اکوایران؛ با شروع جنگ در اوکراین در سال گذشته، جاسوسان روسیه به ابزارهای جدیدی برای مبارزه با دشمن در یک جبهه دیگر روی آوردند. جبهه تعقیب و سرکوب کسانی که در داخل مرزهای روسیه با جنگ مخالف بودند.
به گزارش اکوایران، روسیه در حال ایجاد یک صنعت ابزارهای نظارت دیجیتال جدید برای سرکوب مخالفان داخلی است؛ به خصوص مخالفان جنگ با اوکراین. این فناوری ممکن است در خارج از کشور نیز فروخته شود.
آرون کرولیک، پل موزور و آدام ساتریانو در دو سال گذشته درباره استفاده روسیه از فناوری نظارت و سانسور تحقیق کرده و نتایج آن را در گزارشی مبسوط در نیویورکتایمز منتشر نمودهاند.
با شروع جنگ اوکراین در سال گذشته، جاسوسان روسیه به ابزارهای جدیدی برای مبارزه با دشمن در یک جبهه دیگر روی آوردند. جبهه تعقیب و سرکوب کسانی که در داخل مرزهای روسیه با جنگ مخالف بودند.
مقامات روسی برای کمک به سرکوب داخلی، زرادخانهای از فناوری ها را برای ردیابی زندگی آنلاین شهروندان جمعآوری کرده بودند. پس از حمله به اوکراین، تقاضای آنها برای ابزارهای نظارتی بیشتر افزایش یافت. این امر به تقویت صنعت پیمانکاران فناوری کمک کرد، که محصولاتی ساختند که به ابزاری قدرتمند – و جدید – برای نظارت دیجیتال تبدیل شدهاند.
این فناوریها به پلیس و سرویس امنیت فدرال روسیه، معروف به F.S.B، به مجموعهای از قابلیتهای جاسوسی با تمرکز بر استفاده روزمره از تلفنها و وبسایتها دسترسی میدهد. بر اساس اسناد ارائهدهندگان نظارت روسی که نیویورک تایمز به دست آورده است، این ابزارها راههایی را برای ردیابی انواع خاصی از فعالیتها در برنامههای رمزگذاریشده مانند واتساپ و سیگنال، نظارت بر مکان تلفنها، شناسایی کاربران ناشناس رسانههای اجتماعی و نفوذ به حسابهای افراد ارائه میدهند. همچنین کارشناسان امنیتی، فعالان دیجیتال و یک فرد مرتبط با عملیات نظارت دیجیتالی کشور.
رئیس جمهور ولادیمیر وی. پوتین بیشتر بر تکنولوژی تکیه میکند تا قدرت سیاسی، زیرا روسیه با شکستهای نظامی متعدد و پیاپی در اوکراین مواجه است، همچنین او بحرانهایی چون تحریمهای اقتصادی و چالشهای رهبری پس از شورش به رهبری یوگنی وی. پریگوژین، فرمانده گروه شبه نظامی واگنر را پشت سر میگذارد. با انجام این کار، روسیه – که زمانی در استفاده از فناوری مدرن برای اعمال کنترل از رژیمهای استبدادی مانند چین و ایران عقب مانده بود – به سرعت در حال فراتر رفتن است.
«این مردم را بسیار پارانویا کرده است، زیرا اگر با کسی در روسیه ارتباط برقرار کنید، نمیتوانید مطمئن باشید که امنیت دارد یا نه. آنها شدیدا برای سایبری را زیر نظر دارند.» قبلاً فقط برای فعالان بود. اکنون آنها آن را به هر کسی که با جنگ مخالف است گسترش دادهاند.
این تلاش، خزانه مجموعهای از شرکت های فناوری نسبتا ناشناخته روسی را تغذیه کرده است. بسیاری از آنها متعلق به گروه سیتادل هستند، تجارتی که زمانی تا حدی تحت کنترل «علیشیر عثمانوف» بود، کسی که به عنوان یکی از «الیگارشهای مورد علاقه پوتین» هدف تحریمهای اتحادیه اروپا قرار گرفت. برخی از شرکتها در تلاش برای گسترش در خارج از کشور هستند و این خطر را افزایش میدهد که فناوری ها در داخل روسیه باقی نمانند.
