بسیاری از فعالان مدنی با دیدن برچسبِ «رمزنگاری سرتاسر» (End-to-End Encryption) در واتساپ، تصور میکنند که این پلتفرم یک دژِ نفوذناپذیر است. آنها به درستی میدانند که محتوای پیامها یا صدایشان در حین تماس توسط شخصِ ثالث شنود نمیشود؛ اما از یک حفرهی امنیتیِ بسیار خطرناک غافلاند: تماسهای واتساپ، محتوایِ کلامِ شما را رمزنگاری میکنند، اما «آدرس اینترنتی» و در نتیجه «موقعیت مکانی» شما را به راحتی در اختیار تماسگیرنده قرار میدهند.
دستگاههای اطلاعاتی و هکرها برای پیدا کردنِ مخفیگاه یک کنشگرِ میدانی یا فعالِ در تبعید، نیازی به شنودِ صدای او ندارند؛ آنها فقط به یک آدرس IP نیاز دارند. در ادامه، مکانیسمِ نشتِ اطلاعات در تماسهای واتساپی و نحوه خنثیسازی آن را کالبدشکافی میکنیم.
۱. مکانیسم نشت؛ تفاوت مرگبارِ «پیام متنی» با «تماس صوتی»
وقتی شما در واتساپ پیام متنی میفرستید، پیامِ شما ابتدا به سرورِ واتساپ میرود و سپس از آنجا به دست گیرنده میرسد. سرور به عنوان یک «واسطه» عمل میکند و آدرسِ اینترنتی (IP) شما از گیرنده کاملاً مخفی میماند.
اما تماسهای صوتی و تصویری برای اینکه تاخیرِ صدا (Latency) نداشته باشند و کیفیتِ بالایی ارائه دهند، در حالت پیشفرض از تکنولوژی «ارتباط همتا به همتا» (Peer-to-Peer یا P2P) استفاده میکنند.
- اتصال مستقیم: در این حالت، واتساپ سرورِ خود را کنار میکشد و گوشیِ شما را مستقیماً به گوشیِ فردِ تماسگیرنده وصل میکند.
- افشای مختصات: برای برقراری این اتصالِ مستقیم در بستر اینترنت، دو دستگاه باید آدرس IP یکدیگر را بدانند تا بستههای داده (صدا) را برای هم بفرستند. در نتیجه، آدرس IP واقعی شما مستقیماً در اختیار گوشیِ طرف مقابل قرار میگیرد.
۲. لو رفتنِ آدرس تنها با یک «تکزنگ»
نیروهای سایبری و بازجوها با آگاهی از این حفرهی فنی، از تماسهای واتساپی به عنوان یک «رادارِ موقعیتیاب» استفاده میکنند. سناریوی حمله بسیار ساده اما مخرب است:
- تماس از اکانت ناشناس (یا هکشده): مهاجم با یک شماره ناشناس یا با استفاده از اکانتِ واتساپِ یکی از دوستانِ بازداشتیتان، با شما تماس میگیرد.
- سرقت در ثانیه اول (بدون نیاز به پاسخگویی): نیازی نیست شما تماس را جواب بدهید! به محض اینکه گوشی شما شروع به زنگ خوردن میکند، اتصالِ P2P در پسزمینه تلاش میکند تا مسیرِ ارتباطی را بسازد. در همین کسری از ثانیه، مهاجم با استفاده از ابزارهای سادهی مانیتورینگ شبکه (مثل Wireshark)، آدرس IP شما را شکار میکند.
- ترجمهی IP به آدرس فیزیکی: نهاد امنیتی با داشتنِ این آدرس IP، دقیقاً متوجه میشود که شما از کدام ارائهدهنده اینترنت (ISP) استفاده میکنید و در کدام شهر، محله یا حتی در کدام بلوکِ ساختمانی (در داخل کشور یا کشورهای همسایه) حضور دارید.
۳. متادیتا؛ بایگانیِ الگوی خواب و بیداریِ شما
علاوه بر لو رفتنِ IP به فرد تماسگیرنده، خودِ بسترِ مخابراتیِ داخل کشور نیز در حال جمعآوری اطلاعات است. وقتی بدون فیلترشکنِ استاندارد تماس واتساپی برقرار میکنید، سرورهای اپراتورهای داخلی (مثل همراه اول یا ایرانسل) حجمِ دادههای ردوبدل شده را ثبت میکنند.
- آنها از روی «الگوی ترافیک» میفهمند که شما در چه ساعاتی از شبانهروز بیدار هستید، چه زمانی جلساتِ طولانی (تماسهای صوتیِ پرحجم) دارید و این زمانبندی را با الگوی مصرفِ سایرِ فعالانِ مظنون تطبیق میدهند تا شبکهی ارتباطی را کشف کنند.
۴. پروتکلِ مهار؛ چگونه این حفرهی خطرناک را مسدود کنیم؟
برای جلوگیری از لو رفتن موقعیت مکانی از طریق تماسهای واتساپ، باید همین الان تنظیمات زیر را در گوشی خود و سایرِ همتیمیهایتان اعمال کنید:
- فعالسازیِ سپرِ IP در واتساپ: واتساپ قابلیتی برای رفع این مشکل ارائه داده است که باید به صورت دستی روشن شود. در واتساپ به مسیرِ
Settings > Privacy > Advanced(تنظیمات > حریم خصوصی > پیشرفته) بروید و گزینهی Protect IP address in calls (محافظت از آدرس IP در تماسها) را روشن کنید. با این کار، تماسهای شما همیشه از سرور واتساپ عبور کرده و آدرسِ شما مخفی میماند. - بیصدا کردن تماسهای ناشناس: در همان بخش حریم خصوصی (Privacy)، وارد قسمت Calls (تماسها) شوید و گزینهی Silence Unknown Callers (بیصدا کردن تماسگیرندگان ناشناس) را فعال کنید تا تماسهای مهاجمان پیش از زنگ خوردن قطع شود و فرصت استخراج IP به حداقل برسد.
- استفاده از VPN استاندارد: همواره از یک فیلترشکنِ معتبر با قابلیتِ قطعِ خودکارِ اینترنت (Kill Switch) استفاده کنید تا حتی در صورت نشتِ IP، آدرسِ سرورِ VPN فاش شود، نه آدرسِ واقعیِ مودم شما.