چرا استفاده از هیچ پیام‌رسانی با سیم‌کارت ایرانی امن نیست؟

1 دقیقه مطالعه 126 بازدید
Ftmq
اندازه متن

خیلی از وقت‌ها کنشگران و فعالان مدنی وقت زیادی صرف می‌کنند تا بهترین و امن‌ترین اپلیکیشن پیام‌رسان را پیدا کنند. بحث می‌کنند که آیا «سیگنال» از واتس‌اپ امن‌تر است یا نه؟ یا چقدر خوب است که پیام‌ها بعد از مدتی خودبه‌خود پاک می

اما یک حقیقت بزرگ و خطرناک در این میان گم می‌شود: حتی پیشرفته‌ترین و امن‌ترین پیام‌رسان‌های دنیا هم اگر روی یک سیم‌کارت داخلی (همراه اول، ایرانسل، رایتل و…) نصب شوند، هیچ امنیتی برای شما ندارند.

این مقاله خیلی ساده توضیح می‌دهد که چرا تا وقتی با شماره‌های داخلی وارد دنیای دیجیتال می‌شویم، هیچ پیام‌رسانی واقعاً امن نیست.

1. رمز یک‌بار مصرف (OTP) که لو می‌رود

رمزنگاری سرتاسر (End-to-End) یعنی پیام شما بین راه توسط هیچ‌کس خوانده نمی‌شود. اما این اپلیکیشن‌ها برای شروع کار به یک چیز نیاز دارند: شماره تلفن.

وقتی سیگنال یا تلگرام را نصب می‌کنید، یک کد تأیید (پیامک) برای شما می‌آید تا هویتتان تأیید شود.

  • فاجعه کجاست؟ پیامک در شبکه مخابراتی داخل کشور به صورت متن ساده و بدون هیچ رمزنگاری فرستاده می‌شود. سرورهای همراه اول، ایرانسل و دستگاه‌های شنود نهادهای امنیتی در کسری از ثانیه این پیامک را می‌خوانند.
  • یعنی دستگاه امنیتی پیش از اینکه شما حتی یک پیام در اپلیکیشن «فوق‌امنیتی» خود بفرستید، دقیقاً می‌داند که این شماره متعلق به چه کسی است و در چه اپلیکیشنی ثبت‌نام کرده است.

2. متادیتا؛ اطلاعاتی که از خودِ متنِ پیام خطرناک‌تر است

حتی اگر از این مرحله رد شوید و چت‌هایتان رمزنگاری‌شده باشد، اپراتورهای داخلی به اطلاعاتی دسترسی دارند که از متن پیام هم خطرناک‌تر است؛ به این اطلاعات متادیتا یا فراداده می‌گویند.

  • با چه کسی حرف می‌زنید؟ اپراتورها می‌دانند چه کسی، در چه ساعتی، با چه کسی تماس گرفته یا پیامک فرستاده است.
  • کجا هستید؟ حتی اگر GPS گوشی خاموش باشد، اپراتورها از روی دکل‌های مخابراتی دقیقاً می‌دانند سیم‌کارت شما در کدام محله و خیابان قرار دارد.
  • دارید چه کار می‌کنید؟ از روی حجم داده‌ای که مصرف می‌کنید، می‌فهمند چه زمانی در حال استفاده از فیلترشکن هستید یا با چه اپلیکیشنی کار می‌کنید.

3. سیم‌کارت؛ سندِ هویتی که نمی‌شود پنهانش کرد

شاید فکر کنید با خرید یک سیم‌کارت اعتباری با نام دیگر یا سیم‌کارت دست‌دوم مشکل حل می‌شود. اما در سیستم مخابراتی ایران:

  • هویت مالک سیم‌کارت به ثبت‌احوال و اطلاعات شناسنامه‌ای وصل است.
  • حتی اگر سیم‌کارت به نام دیگری باشد، الگوریتم‌های هوش مصنوعیِ امنیتی خیلی راحت می‌توانند بفهمند این سیم‌کارت در چه گوشی‌ای و در چه لوکیشنی کنار سیم‌کارت اصلی شما روشن شده است و آن‌ها را به هم وصل کنند.
  • سیم‌کارت داخلی مثل یک کارت شناسایی دیجیتال است که شما را با نام، موقعیت مکانی و مشخصات واقعی‌تان به گوشی پیوند می‌زند.

۴. راه‌حل چیست؟ چگونه این حصار را دور بزنیم؟

اگر سیم‌کارت‌های داخلی این‌قدر خطرناک هستند، چه باید کرد؟ راهکار اصلی این است که وابستگیِ دیجیتال خود را به زیرساخت مخابراتی داخل کشور قطع کنیم:

  • استفاده از شماره‌های مجازی بین‌المللی: برای ثبت‌نام در پیام‌رسان‌های امن (به‌ویژه سیگنال)، به هیچ وجه از شماره‌های ایران (+98) استفاده نکنید. از شماره‌های مجازی معتبر یا سیم‌کارت‌های بین‌المللی استفاده کنید.
  • جدا کردن گوشی‌ها (ایزوله‌سازی): هرگز از گوشیِ اصلی خودتان که سیم‌کارت شخصی و کارت ملی‌تان به آن وصل است، برای کارهای حساس یا ارتباطات شبکه استفاده نکنید. دستگاهِ کاری باید کاملاً جدا و بدون سیم‌کارت داخلی باشد.

اعتماد به امنیتِ پیام‌رسان‌ها وقتی از خطوط همراه اول، ایرانسل یا رایتل استفاده می‌کنیم، مثل این است که سوار ضدگلوله‌ترین ماشین دنیا شویم، اما کلید خانه را روی داشبورد بگذاریم و درها را قفل نکنیم!

ماشین سرکوب برای کنترل شما نیازی به خواندن تک‌تک کلمات چت‌هایتان ندارد؛ وقتی کلیدِ ورود شما به دنیای دیجیتال (سیم‌کارت) دست آن‌هاست، بازی از همان ابتدا به نفع آن‌ها تمام شده است. امنیت دیجیتال با یک سیم‌کارت داخلی شروع نمی‌شود؛ بلکه وقتی شروع می‌شود که ما وابستگی‌مان را به این سیم‌کارت‌ها قطع کنیم.