جاسوسی گسترده دولت امارات از کاربران اینترنت

 
 
دولت امارات علیرغم ارائه خدمات گسترده اینترنتی به سانسور گسترده آن و جاسوسی همه جانبه از کاربران اینترنت دست می‌زند.
 
 به نقل از یاهو نیوز، اگر چه دولت امارات میلیاردها دلار در فناوری‌های جدیدی مانند هوش مصنوعی سرمایه گذاری کرده، اما علیرغم ظاهر مدرن و پیشرفته این کشور، در پس پرده، سانسور شدید اینترنت و کنترل همه جانبه ارتباطات مجازی افراد و فعالیت‌های آنها در جریان است.
 
۹۰ درصد از جمعیت این کشور را مهاجران و کارگران و متخصصان خارجی تشکیل می‌دهند که نمی‌توانند به علت فیلترینگ از برنامه‌هایی مانند واتس اپ و اسکای برای تماس رایگان با عزیزان خود در خارج از امارات استفاده کنند.
 
اگر چه پروتکل تلفن اینترنتی یا VoIP به طور گسترده در نقاط مختلف جهان قابل استفاده است، اما دسترسی به آن از طریق خدمات شرکت‌های عادی اینترنتی در امارات ممکن نیست. تنها اپلیکیشن در دسترس در امارات برای تماس تلفنی اینترنتی ToTok است که توسط شرکتی در ابوظبی طراحی شده و در واقع ابزار جاسوسی دولت امارات از ساکنان این کشور است.
 
خارجیان ساکن امارات برای تماس تلفنی با اقوام و دوستان خود در دیگر کشورها چاره‌ای جز خرید نرم افزارهای وی پی ان و فعال کردن آنها ندارند و این کار هزینه اضافی به این افراد تحمیل می‌کند.
 
البته همه افراد در امارات از وی پی ان استفاده نمی‌کنند و بسیاری از آنها به سراغ ToTok رفته‌اند که از زمان عرضه در امارات و دیگر کشورهای خاورمیانه در سال ۲۰۱۹ طرفدارانی برای خود دست و پا کرده است. ToTok قابلیت تماس ویدئویی نیز دارد ولی نیویورک تایمز در دسامبر گذشته افشا کرد که دولت امارات از ToTok برای جاسوسی از کاربران استفاده می‌کند و گوگل و اپل باید آن را از فروشگاه‌های آنلاین خود حذف کنند.
 
ToTok تمامی مکالمات، موقعیت‌های مکانی، مسیر حرکت کاربران و غیره را کنترل و ثبت می‌کند و همین مساله باعث حذف آن از فروشگاه آنلاین اپل شد. البته گوگل آن را بعد از مدتی حذف مجدداً در دسترس قرار داد.
 
بررسی‌های مؤسسه Citizen Lab در کانادا نشان می‌دهد این تنها برنامه تبادل پیام موبایلی است که توسط یک سازمان اطلاعاتی و با حمایت مشخص یک دولت برای جاسوسی به کار گرفته شده است. این مؤسسه به کاربران اینترنت توصیه کرده به دیگر برنامه‌هایی که توسط شرکت‌های فناوری اماراتی طراحی و عرضه شده‌اند نیز اعتماد نکنند، چون امکان جاسوسی از طریق آنها نیز وجود خواهد داشت.
 
بر اساس قوانین امارات هرگونه استفاده از فناوری برای اظهارات توهین آمیز تلقی شده توسط دولت در رسانه‌های اجتماعی، فراخوان تظاهرات یا ترویج امور مخرب به بازداشت و مجازات حبس منجر می‌شود. بنابراین امارات کشوری است که علیرغم ادعاها و تبلیغات فراوان از نظر شدت اعمال محدودیت بر دسترسی به اینترنت و میزان کنترل و جاسوسی از کاربران در سطح جهان کم نظیر است.

جاسوسی گسترده دولت امارات از کاربران اینترنت

 
 
دولت امارات علیرغم ارائه خدمات گسترده اینترنتی به سانسور گسترده آن و جاسوسی همه جانبه از کاربران اینترنت دست می‌زند.
 
