علوم و فناوری

اپلیکشین الزامی اولمپیک چین یک نقص رمزگذاری بزرگی دارد

گزارش از سلام تايمز و ای اف پی

یک مرد به تاریخ ۲۴ قوس در محل تماشاچیان یک تالار اولمپیک در بیجینگ، از موبایل خود استفاده می کند. [نویل سیلیس/ای اف پی]

یک مرد به تاریخ ۲۴ قوس در محل تماشاچیان یک تالار اولمپیک در بیجینگ، از موبایل خود استفاده می کند. [نویل سیلیس/ای اف پی]

یک نظارت کننده امنیت انترنیتی هشدار داد، اپلیکیشن ای که همه اشتراک ‌کنندگان در اولمپیک بیجینگ مجبور اند از آن استفاده کنند، نواقص رمزگذاری ای دارد که شاید معلومات شخصی را افشا کند.

جیفری کنوکل نویسنده گزارش سیتیزن لاب به روز سه شنبه (۲۸ جدی) هشدار داد، این «نقص ساده اما ویرانگر» در رمزگذاری اپلیکیشن مای ۲۰۲۲ که برای نظارت بر کووید-۱۹ استفاده می ‌شود و برای ورزشکاران، ژورنالستان و سایر اشتراک ‌کنندگان در بازی‌ ها در پایتخت چین لازمی است، ممکن به معلومات صحی، پیام‌ های صوتی و سایر معلومات اجازه دهد که افشا شوند.

کمیته بین ‌المللی اولمپیک در پاسخ به این گزارش گفت که کاربران می‌ توانند دسترسی این اپلیکیشن به بخش‌ هایی از موبایل های خود را غیرفعال کنند، و گفت که ارزیابی ‌های دو سازمان امنیت انترنیتی بی نام «تائید کرده اند که هیچ آسیب ‌پذیری جدی ای وجود ندارند».

این کمیته به ای اف پی گفت، «کاربران در مورد چیزهایی که اپلیکیشن می ‌تواند در موبایل آنها به آن دسترسی داشته باشد، کنترل دارند،» و افزود که نصب کردن آن در موبایل ها حتمی نیست «زیرا کارمندان معتبر می ‌توانند بجای اپلیکیشن در صفحه وبسایت به سیستم نظارت بر صحت وارد شوند».

این کمیته گفت که از ستیزن لاب خواسته است تا «برای فهمیدن بهتر نگرانی های آنها»، گزارش خود را به کمیته بسپارد.

ستیزن لاب گفت که این رسانه کمیته برگزارکننده چین را در اواسط ماه قوس از این نواقص مطلع ساخته و به آنها ۱۵ روز برای پاسخ و ۴۵ روز برای رفع کردن این مشکل مهلت داده است، اما هیچ پاسخی را دریافت نکرد.

تاریخچه سانسور و نظارت

کنوکل نوشت، «چین برای انجام دادن سانسور سیاسی و نظارت، در تکنالوژی رمزگذاری سابقه ضعف دارد.»

وی ادامه داد، «به همین ترتیب، این منطقی است که سؤال کنیم آیا رمزگذاری در این اپلیکیشن قصداً برای اهداف نظارتی خراب شده است و یا اینکه این نقص از بی توجهی تولیدکننده آپ به وجود آمده است». وی افزود که «در صورتیکه حکومت چین رمزگذاری مای ۲۰۲۲ را خراب کرده باشد، این امر مشکل ساز خواهد بود».

این نواقص بر تصدیق نامه اس اس ال (SSL) تأثیر می گذارند، که به افراد آنلاین اجازه می دهد تا به طور مصؤن ارتباط برقرار کنند.

کنوکل نوشت، مای ۲۰۲۲ تصدیق نامه های اس اس ال (SSL) را تائید نمی کند، به این معنی که اشخاص دیگر ممکن به معلومات این آپ دسترسی داشته باشند، در حالیکه معلومات بدون تصدیق نامه های رمزگذاری معمول اس اس ال (SSL) انتقال می یابد.

وی گفت، در حالی که این آپ در مورد معلومات طبی شفاف است که آن را به عنوان بخشی از تلاش ‌های چین برای بررسی موارد کووید-۱۹ جمع ‌آوری می‌ کند، اما «این معلوم نیست که این آپ معلومات را با چه کسانی یا سازمان (هایی) به اشتراک می‌ گذارد».