این شرکتها – با نامهایی مانند MFI Soft، Vas Experts و Protei – عموماً شروع به ساخت قطعات سیستم تهاجمی شنود مخابراتی روسیه قبل از تولید ابزارهای پیشرفتهتر برای سرویسهای اطلاعاتی این کشور کردند.
فی المثل یکی از ابزارها میتواند تشخیص دهد که افراد چه زمانی تماس صوتی برقرار میکنند یا فایلهایی را در برنامههای چت رمزگذاریشده مانند تلگرام، سیگنال و واتساپ ارسال میکنند. این نرمافزار نمیتواند پیامهای خاصی را رهگیری کند، اما میتواند تعیین کند که آیا شخصی از چند تلفن استفاده میکند یا خیر، با ردیابی ارتباطات با دیگران، شبکه ارتباط خود را نقشهبرداری میکند و مثلثی میکشدکه چه تلفنهایی در یک روز معین در مکانهای خاصی بودهاند. محصول دیگری می تواند رمزهای عبور وارد شده در وب سایتهای رمزگذاری نشده را جمع آوری کند.
این فناوریها مکمل دیگر تلاشهای روسیه برای شکل دادن به افکار عمومی و سرکوب مخالفتها هستند، مانند حمله تبلیغاتی در رسانههای دولتی، سانسور قویتر اینترنتی و تلاشهای جدید برای جمعآوری دادههای شهروندان و تشویق آنها به گزارش پستهای رسانههای اجتماعی که جنگ را زیر سوال میبرند.
یکی از اسنادی که تواناییهای ارائهدهندگان فناوری مختلف را مشخص میکند، به «بازار استراق سمع» اشاره میکند، زنجیره تامین تجهیزات و نرمافزار که محدودیتهای نظارت انبوه دیجیتال را تحت فشار قرار میدهد.
«آدریان شهباز»، معاون تحقیق و تحلیل گروه حامی دموکراسی آزادی که به صورت آنلاین مطالعه میکند، گفت که مقامات «اساساً در حال رشد گروه جدیدی از شرکت های روسی هستند که در نتیجه منافع سرکوبگرانه دولت به وجود آمدهاند.»
فراتر از «بازار استراق سمع»
در طول دو دهه گذشته، رهبران روسیه برای کنترل اینترنت تلاش کردند. برای رفع معضلای برخاستهاز آن، آنها به سیستمها دستور دادند تا تماسهای تلفنی و پیامهای متنی رمزگذاری نشده را شنود کنند. سپس آنها از ارائهدهندگان خدمات اینترنتی خواستند سوابق تمام ترافیک اینترنت را ذخیره کنند.
برنامه در حال گسترش – که به طور رسمی به عنوان سیستم فعالیت های تحقیقاتی عملیاتی یا SORM شناخته میشود – یک ابزار نظارتی ناقص بود. ارائهدهندگان مخابرات روسیه اغلب فناوریها را به طور ناقص نصب و به روز میکنند، به این معنی که سیستم همیشه به درستی کار نمیکند. حجم دادههایی که وارد میشوند میتواند بسیار زیاد و غیرقابل استفاده باشد.
در ابتدا، این فناوری علیه رقبای سیاسی مانند حامیان الکسی آ. ناوالنی، رهبر زندانی مخالفان مورد استفاده قرار گرفت. کارشناسان حقوق دیجیتال گفتند که تقاضا برای این ابزار پس از حمله به اوکراین افزایش یافته است. مقامات روسی به شرکتهای فناوری محلی که سیستمهای نظارتی قدیمی را ساخته بودند روی آوردند و تقاضای خود را افزایش دادند کردند.
به گفته وزارت امور خارجه ایالات متحده، این فشار به نفع شرکتهایی مانند Citadel بود که بسیاری از بزرگترین سازندگان تجهیزات شنود دیجیتال روسیه را خریداری کرده بود و حدود ۶۰ تا ۸۰ درصد از بازار فناوری نظارت بر مخابرات را در دست دارد. ایالات متحده تحریمهایی را علیه سیتادل و مالک فعلی آن، «آنتون چرپنیکوف»، در ماه فوریه اعلام کرد.