 به نقل از یاهو نیوز، اگر چه دولت امارات میلیاردها دلار در فناوری‌های جدیدی مانند هوش مصنوعی سرمایه گذاری کرده، اما علیرغم ظاهر مدرن و پیشرفته این کشور، در پس پرده، سانسور شدید اینترنت و کنترل همه جانبه ارتباطات مجازی افراد و فعالیت‌های آنها در جریان است.
 
۹۰ درصد از جمعیت این کشور را مهاجران و کارگران و متخصصان خارجی تشکیل می‌دهند که نمی‌توانند به علت فیلترینگ از برنامه‌هایی مانند واتس اپ و اسکای برای تماس رایگان با عزیزان خود در خارج از امارات استفاده کنند.
 
اگر چه پروتکل تلفن اینترنتی یا VoIP به طور گسترده در نقاط مختلف جهان قابل استفاده است، اما دسترسی به آن از طریق خدمات شرکت‌های عادی اینترنتی در امارات ممکن نیست. تنها اپلیکیشن در دسترس در امارات برای تماس تلفنی اینترنتی ToTok است که توسط شرکتی در ابوظبی طراحی شده و در واقع ابزار جاسوسی دولت امارات از ساکنان این کشور است.
 
خارجیان ساکن امارات برای تماس تلفنی با اقوام و دوستان خود در دیگر کشورها چاره‌ای جز خرید نرم افزارهای وی پی ان و فعال کردن آنها ندارند و این کار هزینه اضافی به این افراد تحمیل می‌کند.
 
البته همه افراد در امارات از وی پی ان استفاده نمی‌کنند و بسیاری از آنها به سراغ ToTok رفته‌اند که از زمان عرضه در امارات و دیگر کشورهای خاورمیانه در سال ۲۰۱۹ طرفدارانی برای خود دست و پا کرده است. ToTok قابلیت تماس ویدئویی نیز دارد ولی نیویورک تایمز در دسامبر گذشته افشا کرد که دولت امارات از ToTok برای جاسوسی از کاربران استفاده می‌کند و گوگل و اپل باید آن را از فروشگاه‌های آنلاین خود حذف کنند.
 
ToTok تمامی مکالمات، موقعیت‌های مکانی، مسیر حرکت کاربران و غیره را کنترل و ثبت می‌کند و همین مساله باعث حذف آن از فروشگاه آنلاین اپل شد. البته گوگل آن را بعد از مدتی حذف مجدداً در دسترس قرار داد.
 
بررسی‌های مؤسسه Citizen Lab در کانادا نشان می‌دهد این تنها برنامه تبادل پیام موبایلی است که توسط یک سازمان اطلاعاتی و با حمایت مشخص یک دولت برای جاسوسی به کار گرفته شده است. این مؤسسه به کاربران اینترنت توصیه کرده به دیگر برنامه‌هایی که توسط شرکت‌های فناوری اماراتی طراحی و عرضه شده‌اند نیز اعتماد نکنند، چون امکان جاسوسی از طریق آنها نیز وجود خواهد داشت.
 
بر اساس قوانین امارات هرگونه استفاده از فناوری برای اظهارات توهین آمیز تلقی شده توسط دولت در رسانه‌های اجتماعی، فراخوان تظاهرات یا ترویج امور مخرب به بازداشت و مجازات حبس منجر می‌شود. بنابراین امارات کشوری است که علیرغم ادعاها و تبلیغات فراوان از نظر شدت اعمال محدودیت بر دسترسی به اینترنت و میزان کنترل و جاسوسی از کاربران در سطح جهان کم نظیر است.

