یکشنبه ۴ آذر ۱۴۰۳

حراج اطلاعات در تلگرام؛ شماره بده، اسم و تصوير بگير!

تلگرام

پنج شنبه ۳۰ دی ۱۳۹۵ - ۱۹:۳۱:۰۰


زماني که با اين بات روبه‌رو مي‌شويد با خود مي‌پرسيد چطور شماره‌ها، نام و تصوير افراد مي‌تواند اينچنين ساده و سريع قابل دسترس باشد. آيا اين کار قانوني است؟ آيا اتفاقي که مي‌افتد حريم شخصي افراد را زير سؤال نمي‌برد؟ آيا احتمال سوءاستفاده بيشتر نمي‌شود؟

وايمکس نيوز- «شماره بدهيد اسم و تصوير بگيريد! با رعايت اصول حريم شخصي شما در چند ثانيه صاحبان شماره‌هاي ناشناس يا مزاحم را شناسايي کنيد!» تبليغ وسوسه‌انگيزي است، اينطور نيست؟ حتي براي امتحان هم شده هر کسي دلش مي‌خواهد يک بار اين ويژگي را امتحان کند تا مطمئن شود چنين اتفاقي امکان‌پذير است. ما هم همين کار را کرديم نه يک بار بلکه چندين‌بار تا خيالمان راحت شود که چنين امکاني وجود دارد. واقعاً چنين امکاني وجود داشت و همين موضوع گزارشي است که در ادامه مي‌خوانيد. براي به‌دست آوردن اطلاعات ابتدا با مدير بات ارتباط برقرار کرديم تا از علت و روش کارش سردرآوريم و در نهايت با دو کارشناس مخابرات نيز گفت‌وگويي داشتيم تا ببينيم اين موضوع چقدر مي‌تواند نشان‌دهنده ورود به حريم شخصي افراد باشد.

زماني که با اين بات روبه‌رو مي‌شويد با خود مي‌پرسيد چطور شماره‌ها، نام و تصوير افراد مي‌تواند اينچنين ساده و سريع قابل دسترس باشد. آيا اين کار قانوني است؟ آيا اتفاقي که مي‌افتد حريم شخصي افراد را زير سؤال نمي‌برد؟ آيا احتمال سوءاستفاده بيشتر نمي‌شود؟ مدير بات در تلگرام با وجود آنکه حاضر نشد از او نامي برده شود، در اين زمينه توضيحاتي مي‌دهد که چطور مي‌توانند به نام و عکس افرادي که شماره‌ها برايشان ارسال مي‌شود دسترسي پيدا کنند و به «صبح نو» مي‌گويد: «اطلاعات از منابع بسيار گوناگوني که همگي در دسترس عموم هستند (در اينترنت) استخراج مي‌شود و با الگوريتمي ساده پردازش شده و بهترين نتيجه در اختيار کاربران قرار مي‌گيرد. تمامي اين اطلاعات به صورت آزاد در اينترنت قرار دارد. ما فقط در يک نقطه آنها را جمع‌آوري مي‌کنيم.» او در پاسخ به اين سؤال که آيا اطلاعات از اپراتورها به‌ دست آنها نرسيده است؟ پاسخ مي‌دهد: «طي مدت اخير افراد زيادي پيغام دادند که ديتابيس چند گيگابايتي از ايرانسل در اختيار دارند و مي‌توانند به بهبود اين برنامه کمک کنند؛ اما با توجه به غير قانوني و غير اخلاقي بودن اين موضوع، قبول نکرديم. تمام اطلاعات ما از طريق همان اطلاعاتي است که در اينترنت موجودند و با قوانين درج شده در سايت پليس فتا چک کرديم، هيچ مغايرتي نديديم. موضوع اين است که اين داده‌ها در شبکه‌هاي اجتماعي و اينترنت به‌صورت عمومي وجود دارند و هرکسي مي‌تواند به آنها دسترسي داشته باشد.»

اطلاعات تماماً در اينترنت است
نکته جالب درباره اين بات، نام‌هايي است که منتشر مي‌کند. نام‌ها به‌صورت شناسنامه‌اي يعني اسم و فاميل کامل نيست؛ بلکه مانند ذخيره کردن نام در ليست شماره تلفن‌هاي گوشي همراه است و اين نشان مي‌دهد تمام اطلاعات از طريق ليست شماره تلفن‌ها به دست اين ربات‌ها مي‌رسد. مدير اين بات درباره چنين موضوعي مي‌گويد: «مطمئن باشيد عبارت عمه فاطمه، آقاي رضايي و... از طريق منبعي در اينترنت به‌دست مي‌آيد و در دسترس عموم است. اينطور نيست که ما بخواهيم از جاي ديگري به دستشان بياوريم و شما با در اختيار داشتن شماره به آن عبارت مي‌رسيد.»  به عقيده مدير بات از هر چيزي مي‌توان سوءاستفاده کرد و البته از اين ويژگي هم مي‌توان سوءاستفاده‌هايي کرد؛ اما دليل بر غيرقانوني بودن آن نيست و مي‌گويد: «فروش چاقو آشپزخانه در سطح شهر احتمال سوءاستفاده را بالا نمي‌برد؟ آيا کسي به اين دليل فروش چاقوي آشپزخانه را ممنوع کرده است؟ درضمن اين برنامه، همانطور که گفتم از اطلاعات عمومي اينترنت استفاده مي‌کند. يعني من بدون استفاده از اين نرم‌افزار هم به همان داده‌ها در سطح اينترنت قطعاً دسترسي دارم، اگر اينطور نبود اين کار غير قانوني بود.»

