چالش رمزگذاری پیامرسانها بعد از حوادث پاریس
مقامات دولتی آمریکا و فرانسه در جدیدترین اظهارنظرهای رسمی اعلام کردهاند هیچ مدرک قطعی در خصوص اثبات فرضیه اولیه یعنی بهرهگیری تروریستها از تکنولوژیهای رمزگزاری شده در جهت برقراری ارتباط به منظور طرحریزی حمله به پاریس وجود ندارد.
این در حالی است که مقامات دولت اوباما اعلام کردهاند داعشیها از تکنولوژیهای رمزگذاری متفاوتی در طول یکسال و نیم گذشته استفاده کردهاند که برخی از آنها در مقابل روشهای رمزگشایی استفاده شده توسط آژانس امنیت ملی نیز مقاوم هستند. این در حالی است که برخی از قویترین تکنولوژیهای موجود در این زمینه، کاملا رایگان بوده و در قالب برنامههای رمزگذاری نظیر سیگنال، Wickr و تلگرام بر روی گوشیهای همراه کاربران، قابل استفاده هستند.
این در حالی است که نیروهای داعش چیزی در حدود دو هفته پیش از تلگرام استفاده کرده بودند تا اعلام کنند مسئولیت سقوط هواپیمای روسی را که به کشتهشدن 224 نفر منجر شد برعهده میگیرند. در استفاده مجدد این تروریستها از برنامه تلگرام، به زبانهای عربی، انگلیسی و فرانسوی، پیادهسازی عملیات تروریستی قتل عام پاریس توسط آنها، تایید شد. با این اوصاف هنوز مشخص نیست که آیا این افراد از سرویس پیامرسانی محرمانه برای رمزگذاری مکالمات خصوصی خود استفاده کردهاند یا خیر؟!
با توجه به شرایط موجود، بار دیگر تکنولوژی رمزگذاری دو طرفه به موضوع بحثی جدید در میان مقامات اطلاعاتی آمریکا و شرکتهای ارائهدهنده این سرویسها تبدیل شده است. دولت تلاش دارد تا شرکتهای ارائه دهنده این خدمات را مجبور به پیروی از سیاستهای خود کند تا بتواند به مکالمات حفاظت شده دسترسی کاملی داشته باشد. در طرف مقابل شرکتی مانند اپل نیز که از تکنولوژی رمزگذاری در سرویسدهنده iMessage خود استفاده کرده حالا تیم کوک را به عنوان نماینده خود در دسته مدافعین از برنامهها و سرویسهای یادشه میبیند. از سوی دیگر موج جدید عرضه برنامههای پیامرسان با قابلیت رمزگذاری مکالمات باعث تشدید این نگرانی در مقامات کشورهای اروپایی و آمریکایی شده که شانس از دست رفتن شواهد مرتبط با حملههای احتمالی افزایش یابد. دیوید کامرون، نخست وزیر بریتانیا سال گذشته در خصوص استفاده از چنین تکنولوژیهایی هشدار داده بود اما سریعا از موضوع خود کوتاه آمد. فرانسه نیز اصرار دارد تا امکان دسترسی به مکالمات رمزگذاری شده مهیا شود اما این دسترسی تنها به مکالمات تروریستها نبوده و میتواند مسیری را برای دسترسی به مکالمات مخالفان دولتها نیز فراهم کند.
Michael Morell، معاون سابق CIA در این خصوص میگوید:
” بهنظر من دسترسی به پیامهای رمزگذاری شده میتواند چشمانداز جدیدی از افزایش امنیت، در مقابل از بین رفتن حریم خصوصی را ایجاد کند.“
از سوی دیگر با توجه به اینکه چندین نفر از مظنونین در بروکسل زندگی میکردهاند، احتمال هماهنگی و انتقال برنامه در میان آنها بهصورت چهره به چهره نیز وجود داشته است اما در صورتی که اثبات شود مرکز عملیات تروریستی پاریس در سوریه یا کشور دیگری بوده است، به ابزارهایی جهت برقراری ارتباط نیاز بوده است. پیش از حملات پاریس، مقامات بلژیکی اعلام کرده بودند تروریستهای داعشی با استفاده از ابزارهای آنلاین بازیهای ویدئویی مانند پلیاستیشن 4 سونی، مکالمات خود را در میان میلیونها مکالمه و ویدئوی آنلاین گیمرهایی که کمابیش از همین زبان خشونت آمیز استفاده میکردهاند، مخفی کرده بودند. مقامات بلژیکی معتقدند رهگیری و رصد کردن پیامها در قالب سرویسهای آنلاین پلیاستیشن 4 به مراتب سختتر از رهگیری این پیامها در قالب برنامه پیامرسانی مانند واتساپ است.
پیش از این نامهای از سوی 14 تن از برترین متخصصان و رمزگذاران رایانهای آمریکا خطاب به مقامات کاخ سفید نوشته شده بود تا نظر این متخصصین نیز به گوش دولت مردان برسد. نامهای که در آن عنوان شده بود تضعیف رمزگذاری ارائه شده توسط شرکتهایی مانند اپل، گوگل و فیسبوک تنها باعث خواهد شد حفرههایی بهمنظور نفوذ مجرمان و دشمنان باز شود و نهایتا تروریستها نیز به سمت استفاده از سرویسهای رمزگذاری که در سراسر دنیا به فروش میرسند خواهند رفت.
متخصصان امنیتی معتقدند بحثهایی در خصوص منتفی کردن رمزگذاری مکالمات، این نکته را نادیده گرفتهاند که رمزگذاریهای دو طرفه، ردپایی از اطلاعات موجود را باقی خواهند گذاشت که با استفاده از آنها میتوان به رهگیری این مورد که چه کسانی، در چه زمانی و در چه مکانی با هم مکالمه میکردهاند پرداخت. Matt Blaze، متخصص امنیت رایانه در دانشگاه پنسیلوانیا در این خصوص میگوید:
” رمزگذاری، عملکردی فوقالعاده در مخفی کردن محتویات مکالمات دارد اما در زمینه مخفی کردن اصل و وجود مکالمات اصلا مناسب نیست.”
آقای بلیز همچنین عنوان داشته مقامات میتوانند با دسترسی به یکی از دستگاههای طرفین مکالمه، به محتوای مکالمات نیز دسترسی داشته باشند. در واقع با نفوذ به دستگاه یکی از طرفین میتوان به کلیدهای مورد نیاز رمزگشایی دسترسی پیدا کرده و متن مکالمات را مشاهده کرد. نهایتا در صورتی که دولت ایالات متحده آمریکا و شرکتهایی مانند اپل در زمینه ضعیفتر کردن و یا حتی حذف رمزگذاریهای اینچنینی به توافق برسند بهنظر میرسد این دولت بازهم هیچ کنترلی بر سرویسدهندههایی مانند تلگرام (که مقر اصلی آن در برلینِ آلمان است) نخواهد داشت.
منبع : آی تی ایران
اصلا اینستا من باز نمیشه