چرا باید اپلیکیشن «روبیکا» را فوراً حذف کنید؟

1 دقیقه مطالعه 94 بازدید
119965045 Robika.jpg
اندازه متن

نصب و راه‌اندازی اپلیکیشن «روبیکا» نه یک انتخاب در بستر پیام‌رسانی، بلکه یک آسیب‌پذیری امنیتی با ضریب خطر بحرانی (Critical Risk) برای کنشگران مدنی، روزنامه‌نگاران و مدافعان حقوق بشر است. این پلتفرم که تحت عنوان فریبنده‌ی «سوپراپلیکیشن بومی» و با تخصیص رانت‌های کلان حکومتی توسعه یافته، در عمل یکی از ارکان کلیدی معماری «نظارت توده‌ای» (Mass Surveillance) و پایش داده‌های شهروندان به شمار می‌رود.

در تحلیل جریان سرکوب طی سال‌های اخیر، داده‌های فنی روبیکا مستقیماً به ابزار پرونده‌سازی قضایی بدل شده و بستر اطلاعاتیِ سلسله‌ای از بازداشت‌های زنجیره‌ای فعالان مدنی، کارگری، فرهنگی و دانشجویی را فراهم کرده است. بازجویان نهادهای امنیتی (به‌ویژه ستادهای خبری ۱۱۳ و ۱۱۴) با استناد مستقیم به لاگ‌های ارتباطی و چت‌های استخراج‌شده از سرورهای مرکزی روبیکا، شبکه‌های ارتباطی کنشگران را ردگیری کرده و موج‌های پیاپی دستگیری را در شهرهای مختلف رقم زده‌اند.

تحلیل ابعاد پنج‌گانه‌ی خطرات این سامانه نشان می‌دهد چرا استفاده از آن خط قرمز امنیت مدنی است:

۱. فقدان ساختاری رمزنگاری سرتاسری و استخراج پرونده‌های کیفری

برخلاف پروتکل‌های بین‌المللی ارتباطات امن (نظیر Signal Protocol)، روبیکا فاقد رمزنگاری سرتاسری (No End-to-End Encryption) است. کلیه تبادلات متنی، فایل‌های چندرسانه‌ای، متادیتاها و پیام‌های صوتی به صورت شفاف (Plain text) در سرورهای مرکزی نگهداری می‌شوند. این معماری به ماشین سرکوب اجازه می‌دهد بدون نیاز به نفوذ فنی به تلفن همراه متهم، با دسترسی مستقیم به زیرساخت سرور، متن مذاکرات خصوصی و تاریخچه پیام‌ها را استخراج و به عنوان «مستندات جرم» در کیفرخواست‌های دادگاه انقلاب ضمیمه کند.

۲. طبقه‌بندی بین‌المللی به عنوان جاسوس‌افزار (Spyware)

سامانه امنیتی گوگل (Google Play Protect) رسماً روبیکا را به عنوان «بدافزار جاسوسی» طبقه‌بندی کرده است. گوگل با ارسال هشدارهای امنیتی بحرانی به جامعه کاربران اندروید، اعلام کرد این اپلیکیشن با سوءاستفاده از دسترسی‌های پنهان، داده‌های حساس نظیر پیامک‌ها (SMS)، سیاهه مخاطبان، محتوای حافظه و تاریخچه تماس‌ها را بدون اطلاع کاربر استخراج می‌کند. این اعلامیه رسمی، مهر تأییدی بر کارکرد استخباراتی این برنامه در استاندارد جهانی بود.

۳. مهندسی دسترسی‌های تهاجمی جهت مکان‌یابی و شنود محیطی

سطح دسترسی‌هایی که روبیکا از سیستم‌عامل مطالبه می‌کند، تناسبی با کارکرد یک نرم‌افزار پیام‌رسان ندارد. اخذ مجوزهای دائمی برای فعال‌سازی میکروفون، رصد پیوسته موقعیت مکانی دقیق (Real-Time GPS)، پایش پیامک‌های سیستمی و دسترسی نامحدود به دفترچه تلفن، عملاً دستگاه هوشمند کاربر را به یک پایانه ردیابی و شنود میدانی تبدیل می‌کند؛ قابلیتی که شناسایی تجمعات و بازداشت میدانی فعالان را به‌شدت تسهیل کرده است.

۴. بومی‌سازی سرورها؛ ابزار هدایت بازداشت‌های زنجیره‌ای

استقرار تمام زیرساخت‌ها در چارچوب شبکه ملی اطلاعات (Data Localization)، ضامن تبعیت بی‌قیدوشرط مدیران روبیکا از ضابطان امنیتی و پلیس سایبری است. هنگام بروز خیزش‌ها و کنش‌های اجتماعی، اطلاعات استخراج‌شده از گروه‌ها و کانال‌های روبیکا برای «ترسیم گراف ارتباطی» (Social Network Analysis) مورد استفاده قرار می‌گیرد. این تحلیل داده‌ها با شناسایی حلقه‌های اتصال فعالان با یکدیگر، بازداشت‌های انفرادی را به بازداشت‌های گسترده و زنجیره‌ای تبدیل می‌کند.

۵. نقض بنیادین هویت دیجیتال و ساخت شناسنامه‌های جعلی

سابقه مستند روبیکا در ساخت انبوه صفحات و حساب‌های جعلی با بهره‌گیری غیرقانونی از نام، عکس و سوابق فعالیت عمومی افراد و کنشگران در پلتفرم‌های خارجی (مانند اینستاگرام)، حاکی از عدم پایبندی مطلق آن به حاکمیت داده (Data Sovereignty) است. این هویت‌سازی‌های جعلی می‌تواند برای جعل انتساب مواضع ساختگی به کاربران و سناریوسازی‌های امنیتی نیز مورد بهره‌برداری قرار گیرد.

نصب و نگهداشت روبیکا، باز کردن داوطلبانه‌ی یک معبر نفوذ به لایه‌های ارتباطی و به مخاطره انداختن امنیت کل زنجیره همکاران و نزدیکان است. پروتکل‌های صریح امنیت دیجیتال حکم می‌کنند که حذف فوری این بدافزار از دستگاه‌ها، آگاه‌سازی شبکه مخاطبان، و جایگزینی آن با ابزارهای امن و مستقل دارای رمزنگاری اثبات‌شده نظیر «سیگنال»، یک الزام دفاعی و پیشگیرانه است.