چگونه یک عکس یا ویدیو می‌تواند باعث بازداشت شما شود ؟

1 دقیقه مطالعه 121 بازدید
1760834617236 Xtlm90
اندازه متن

در خط مقدم مستندسازیِ نقض حقوق بشر و اعتراضات میدانی، دوربینِ تلفن‌های هوشمند به قدرتمندترین سلاحِ شهروند-خبرنگاران و کنشگران تبدیل شده است. ثبتِ یک تصویر از درگیری در خیابان‌های اهواز یا عکاسی از یک سندِ محرمانه، می‌تواند روایتگرِ حقیقتی باشد که ماشینِ سانسور سعی در پنهان کردنِ آن دارد. اما در دنیای امنیتِ دیجیتال، یک عکس هرگز فقط یک «تصویر» نیست؛ بلکه یک پروندهِ اطلاعاتیِ کامل است که می‌تواند عکاسِ خود را مستقیماً به اتاقِ بازجویی بفرستد.

بسیاری از فعالان مدنی، با شجاعتِ تمام تصاویری از اعتراضات یا اسنادِ حساس تهیه کرده و برای رسانه‌ها یا نهادهای حقوق بشری ارسال می‌کنند، غافل از اینکه همراه با آن تصویر، «مختصاتِ دقیقِ پنهانگاه» خود را نیز دو دستی تقدیمِ نهادهای امنیتی کرده‌اند. این نشتِ اطلاعاتیِ مرگبار از طریق قابلیتی به نام «متادیتا» (Metadata) یا داده‌های پیرامونی رخ می‌دهد.

۱. متادیتا (EXIF) چیست؟ اثر انگشتِ نامرئیِ فایل‌ها

هر بار که شما با گوشی هوشمندِ خود عکسی می‌گیرید یا ویدیویی ضبط می‌کنید، دستگاه شما به طور خودکار اطلاعاتِ متنیِ پنهانی را درونِ آن فایل ذخیره می‌کند که به آن داده‌های EXIF گفته می‌شود. این اطلاعات در ظاهرِ عکس دیده نمی‌شوند، اما با یک نرم‌افزارِ ساده قابل استخراج هستند.

یک عکسِ خام حاوی چه اطلاعاتی است؟

  • مختصات دقیق جغرافیایی (GPS): طول و عرض جغرافیاییِ نقطه‌ای که در آن ایستاده‌اید (گاهی با دقتِ کمتر از یک متر).
  • زمان و تاریخِ دقیق: لحظهِ فشرده شدنِ دکمه شاتر (حتی اگر تاریخِ گوشی شما میلادی یا شمسی باشد).
  • مشخصاتِ کامل دستگاه: مدلِ دقیقِ گوشی، نسخه سیستم‌عامل، رزولوشن، و حتی لنزِ استفاده‌شده.

تصور کنید کنشگری از پنجرهِ یک خانه امن در منطقه‌ای ملتهب، ویدیویی از نیروهای سرکوب ثبت می‌کند و فایلِ اصلی را در یک گروهِ تلگرامی می‌فرستد. نهادِ امنیتی با دانلودِ آن فایل و استخراجِ متادیتا، بدون نیاز به هیچ‌گونه هکِ پیچیده‌ای، لوکیشنِ دقیقِ آن خانه امن را به دست می‌آورد.

۲. توهمِ امنیت در شبکه‌های اجتماعی

بسیاری از فعالان مدنی می‌دانند که پلتفرم‌هایی مانند اینستاگرام یا ایکس (توییتر)، برای کاهش حجم سرورهای خود، عکس‌ها را فشرده می‌کنند و در این فرآیند، متادیتای عکس (از جمله موقعیت مکانی) را به صورت خودکار پاک می‌کنند. همین موضوع باعث ایجاد یک «توهم امنیت» می‌شود؛ به این معنا که کاربر تصور می‌کند هر عکسی که در فضای مجازی یا پیام‌رسان‌ها می‌فرستد، فاقد اطلاعاتِ پنهان است.

