حریم خصوصی شهروندان

احراز هویت و قدرت شناسایی شهروندان؛ پیوند تبلیغات اینستاگرام، داده‌های دیوار و فشار حکومتی

الزام ثبت هویت فعالان تبلیغات آنلاین و اتصال حساب‌های دیوار به اطلاعات هویتی و مالی، امکان نسبت‌دادن فعالیت دیجیتال به افراد را افزایش می‌دهد که می‌تواند به ابزاری برای کنترل تبدیل شود.

ریحانه ولی‌پور
ریحانه ولی‌پورپژوهشگر حوزه فناوری اطلاعات
۱۶ مهر ۱۴۰۵
13 دقیقه مطالعه
احراز هویت و قدرت شناسایی شهروندان؛ پیوند تبلیغات اینستاگرام، داده‌های دیوار و فشار حکومتی

مرکز ملی فضای مجازی در ۶ مهر ۱۴۰۵ از تصویب سندی برای ساماندهی تبلیغات آنلاین خبر داد که ثبت و احراز هویت فعالان تبلیغاتی و درج شناسه تبلیغاتی را پیش‌بینی می‌کند. حساب‌های فعال در بسترهای خارجی، از جمله اینستاگرام، نیز در دامنه پایش این برنامه قرار دارند. هم‌زمان، انتشار گزارش فنی درباره مسیری برای اجرای کد از راه دور در برخی نسخه‌های اندرویدی دیوار، پرسش درباره امنیت داده و دستگاه کاربران این پلتفرم را جدی‌تر کرده است.

این دو موضوع منشأ و سازوکار متفاوتی دارند، اما بررسی آن‌ها در کنار خدمات احراز هویت دیوار، مسئله مشترکی را آشکار می‌کند: فعالیت اقتصادی کاربران تا چه اندازه به هویت واقعی، اطلاعات مالی و دستگاه آن‌ها متصل می‌شود و چه کسانی می‌توانند از این اتصال استفاده کنند؟

در جمهوری اسلامی، این پرسش با سابقه برخورد با کاربران شبکه‌های اجتماعی و فشار نهادهای امنیتی بر شرکت‌های فناوری پیوند دارد. هیئت حقیقت‌یاب سازمان ملل در مارس ۲۰۲۵، نظارت آنلاین را از ابزارهای سرکوب معرفی کرد و از بسته‌شدن حساب‌های اینستاگرام و ضبط سیم‌کارت‌های مدافعان حقوق بشر، از جمله زنان، گزارش داد. این سابقه برای ارزیابی پیامدهای ثبت و اتصال هویت اهمیت دارد، هرچند استفاده از مقررات تازه تبلیغات یا آسیب‌پذیری دیوار در چنین برخوردهایی را اثبات نمی‌کند.

ثبت هویت برای فعالیت در اینستاگرام

اخیرا مدیرکل ساماندهی حکمرانی فرهنگی مرکز ملی فضای مجازی، سند تبلیغات آنلاین با هدف روشن‌شدن هویت سفارش‌دهندگان و منتشرکنندگان آگهی تصویب کرده‌است. مشخصات پایه، مانند کد ملی و شماره همراه، باید احراز شود و محتواهای تبلیغاتی شناسه داشته باشند. صفحات بالای ۱۰ هزار دنبال‌کننده نیز در اولویت پایش قرار می‌گیرند.

در زمان انتشار این خبر، سند در آستانه ابلاغ بوده و برای اقدامات مقدماتی حدود سه ماه و برای مجموعه برنامه دو سال زمان پیش‌بینی شده است. بنابراین، خبر تصویب را نباید معادل اجرای کامل مقررات گرفت. همچنین، شناسه تبلیغاتی جایگزین نام کاربری اینستاگرام نیست، کارکرد اعلام‌شده آن، شناسایی محتوای تبلیغاتی و طرف‌های مرتبط با آن است.

پیامد مهم این طراحی، ایجاد امکان اتصال یک فعالیت عمومی به شخص ثبت‌شده است. صفحه‌ای که با نام تجاری یا مستعار فعالیت می‌کند، ممکن است برای ادامه کار تبلیغاتی ناچار شود هویت مسئول خود را در سامانه‌ای داخلی ثبت کند. در این وضعیت، شناسایی گرداننده صفحه کمتر به بررسی نشانه‌های پراکنده در پست‌ها و تصاویر وابسته خواهد بود.

