خیلی از وقتها کنشگران و فعالان مدنی وقت زیادی صرف میکنند تا بهترین و امنترین اپلیکیشن پیامرسان را پیدا کنند. بحث میکنند که آیا «سیگنال» از واتساپ امنتر است یا نه؟ یا چقدر خوب است که پیامها بعد از مدتی خودبهخود پاک می
اما یک حقیقت بزرگ و خطرناک در این میان گم میشود: حتی پیشرفتهترین و امنترین پیامرسانهای دنیا هم اگر روی یک سیمکارت داخلی (همراه اول، ایرانسل، رایتل و…) نصب شوند، هیچ امنیتی برای شما ندارند.
این مقاله خیلی ساده توضیح میدهد که چرا تا وقتی با شمارههای داخلی وارد دنیای دیجیتال میشویم، هیچ پیامرسانی واقعاً امن نیست.
1. رمز یکبار مصرف (OTP) که لو میرود
رمزنگاری سرتاسر (End-to-End) یعنی پیام شما بین راه توسط هیچکس خوانده نمیشود. اما این اپلیکیشنها برای شروع کار به یک چیز نیاز دارند: شماره تلفن.
وقتی سیگنال یا تلگرام را نصب میکنید، یک کد تأیید (پیامک) برای شما میآید تا هویتتان تأیید شود.
- فاجعه کجاست؟ پیامک در شبکه مخابراتی داخل کشور به صورت متن ساده و بدون هیچ رمزنگاری فرستاده میشود. سرورهای همراه اول، ایرانسل و دستگاههای شنود نهادهای امنیتی در کسری از ثانیه این پیامک را میخوانند.
- یعنی دستگاه امنیتی پیش از اینکه شما حتی یک پیام در اپلیکیشن «فوقامنیتی» خود بفرستید، دقیقاً میداند که این شماره متعلق به چه کسی است و در چه اپلیکیشنی ثبتنام کرده است.
2. متادیتا؛ اطلاعاتی که از خودِ متنِ پیام خطرناکتر است
حتی اگر از این مرحله رد شوید و چتهایتان رمزنگاریشده باشد، اپراتورهای داخلی به اطلاعاتی دسترسی دارند که از متن پیام هم خطرناکتر است؛ به این اطلاعات متادیتا یا فراداده میگویند.
- با چه کسی حرف میزنید؟ اپراتورها میدانند چه کسی، در چه ساعتی، با چه کسی تماس گرفته یا پیامک فرستاده است.
- کجا هستید؟ حتی اگر GPS گوشی خاموش باشد، اپراتورها از روی دکلهای مخابراتی دقیقاً میدانند سیمکارت شما در کدام محله و خیابان قرار دارد.
- دارید چه کار میکنید؟ از روی حجم دادهای که مصرف میکنید، میفهمند چه زمانی در حال استفاده از فیلترشکن هستید یا با چه اپلیکیشنی کار میکنید.
3. سیمکارت؛ سندِ هویتی که نمیشود پنهانش کرد
شاید فکر کنید با خرید یک سیمکارت اعتباری با نام دیگر یا سیمکارت دستدوم مشکل حل میشود. اما در سیستم مخابراتی ایران:
- هویت مالک سیمکارت به ثبتاحوال و اطلاعات شناسنامهای وصل است.
- حتی اگر سیمکارت به نام دیگری باشد، الگوریتمهای هوش مصنوعیِ امنیتی خیلی راحت میتوانند بفهمند این سیمکارت در چه گوشیای و در چه لوکیشنی کنار سیمکارت اصلی شما روشن شده است و آنها را به هم وصل کنند.
- سیمکارت داخلی مثل یک کارت شناسایی دیجیتال است که شما را با نام، موقعیت مکانی و مشخصات واقعیتان به گوشی پیوند میزند.
۴. راهحل چیست؟ چگونه این حصار را دور بزنیم؟
اگر سیمکارتهای داخلی اینقدر خطرناک هستند، چه باید کرد؟ راهکار اصلی این است که وابستگیِ دیجیتال خود را به زیرساخت مخابراتی داخل کشور قطع کنیم:
- استفاده از شمارههای مجازی بینالمللی: برای ثبتنام در پیامرسانهای امن (بهویژه سیگنال)، به هیچ وجه از شمارههای ایران (+98) استفاده نکنید. از شمارههای مجازی معتبر یا سیمکارتهای بینالمللی استفاده کنید.
- جدا کردن گوشیها (ایزولهسازی): هرگز از گوشیِ اصلی خودتان که سیمکارت شخصی و کارت ملیتان به آن وصل است، برای کارهای حساس یا ارتباطات شبکه استفاده نکنید. دستگاهِ کاری باید کاملاً جدا و بدون سیمکارت داخلی باشد.
اعتماد به امنیتِ پیامرسانها وقتی از خطوط همراه اول، ایرانسل یا رایتل استفاده میکنیم، مثل این است که سوار ضدگلولهترین ماشین دنیا شویم، اما کلید خانه را روی داشبورد بگذاریم و درها را قفل نکنیم!
ماشین سرکوب برای کنترل شما نیازی به خواندن تکتک کلمات چتهایتان ندارد؛ وقتی کلیدِ ورود شما به دنیای دیجیتال (سیمکارت) دست آنهاست، بازی از همان ابتدا به نفع آنها تمام شده است. امنیت دیجیتال با یک سیمکارت داخلی شروع نمیشود؛ بلکه وقتی شروع میشود که ما وابستگیمان را به این سیمکارتها قطع کنیم.