی از قطعات سختافزاری آن تنها در اختیار آمریکا و یکی دو کشور دیگر است.
به جز سختافزار کسی نمیداند در لایههای زیرین نرمافزاری این دستگاهها نیز چه میگذرد و اگر هم راهنماهایی برای تغییر در نرم افزار ارائه شده است و براساس آن راهنماها و کتب و آموزشها عدهای برنامه نویس این دستگاهها شدهاند، دایره عملکردشان صرفا در یکی دو لایه ظاهری است و در لایههای عمیقتر نرمافزاری این دستگاهها.
در این نوشتار تلاش میکنیم ابعاد غیرقابل کنترل در رابطه با این دستگاهها و همچنین در رابطه با اینترنت و فضای سایبری را به نمایش بگذاریم. برای این منظور یک سناریو را مرور میکنیم.
*اطلاعاتی که تلفن همراهتان از زندگی شما جمعآوری میکند
شما یک تلفن همراه خریداری میکنید و سیم کارت خود را داخل آن قرار میدهید و شروع به وارد کردن مخاطبان خود میکنید. اکنون تلفن همراه شماره شما و شماره و نام مخاطبان شما را میداند(الف). کم کم شروع به انجام زندگی عادی خود میکنید تماسها را برقرار میکنید و بر اساس تعداد، مدت و ساعت تماسهای شما، تلفن همراه شما افراد نزدیک به شما را تشخیص داده(ب) و حتی نوع ارتباط کاری، دوستانه، خانوادگی یا غیره شما با این افراد را نیز حدس میزند(پ).
در طول مدتی که زندگی میکنید و تلفن همراه خود را با خود به این طرف و آن طرف میبرید، احتمالاً مکان یاب گوشی شما در حال ثبت نقاط GPS ساعت به ساعت از موقعیت شما است. شاید بگویید مکان یاب تلفن همراه شما خاموش است، که در این صورت این سؤال مطرح میشود که چه کسی تضمین کرده است همان طور که در ظاهر با لمس آیکون مکان یاب در تلفن همراهتان پیام خاموش شدن مکان یاب را میبینید در لایههای زیرین نرم افزاری و در پس ظاهری که از تلفن خود میبینیم نیز چنین اتفاقی افتاده باشد؟ پس موقعیت لحظه به لحظه شما و این که مدت زمان بیشتری را در چه مکانهایی گذراندهاید نیز در تلفن همراه شما ثبت میشود(ت). این اطلاعات نیز قابل تحلیل هستند و میتوانند محل کار شما را تعیین کنند و یا حتی روحیات شما را که آیا اهل تفریح و به گردش رفتن هستید یا این که فردی مذهبی هستید و زیاد به بقاع متبرکه رجوع میکنید(ث).
دکتر مسعود سلیمانی دانشمند ایرانی که به قصد یک مطالعه علمی به کشور آمریکا رفته و در بدو ورود به این کشور بازداشت شده بود، پس از آزادی و بازگشت به کشور در مصاحبهای اشاره میکند که در هنگام دستگیری نیروی افبیآی از من خواست تلفن همراهم را به آنها بدهم و بعد از این که این کار را کردم، گفتند این تلفن همراه متعلق به شما نیست چون در یک نقطه ثابت قرار داشته است. این تلفن متعلق به فرزند این دانشمند بوده و تنها در خانه مورد استفاده قرار میگرفته است و احتمالاً موقعیت یاب آن هم خاموش بوده است ولی این حرکت پلیس آمریکا بیشتر این احتمال را قوت میبخشد که موقعیت لحظه به لحظه در این دستگاهها ثبت میشود.
در طول زندگی شما در کنار تلفن همراهتان در زمانهایی عکاسی میکنید و در بیشتر اوقات نیز دوربین عکاسی تلفن شما خاموش است اما باز هم هیچ تضمینی نیست که در پس ظاهری که مشاهده میکنید دوربین تلفن همراه شما کار نکند و عکسهایی از زندگی شما در حافظه پنهانی از چشم شما ثبت نکند(ج). این عملکرد گوشی میتواند طبق دستورالعمل از پیش داده شده به آن باشد مانند این که هنگامی که موقعیت تلفن تغییر کرد یک عکس بگیرد.
ثبت اثر انگشت شما از طریق تلفنهایی که قابلیت ثبت اثر انگشت دارند و در حال تسخیر بازار هستند و قفل آنها با اسکن اثر انگشت باز میشود نیز از دیگر دادههایی است که در تلفن همراه شما در رابطه با شما ثبت میشود(چ).
