دادگاههای ایالات متحده آمریکا به زودی انتشار عمومی آمار و ارقام مربوط به مجوزهای قضایی صادرشده برای استفاده دولت از بدافزارهای جاسوسی (Spyware) و ابزارهای هک جهت رهگیری و شنود مکالمات زنده را آغاز خواهند کرد. این اقدام برای نخستین بار یک دیدگاه استاندارد و شفاف از میزان و دفعات بهکارگیری این فناوریهای نظارتی و جاسوسی را در اختیار افکار عمومی قرار میدهد.
به گزارش واضح به نقل از تککرانچ (TechCrunch)، این تحول بزرگ با جمعآوری دادهها برای «گزارش شنود سال ۲۰۲۸» آغاز خواهد شد که در سال ۲۰۲۹ منتشر میشود. دفتر اداری دادگاههای ایالات متحده اعلام کرده است که در این گزارش، دستهبندی جدیدی تحت عنوان بدافزارهای جاسوسی/هک اضافه خواهد شد که موارد شنود انجامشده با استفاده از ابزارهای هک و جاسوسافزارها – که در میان نهادهای فدرال با نام تکنیکهای تحقیقاتی شبکه (NITs) شناخته میشوند – را پوشش میدهد.
پنجرهای نوین رو به نظارت و شنودهای سایبری دولت آمریکا
پلیس فدرال آمریکا (FBI) دستکم از سال ۱۹۹۸ از تکنیکها و ابزارهای هک نظیر بدافزارهای جاسوسی استفاده کرده است، اما تاکنون هیچ داده عمومی و رسمی مبنی بر تعداد دفعات استفاده مراجع فدرال از این ابزارها وجود نداشته است. گزارشهای سنتی شنود (Wiretap Reports) در حال حاضر آمارهای سالانهای را درباره نظارتهای دارای مجوز دادگاه ارائه میدهند که شامل نوع شنود مورداستفاده و نوع جرایم تحت پیگرد میشود.
مجوزهای شنود به نهادهای مجری قانون این امکان را میدهند تا به صورت بلادرنگ و زنده به تماسهای تلفنی، پیامهای متنی و سایر ارتباطات دیجیتال دسترسی پیدا کنند. از آنجا که این فرآیندها مستقیماً با حریم خصوصی کاربران در ارتباط است، بازرسان و ماموران امنیتی معمولاً پیش از آنکه قاضی فدرال مجوز شنود زنده را صادر کند، باید شواهد و مدارک قابلتوجهی از فعالیتهای مجرمانه ارائه دهند.
دستهبندی آماری جدید، موارد شنود مبتنی بر ابزارهای هک و جاسوسافزارها را به چارچوب گزارشدهی کنونی خواهد افزود. دفتر اداری دادگاهها اعلام کرده است که پیش از درج این اطلاعات در گزارشهای سالانه، فرمها و دستورالعملهای گزارشدهی قضایی باید بهروزرسانی شوند تا با این دستهبندی جدید هماهنگ گردند.
البته تفکیک این مفاهیم حقوقی اهمیت بالایی دارد؛ این آمارها صرفاً بدافزارهای جاسوسی بهکاررفته برای رهگیری ارتباطات زنده نظیر تماسها و پیامها را پوشش میدهند و لزوماً شامل مواردی نمیشوند که مقامات به صورت از راه دور گوشی تلفن همراه را هک کرده تا اطلاعات ذخیرهشده قبلی مانند تصاویر، فایلها یا دادههای موقعیت مکانی (GPS) را استخراج کنند. اینگونه عملیاتهای سایبری در چارچوب یک فرآیند حقوقی مجزا به عنوان بازرسی و تفتیش دیجیتال تلقی میشوند.


چگونه آمارهای رسمی، معادلات حریم خصوصی و نظارت را متحول میکنند؟
سناتور ران وایدن (Ron Wyden) که همواره برای شفافیت بیشتر پیرامون فعالیتهای نظارتی دولت تلاش کرده است، از این تصمیم جدید استقبال کرد. او معتقد است که شهروندان آمریکایی اطلاعات بسیار ناچیزی درباره شیوههای متنوعی که نهادهای امنیتی برای پایش ارتباطات آنها به کار میگیرند، در اختیار دارند.
مدافعان حریم خصوصی دیجیتال تأکید دارند که این آمارهای نوین میتوانند همان عنصری را که سالها در بحث نظارت غایب بوده فراهم آورند: شواهد و مدارک قابلسنجش. اوا گالپرین (Eva Galperin) از بنیاد مرزهای الکترونیکی (EFF) خاطرنشان کرد انتشار عمومی این ارقام، تشخیص اینکه آیا بدافزارهای جاسوسی صرفاً به شکلی گزینشی و هدفمند استفاده میشوند یا در مقیاسی بسیار گستردهتر به کار میروند را سادهتر خواهد کرد.
افزایش آگاهی جهانی و هشدارهای امنیتی شرکت اپل
این موضوع با بهبود سیستمهای شناسایی بدافزارها و هشدارهای امنیتی، بیش از پیش در کانون توجه قرار گرفته است. در گزارشی دیگر، شرکت اپل (Apple) اخیراً برای کاربرانی در ۱۱۰ کشور جهان که دستگاههای آنها هدف بدافزارهای جاسوسی تجاری (مانند پگاسوس) قرار گرفته بود، هشدارهای امنیتی ارسال کرد؛ اقدامی که مجموع کشورهای دریافتکننده این نوع هشدارها از سوی اپل را به بیش از ۱۵۰ کشور رسانده است.
اعلانهای امنیتی اپل به کاربران دریافتکننده هشدار میدهند تا گامهای حفاظتی فوری برای ایمنسازی دستگاههای خود بردارند و استفاده از حالت قرنطینه (Lockdown Mode) را پیشنهاد میکنند؛ قابلیتی که برای مسدودسازی و دشوارتر کردن حملات بدافزارهای جاسوسی توسعه یافته است. جان اسکات-ریلتون (John Scott-Railton)، پژوهشگر ارشد موسسه تحقیقاتی سیتیزن لب (Citizen Lab)، اشاره کرد که این هشدارها میتوانند تحقیقات مستقلی را برای کشف پروندههای مشابه کلید بزنند که نشاندهنده اهمیت دسترسی به دادههای دقیقتر فراتر از قربانیان اولیه است.
مقایسه با استانداردهای بینالمللی و چشمانداز گزارش سال ۲۰۲۹
ایالات متحده نخستین کشوری نخواهد بود که اقدام به انتشار چنین ارقامی میکند. به عنوان مثال، کشور ایتالیا در آمارهای رسمی خود اعلام کرد که در سال ۲۰۲۳ از بدافزارهای جاسوسی علیه ۴,۳۲۱ هدف استفاده شده است. با این حال، برای شهروندان آمریکایی نخستین آمارهای قابل مقایسه تا سال ۲۰۲۹ منتشر نخواهد شد.
تا آن زمان، برآورد دقیق ابعاد واقعی استفاده دولت از بدافزارهای جاسوسی دشوار باقی خواهد ماند. با این وجود، انتشار گزارشهای آتی سرانجام به قانونگذاران، حامیان حریم خصوصی و افکار عمومی تصویری شفاف از میزان و دفعات صدور مجوز برای این ابزارهای قدرتمند نظارتی و امنیتی ارائه خواهد داد.


آگهی فردا