اسناد محرمانه جدید از روشی جنجالی در پلیس آلمان پرده برداشتهاند؛ روشی که به نیروهای امنیتی اجازه میدهد بدون نیاز به شکستن پروتکلهای رمزنگاری، به محتوای پیامهای خصوصی کاربران در پیامرسانهایی مانند واتساپ، سیگنال و تلگرام دسترسی پیدا کنند.
بر اساس این اسناد که به اداره گمرک آلمان (Zoll) مربوط میشود، پلیس از یک خلأ فنی اما قانونی استفاده میکند: قابلیت اتصال چنددستگاهی (Multi-Device) پیامرسانها. به این ترتیب مأموران رایانههای سازمانی خود را بهعنوان یک دستگاه جدید به حساب کاربری مظنون یا حتی شاهد پرونده متصل میکنند و از آن پس تمام پیامها بهصورت رمزگشاییشده روی سیستم پلیس دریافت میشود.
از آزمایش تا رویه استاندارد در ۲۰۲۵
طبق اسناد فاششده، این شیوه ابتدا در سال ۲۰۲۳ بهصورت آزمایشی اجرا شد و پس از ارزیابی موفق، در سال ۲۰۲۵ به یک رویه رسمی و استاندارد در پلیس گمرک آلمان ارتقا یافت. نکته نگرانکننده این است که در برخی پیکربندیها، مأموران تنها به خواندن پیامها بسنده نمیکنند و قادرند با هویت صاحب حساب، پیام نیز ارسال کنند.
این موضوع از نظر حقوقی و امنیتی اهمیت دوچندانی دارد؛ زیرا پیامهای ارسالی با نام کاربر قربانی میتواند در پروندههای قضایی بهعنوان مدرک جعلی یا گمراهکننده مورد سوءاستفاده قرار گیرد و اصل اعتماد به ارتباطات رمزنگاریشده را زیر سؤال ببرد.
ماجرای جنجالی شهادت والدین در سال ۲۰۲۰
یکی از نمونههای عینی که ابعاد این روش را آشکار کرد، به سال ۲۰۲۰ بازمیگردد. در آن زمان پدر و مادری برای ادای شهادت درباره دخترشان به پاسگاه پلیس مراجعه کردند و برای ثبت پیامهای مرتبط، گوشیهای خود را موقتاً در اختیار مأموران قرار دادند.
بر اساس گزارشها، مأموران در همان بازه کوتاه، بدون اطلاع صریح والدین، نسخه تحت وب واتساپ (WhatsApp Web) را از طریق سامانهای وابسته به پلیس جنایی فدرال آلمان (BKA) با حساب هر دو نفر جفت (Pair) کردند. پس از آنکه والدین به خانه بازگشتند، پلیس همچنان بهصورت پنهانی به دریافت و خواندن پیامهای جدید آنها ادامه داد؛ اقدامی که بعدها بهعنوان مصداق شنود پنهان مورد انتقاد شدید قرار گرفت.
شیوههای اجرای نفوذ؛ از QR تا فیشینگ
اسناد نشان میدهد نیروهای امنیتی برای برقراری این اتصال مخفیانه از چندین تکنیک استفاده میکنند:
- اسکن کد QR در زمان بازجویی: زمانی که مظنون یا شاهد گوشی خود را برای بررسی تحویل میدهد، مأمور بهسرعت کد QR واتساپ وب را اسکن میکند.
- رهگیری پیامک کد تأیید: در برخی سناریوها، پیامک حاوی کد ورود به حساب رهگیری و برای افزودن دستگاه جدید استفاده میشود.
- روشهای فیشینگ هدفمند: ارسال لینک یا صفحه جعلی برای دریافت کد دسترسی از کاربر.
در همه این روشها، نیازی به شکستن رمزنگاری سرتاسری (End-to-End Encryption) نیست؛ زیرا دستگاه پلیس بهعنوان یک گیرنده مجاز و قانونی از دید سرور پیامرسان شناخته میشود.
خلأ قانونی و حکم دادگاه فدرال
نکته قابل تأمل این است که پارلمان آلمان (بوندستاگ) تاکنون هیچ قانون مشخصی برای مشروعیت یا محدودیت این اقدام تصویـب نکرده است. این در حالی است که دادگاه فدرال دادگستری آلمان (BGH) پیشتر اعلام کرده بود که اتصال مخفیانه به حساب کاربری پیامرسان، مصداق «شنود از مبدأ» (Quellen-TKÜ) محسوب میشود.
بر اساس رأی این دادگاه، جمعآوری و ذخیره پیامهای مربوط به دوره پیش از صدور حکم قضایی ممنوع است و تنها پیامهای پس از صدور مجوز شنود میتواند بهعنوان مدرک معتبر در نظر گرفته شود. با این حال، اسناد جدید نشان میدهد که در عمل، مرز میان شنود مجاز و غیرمجاز بهراحتی نقض شده است.
زنگ خطر برای حریم خصوصی در اروپا
افشای این روش، نگرانیهای گستردهای درباره حریم خصوصی و امنیت ارتباطات دیجیتال در آلمان و سراسر اروپا ایجاد کرده است. منتقدان میگویند حتی اگر این اقدام با هدف مبارزه با جرایم سازمانیافته و قاچاق انجام شود، تعمیم آن به شاهدان پروندهها و عدم شفافیت قانونی، اصل تناسب و حقوق شهروندی را نقض میکند.
کارشناسان امنیت سایبری نیز هشدار میدهند که کاربران پیامرسانها باید بهطور منظم بخش «دستگاههای متصل» یا Linked Devices را در تنظیمات واتساپ، سیگنال و تلگرام بررسی کنند و هرگونه دستگاه ناشناس را فوراً حذف نمایند. فعالسازی قفل اثر انگشت برای اتصال دستگاه جدید و بیومتریک روی خود برنامه نیز میتواند ریسک این نوع نفوذ را کاهش دهد.
پرونده پلیس آلمان بار دیگر نشان داد که حتی قویترین رمزنگاریها نیز در برابر سوءاستفاده از قابلیتهای جانبی و مهندسی اجتماعی آسیبپذیر هستند و قانونگذاران اروپایی باید هرچه سریعتر چارچوب حقوقی شفافی برای نظارت بر چنین روشهایی تدوین کنند.




دیدگاهها (0)
هنوز دیدگاهی ثبت نشده است.