همچنین اسکن قرنیه چشم شما بعد از گرفتن چند تصویر سلفی(ح) و همچنین مختصات صدای شما بعد از صحبت کردن با گوشی(خ) میتواند در تلفن همراه شما ثبت شود.
اکنون با اولین اتصال به اینترنت این احتمال وجود دارد که همه این اطلاعات برای سروری که نقش جمعآوری اطلاعات کاربران را دارد ارسال شود؛ همه این اطلاعات شخصی به همراه گزیده تصاویری که از خانواده، دوستان و نزدیکان خود گرفتهایم(د).
برخلاف تصور غالب شده ما هیچ کنترل سخت افزاری بر روی این گزینهها نداریم و روشن یا خاموش کردن دوربین، موقعیتیاب و سایر امکانات گوشی خود را تنها با یک لمس کردن و از طریق نرم افزاری انجام میدهیم و به عنوان مثال هیچگاه به صورت سخت افزاری برق دوربین تلفنمان را قطع نمیکنیم که بتوانیم با اطمینان بگوییم دوربین خاموش شده است.
تا این جای یادداشت امنیت را صرفاً بر اساس امکانات سخت افزاری تلفن همراه و قابلیتهای آن و بر اساس شناختی که از ابعاد عمیقتر یک موبایل در اختیار داریم، مورد بررسی قرار دادیم و تا این جای کار بر اساس بندهایی که با (الف) تا (د)، فهمیدیم اطلاعات شخصی ما شامل شماره تلفن خدود ما و مخاطبان ما، تعداد و مدت و ساعت تماسهای ما با این مخاطبان، اسامی و شمارههای خانواده و دوستان ما، موقعیت مکانی محلهای رفت و آمد ما، تصاویر محل زندگی، کار و رفت و آمد ما، اسکن اثر انگشت، قرنیه و صدای ما و تصاویر نزدیکان ما فاقد امنیتی مطمئن هستند.
*اطلاعاتی که با عضویت در شبکههای اجتماعی در اختیار آنها قرار میدهید
اکنون وارد پیامرسانها و شبکههای اجتماعی و موبایلی خواهیم شد. در ابتدای ورود باید شماره تلفن خود را وارد کنیم و پس از راستیآزمایی و وارد کردن کدی که از طریق پیامک برای ما ارسال میشود وارد هر شبکه اجتماعی و پیامرسانی شویم که از این طریق هر فعالیتی در آن پیامرسان داشته باشیم به نام آن شماره تلفن خاص و البته واقعی ثبت خواهد شد.
این توضیح را بدهیم که هر دستگاه دیجیتالی اعمّ از رایانههای خانگی، تلفنهای همراه و غیره یک کد خاص به خود دارند و زمانی که شما در اینترنت فعالیت دارید مانند این که سایتی را در مرورگری تلفن همراه خود باز میکنید کد تلفن همراه شما برای سرور آن سایت به عنوان یک مراجعه کننده ذخیره میشود.
اکنون شما فعالیت خود در شبکههای اجتماعی و پیامرسانها مانند تلگرام، اینستاگرام، واتس اپ، توئیتر، فیسبوک و غیره را شروع میکنید. اما باز هم اطلاعاتی از شما به واسطه این فعالیتها در پروندهای که با خرید تلفن همراه هوشمند تشکیل دادهاید ثبت میشود.
این که عضو چه کانالهایی هستید، و وقت خود را بیشتر در کدام کانالها با چه نوعی مانند کاری، خبری، تفریحی، مذهبی، سیاسی و … و با چه گرایشی مانند انواع گرایشهای سیاسی، انواع گرایشهای غریزی، انواع گرایشهای ورزشی و غیره میگذرانید به نام شما در فضای مجازی ثبت خواهد شد.(ذ)
همچنین شما در هر کانال یا پیج بر روی چه مطالب و چه تصاویری بیشتر مکث میکنید، کدام مطالب و تصاویر را لایک میکنید و چه مطالبی را ذخیره میکنید و برای دیگران ارسال میکنید نیز میتوانند اطلاعاتی باشد که از شما ثبت میشود و با تحلیل توسط الگوریتمها و هوش مصنوعی هر یک از این شبکههای اجتماعی ذائقه و روحیهای از شما را به دست ایشان میدهد(ر).