اپلیکیشن مای ۲۰۲۲ همچنان به نام «illegalwords.txt» یک لیستی از عبارات «سیاسی حساس» در چین را دارد که بسیاری از این عبارات به وضعیت سیاسی چین یا اقلیت های تبتی و مسلمانان اویغوری مربوط می شوند.

این عبارات کلیمات کلیدی مانند «سی سی پی شریر» و شی جین‌ پینگ رئیس ‌جمهور چین را در خود دارند، اگرچه کنوکل گفت که معلوم نیست این لیست به طور فعال برای اهداف سانسوری استفاده می ‌شود یا خیر.

وی نوشت، این آپ به دلیل همین ویژگی ‌ها شاید پالیسی ‌های گوگل و آپل در قبال نرم ‌افزار موبایل های هوشمند را نقض کند، و همچنان ممکن است که «با فراهم کردن راه های احتمالی برای جبران خسارت در آینده، قوانین و استندردهای ملی چین در مورد حفاظت از حریم خصوصی را نقض کند».

شورای جهانی امامان در همبستگی با جمعیت مظلوم مسلمانان اویغوری چین، از مسلمانان در سراسر جهان خواسته است که از اشتراک کردن یا حضور یافتن در بازی‌ های اولمپیک زمستانی ۲۰۲۲ بیجینگ خودداری کنند.

در منطقه شمال غربی سینکیانگ جایی که بیشتر از یک میلیون نفر که اکثریت آنها اویغوری ها هستند به طور غیرقانونی در کمپ های «آموزش دوباره سیاسی» زندانی هستند، بیجینگ یک سلسله تخلفات را مرتکب می شود.

تحقیقات و مصاحبه‌ های مستقل با زندانیان پیشین در این کمپ ها، شکنجه ‌های فزیکی و روحی، شستشوی مغزی، تجاوز جنسی سیستماتیک و آزار جنسی در داخل این کمپ ها را که عملاً به عنوان زندان ها عمل می‌ کنندافشا کرده اند.

خطرات امنیتی در موبایل های چینایی

موبایل های چینایی در سراسر جهان تحت نظارت بیشتری قرار گرفته اند زیرا مطالعات این دستگاه ها را با خطرات امنیت ملی، سانسور، مسایل مربوط به حریم خصوصی و افشا شدن معلومات مرتبط می سازند.

وزارت دفاع لیتوانیا در ماه سنبله گفت که ادارات دولتی و استفاده کنندگان باید در مورد استفاده از موبایل های چینایی مراقب باشند، و این وزارت در مورد نواقص امنیتی احتمالی و افشای معلومات هشدار داد.

مرکز امنیت ملی انترنیتی این کشور گزارش داد که این مرکز در دو نوع موبایل های مشهور ساخت چین شیاومی ام آی ۱۰تی ۵جی (Mi 10T 5G) و هوواوی پی۴۰ ۵جی (Huawei P40 5G) که در اروپا فروخته می ‌شوند، «خطرات امنیت انترنیتی» را پیدا کرده است.

این مرکز گزارش داده است که در شیاومی مشهور ترین موبایل هوشمند در اروپا یک ابزار سانسور داخلی را پیدا کرده است که می تواند عبارات جستجوی خاصی با خط چینایی و لاتینی را مسدود کند.

به نظر می رسد که این عبارات سانسور شده همواره درحال تغیر هستند با اینکه تعداد این عبارات در لیست سیاه ماه حمل ۴۴۹ کلیمه بوده و در ماه سنبله این تعداد به ۱۳۷۶ کلیمه رسید. این عبارات شامل کلیماتی در خط چینایی و لاتینی هستند.

در عبارات مسدود شده «تبت آزاد»، «زنده باد استقلال تایوان»، «جنبش دیموکراسی»، «جنبش محصلین»، «دیکتاتوری» و اسامی بعضی از شرکت ها و خبرگزاری های غربی شامل هستند.

مارگیرس ابوکیویشس معاون وزارت دفاع لیتوانیا به صدای امریکا (وی او ای) گفت، «ما به طور واضح دیدیم که تمام آن کلیمات کلیدی انگیزه های سیاسی دارند.»

وی گفت، «این بسیار بسیار نگران کننده است که یک ابزار سانسور داخلی و کلیمات کلیدی ای وجود دارند که جستجوی شما را در انترنیت فیلتر می کند و یا می تواند آن را فیلتر کند.»

در این گزارش آمده است، موبایل هوواوی یک تهدید محسوب می شود زیرا این دستگاه کاربران را به طور اتوماتیک به آپ استورهای سومی که ممکن اپلیکیشن های ویروسی را میزبانی کنند، هدایت می کند.

آیا شما این مقاله را می پسندید؟

2 دیدگاه

شیوه نامۀ بیان دیدگاه ها * نشان دهندۀ فیلد اجباری است 1500 / 1500

من در انترنیت جستجو می کردم و چند تصاویری را پیدا کردم. یکی از تصاویر بسیار اندوهگین بود. در عنوان تصویر نوشته شده بود؛ «نیک اوت یک عکاس ویتنامی این عکس هولناک را به تاریخ ۱۸ جوزای ۱۳۵۱ گرفت. در جریان درگیری ویتنام، ارتش امریکایی اکثراً در جریان مأموریت های خود از ناپالم (نوعی بمب آتش زا) استفاده می کرد، اما این بار یکی از هواپیماها از روی اشتباه قریه ترانگ بانگ را بمباران کرد و بسیاری از مردم ملکی را مجروح ساخت. نیک اوت دختر ۹ ساله در این عکس را به یک شفاخانه امریکایی منتقل کرد که وی در آنجا نجات یافت. پس از ۱۷ عملیات پیوند پوست، این دختر جوان به زندگی کامل خود ادامه داد و حتی صاحب دو فرزند شد.» من نمی خواهم کدام کشوری را مقصر بدانم و خوشحال شدم که وی نجات یافت و دو فرزند را به دنیا آورد. اما وضعیت فعلی جهان به سوی یک عاقبت بدی پیش می رود که انسان ها بدون دلیل و تبعیض بار دیگر یکدیگر را خواهند کشت. یکی از راه حل ها این است که تماشای بازی ها، کنفرانس ها، جلسات، پروژه های مشترک که به نفع انسان است را متوقف نکنید. به طور خلاصه، همه سلاح ها را بگیرید، اول سلاح های هسته ای و سپس بقیه سلاح ها را به آتش بکشید، تمام جهان و زندگی را صلح آمیز بسازید و جنگ را برای همیشه نابود کنید. این پیام به امریکا، چین، روسیه، اروپا و همه انسان های دیگر است. فکر نکنید که اگر سربازی کشته می شود برای دلایلی مثل کشور، حکومت، سیاست کشورت باید کشته شود، نه، بگذار که وی در کنار همسرش، محبتش و فرزندانش زندگی کند.

پاسخ

ما می دانیم که چین چقدر احمق است و چینایی ها چقدر کثیف فکر می کنند. در عین حال، ما از ایالات متحده می خواهیم که میان مردم افغانستان و طالبان تفاوت قایل شود. من یک کمی پیشتر سخنان تام ویست را در وبسایت بی بی سی خواندم که نوشته بود: (نماینده ویژه ایالات متحده برای افغانستان می گوید که پس از فیصله محکمه شاید بخشی از پول منجمد شده افغانستان به عنوان جبران خساره به خانواده های قربانیان حملات ۱۱ سپتمبر پرداخت شود، اما گفت که هنوز تصمیم نهایی گرفته نشده است. توماس ویست در مصاحبه ای با حفیظ الله معروف خبرنگار بی بی سی اظهار داشت که این پول از سوی حکومت ایالات متحده منجمد نشده بلکه توسط بانک‌ های آنجا مسدود شده است. وی همچنان گفت که حکومت ایالات متحده می ‌خواهد که بخشی از این پول برای کمک‌ های بشردوستانه به افغانستان داده شود، اما تأکید کرد که این پول به طالبان داده نخواهد شد. توماس ویست در یک مصاحبه اختصاصی با بی بی سی گفت که رفتار کشورش با افغانستان تحت نام طالبان به اقدامات طالبان بستگی دارد.) ما مردم با طالبان و حکومت طالبان سروکاری نداریم و نه هم این حکومت نماینده مردم است. هر کاری که طالبان با ایالات متحده انجام داده است، کارهایی که عرب ها با آنها کرده و آنچه که آی اس آی پاکستان با ایالات متحده کرده است، انتقام این کارها و اقدامات تروریستی نباید از مردم افغانستان گرفته شود. پول افغان ها باید به عنوان یک امانت نگهداشته شود.

پاسخ