رونق تجارت نرم‌افزارهای جاسوسی

به‌نظر می‌رسد استفاده دولتی از این محصولات علیه رقبای سیاسی، روزنامه‌نگاران و دیگر افراد، رایج و متداول شده است
 
روز دوم اکتبر سال گذشته میلادی «جمال خاشقجی» روزنامه‌نگار سعودی و منتقد دولت پادشاهی عربستان، به کنسولگری این کشور در استانبول رفت تا مدارک مربوط به ازدواجش را بگیرد. او از آنجا زنده بیرون نیامد. هر چند دولت عربستان در ابتدا مسوولیت این کار را نپذیرفت، اما بعدها قبول کرد که خاشقجی در عملیاتی پیچیده کشته شده است. دو ماه بعد «عمر عبدالعزیز» یکی دیگر از مخالفان دولت عربستان، در اسرائیل علیه یک شرکت نرم‌افزاری اسرائیلی به نام NSO Group طرح شکایت کرد.
 
 
 
عبدالعزیز مدعی شد که NSO Group مجوز کار Pegasus را که یک نرم‌افزار جاسوسی است، صادر کرده بود. Pegasus نرم‌افزاری است که برای دولت سعودی از موبایل‌های هوشمند جاسوسی می‌کند؛ نرم‌افزاری که از او هم جاسوسی کرده و از طریق او، از خاشقجی هم جاسوسی شده بود. NSO Group موضوع استفاده از نرم‌افزارش برای جاسوسی علیه خاشقجی را انکار کرد.  در ماه اکتبر اپلیکیشن پیام‌رسان رمزنگاری شده واتس‌اپ هم که متعلق به شرکت فیس‌بوک است، علیه این شرکت اسرائیلی شکایت کرد و مدعی شد که با جاسوسی از پیام‌رسان واتس‌اپ، اطلاعات حدود ۱۴۰۰ نفر از کاربرانش را هک کرده است. واتس‌اپ می‌گوید که از وزارت دادگستری آمریکا خواسته است تا به این موضوع رسیدگی کند. NSO Group با محکم‌ترین عبارات ممکن، جلوی ادعاهای واتس‌آپ ایستاده است. روز بیست و ششم ماه نوامبر تعدادی از کارمندان شرکت NSO Group علیه فیس‌بوک شکایت کرده و مدعی شدند که این شبکه اجتماعی به شکلی ناعادلانه حساب‌های خصوصی آنها را مسدود کرده است. حالا این جنجال‌های حقوقی باعث شده است که توجهات به سمت گوشه‌ای کمتر شناخته‌شده از صنعت امنیت سایبری جلب شود. اغلب شرکت‌های فعال در حوزه امنیت سایبری روی دفاع و محافظت از مشتریانش در برابر هکرها و بدافزارها، تمرکز دارند. با این حال بعضی شرکت‌های دیگر این حوزه مانند NSO Group، شرکت آلمانی Gamma Group و همچنین شرکت ایتالیایی Hacking Team – که در ماه آوریل با شرکت دیگری ادغام شد تا شرکت Memento Labs را تاسیس کند- نرم‌افزارهایی را می‌فروشند که به دولت‌ها برای دسترسی به اطلاعات آنلاین افراد موردنظرشان کمک می‌کنند. با این اوصاف به نظر می‌رسد که این تجارت به سرعت در حال رشد و رونق است.  ماهیت غیرشفاف بازار نرم‌افزارهای جاسوسی، به معنای آن است که کار جمع‌آوری آمار و اطلاعات تقریبا به حوزه‌های آکادمیک و سازمان‌های غیردولتی یا NGOها هم رسیده است. شرکت NSO Group که به طور غیرمعمولی صریح است، می‌گوید درآمدش در سال ۲۰۱۸ برابر ۲۵۰ میلیون دلار بوده است. شرکت بریتانیایی سهامی خاص Novalpina Capital در ماه فوریه بیشتر سهام این شرکت اسرائیلی را خرید. گزارش‌ها نشان می‌دهند که ارزش تقریبی این معامله، شرکت اسرائیلی NSO Group را وارد باشگاه استارت‌آپ‌های تک‌شاخ با ارزش بیش از یک میلیارد دلار کرده است. «جان اسکات-ریلتون» محقق دانشگاه تورنتو معتقد است که اغلب رقبای این شرکت اسرائیلی، بسیار کوچک‌تر هستند. «دانا اینگلتون» از سازمان عفو بین‌الملل، تخمین می‌زند که این بازار دست‌کم ارزشی برابر چند میلیارد دلار داشته باشد. طبیعتا این شرکت‌ها تمایلی به افشای هویت مشتریان‌شان ندارند. با این حال در سال ۲۰۱۵ اطلاعات مربوط به فهرستی از مشتریان شرکت Hacking Team به طور گسترده منتشر شد. در این فهرست یک آژانس جاسوسی‌سعودی، دولت سودان در دوره عمر البشیر، اف‌بی‌آی، کمیسیون مبارزه با فساد دولت مالزی و دولت ایالت بایلسا (ایالتی در جنوب کشور نیجریه) هم حضور داشتند. اما شرکت مادر Memento Labs در مقابل درخواست‌های مکرر برای اظهارنظر، هیچ واکنشی نشان نداد.
 
