چگونه یک «تماس واتس‌اپی» موقعیت مکانی دقیق شما را لو می‌دهد؟

1 دقیقه مطالعه 4,293 بازدید
Pdgf
اندازه متن

بسیاری از فعالان مدنی با دیدن برچسبِ «رمزنگاری سرتاسر» (End-to-End Encryption) در واتس‌اپ، تصور می‌کنند که این پلتفرم یک دژِ نفوذناپذیر است. آن‌ها به درستی می‌دانند که محتوای پیام‌ها یا صدایشان در حین تماس توسط شخصِ ثالث شنود نمی‌شود؛ اما از یک حفره‌ی امنیتیِ بسیار خطرناک غافل‌اند: تماس‌های واتس‌اپ، محتوایِ کلامِ شما را رمزنگاری می‌کنند، اما «آدرس اینترنتی» و در نتیجه «موقعیت مکانی» شما را به راحتی در اختیار تماس‌گیرنده قرار می‌دهند.

دستگاه‌های اطلاعاتی و هکرها برای پیدا کردنِ مخفی‌گاه یک کنشگرِ میدانی یا فعالِ در تبعید، نیازی به شنودِ صدای او ندارند؛ آن‌ها فقط به یک آدرس IP نیاز دارند. در ادامه، مکانیسمِ نشتِ اطلاعات در تماس‌های واتس‌اپی و نحوه خنثی‌سازی آن را کالبدشکافی می‌کنیم.

۱. مکانیسم نشت؛ تفاوت مرگبارِ «پیام متنی» با «تماس صوتی»

وقتی شما در واتس‌اپ پیام متنی می‌فرستید، پیامِ شما ابتدا به سرورِ واتس‌اپ می‌رود و سپس از آنجا به دست گیرنده می‌رسد. سرور به عنوان یک «واسطه» عمل می‌کند و آدرسِ اینترنتی (IP) شما از گیرنده کاملاً مخفی می‌ماند.

اما تماس‌های صوتی و تصویری برای اینکه تاخیرِ صدا (Latency) نداشته باشند و کیفیتِ بالایی ارائه دهند، در حالت پیش‌فرض از تکنولوژی «ارتباط همتا به همتا» (Peer-to-Peer یا P2P) استفاده می‌کنند.

  • اتصال مستقیم: در این حالت، واتس‌اپ سرورِ خود را کنار می‌کشد و گوشیِ شما را مستقیماً به گوشیِ فردِ تماس‌گیرنده وصل می‌کند.
  • افشای مختصات: برای برقراری این اتصالِ مستقیم در بستر اینترنت، دو دستگاه باید آدرس IP یکدیگر را بدانند تا بسته‌های داده (صدا) را برای هم بفرستند. در نتیجه، آدرس IP واقعی شما مستقیماً در اختیار گوشیِ طرف مقابل قرار می‌گیرد.

۲. لو رفتنِ آدرس تنها با یک «تک‌زنگ»

نیروهای سایبری و بازجوها با آگاهی از این حفره‌ی فنی، از تماس‌های واتس‌اپی به عنوان یک «رادارِ موقعیت‌یاب» استفاده می‌کنند. سناریوی حمله بسیار ساده اما مخرب است:

  • تماس از اکانت ناشناس (یا هک‌شده): مهاجم با یک شماره ناشناس یا با استفاده از اکانتِ واتس‌اپِ یکی از دوستانِ بازداشتی‌تان، با شما تماس می‌گیرد.
  • سرقت در ثانیه اول (بدون نیاز به پاسخگویی): نیازی نیست شما تماس را جواب بدهید! به محض اینکه گوشی شما شروع به زنگ خوردن می‌کند، اتصالِ P2P در پس‌زمینه تلاش می‌کند تا مسیرِ ارتباطی را بسازد. در همین کسری از ثانیه، مهاجم با استفاده از ابزارهای ساده‌ی مانیتورینگ شبکه (مثل Wireshark)، آدرس IP شما را شکار می‌کند.
  • ترجمه‌ی IP به آدرس فیزیکی: نهاد امنیتی با داشتنِ این آدرس IP، دقیقاً متوجه می‌شود که شما از کدام ارائه‌دهنده اینترنت (ISP) استفاده می‌کنید و در کدام شهر، محله یا حتی در کدام بلوکِ ساختمانی (در داخل کشور یا کشورهای همسایه) حضور دارید.

۳. متادیتا؛ بایگانیِ الگوی خواب و بیداریِ شما

علاوه بر لو رفتنِ IP به فرد تماس‌گیرنده، خودِ بسترِ مخابراتیِ داخل کشور نیز در حال جمع‌آوری اطلاعات است. وقتی بدون فیلترشکنِ استاندارد تماس واتس‌اپی برقرار می‌کنید، سرورهای اپراتورهای داخلی (مثل همراه اول یا ایرانسل) حجمِ داده‌های ردوبدل شده را ثبت می‌کنند.

  • آن‌ها از روی «الگوی ترافیک» می‌فهمند که شما در چه ساعاتی از شبانه‌روز بیدار هستید، چه زمانی جلساتِ طولانی (تماس‌های صوتیِ پرحجم) دارید و این زمان‌بندی را با الگوی مصرفِ سایرِ فعالانِ مظنون تطبیق می‌دهند تا شبکه‌ی ارتباطی را کشف کنند.

۴. پروتکلِ مهار؛ چگونه این حفره‌ی خطرناک را مسدود کنیم؟

برای جلوگیری از لو رفتن موقعیت مکانی از طریق تماس‌های واتس‌اپ، باید همین الان تنظیمات زیر را در گوشی خود و سایرِ هم‌تیمی‌هایتان اعمال کنید:

  1. فعال‌سازیِ سپرِ IP در واتس‌اپ: واتس‌اپ قابلیتی برای رفع این مشکل ارائه داده است که باید به صورت دستی روشن شود. در واتس‌اپ به مسیرِ Settings > Privacy > Advanced (تنظیمات > حریم خصوصی > پیشرفته) بروید و گزینه‌ی Protect IP address in calls (محافظت از آدرس IP در تماس‌ها) را روشن کنید. با این کار، تماس‌های شما همیشه از سرور واتس‌اپ عبور کرده و آدرسِ شما مخفی می‌ماند.
  2. بی‌صدا کردن تماس‌های ناشناس: در همان بخش حریم خصوصی (Privacy)، وارد قسمت Calls (تماس‌ها) شوید و گزینه‌ی Silence Unknown Callers (بی‌صدا کردن تماس‌گیرندگان ناشناس) را فعال کنید تا تماس‌های مهاجمان پیش از زنگ خوردن قطع شود و فرصت استخراج IP به حداقل برسد.
  3. استفاده از VPN استاندارد: همواره از یک فیلترشکنِ معتبر با قابلیتِ قطعِ خودکارِ اینترنت (Kill Switch) استفاده کنید تا حتی در صورت نشتِ IP، آدرسِ سرورِ VPN فاش شود، نه آدرسِ واقعیِ مودم شما.