حکومت برای ایجاد این اتصال لزوماً به همکاری متا نیاز ندارد. ثبت هویت توسط خود صاحب صفحه می‌تواند بخشی از اطلاعاتی را فراهم کند که دریافت آن از پلتفرم خارجی دشوار است. بااین‌حال، ثبت هویت صاحب صفحه به معنای دسترسی به پیام‌های خصوصی، گذرواژه یا تمام اطلاعات حساب اینستاگرام نیست.

روابط اقتصادی صفحات هم قابل شناسایی می‌شود

اتصال هویت به صفحه، فقط مشخص نمی‌کند چه کسی محتوا منتشر کرده است. اگر شناسه تبلیغاتی بتواند سفارش‌دهنده و منتشرکننده را به هم وصل کند، سابقه همکاری اقتصادی آن‌ها نیز قابل ثبت می‌شود.

در چنین ساختاری، می‌توان بررسی کرد یک کسب‌وکار با چه صفحاتی همکاری داشته، چه اشخاصی برای یک سفارش‌دهنده تبلیغ کرده‌اند و فعالیت تبلیغاتی هر فرد چگونه تغییر کرده است. این ظرفیت، به میزان اطلاعات ثبت‌شده، مدت نگهداری و امکان جست‌وجو در سامانه بستگی دارد؛ جزئیاتی که معماری کامل آن‌ها در منابع بررسی‌شده روشن نیست.

برای صاحب صفحه، این اتصال می‌تواند پیامدی فراتر از حریم خصوصی داشته باشد. هویت فرد، محتوای صفحه و روابط درآمدی او در کنار هم قرار می‌گیرند. اگر فعالیتی موضوع برخورد شود، امکان فشار بر خود فرد و طرف‌های تجاری او نیز افزایش می‌یابد.

این تحلیل به معنای اثبات تشکیل یک پایگاه امنیتی از قراردادهای تبلیغاتی نیست. مسئله، قدرتی است که ثبت چنین روابطی ایجاد می‌کند و قواعدی که باید استفاده از آن را محدود کنند.

دیوار هویت کاربر را به حساب و خدمات مالی وصل می‌کند

در دیوار، بخشی از این اتصال به‌صراحت در توضیحات رسمی شرکت آمده است. دیوار در مطلب «اقدامات دیوار برای مبارزه با پولشویی» می‌گوید ثبت آگهی مستلزم تطبیق شماره همراه و کد ملی از طریق شاهکار است. شرکت همچنین از تطبیق اطلاعات بانکی با هویت فرد در فرایند بازگرداندن وجه و ارائه اطلاعات لازم به «مراجع ذی‌صلاح» در صورت نیاز سخن می‌گوید.

شاهکار بررسی می‌کند آیا شماره همراه به نام دارنده کد ملی ثبت شده است یا نه. پاسخ این استعلام می‌تواند برای تطبیق مالکیت سیم‌کارت استفاده شود، اما به‌تنهایی ثابت نمی‌کند شخصی که در آن لحظه با حساب کار می‌کند همان مالک ثبت‌شده است.

این فرایند، حساب را به یک هویت قابل پیگیری متصل می‌کند. تطبیق مالی نیز در فرایند مورد اشاره شرکت، ارتباط میان هویت و حساب بانکی را تقویت می‌کند. در مقابل، وجود شاهکار به معنای انتقال خودکار آگهی‌ها و گفت‌وگوهای دیوار به این سامانه نیست.

اهمیت این تفاوت در آن است که شناسایی افراد الزاماً به انتقال دائمی همه داده‌ها نیاز ندارد. پلتفرم می‌تواند اطلاعات فعالیت را نگهداری کند و یک سامانه دیگر، تطبیق هویت را انجام دهد. اتصال بعدی این اطلاعات ممکن است از طریق استعلام یا مطالبه داده صورت بگیرد.

داده‌های جداگانه چگونه به شناخت دقیق‌تر فرد کمک می‌کنند؟

شماره همراه، کد ملی، حساب بانکی و اطلاعات فعالیت، هرکدام به‌تنهایی بخشی از زندگی دیجیتال فرد را نشان می‌دهند. کنار هم قرارگرفتن آن‌ها امکان شناخت بیشتری ایجاد می‌کند.