این صنعت مدتی است که مورد توجه قرار گرفته، اما اسکات-ریلتون می‌گوید که اسناد افشا شده در سال ۲۰۱۳ توسط ادوارد اسنودن (کارمند سابق سازمان اطلاعات مرکزی آمریکا)، جهش بزرگی در آن ایجاد کرد. بعد از آن بود که دولت‌های دیگر گفتند چطور ما از چنین موضوعی عقب ماندیم؟ این افشاگری‌ها همچنین شرکت‌های تکنولوژی غربی را تحت فشار قرار داد تا سهم بیشتری از ترافیک وب و پیام‌های مجازی را رمزنگاری کنند تا در نهایت سیستم شنود و جاسوسی در سراسر وب قدرتمندتر شود. حالا بعضی شرکت‌های خصوصی به دولت‌ها پیشنهاد می‌کنند که به متخصصان اجازه نفوذ به سیستم‌ها و ابزارهای دفاعی‌شان را ندهند. بر اساس فهرستی که نیویورک‌تایمز منتشر کرده است، شرکت اماراتی DarkMatter افراد مختلفی را استخدام کرده است که قبلا در آژانس‌های امنیت ملی آمریکا کار می‌کردند. همان طور که انتظار می‌رود، شرکت  DarkMatter هم هیچ واکنش و اظهارنظری در این مورد نداشته است.
 
کت‌های سنگرمانند و کلاه‌های خاکستری
اغلب شرکت‌ها می‌گویند که به اجرای قانون مبارزه با تروریسم، قاچاق مواد مخدر و گسترش جرائم دیگر، کمک می‌کنند و پایبندند. «شیری دولیو» رئیس شرکت NSO Group در کنفرانسی در ماه نوامبر به حملات رسانه‌ها به شرکتش اعتراض کرد. او درباره سرویس‌هایی مانند واتس‌اپ بحث کرد که بعضی کاربران از آن به عنوان ابزاری برای شیوع تروریسم و جرم استفاده می‌کنند و گفت که وجود نرم‌افزارهایی مانند Pegasus، حیاتی و مهم است. این شرکت اسرائیلی اصرار دارد که محصولاتش ابزاری علیه فعالان حقوق بشر و معترضان نیست. این شرکت در ماه سپتامبر اعلام کرد که سیاستی جدید و مبنی بر خط‌مشی سازمان ملل را در زمینه حقوق بشر به‌کار گرفته است و مدعی شد اولین شرکت حاضر در صنعت امنیت سایبری است که چنین اقدامی انجام داده. حتی پیش از این هم، سخنگوی این شرکت گفته بود در طول سه سال گذشته چیزی در حدود ۱۰۰ میلیون دلار در زمینه حمایت از اصول اخلاقی و انسانی هزینه کرده است. در حالت نظریه و تئوری، صادرات نرم‌افزارهای جاسوسی و هک با همان قوانینی کنترل می‌شود که درباره فروش سلاح وجود دارد. در عمل اما اغلب ناظران فکر می‌کنند که چنین محدودیت‌هایی، اثرگذاری بسیار کمی دارند. «دیوید کای» گزارشگر ویژه سازمان ملل در زمینه آزادی عقیده و بیان، در این مورد گفته است که بازار نرم‌افزارهای جاسوسی خارج از کنترل و افسارگسیخته است. اینگلتون می‌گوید که به‌نظر می‌رسد استفاده دولتی از محصولات این صنعت علیه رقبای سیاسی، روزنامه‌نگاران و دیگر افراد، رایج و متداول شده است. «ادین امانویچ» یکی از کارشناسان سازمان غیردولتی
 
