نصب و راهاندازی اپلیکیشن «روبیکا» نه یک انتخاب در بستر پیامرسانی، بلکه یک آسیبپذیری امنیتی با ضریب خطر بحرانی (Critical Risk) برای کنشگران مدنی، روزنامهنگاران و مدافعان حقوق بشر است. این پلتفرم که تحت عنوان فریبندهی «سوپراپلیکیشن بومی» و با تخصیص رانتهای کلان حکومتی توسعه یافته، در عمل یکی از ارکان کلیدی معماری «نظارت تودهای» (Mass Surveillance) و پایش دادههای شهروندان به شمار میرود.
در تحلیل جریان سرکوب طی سالهای اخیر، دادههای فنی روبیکا مستقیماً به ابزار پروندهسازی قضایی بدل شده و بستر اطلاعاتیِ سلسلهای از بازداشتهای زنجیرهای فعالان مدنی، کارگری، فرهنگی و دانشجویی را فراهم کرده است. بازجویان نهادهای امنیتی (بهویژه ستادهای خبری ۱۱۳ و ۱۱۴) با استناد مستقیم به لاگهای ارتباطی و چتهای استخراجشده از سرورهای مرکزی روبیکا، شبکههای ارتباطی کنشگران را ردگیری کرده و موجهای پیاپی دستگیری را در شهرهای مختلف رقم زدهاند.
تحلیل ابعاد پنجگانهی خطرات این سامانه نشان میدهد چرا استفاده از آن خط قرمز امنیت مدنی است:
۱. فقدان ساختاری رمزنگاری سرتاسری و استخراج پروندههای کیفری
برخلاف پروتکلهای بینالمللی ارتباطات امن (نظیر Signal Protocol)، روبیکا فاقد رمزنگاری سرتاسری (No End-to-End Encryption) است. کلیه تبادلات متنی، فایلهای چندرسانهای، متادیتاها و پیامهای صوتی به صورت شفاف (Plain text) در سرورهای مرکزی نگهداری میشوند. این معماری به ماشین سرکوب اجازه میدهد بدون نیاز به نفوذ فنی به تلفن همراه متهم، با دسترسی مستقیم به زیرساخت سرور، متن مذاکرات خصوصی و تاریخچه پیامها را استخراج و به عنوان «مستندات جرم» در کیفرخواستهای دادگاه انقلاب ضمیمه کند.
۲. طبقهبندی بینالمللی به عنوان جاسوسافزار (Spyware)
سامانه امنیتی گوگل (Google Play Protect) رسماً روبیکا را به عنوان «بدافزار جاسوسی» طبقهبندی کرده است. گوگل با ارسال هشدارهای امنیتی بحرانی به جامعه کاربران اندروید، اعلام کرد این اپلیکیشن با سوءاستفاده از دسترسیهای پنهان، دادههای حساس نظیر پیامکها (SMS)، سیاهه مخاطبان، محتوای حافظه و تاریخچه تماسها را بدون اطلاع کاربر استخراج میکند. این اعلامیه رسمی، مهر تأییدی بر کارکرد استخباراتی این برنامه در استاندارد جهانی بود.
۳. مهندسی دسترسیهای تهاجمی جهت مکانیابی و شنود محیطی
سطح دسترسیهایی که روبیکا از سیستمعامل مطالبه میکند، تناسبی با کارکرد یک نرمافزار پیامرسان ندارد. اخذ مجوزهای دائمی برای فعالسازی میکروفون، رصد پیوسته موقعیت مکانی دقیق (Real-Time GPS)، پایش پیامکهای سیستمی و دسترسی نامحدود به دفترچه تلفن، عملاً دستگاه هوشمند کاربر را به یک پایانه ردیابی و شنود میدانی تبدیل میکند؛ قابلیتی که شناسایی تجمعات و بازداشت میدانی فعالان را بهشدت تسهیل کرده است.
۴. بومیسازی سرورها؛ ابزار هدایت بازداشتهای زنجیرهای
استقرار تمام زیرساختها در چارچوب شبکه ملی اطلاعات (Data Localization)، ضامن تبعیت بیقیدوشرط مدیران روبیکا از ضابطان امنیتی و پلیس سایبری است. هنگام بروز خیزشها و کنشهای اجتماعی، اطلاعات استخراجشده از گروهها و کانالهای روبیکا برای «ترسیم گراف ارتباطی» (Social Network Analysis) مورد استفاده قرار میگیرد. این تحلیل دادهها با شناسایی حلقههای اتصال فعالان با یکدیگر، بازداشتهای انفرادی را به بازداشتهای گسترده و زنجیرهای تبدیل میکند.
۵. نقض بنیادین هویت دیجیتال و ساخت شناسنامههای جعلی
سابقه مستند روبیکا در ساخت انبوه صفحات و حسابهای جعلی با بهرهگیری غیرقانونی از نام، عکس و سوابق فعالیت عمومی افراد و کنشگران در پلتفرمهای خارجی (مانند اینستاگرام)، حاکی از عدم پایبندی مطلق آن به حاکمیت داده (Data Sovereignty) است. این هویتسازیهای جعلی میتواند برای جعل انتساب مواضع ساختگی به کاربران و سناریوسازیهای امنیتی نیز مورد بهرهبرداری قرار گیرد.
نصب و نگهداشت روبیکا، باز کردن داوطلبانهی یک معبر نفوذ به لایههای ارتباطی و به مخاطره انداختن امنیت کل زنجیره همکاران و نزدیکان است. پروتکلهای صریح امنیت دیجیتال حکم میکنند که حذف فوری این بدافزار از دستگاهها، آگاهسازی شبکه مخاطبان، و جایگزینی آن با ابزارهای امن و مستقل دارای رمزنگاری اثباتشده نظیر «سیگنال»، یک الزام دفاعی و پیشگیرانه است.