کار ما علمي است نه تجاري
بعد از 10 شماره اين بات از شما مي‌خواهد يا مبلغي واريز کرده يا به چند نفر از دوستان اين بات را معرفي کنيد تا نام و تصوير شماره‌هاي بعدي را نيز ارسال کند. اين يعني زمينه درآمدزايي؛ اما به گفته مدير بات تصميم آنها درآمدزايي نيست: «قصد تجاري‌سازي نداريم، کاربران هم حتي اين امکان را دارند که از قسمت تنظيمات، شمارهايشان را مخفي کنند.
کار علمي است تا اينکه دنبال اهداف تجاري باشيم. من مهندس فناوري اطلاعات و IT هستم و با يکسري از دوستان در زمينه Data Mining فعاليت مي‌کنيم. احتمالاً در آينده بتوانيم موتور جست‌وجو ملي را توسعه دهيم (يک چيزهايي الان هست اما به هيچ عنوان قابل استفاده نيستند.)»

فيلترشکن‌ها ليست شماره تلفن‌ها را سرقت مي‌کنند
آقاي عليرضا کريمي، کارشناس مخابرات درباره وجود چنين ربات‌ها و بات‌هايي در شبکه‌هاي اجتماعي به «صبح نو» مي‌گويد: «به دليل محدوديت‌هايي که در زمينه‌هاي اينترنتي داريم، يک‌سري اپليکيشن‌هايي وارد بازار شده‌اند که به نوعي راهي براي دور زدن و شکستن فيلترند. خيلي از اين فيلترشکن‌ها که جنبه گسترده پيدا کرده، زمينه دسترسي به ليست شماره تلفن‌هاي گوشي‌هاي همراه را فراهم مي‌کنند.
شما فرض کنيد در کشور 40 ميليون گوشي هوشمند داريم و قاعدتاً بخشي از اين افراد هم از اين نرم‌افزارها استفاده مي‌کنند بدون آنکه دانش آن را داشته باشند و نمي‌دانند اين اپليکيشن ها چه ويژگي‌هايي دارند و ماهيت آنها چيست. چون بين ارتباط‌ها و اينترنت قرار مي‌گيرند؛ مشخص نمي‌کند کدام اطلاعات ما ارسال مي‌شود. به تازگي متوجه شده‌ايم بعضي از فيلترشکن‌ها ليست شماره تلفن‌هاي گوشي همراه را به سرقت مي‌برند و جمع‌آوري مي‌کنند. سپس از طريق نرم افزارهاي ديگر مي‌گويند شماره تلفن وارد کن تا ما بگوييم اين شماره متعلق به چه فردي است؟ از اين طريق اطلاعات به دست مي‌آيد. نه اينکه آنها بدانند مثلاً سيم‌کارت به نام چه کسي است و اصطلاحاً نام شناسنامه‌اي را بگويند.
مثلاً ممکن است يک نفر را شماره‌اي را علي آقا ثبت کرده باشد. براي نخستين‌بار که اين نرم‌افزار از ليست شماره تلفن استفاده مي‌کند نام علي آقا ثبت مي‌شود. ديگر هر کس با استفاده از اين نرم‌افزار شماره‌اي را بزند نام علي آقا را خواهدديد.» او درباره قابليت اين نرم افزار توضيح مي‌دهد: «اين ربات هم به نوعي ليست شماره تلفن‌هاي تلگرامي را جمع‌آوري مي‌کند. تا 10 شماره هم رايگان است و بيشتر از آن را مي‌گويد اگر مي‌خواهي بايد هزينه‌اش را پرداخت کني يا براي مثلاً 5 نفر تبليغ ما را بفرستي.
اين ربات‌ها به ليست شماره‌هاي اپراتورها يا اطلاعات رسمي دسترسي ندارند. همه دانش آنها از همان ليست شماره تلفن‌هاي گوشي همراه است که به آنها اجازه داده‌ايم از طريق بات، ربات يا فيلترشکن دسترسي داشته باشند و تمام منبع اطلاعاتي‌شان از همين جاست. عکس‌هايي که از شماره تلفن‌ها نيز ارسال مي‌کند عکس‌هايي است در پروفايل تلگرام آن افراد هستند. نه عکس‌هاي خاص از جاهاي خاص باشد.»