«سنیا ارمشینا»، محقق ارشدی که شرکتهای نظارتی روسی را در «سیتیزن لب» ،یک موسسه تحقیقاتی در دانشگاه تورنتو، مطالعه میکند، میگوید: «بخشهای مرتبط با ارتش و ارتباطات در حال حاضر بودجه زیادی دریافت میکنند که با خواستههای جدید سازگارتر شوند.».
فنآوریهای جدید به سرویسهای امنیتی روسیه دیدی دقیق از اینترنت میدهد. طبق یک نمودار، یک سیستم ردیابی از یکی از شرکتهای تابعه سیتادل، به نمایش اطلاعات مربوط به مشترکین مخابراتی، همراه با آماری از ترافیک اینترنت آنها، بر روی یک صفحه کنترل تخصصی برای استفاده توسط افسران منطقهای F.S.B کمک میکند.
یکی دیگر از ابزارهای نت بی هولدر میتواند مکانهای دو گوشی را در طول روز ترسیم کند تا تشخیص دهد که آیا آنها به طور همزمان با یکدیگر برخورد کردهاند یا خیر، که نشاندهنده ملاقات احتمالی بین افراد است.
یک ویژگی متفاوت که از ردیابی موقعیت مکانی برای بررسی اینکه آیا چندین تلفن اغلب در یک منطقه هستند استفاده میکند، استنباط میکند که آیا ممکن است شخصی از دو یا چند تلفن استفاده کند یا خیر. با دسترسی کامل به اطلاعات مشترکین شبکه مخابراتی، سیستم نت بی هولدر همچنین میتواند منطقهای را که هر کاربر اهل روسیه است یا یک خارجی از کدام کشور است، مشخص کند.
طبق یک سند، پروتی، یک شرکت دیگر، محصولاتی را ارائه میکند که رونویسی صدا به متن برای تماسهای تلفنی شنود شده و ابزارهایی برای شناسایی «رفتار مشکوک» ارائه میکند.
خانم ارموشینا گفت که جمعآوری عظیم دادههای روسیه و ابزارهای جدید یک «ترکیب وحشتناک» را ایجاد میکند، او افزود که چنین قابلیتهایی به طور فزایندهای در سراسر کشور گسترش یافته است.
سیتادل و پروتی به درخواست ها برای اظهار نظر پاسخ ندادند.آقای «عثمانوف» گفت که او «چند سال است که در هیچ تصمیم مدیریتی شرکت نکرده است»
کارشناسان VAS گفتند که نیاز به ابزارهای آن «به دلیل وضعیت پیچیده ژئوپلیتیکی» و حجم تهدیدات در داخل روسیه افزایش یافته است. این سازمان گفت که «محصولات مخابراتی را توسعه میدهد که شامل ابزارهایی برای شنود قانونی است و توسط افسران F.S.B که با تروریسم مبارزه میکنند استفاده میشود» و اضافه کرد که اگر این فناوری «حداقل زندگی و رفاه مردم را نجات دهد، ما به این افتخار میکنیم.»
راهی برای پنهانکاری وجود ندارد
از آنجایی که مقامات این کار را محدود کردهاند، برخی از شهروندان برای برقراری ارتباط به برنامههای پیامرسانی رمزگذاریشده روی آوردهاند. با این حال، طبق فایلهای بررسی شده توسط The Times، سرویسهای امنیتی نیز راهی برای ردیابی این مکالمات پیدا کردهاند.
یکی از ویژگی های NetBeholder استفاده از تکنیکی به نام بازرسی بسته عمیق است که توسط ارائهدهندگان خدمات مخابراتی برای تجزیه و تحلیل ترافیک آنها استفاده میشود. شبیه به نقشهبرداری از جریانهای آب در یک جریان، این نرمافزار نمیتواند محتویات پیامها را رهگیری کند، اما میتواند تشخیص دهد که چه دادههایی در کجا جریان دارند.