به عنوان مثال زمانی که در شبکه اجتماعی اینستاگرام وارد قسمت جستجو (آیکن ذره بین) میشوید مشاهده میکنید بیشتر مطالبی به شما نمایش داده میشود که قبلا نمونههایی از آن را دیدهاید، لایک کردهاید و یا صفحات حاوی نمونههای مانند این مطالب را فالو کردهاید.
یا به عنوان مثالی دیگر در شبکه اجتماعی توئیتر بعد از یک روز فعالیت، به شما اکانتهایی برای دنبال کردن پیشنهاد میشود که بر اساس مطالبی که پسندیدهاید و بر اساس گرایشهای سیاسی و اجتماعی اکانتهایی که دنبال کردهاید به شما معرفی میشود.
در کنار اینها چتهای شخصی شما نیز در اختیار سرورهای مرکزی این شبکههای اجتماعی و پیامرسانها قرار دارد که بر اساس الگوریتم ناظر بر چتهای شما با بررسی کلماتی که استفاده میکنید، مستنداتی در اختیار این شبکهها قرار میدهد(ژ).
گفتیم هر دستگاه دیجیتال یک کد مخصوص به خود دارد، حال زمانی که شما از یک دستگاه به یک اکانت یا چند اکانت در یک پیامرسان وارد میشوید و فعالیت میکنید، ارتباط همه این اکانتها به این کد خاص ثبت خواهد شد و پیرو آن ارتباط این اکانتها با یکدیگر مشخص میشود(س).
اگر این مطالب را بگذارید در کنار این که بر اساس جستجوهایتان در موتورهای جستجویی مانند گوگل، چه اطلاعاتی را به نام کد مخصوص به خودتان در اختیار مالکان اینترنت و فضای مجازی قرار میدهید اوضاع کمی نگرانکنندهتر میشود(ش). بد نیست بدانید اکثر قریب به اتفاق شرکتهای ارائه دهنده خدمات پیام رسان و شبکه اجتماعی آمریکایی هستند و آمریکایی که فعلا آن قدر بر دنیا تسلط دارد که هر فرد حقیقی در سراسر جهان که با ایران تبادلی داشته باشد را شناسایی و محاکمه میکند، آیا بر این شرکتها تسلط نداشته و از اطلاعاتشان استفاده نمیکند.
*این اطلاعات به درد چه کسانی میخورد؟
هر چند پاسخ به این سؤال خود مستلزم نگارش یادداشتی دیگر است اما برای تقریب به ذهن نمونههایی عنوان میکنیم.
برای تصمیمگیران و دولتها و سازمانهایی که قصد اثرگذاری و جریانسازی دارند این اطلاعات در حکم درّ ناب است که به واسطه آن بهترین مخاطب شناسی را در اختیار خواهند داشت و راههای نفوذ بر مخاطبان و اثرگذاری بیشتر بر آنان را خواهند دانست.
کشوری مانند آمریکا از طریق این اطلاعات میتواند آسیبهای اجتماعی کشورهای دیگر مانند کشور ایران را با کمترین ضریب خطا بررسی و شناسایی کند و از ناحیه آن آسیب برای تغییر در نظام و حکومت و فرهنگ مردم تصمیم گیری و برنامه ریزی کند.
این که بدانید علاقمندی جمع کثیری از مردم چیست میتوانی از آن علاقمندی برای انتقال و القای مفهوم مورد نظر استفاده کنی. مثلاً این علاقمندی میتواند جوک باشد یا ویدئو کلیپ طنز و یا بیوگرافی بازیگران و یا اخبار علمی.
اطلاعات شخصی همچنین میتواند برای ترور شخصیتها مورد استفاده قرار بگیرد کما این که این اتفاق چندین بار رخ داده است. اکنون مالکان اینترنت بیشترین اطلاعات راجع به اشخاص، مسائل شخصی آنها، ارتباطات آنها و غیره دارند که میتوانند با رو کردن آنها، فرد مورد نظر را از نظرها انداخته، علیه وی جریان سازی کرده و او را به عنوان مثال از دایره رجال سیاسی خارج کنند و به عبارتی شخصیت سیاسی-اجتماعی فرد را نابود کنند.
در این یادداشت تلاش شد تا با زبانی قابل فهم برای عموم مردم، تهدیدات امنیتی فضای مجازی گوشزد شود.این که چگونه در برابر این تهدید بتوانیم بالاترین سطح ایمنی و امنیت را پیدا کنیم، خود یادداشتی طولانی را میطلبد که به زودی منتشر خواهد شد. (منبع: صاحب نیوز)