وجود اطلاعات در اينترنت دليل بر نبودن حريم شخصي نيست
اين کارشناس مخابرات با تاکيد بر اينکه وجود اطلاعات در اينترنت موجب نمي‌شود از آنها استفاده کرد چون باز هم جزو حريم شخصي به حساب مي‌آيد، گفت: «صرف آنکه اطلاعات در اينترنت وجود دارد دليلي ندارد از آنها استفاده کنند. ليست شماره تلفن افراد جزو حريم خصوصي تلقي مي‌شود. الان ايميل هم شخصي است؛ اما چون در اينترنت وجود دارد دليل نمي‌شود جزو حريم شخصي افراد شناخته نشود. بعضي موتورهاي جست‌وجوگر مانند گوگل متن ايميل‌ها را هم مي‌خواند و براساس متن ايميل شما تبليغات ارسال مي‌شود. حتي نبايد موتور جست‌وجوگر هم از روي متن ايميل وارد حريم شخصي افراد شود تا تبليغات متناسب با ايميل فرد را ارسال کند.
در اين زمينه هم ايراداتي گرفته شده است. چه برسد به اينکه ليست شماره تلفن در اختيارشان باشد. اين کار کندوکاو در حريم شخصي افراد است. بات دارد شماره تلفن‌ها را مي‌خواند و اجازه‌اي نگرفته. در صورتي که شما هر نرم افزاري نصب کنيد از شما يک‌سري مجوز مي‌گيرد. مثلاً مي‌گويد من مي‌خواهم به تصاوير شما دسترسي پيدا کنم. مي‌خواهم به پيامک‌ها يا ليست تماس‌هاي شما دسترسي پيدا کنم. شما مي‌بينيد و با علم به اين موضوع اجازه مي‌دهيد؛ اما اين نرم‌افزار و بات قبلاً اين اجازه را از شما گرفته است؟ احتمالاً اگر تلگرام متوجه شود جلوي آن را مي‌گيرد. مردم بايد نسبت به باقي نرم‌افزارها هوشيار باشند. اگر مردم اين موارد را رعايت کنند ديگر حريم خصوصي افراد هم زير سؤال نخواهدرفت.»

ليست شماره تلفن‌ها تک به تک و با اجازه کاربر گرفته مي‌شود
آقاي مهدي حيدري فرايند، ديگرکارشناس مخابرات است که در اين زمينه به «صبح نو» مي‌گويد: «کاري که اين بات‌ها انجام مي‌دهند از روي سايت تروکالر Truecaller است. کار سختي نيست. يک کد به آن سايت مي‌دهند و از آن اطلاعات را مي‌گيرند و چون شماره را دارند، از روي تلگرام اطلاعات به‌دست مي‌آيد. سال 2009 اين سايت راه افتاده و شکل گيري اين قابليت براي 6 سال پيش است. دو مهندس اين کار را کرده‌اند و فکر مي‌کنم 55 کشور دنيا دچار چنين معضلي شده‌اند. به اين کار در ترجمه فارسي «انبوه‌سپاري» گفته مي‌شود.  يعني از اطلاعات کم به اطلاعات زياد دست پيدا کنيد. با مثال برايتان توضيح مي‌دهم. شما مي‌خواهيد يک سرمايه جذب کنيد. مي‌توانيد از يک شرکت بزرگ چند ميليارد بگيريد. مي‌توانيد از افراد گوناگون يک ميليون بگيريد؛ افرادي که نمي‌دانيد چه کساني هستند. به کار دومي روش انبوه سپاري گفته مي‌شود. روشي که اين سايت آن را پيش گرفته و از افراد گوناگون تک‌به‌تک اطلاعات مي‌گيرد.  مثلاً شما مي‌خواهيد در سايت ثبت‌نام و اپليکيشن را نصب کنيد. همان ابتدا از شما مي‌پرسد در زمان نصب، اطلاعات موبايل شما برداشته مي‌شود.  هرکسي که اين اپليکشن را نصب مي‌کند، ليست شماره تلفن‌ها را برمي‌دارد و قبل از اين کار هم مي‌پرسد. ما هر وقت اينستال را مي‌زنيم هيچ‌وقت نمي‌خوانيم که چه چيزهايي را پرسيده و گفته است. يعني با اجازه خود شما اين کار را مي‌کند اما چون نخوانده‌ايد متوجه نمي‌شويد.
هر تعداد بيشتري اپليکيشن نصب شود يا تعداد افراد بيشتري وارد سايت شوند، اطلاعاتشان کامل‌تر مي‌شود. کار غيرقانوني نيست. چون خودش از قبل مي‌پرسد و فرد کاربر خودش اين اجازه را مي‌دهد تا بتواند اطلاعات را بردارد. کاربرها بايد هوشيارتر شوند.»

منبع:صبح نو

دیدگاه ها و نظرات :

captcha
ارسال
اشتراک گذاری مطالب

آخرین مطالب آرشیو

پربیننده‌ترین مطالب آرشیو