این بدان معناست که میتواند زمانی را مشخص کند که شخصی فایلی را ارسال میکند یا با تماس صوتی در برنامههای رمزگذاریشده مانند واتساپ، سیگنال یا تلگرام وصل میشود. این به F.S.B امکان دسترسی به ابردادههای مهم را می دهد، که اطلاعات کلی در مورد یک ارتباط است، مانند اینکه چه کسی با چه کسی، چه زمانی و کجا صحبت میکند، و همچنین اینکه آیا یک فایل به یک پیام پیوست شده است.
برای به دست آوردن چنین اطلاعاتی در گذشته، دولت ها مجبور بودند آن را از سازندگان اپلیکیشن مانند متا که مالک واتس اپ است، درخواست کنند.
ابزارهای جدید کارشناسان امنیتی، سازندگان سرویسهای رمزگذاری شده را نگران کرده است. کارشناسان امنیتی گفتند، در حالی که بسیاری میدانستند چنین محصولاتی از نظر تئوری امکان پذیر است، مشخصا احتمال داده نمیشد که اکنون توسط پیمانکاران روسی ساخته شود.
برخی از ابزارهای برنامه رمزگذاریشده و سایر فناوریهای نظارتی در خارج از روسیه گسترش یافتهاند. اسناد بازاریابی نشان دهنده تلاش برای فروش محصولات در اروپای شرقی و آسیای مرکزی و همچنین آفریقا، خاورمیانه و آمریکای جنوبی است. در ژانویه، Citizen Lab گزارش داد که تجهیزات Protei توسط یک شرکت مخابراتی ایرانی برای ثبت استفاده از اینترنت و مسدود کردن وب سایتها استفاده میشود. خانم ارموشینا گفت که این سیستمها در مناطق تحت اشغال روسیه در اوکراین نیز دیده شده است.
برای سازندگان سیگنال، تلگرام و واتس اپ، دفاع کمی در برابر چنین ردیابی وجود دارد. دلیل این امر این است که مقامات در حال جمعآوری دادههای ارائهدهندگان خدمات اینترنتی هستند. رمزگذاری میتواند پیامهای خاصی را که به اشتراک گذاشته میشوند پنهان کند، اما نمیتواند رکورد تبادل را مسدود کند.
مردیث ویتاکر، رئیس بنیاد سیگنال، در بیانیهای از افرادی که نگران چنین ردیابیای هستند خواست تا از قابلیتی استفاده کنند که ترافیک را از طریق سرور دیگری ارسال میکند تا مبدا و مقصد آن را مبهم کند.
تلگرام که بهطور پیشفرض همه پیامها را رمزگذاری نمیکند، همچنین اعلام کرد که نمیتوان کاری برای پنهان کردن ترافیک ورودی و خروجی از برنامههای چت انجام داد، اما گفت که مردم میتوانند از ویژگیهایی استفاده کنند که شناسایی و پیگیری ترافیک تلگرام را سختتر کند. واتساپ در بیانیهای اعلام کرد که ابزارهای نظارتی «تهدید شدیدی برای حریم خصوصی افراد در سطح جهانی» است و به محافظت از مکالمات خصوصی ادامه خواهد داد.
ابزارهای جدید احتمالاً بهترین شیوههای کسانی را که میخواهند رفتار آنلاین خود را پنهان کنند تغییر می دهد. به گفته افراد آشنا با این روند، در روسیه، وجود تبادل دیجیتال بین یک فرد مشکوک و شخص دیگری می تواند تحقیقات عمیقتر یا حتی دستگیری را آغاز کند.
آقای شهباز، محقق خانه آزادی، گفت که انتظار دارد شرکتهای روسی در نهایت رقیب تامینکنندگان معمول ابزارهای نظارتی شوند.
او گفت: «چین اوج اقتدارگرایی دیجیتالی است. اما تلاشهای هماهنگی در روسیه برای بازنگری قوانین اینترنت این کشور صورت گرفته است تا بیشتر شبیه چین شود. روسیه به عنوان رقیب شرکت های چینی ظاهر خواهد شد.