برای مثال، حساب کاربری مشخص می‌کند چه آگهی‌هایی توسط یک حساب منتشر شده است. تطبیق هویت کمک می‌کند آن حساب به یک شخص ثبت‌شده نسبت داده شود. اطلاعات مالی، در صورت وجود و دسترسی مجاز به آن، می‌تواند بخشی از ارتباط اقتصادی فرد را روشن کند. داده مکانی نیز ممکن است رابطه حساب با یک محل را نشان دهد.

این فرایند را می‌توان «پیوند داده‌ها» نامید: اطلاعاتی که برای هدف‌های متفاوت جمع شده‌اند، با یک شناسه مشترک به هم مرتبط می‌شوند. شماره همراه یا کد ملی می‌تواند چنین نقشی داشته باشد.

بااین‌حال، امکان پیوند با انجام‌شدن آن تفاوت دارد. برای اثبات اتصال میان دو پایگاه باید مشخص شود چه اطلاعاتی منتقل شده، چه نهادی دریافت‌کننده بوده و تطبیق با چه روشی انجام گرفته است. اشتراک یک شناسه، به‌تنهایی شاهد دسترسی مشترک به همه داده‌ها نیست.

همچنین، فعالیت یک حساب همیشه معادل واقعیت زندگی صاحب آن نیست. آگهی فروش ملک مالکیت را ثابت نمی‌کند و جست‌وجوی یک کالا نیز خرید آن را نشان نمی‌دهد. استفاده از این اطلاعات برای تصمیم‌گیری علیه افراد، بدون توجه به چنین محدودیت‌هایی، می‌تواند خطاهای جدی ایجاد کند.

اطلاعات مکانی، رابطه حساب با محل واقعی را تقویت می‌کند

دیوار در توضیح رسمی فرایند تأیید حضوری آگهی ملک اعلام کرده که آگهی‌گذار در محل ملک، موقعیت تلفن همراه خود را فعال می‌کند و تصاویر تازه می‌گیرد. سامانه سپس هم‌خوانی موقعیت و تصاویر را با اطلاعات آگهی بررسی می‌کند. شرکت تأکید دارد که این فرایند، تأیید مالکیت یا احراز هویت حضوری آگهی‌گذار نیست.

این قابلیت نشان می‌دهد یک حساب می‌تواند در یک فرایند مشخص به حضور در مکان واقعی و تصاویر آن متصل شود. چنین داده‌ای، در صورت نگهداری و دسترسی، می‌تواند برای بررسی رابطه حساب با محل مورد استفاده قرار گیرد.

دریافت موقعیت در این مرحله را نباید با ردیابی دائمی گوشی یکی گرفت. سند مورد اشاره، دریافت موقعیت برای تأیید آگهی را توضیح می‌دهد و شاهدی برای پایش مستمر حرکت کاربر نیست.

اما عمومی‌نبودن اطلاعات، به‌تنهایی پاسخ مسئله حریم خصوصی را نمی‌دهد. داده‌ای که در آگهی نمایش داده نمی‌شود، ممکن است همچنان در سامانه پردازش یا نگهداری شود. مدت نگهداری، افراد دارای دسترسی و شرایط ارائه آن به دیگران، برای ارزیابی خطر تعیین‌کننده‌اند.

آسیب‌پذیری دیوار، پرسش را به دستگاه کاربر می‌کشاند

گزارش دیگری در دیوار موضوع متفاوتی را مطرح می‌کند. طبق این تحلیل، در برخی نسخه‌های بررسی‌شده، پیام پوش با ساختار خاص می‌تواند مسیری را فعال کند که به یک آدرس خارجی متصل می‌شود و امکان اجرای فرمان با سطح دسترسی خود اپ را فراهم می‌کند.

پژوهشگر گزارش داده که فایل‌های قدیمی و جدید با گواهی یکسان امضا شده‌اند و مسیر مورد بحث در نسخه ۱۱.۱۵.۰ حذف شده است. یکسان‌بودن امضا، درباره ارتباط فایل‌ها با سازوکار امضای اپ اطلاعات می‌دهد؛ اما هویت فردی که کد را اضافه کرده یا نحوه ورود آن به فرایند تولید را مشخص نمی‌کند.