 Privacy International معتقد است که احتمال سختگیری و شدت عمل در این مورد بسیار کم است و همچنان شرکت‌های فعال در حوزه امنیت سایبری به استخدام کارمندان آژانس‌های امنیتی دولت‌ها ادامه خواهند داد. او می‌گوید: «اجرا و تعهد به قانون و اخلاقیات در این صنعت، معمولا در اولویت قرار ندارند.» تا زمانی که تغییرات جدی در این روند ایجاد شود، باید منتظر رشد و رونق سریع این صنعت باشیم.
 
 

بدافزار جاسوسی سایبری از دیپلمات‌ها کشف شد

تیم امنیتی کسپرسکی از کشف بدافزاری که ارتباطات وب رمزگذاری شده را به خطر می اندازد خبر داده که این بدافزار برای جاسوسی سایبری از دیپلمات‌ها به کار گرفته شده است.
 به نقل از مرکز ماهر، بدافزار جدیدی کشف شده که ارتباطات وب رمزگذاری شده (ترافیک HTTPS) را به روشی چشمگیر به خطر می‌اندازد. تجزیه و تحلیل این بدافزار تأیید می کند که اپراتورها یک سری کنترل خاص روی کانال شبکه‌ هدف دارند و می‌توانند نصب کننده‌های قانونی را با موارد آلوده در حال اجرا جایگزین کنند.
 
این نسل جدید از بدافزار کشف شده که Reductor نام دارد اجازه می‌دهد مهاجم ترافیک پروتکل HTTPS را توسط آسیب پذیری موجود در فرآیند تولید اعداد تصادفی یک مرورگر که برای اطمینان از اتصال خصوصی بین مشتری و سرور استفاده می‌شود، دستکاری کند.
 
Reductor پس از یک مسیر .pdb در برخی از نمونه‌ها به جا مانده است. علاوه بر کارکردهای معمول تابع RAT، مانند بارگذاری، بارگیری و اجرای فایل ها، نویسندگان Reductor تلاش زیادی را برای دستکاری در صدور گواهینامه‌های دیجیتال و علامت گذاری برون مرزی ترافیک TLS با شناسه‌های مرتبط با میزبان انجام می‌دهند.
 
تیم جهانی تحقیقاتی و تجزیه و تحلیل (GReAT) در کسپرسکی، این بدافزار را کشف کرده‌اند.
 
طبق گفته‌ آنها هنگامی‌که کسی از طریق این بدافزار آلوده شود، از Reductor برای جاسوسی از فعالیت مرورگر قربانی، استفاده می‌شود.
 
محققان گفتند که از Reductor برای جاسوسی سایبری از دیپلمات ها که عضوی از جمهوری های پس از اتحاد جماهیر شوروی هستند و به عنوان کشورهای مستقل مشترک المنافع شناخته می‌شوند، استفاده می‌شود.
 
این محققان گفتند Reductor ارتباط نزدیکی با تروجان COMpfun دارد.

ائتلاف آمریکا، انگلیس و استرالیا برای تضعیف رمزنگاری سرتاسری اطلاعات

پیمانکار سابق آژانس امنیت ملی آمریکا از برنامه واشنگتن، لندن و کانبرا برای تضعیف رمزنگاری سرتاسری ارتباطات خصوصی کاربران به واسطه فیس‌بوک پرده برداشت.  
 