اما فاجعه‌ی امنیتی دقیقاً در پیام‌رسان‌های رمزنگاری‌شده (مانند تلگرام و واتس‌اپ) و در زمانِ تلاش برای حفظ کیفیتِ عکس رخ می‌دهد:

تفاوت «ارسال عکس» با «ارسال فایل»

وقتی شما در تلگرام یا واتس‌اپ عکسی را به روشِ معمولی (انتخاب از گالری و ارسال مستقیم) می‌فرستید، پیام‌رسان عکس را فشرده کرده و متادیتای آن را از بین می‌برد. اما زمانی که گزینه «ارسال به عنوان فایل» (Send as Document / File) را انتخاب می‌کنید، به پیام‌رسان دستور می‌دهید که: “این فایل را دقیقاً با همان ساختارِ دیجیتالی که ثبت شده، بدونِ هیچ تغییری منتقل کن.”

در این حالت، فایلی که به دست گیرنده می‌رسد، شامل تمامِ داده‌های پنهان (EXIF Data) است.

۳. تقاطع‌گیری اطلاعاتی؛ بازجوها چگونه پازل را تکمیل می‌کنند؟

در جغرافیایِ به‌شدت امنیتی‌شده، متادیتا به تنهایی و به صورت خام استفاده نمی‌شود، بلکه نهادهای اطلاعاتی آن را با داده‌های دیگر «تقاطع‌گیری» (Cross-referencing) می‌کنند: کنشگری با یک نامِ مستعار در توییتر فعالیت می‌کند. او عکسی از یک دیوارنوشته در یکی از محلات اهواز منتشر می‌کند. اگرچه توییتر متادیتا را پاک می‌کند، اما اگر همین کنشگر، عکسِ اصلی را پیش از آن در یک گروه تلگرامیِ نفوذپذیر به صورت «فایل» فرستاده باشد، بازجوها متادیتا را استخراج کرده و متوجه می‌شوند این عکس توسط یک گوشی سامسونگ مدل S22 در ساعت ۱۱:۴۳ شب در فلان خیابان گرفته شده است. با بررسی دکل‌های مخابراتیِ آن منطقه (BTS) در همان ساعت، لیستِ تمام کسانی که گوشی سامسونگ S22 داشته و در آن خیابان بوده‌اند استخراج شده و به سادگی به هویتِ واقعیِ عکاس می‌رسند.

۴. پروتکلِ پاک‌سازی؛ چگونه متادیتا را سلاخی کنیم؟

برای یک مستندسازِ حقوق بشر و روزنامه‌نگار، پاک‌سازیِ متادیتا پیش از ارسالِ فایل‌های خام، یک قانونِ تخطی‌ناپذیرِ عملیاتی (OpSec) است:

  • گام اول: قطعِ شریانِ لوکیشن در دوربین. به تنظیمات (Settings) دوربینِ گوشی خود بروید و گزینه ذخیره مکان (Save Location یا Location Tags) را برای همیشه خاموش کنید. همچنین دسترسیِ اپلیکیشن دوربین به GPS را در تنظیمات گوشی مسدود کنید.
  • گام دوم: استفاده از اپلیکیشن‌های پاک‌کننده (Scrubbers). هرگز فایلِ عکس یا ویدیو را بدون پاک‌سازی برای کسی ارسال نکنید. از اپلیکیشن‌های متن‌باز و امن مانند Scrambled Exif (در اندروید) یا Metapho (در iOS) استفاده کنید. این برنامه‌ها با یک کلیک، تمامِ داده‌های پنهانِ عکس را از بین می‌برند.
  • گام سوم: فیلترِ سیگنال (Signal). اگر به نرم‌افزارهای پاک‌کننده دسترسی ندارید، یک ترفندِ سریع این است که عکس را ابتدا در پیام‌رسان امنِ «سیگنال» (مثلاً در بخش Note to Self) برای خودتان بفرستید. سیگنال به طور خودکار تمامِ متادیتا را به امن‌ترین شکلِ ممکن پاک می‌کند. سپس می‌توانید آن عکسِ پاک‌سازی‌شده را ذخیره کرده و به صورت امن ارسال کنید.

دوربینِ شما می‌تواند ابزاری برای روشنگری باشد، اما بدون رعایتِ بهداشتِ دیجیتال، به ردیابِ اختصاصیِ نهادهای امنیتی تبدیل خواهد شد. در نبردِ نابرابرِ اطلاعاتی، تسلط بر جزئیاتی مانند «متادیتا»، تفاوتِ میانِ یک افشاگریِ موفق و یک بازداشتِ خاموش است. مستندسازیِ جنایات، وظیفه‌ای خطیر است؛ اما این رسالت هرگز نباید به قیمتِ قربانی شدنِ راویِ حقیقت تمام شود.