تکنولوژی

چالش رمز‌گذاری پیام‌رسان‌ها بعد از حوادث پاریس

مقامات دولتی آمریکا و فرانسه در جدیدترین اظهارنظرهای رسمی اعلام کرده‌اند هیچ مدرک قطعی در خصوص اثبات فرضیه اولیه یعنی بهره‌گیری تروریست‌ها از تکنولوژی‌های رمزگزاری شده در جهت برقراری ارتباط به منظور طرح‌ریزی حمله به پاریس وجود ندارد. 

این در حالی است که مقامات دولت اوباما اعلام کرده‌اند داعشی‌ها از تکنولوژی‌های رمزگذاری متفاوتی در طول یک‌سال و نیم گذشته استفاده کرده‌اند که برخی از آن‌ها در مقابل روش‌های رمزگشایی استفاده شده توسط آژانس امنیت ملی نیز مقاوم هستند. این در حالی است که برخی از قوی‌ترین تکنولوژی‌های موجود در این زمینه، کاملا رایگان بوده و در قالب برنامه‌های رمزگذاری نظیر سیگنال، Wickr و تلگرام بر روی گوشی‌های همراه کاربران، قابل استفاده هستند. 

این در حالی است که نیروهای داعش چیزی در حدود دو هفته پیش از تلگرام استفاده کرده بودند تا اعلام کنند مسئولیت سقوط هواپیمای روسی را که به کشته‌شدن 224 نفر منجر شد برعهده می‌گیرند. در استفاده مجدد این تروریست‌ها از برنامه تلگرام، به زبان‌های عربی، انگلیسی و فرانسوی، پیاده‌سازی عملیات تروریستی قتل عام پاریس توسط آن‌ها، تایید شد. با این اوصاف هنوز مشخص نیست که آیا این افراد از سرویس پیام‌رسانی محرمانه برای رمزگذاری مکالمات خصوصی خود استفاده کرده‌اند یا خیر؟!

با توجه به شرایط موجود، بار دیگر تکنولوژی رمزگذاری دو طرفه به موضوع بحثی جدید در میان مقامات اطلاعاتی آمریکا و شرکت‌های ارائه‌دهنده این سرویس‌ها تبدیل شده‌ است. دولت تلاش دارد تا شرکت‌های ارائه دهنده این خدمات را مجبور به پیروی از سیاست‌های خود کند تا بتواند به مکالمات حفاظت شده دسترسی کاملی داشته باشد. در طرف مقابل شرکتی مانند اپل نیز که از تکنولوژی رمزگذاری در سرویس‌دهنده iMessage خود استفاده کرده حالا تیم کوک را به عنوان نماینده خود در دسته مدافعین از برنامه‌ها و سرویس‌های یادشه می‌بیند. از سوی دیگر موج جدید عرضه برنامه‌های پیام‌رسان با قابلیت رمزگذاری مکالمات باعث تشدید این نگرانی در مقامات کشورهای اروپایی و آمریکایی شده که شانس از دست رفتن شواهد مرتبط با حمله‌های احتمالی افزایش یابد. دیوید کامرون، نخست وزیر بریتانیا سال گذشته در خصوص استفاده از چنین تکنولوژ‌ی‌هایی هشدار داده بود اما سریعا از موضوع خود کوتاه آمد. فرانسه نیز اصرار دارد تا امکان دسترسی به مکالمات رمزگذاری شده مهیا شود اما این دسترسی تنها به مکالمات تروریست‌ها نبوده و می‌تواند مسیری را برای دسترسی به مکالمات مخالفان دولت‌ها نیز فراهم کند. 

Michael Morell، معاون سابق CIA در این خصوص می‌گوید:

” به‌نظر من دسترسی به پیام‌های رمزگذاری شده می‌تواند چشم‌انداز جدیدی از افزایش امنیت، در مقابل از بین رفتن حریم خصوصی را ایجاد کند.

از سوی دیگر با توجه به اینکه چندین نفر از مظنونین در بروکسل زندگی می‌کرده‌اند، احتمال هماهنگی و انتقال برنامه در میان آن‌ها به‌صورت چهره به چهره نیز وجود داشته است اما در صورتی که اثبات شود مرکز عملیات تروریستی پاریس در سوریه یا کشور دیگری بوده است، به ابزارهایی جهت برقراری ارتباط نیاز بوده است. پیش از حملات پاریس، مقامات بلژیکی اعلام کرده بودند تروریست‌های داعشی با استفاده از ابزارهای آنلاین بازی‌های ویدئویی مانند پلی‌استیشن 4 سونی، مکالمات خود را در میان میلیون‌ها مکالمه و ویدئوی آنلاین گیمرهایی که کمابیش از همین زبان خشونت آمیز استفاده می‌کرده‌اند، مخفی کرده بودند. مقامات بلژیکی معتقدند رهگیری و رصد کردن پیام‌ها در قالب سرویس‌های آنلاین پلی‌استیشن 4 به مراتب سخت‌تر از رهگیری این پیام‌ها در قالب برنامه پیام‌رسانی مانند واتس‌اپ است. 

پیش از این نامه‌ای از سوی 14 تن از برترین متخصصان و رمزگذاران رایانه‌ای آمریکا خطاب به مقامات کاخ سفید نوشته شده بود تا نظر این متخصصین نیز به گوش دولت مردان برسد. نامه‌ای که در آن عنوان شده بود تضعیف رمزگذاری ارائه شده توسط شرکت‌هایی مانند اپل، گوگل و فیس‌بوک تنها باعث خواهد شد حفره‌هایی به‌منظور نفوذ مجرمان و دشمنان باز شود و نهایتا تروریست‌ها نیز به سمت استفاده از سرویس‌های رمزگذاری که در سراسر دنیا به فروش می‌رسند خواهند رفت. 

متخصصان امنیتی معتقدند بحث‌هایی در خصوص منتفی کردن رمزگذاری مکالمات، این نکته را نادیده‌ گرفته‌اند که رمزگذاری‌های دو طرفه، ردپایی از اطلاعات موجود را باقی خواهند گذاشت که با استفاده از آن‌ها می‌توان به رهگیری این مورد که چه کسانی، در چه زمانی و در چه مکانی با هم مکالمه می‌کرده‌اند پرداخت. Matt Blaze، متخصص امنیت رایانه در دانشگاه پنسیلوانیا در این خصوص می‌گوید:

” رمزگذاری، عملکردی فوق‌العاده در مخفی کردن محتویات مکالمات دارد اما در زمینه مخفی کردن اصل و وجود مکالمات اصلا مناسب نیست.”

آقای بلیز همچنین عنوان داشته مقامات می‌توانند با دسترسی به یکی از دستگاه‌های طرفین مکالمه، به محتوای مکالمات نیز دسترسی داشته باشند. در واقع با نفوذ به دستگاه یکی از طرفین می‌توان به کلیدهای مورد نیاز رمزگشایی دسترسی پیدا کرده و متن مکالمات را مشاهده کرد. نهایتا در صورتی که دولت ایالات متحده آمریکا و شرکت‌هایی مانند اپل در زمینه ضعیف‌تر کردن و یا حتی حذف رمزگذاری‌های اینچنینی به توافق برسند به‌نظر می‌رسد این دولت بازهم هیچ کنترلی بر سرویس‌دهنده‌هایی مانند تلگرام (که مقر اصلی آن‌ در برلینِ آلمان است) نخواهد داشت. 

منبع : آی تی ایران

نوشته های مشابه

یک دیدگاه

دیدگاهتان را بنویسید

دکمه بازگشت به بالا