 
ادوارد اسنودن در ادامه افشای اسناد طبقه‌بندی شده برنامه نظارتی دولت آمریکا، در یادداشت خود در روزنامه انگلیسی گاردین، می‌نویسد: در هر کشور جهان امنیت رایانه‌ها ضامن روشن نگه داشتن چراغ‌ها، بسته نگه داشتن سدها و در جریان بودن سیستم حمل و نقل است. بیش از نیم دهه است که آسیب‌پذیری رایانه‌ها و شبکه‌های کامپیوتری در صدر فهرست ارزیابی تهدیدات جهانی نهادهای اطلاعاتی آمریکا قرار دارد، یعنی بالاتر از تروریسم، بالاتر از جنگ. تراز بانکی افراد، تجهیزات بیمارستان‌های محلی و انتخابات ریاست جمهوری ۲۰۲۰ آمریکا تنها چندین نمونه از موارد متعددی هستند که که به امنیت رایانه‌ای وابسته‌اند. 
 
حال در بحبوحه یکی از بزرگ‌ترین بحران‌های تاریخ در زمینه امنیت رایانه‌ای، دولت آمریکا در کنار دولت‌های انگلستان و استرالیا در تلاش برای تضعیف تنها روش موجود برای حفاظت مطمئن از اطلاعات جهان یعنی رمزگذاری داده‌ها (encryption) هستند.
 
رمزنگاری یا رمزگذاری (Encryption) فرآیند تبدیل و ذخیره اطلاعات با استفاده از یک الگوریتم خاص برای محافظت از آنهاست. در هر رمزگذاری یک کلید الگوریتم وجود دارد که تنها در اختیار خود رمزگذار است.
 
اگر این دولت‌ها به هدف خود برسند، زیرساخت‌های عمومی و زندگی خصوصی ما برای همیشه ناامن خواهد شد.
 
به زبان ساده، رمزنگاری یک روش حفاظت از اطلاعات و راه اصلی برای تضمین امنیت ارتباطات دیجیتال است. هر ایمیلی که می‌نویسید و هر واژه‌ای که جستجو می‌کنید در فضای مسموم اینترنت منتقل می‌شود. اوایل همین ماه، آمریکا در کنار انگلستان و استرالیا از فیس‌بوک خواستند تا یک «در پشتی» یا حفره‌ای جدی در پیام‌رسان‌های رمزنگاری شده خود ایجاد کند که به هر کس که کلید این در پشتی را داشته باشد اجازه دسترسی را به ارتباطات خصوصی کاربران دهد. فیس‌بوک تاکنون در برابر این درخواست مقاومت کرده است.  
 
اگر رمزنگاری از روی ترافیک اینترنتی برداشته شود، هر دولت، شرکت یا مجرمی می‌تواند رونوشتی از آن را بدزدد و به طور مخفیانه اطلاعات شما را برای همیشه ثبت و ضبط کند. با این وجود اگر این ترافیک را رمزنگاری کنید، اطلاعات شما قابل خواندن نخواهد بود و تنها افرادی که کلید رمزگشایی ویژه را دارند می‌توانند قفل آن را باز کنند.
 
سیستم‌های ارتباطی مبتنی بر رمزگذاری سرتاسری طراحی شده‌اند تا پیام‌های ارسالی تنها توسط فرستنده و گیرنده موردنظر قابل خواندن باشد، حتی اگر این پیام‌های قفل و رمزنگاری شده به دست یک نفر سوم غیرمعتمد مثل یک شبکه اجتماعی چون فیس‌بوک بیفتد.  
 
جالب است که چطور زمانی که یک کمپانی به خطرناکی فیس‌بوک دست‌کم ظاهرا خواستار اجرای یک فناوری‌ است که با محدود کردن قدرت خود امنیت کاربران را بالا می‌برد، دولت آمریکا نسبت به آن انتقاد دارد. این انتقادات ریشه در آن دارد که در این صورت دولت واشنگتن دیگر نمی‌تواند از فیس‌بوک به عنوان گنجینه در دسترس زندگی خصوصی افراد استفاده کند.
 
به نوشته اسنودن، توضیح صحیح در مورد این که چرا آمریکا، انگلیس و استرالیا به دنبال خلاص شدن از شر رمزنگاری سرتاسری هستند، بیش از آن که در مورد امنیت عمومی باشد، در مورد قدرت است.

ائتلاف آمریکا، انگلیس و استرالیا برای تضعیف رمزنگاری سرتاسری اطلاعات

پیمانکار سابق آژانس امنیت ملی آمریکا از برنامه واشنگتن، لندن و کانبرا برای تضعیف رمزنگاری سرتاسری ارتباطات خصوصی کاربران به واسطه فیس‌بوک پرده برداشت.  
 
 
ادوارد اسنودن در ادامه افشای اسناد طبقه‌بندی شده برنامه نظارتی دولت آمریکا، در یادداشت خود در روزنامه انگلیسی گاردین، می‌نویسد: در هر کشور جهان امنیت رایانه‌ها ضامن روشن نگه داشتن چراغ‌ها، بسته نگه داشتن سدها و در جریان بودن سیستم حمل و نقل است. بیش از نیم دهه است که آسیب‌پذیری رایانه‌ها و شبکه‌های کامپیوتری در صدر فهرست ارزیابی تهدیدات جهانی نهادهای اطلاعاتی آمریکا قرار دارد، یعنی بالاتر از تروریسم، بالاتر از جنگ. تراز بانکی افراد، تجهیزات بیمارستان‌های محلی و انتخابات ریاست جمهوری ۲۰۲۰ آمریکا تنها چندین نمونه از موارد متعددی هستند که که به امنیت رایانه‌ای وابسته‌اند. 
 
حال در بحبوحه یکی از بزرگ‌ترین بحران‌های تاریخ در زمینه امنیت رایانه‌ای، دولت آمریکا در کنار دولت‌های انگلستان و استرالیا در تلاش برای تضعیف تنها روش موجود برای حفاظت مطمئن از اطلاعات جهان یعنی رمزگذاری داده‌ها (encryption) هستند.
 
رمزنگاری یا رمزگذاری (Encryption) فرآیند تبدیل و ذخیره اطلاعات با استفاده از یک الگوریتم خاص برای محافظت از آنهاست. در هر رمزگذاری یک کلید الگوریتم وجود دارد که تنها در اختیار خود رمزگذار است.
 
اگر این دولت‌ها به هدف خود برسند، زیرساخت‌های عمومی و زندگی خصوصی ما برای همیشه ناامن خواهد شد.
 
به زبان ساده، رمزنگاری یک روش حفاظت از اطلاعات و راه اصلی برای تضمین امنیت ارتباطات دیجیتال است. هر ایمیلی که می‌نویسید و هر واژه‌ای که جستجو می‌کنید در فضای مسموم اینترنت منتقل می‌شود. اوایل همین ماه، آمریکا در کنار انگلستان و استرالیا از فیس‌بوک خواستند تا یک «در پشتی» یا حفره‌ای جدی در پیام‌رسان‌های رمزنگاری شده خود ایجاد کند که به هر کس که کلید این در پشتی را داشته باشد اجازه دسترسی را به ارتباطات خصوصی کاربران دهد. فیس‌بوک تاکنون در برابر این درخواست مقاومت کرده است.  
 
اگر رمزنگاری از روی ترافیک اینترنتی برداشته شود، هر دولت، شرکت یا مجرمی می‌تواند رونوشتی از آن را بدزدد و به طور مخفیانه اطلاعات شما را برای همیشه ثبت و ضبط کند. با این وجود اگر این ترافیک را رمزنگاری کنید، اطلاعات شما قابل خواندن نخواهد بود و تنها افرادی که کلید رمزگشایی ویژه را دارند می‌توانند قفل آن را باز کنند.
 
سیستم‌های ارتباطی مبتنی بر رمزگذاری سرتاسری طراحی شده‌اند تا پیام‌های ارسالی تنها توسط فرستنده و گیرنده موردنظر قابل خواندن باشد، حتی اگر این پیام‌های قفل و رمزنگاری شده به دست یک نفر سوم غیرمعتمد مثل یک شبکه اجتماعی چون فیس‌بوک بیفتد.  
 
جالب است که چطور زمانی که یک کمپانی به خطرناکی فیس‌بوک دست‌کم ظاهرا خواستار اجرای یک فناوری‌ است که با محدود کردن قدرت خود امنیت کاربران را بالا می‌برد، دولت آمریکا نسبت به آن انتقاد دارد. این انتقادات ریشه در آن دارد که در این صورت دولت واشنگتن دیگر نمی‌تواند از فیس‌بوک به عنوان گنجینه در دسترس زندگی خصوصی افراد استفاده کند.
 
به نوشته اسنودن، توضیح صحیح در مورد این که چرا آمریکا، انگلیس و استرالیا به دنبال خلاص شدن از شر رمزنگاری سرتاسری هستند، بیش از آن که در مورد امنیت عمومی باشد، در مورد قدرت است.

افشای نفوذ روسیه به شبکه‌های محرمانه FBI در دوران اوباما

 
حدود ۳ سال قبل دولت اوباما به بهانه مداخله روس‌ها در انتخابات ریاست جمهوری ۳۵ دیپلمات این کشور را از خاک خود اخراج و دو مجتمع متعلق به کرملین را مصادره کرد. حالا اما برخی منابع از دلایل مهمتر و محرمانه ای برای اخراج این افراد سخن به میان آورده اند.
 
چند تن از مقامات دولت آمریکا در گفتگو با «یاهو نیوز» مدعی شده اند که این دیپلمات ها از سال ۲۰۱۰ در عملیاتی ضد جاسوسی نقش داشته اند که طی آن ارتباطات محرمانه FBI افشا شده است. به گفته این منابع روس ها قابلیت های رمزگشایی خود را به شکل چشمگیری ارتقا داده‌اند و ارتباطات رادیویی و موبایل های مبتنی بر فناوری PTT هم از دسترس آنها در امان نیست.
 
توان روسیه در رمزگشایی ارتباطات به شکل چشمگیری ارتقا یافته
تکنولوژی های جدید امکان رهگیری گفتگوها و مداخله در آن را به روس ها می دهد، هرچند مشخص نیست که این مورد به صورت آنی امکان پذیر است یا با تاخیر صورت می گیرد.
 
تنها سدی که در برابر عوامل اطلاعاتی روس ها مقاوم مانده سیستم های رادیویی با قوی ترین الگوریتم های کدگذاری است اما ظاهرا FBI به سامانه ای با کدگذاری متوسط متکی بود. این سازمان برای مقابله با جاسوسی روسیه به استفاده از سیستم های رادیویی جدید با کدگذاری قوی تر روی آورده است.
 
هنوز مشخص نیست که این کشور چگونه به شبکه FBI نفوذ کرده اما برخی مقامات درباره احتمال وجود جاسوس ها ابراز نگرانی کرده اند. طبق ادعای آمریکایی ها رخنه اطلاعاتی محدود بوده و طرف مقابل با انجام برخی اقدامات شکستن کدها را لو داده است.
 
 
با این حال نمی توان روی پیامدهای این رسوایی سرپوش گذاشت. پس از محرز شدن جاسوسی روسیه FBI و CIA برخی ارتباطات خود را متوقف کردند و بسیاری از سازمان های دولتی هم در تاسیسات و رویه های کاری خود تغییراتی نظیر جایگزینی متناوب الگوریتم های رمزگذاری ایجاد کردند.
 
دلیل تعلل آمریکایی ها در واکنش به این اقدامات مشخص نیست اما در آن دوران اوباما به دنبال برقراری روابط نزدیکتر با روسیه و همکاری با آنها در زمینه های استراتژیک بود. از طرف دیگر برخی مقامات امنیتی از اقدام متقابل کرملین و مجازات جاسوسان امریکایی در این کشور هراس داشتند. همین عوامل باعث شد به توقف این عملیات از سوی روسیه دل ببندند؛ امیدی واهی که با تلاش آنها برای دخالت در انتخابات ۲۰۱۶ ریاست جمهوری به باد رفت.