دیوار نیز در اطلاعیه رسمی ۶ مهر وجود یک آسیب‌پذیری مهم را پذیرفته و از کاربران خواسته اپ را به نسخه ۱۱.۱۵.۰ یا بالاتر به‌روزرسانی کنند. شرکت گفته غیرفعال‌شدن نسخه‌های تحت تأثیر، آسیب‌پذیری نسخه نصب‌شده روی دستگاه را برطرف نمی‌کند.

این یافته‌ها با دسترسی معمول به اطلاعات حساب تفاوت دارند. اگر مسیر توصیف‌شده فعال شود، موضوع دیگر فقط داده ذخیره‌شده روی سرور شرکت نیست؛ اجرای فرمان در محیط اپ روی دستگاه مطرح می‌شود.

دامنه این دسترسی به مجوزهای اپ، نسخه اندروید و محدودیت‌های سیستم‌عامل وابسته است. اجرای فرمان با دسترسی اپ را نمی‌توان معادل کنترل کامل گوشی یا دسترسی روت دانست. گزارش فنی نیز به‌تنهایی نشان نمی‌دهد مسیر علیه چه کسانی فعال شده یا چه اطلاعاتی خارج شده است.

اتصال هویت به دستگاه، هدف‌گیری را انتخابی می‌کند

رابطه این موضوع با احراز هویت در امکان انتخاب هدف قرار دارد. اگر یک عامل بتواند هویت فرد را به حساب و دستگاه او مرتبط کند و هم‌زمان به مسیر ارسال پیام فعال‌ساز دسترسی داشته باشد، دو قابلیت می‌توانند برای هدف‌گیری یک شخص مشخص ترکیب شوند.

در این حالت، شناسایی فرد و دسترسی فنی به دستگاه، دو مرحله مرتبط خواهند بود. اطلاعات حساب مشخص می‌کند هدف چه کسی است و مسیر فنی، در صورت امکان فعال‌سازی، راه اجرای فرمان را فراهم می‌کند.

این سناریو به دسترسی هم‌زمان یا همکاری میان دارندگان دو دسترسی نیاز دارد. داشتن اطلاعات هویتی به‌تنهایی امکان فعال‌کردن کد را ایجاد نمی‌کند؛ دسترسی به زیرساخت پوش نیز لزوماً هویت واقعی صاحب دستگاه را آشکار نمی‌کند.

برای روشن‌شدن استفاده عملی از این مسیر، بررسی لاگ‌های ارسال پوش، فرمان‌های دریافت‌شده، دستگاه‌های هدف و سوابق ورود کد به فرایند ساخت لازم است. منابع فعلی، انتساب این کد به سپاه یا استفاده امنیتی از آن را اثبات نمی‌کنند.

فشار بر شرکت می‌تواند مسیر دیگری برای اعمال کنترل باشد

قدرت حکومت بر یک پلتفرم فقط از مالکیت آن ناشی نمی‌شود. فشار بر مدیران و تصمیم‌های اقتصادی شرکت نیز می‌تواند بر رفتار آن اثر بگذارد.

حسام آرمندهی، مؤسس و رئیس هیئت‌مدیره دیوار، در نوشته عمومی خود اعلام کرده که اطلاعات سپاه حضور او در شرکت را رد کرده و به همین دلیل با ورود دیوار به بورس مخالفت می‌کند. این نوشته، شاهدی از مداخله امنیتی در آینده شرکت است؛ اما مالکیت سپاه یا دسترسی آن به تمام اطلاعات کاربران را ثابت نمی‌کند.

در کنار این فشار، اعلام دیوار درباره امکان ارائه اطلاعات به مراجع ذی‌صلاح، وجود یک مسیر رسمی برای مطالبه داده را نشان می‌دهد. دامنه و شرایط این مسیر باید جداگانه بررسی شود: کدام مرجع می‌تواند درخواست بدهد، چه داده‌ای تحویل می‌گیرد و آیا کاربر از آن مطلع می‌شود؟

دسترسی مستقیم به پایگاه داده، دریافت اطلاعات در پاسخ به یک درخواست و فشار غیررسمی بر شرکت، سازوکارهای متفاوتی هستند. تفکیک آن‌ها کمک می‌کند محل واقعی خطر مشخص شود و ادعای کلی «همه اطلاعات در اختیار حکومت است» جای بررسی مسیرهای دسترسی را نگیرد.

شناسایی آنلاین چگونه به فشار بر معیشت تبدیل می‌شود؟

برای کسی که درآمدش به صفحه اینستاگرام یا فعالیت در یک پلتفرم وابسته است، حساب کاربری بخشی از زندگی اقتصادی اوست. تهدید به توقف فعالیت، حذف محتوا یا قطع همکاری تجاری می‌تواند هزینه‌ای ملموس داشته باشد.

ثبت هویت، نسبت‌دادن محتوا به فرد را آسان‌تر می‌کند. ثبت روابط تبلیغاتی نیز ممکن است مشتریان و همکاران اقتصادی او را قابل شناسایی کند. اگر این اطلاعات برای اعمال فشار استفاده شود، پیامد می‌تواند به خود فرد محدود نماند و همکاری‌های تجاری او را هم تحت تأثیر قرار دهد.

سابقه گزارش‌شده جمهوری اسلامی در برخورد با حساب‌های اینستاگرام نشان می‌دهد کنترل فعالیت آنلاین می‌تواند به اقدام علیه شخص برسد. در این شرایط، افزایش قابلیت شناسایی ممکن است بر رفتار کسانی هم اثر بگذارد که هنوز موضوع برخورد نشده‌اند: فردی که می‌داند صفحه، هویت و درآمدش قابل اتصال است، ممکن است برای حفظ کسب‌وکار از انتشار مواضع یا محتوای حساس خودداری کند.

این اثر برای همه کاربران یکسان نیست. میزان وابستگی اقتصادی، محتوای صفحه و سابقه برخورد، شدت خطر را تغییر می‌دهد. همچنین، وجود یک الزام احراز هویت به‌تنهایی ثابت نمی‌کند که هدف هر استفاده از آن سرکوب است؛ مسئله، امکان استفاده از داده در ساختاری است که برخورد با بیان و فعالیت شهروندان در آن سابقه دارد.

پاسخ لازم درباره داده و دسترسی

توضیح اینکه احراز هویت برای مقابله با کلاهبرداری یا پولشویی انجام می‌شود، فقط هدف اعلام‌شده جمع‌آوری را روشن می‌کند. برای ارزیابی پیامدهای آن، باید مسیر بعدی داده هم معلوم باشد.

در مقررات تبلیغات، نام سامانه، اطلاعات ثبت‌شده، شیوه اتصال شناسه به صفحه و سطح دسترسی دستگاه‌ها اهمیت دارد. در دیوار، مدت نگهداری اطلاعات هویتی و مکانی، شرایط ارائه داده و امکان اطلاع کاربر از درخواست‌ها تعیین‌کننده است. در ماجرای کد اندرویدی نیز منشأ تغییر، دامنه نسخه‌های تحت تأثیر و شواهد استفاده احتمالی، پرسش‌های اصلی‌اند.

این جزئیات مشخص می‌کنند احراز هویت تا کجا برای انجام یک خدمت استفاده می‌شود و در چه نقطه‌ای می‌تواند به شناسایی گسترده‌تر و اقدام علیه فرد کمک کند.

مقررات تبلیغات و خدمات دیوار، اجزایی از اتصال هویت به فعالیت اقتصادی را نشان می‌دهند. گزارش فنی اپ نیز مسیر جداگانه‌ای برای دسترسی به محیط نرم‌افزار روی دستگاه مطرح می‌کند. شواهد موجود، وجود یک عملیات مشترک پشت این موارد را ثابت نمی‌کنند؛ اما روشن می‌کنند که خطر حریم خصوصی فقط در جمع‌آوری یک کد ملی نیست. خطر با قابل اتصال‌شدن هویت، فعالیت، روابط اقتصادی و مکان افزایش می‌یابد؛ به‌ویژه وقتی مسیرهای دسترسی و محدودیت استفاده از این اطلاعات برای کاربر روشن نباشد.

اشتراک‌گذاری: