مایکروسافت؛ غولتکنولوژی یا غولجاسوسی؟
به گزارش واحد امنیت سایبربان؛ در دنیای امروز کمتر کسی هست که حداقل یکبار نام مایکروسافت را نشنیده باشد. نام این شرکت بزرگ نرمافزاری و کامپیوتری در کشور ما بیشتر در کنار نام بنیانگذار معروف آن «بیل گیتس» میآید. شاید شما هم کتابهای بیل را در مورد موفقیت، اعتمادبهنفس و مسائلی از این دست در کتابفروشیها و یا نمایشگاههای کتاب مختلف در سراسر کشور دیده باشید. با این حال ما در این گزارش قصد داریم، نگاهی متفاوت به مایکروسافت داشته باشیم. نگاهی عمیق و از نزدیک؛ که به فعالیتهای این غول تکنولوژی در زمینه جاسوسی از مشتریان خود به نفع سازمانهای جاسوسی ایالاتمتحده اختصاص خواهد داشت. اگر برای کشف حقایقی جدید درباره فعالیتهای مایکروسافت مشتاق هستید، با ما همراه شوید. برای پرداختن به فعالیتهای جاسوسی مایکروسافت، ابتدا لازم است مروری کوتاه بر تغییر سیاستهای دولت ایالاتمتحده در مقطع پس از حادثه 11 سپتامبر سال 2001 داشته باشیم.
ماجرای جاسوسی از شهروندان آمریکایی به بهانه حادثه 11 سپتامبر که محرمانه ماند!
از تاریخ 11 سپتامبر سال 2001 دولت ایالاتمتحده توانایی سازمانهای اطلاعاتی خود در زمینه جمعآوری و بررسی اطلاعات را بهصورت چشمگیری افزایش داد. این مسئله جاسوسی در هر دو زمینه خارجی و داخلی (از شهروندان آمریکایی) را در بر میگرفت. بخشی از این برنامههای کنترل گسترده، شامل یک برنامه محرمانه با نام US-984XN یا اسم رمز (PRISM) بود. این برنامه شامل جمعآوری اطلاعات محرمانه شهروندانی میشد که پیش از آن هیچ سوءسابقهای نداشته، ارتباطی با جریانات تروریستی هم نداشته بودند؛ یعنی تمامی شهروندان عادی! این برنامه گسترده جاسوسی که کاملاً غیرقانونی و برخلاف متن قانون اساسی ایالاتمتحده بود، در واقع بخشی از برنامه کنترل تروریسم (Terrorist Surveillance Program) جرج دبلیو بوش بهحساب میآمد و بعدها توسط باراک اوباما نیز دنبال شد. با این حال، اطلاعات مربوط به اجرای این جاسوسی گسترده از شهروندان تمامی کشورهای جهان (با تأکید ویژه بر شهروندان آمریکایی) کاملاً محرمانه بود.
نقش شرکت Booz Allen Hamilton در جاسوسیهای آمریکایی
در ماه ژوئن سال 2013، از طریق یک پیمانکار شرکت Booz Allen Hamilton اسلایدهای طبقهبندیشدهای حاوی جزئیات این برنامه محرمانه به بیرون درز نمود. شرکت Booz Allen Hamilton یک شرکت مشاور مدیریت آمریکایی است که در زمینه ارائه خدمات سرویسهای امنیتی، مدیریت فناوری اطلاعات، صنایع دیجیتال و غیره فعالیت میکند. این شرکت تحت مالکیت گروهی به نام کارلایل فعالیت مینماید. گروه کارلایل یک شرکت بینالمللی مدیریت دارایی است که در سال 1914 در واشنگتن دی سی تأسیس شد و در سالهای اخیر تبدیل به یکی از پیمانکاران اصلی و ثروتمند نهادهای اطلاعاتی آمریکا شده است. مجله فورچون در سال 2006 شرکت بوز آلن همیلتون را بین یک صد شرکت برتر برای کار معرفی کرد. همچنین در سال 2013 این شرکت از سوی بلومبرگ، بهعنوان پرسودترین سازمان جاسوسی در جهان معرفی شد.
دفتر اصلی شرکت (Booz Allen Hamilton) در ایالت ویرجینیا
فرد افشا کننده پروژه جاسوسی PRISM اما کسی جز ادوارد اسنودن نبود. بر طبق ادعای واشنگتنپست در روزهای آغاز افشاگریها در این زمینه، 41 اسلاید فوق محرمانه، توسط یک افسر اطلاعاتی حرفهای که از مواجهه با این برنامه دچار وحشت شده بود، به بیرون درز کرده است. اسلایدها حاوی اطلاعاتی بود که بر طبق آن به دولت اجازه داده میشد اطلاعات شخصی کاربران شرکتهایی همچون مایکروسافت، گوگل، یاهو، اپل و غیره را جمعآوری نماید. این پروژه از سال 2007 اجرایی شده بود. بر طبق آنچه واشنگتنپست میگوید، دولت انگلیس نیز بخشی از پروژه بوده است. بر این اساس، مطابق این برنامه جاسوسی، سازمانهای اطلاعاتی انگلیس نیز از سال 2010 توانایی دیدن اطلاعات شخصی کاربران اینترنتی را داشتهاند. واشنگتنپست در زمان افشای اسناد مربوط به این برنامه جاسوسی گسترده، یادآور شده بود که شرکتهای مذکور با میل و رغبت در پروژه جاسوسی دولت ایالاتمتحده همکاری کردهاند. بر طبق اسناد منتشرشده توسط واشنگتنپست و گاردین، مایکروسافت اولین شرکتی بوده است که همکاری خود با دولت آمریکا را در این زمینه آغاز کرده است.
مسئلهای که میتواند از سویی نشاندهنده سطح اهمیت و جایگاه این شرکت در نظر سازمانهای اطلاعاتی آمریکا و از سوی دیگر، نشاندهنده سطح نزدیک همکاری دیرینه بین مایکروسافت و سازمانهای اطلاعاتی ایالاتمتحده باشد. بخشی از فعالیتهای افشاشده مایکروسافت در اسناد مذکور مربوط به نرمافزار اسکایپ است. این شرکت متعهد شده است که اطلاعات مربوط بهتمامی ارتباطات صورت گرفته از طریق برنامه اسکایپ را در اختیار آژانس امنیت ملی آمریکا (NSA) قرار دهد. ولیکن همکاری مایکروسافت با سازمانهای اطلاعاتی آمریکا محدود به همین حد نمیشود.
هیچ شرکت نرمافزاری بهاندازه مایکروسافت سازمانهای اطلاعاتی آمریکا همکاری نداشته است
واقعیت آن است که هیچ شرکت نرمافزاری بهاندازه مایکروسافت با NSA و دیگر سازمانهای اطلاعاتی آمریکا همکاری و تبانی نداشته است. اگرچه رسانههای عمومی به دلایلی که چندان پیچیده نیست، دوست ندارند این واقعیت را بازگو کنند. آنها ترجیح میدهند بهجای تمرکز بر این تبانی فعالانه و بزرگ، بر شرکتهایی چون گوگل و فیسبوک متمرکز شوند. این در حالی است که مایکروسافت در یک سطح بهمراتب زیرساختی تر، خدماتی را در سطح سیستمعامل ارائه میکند، نه در سطح اینترنت و ارتباطات! از همین رو آژانس امنیت ملی آمریکا در یک سطح وسیع، برای به اشتراک گذاشتن اطلاعات با مایکروسافت وارد عمل شده است. این همکاری در حد مشترک بودن عوامل و کارمندان دو سازمان پیش رفته است. مطابق اسناد فاش شده، این غول تکنولوژی در ازای سوءاستفاده از حریم خصوصی کاربران، دریافتهایی را از سازمان سیا داشته است.
همزمان با افشای اسناد مربوط به برنامه جاسوسی و برملا شدن اشتیاق بیشازحد مایکروسافت برای پیوستن به این پروژه غیرقانونی، تحتفشار افکار عمومی، بالاخره سکوت مقامات این شرکت در این زمینه شکسته شد. با این حال، این اظهارنظرها نیز بسیار محدود و کنترلشده بود. در تاریخ هفتم ژوئن 2013 مایکروسافت در واکنش به افشاگریهای واشنگتنپست و گاردین درباره فعالیتهای گسترده این غول تکنولوژی برای جاسوسی از کاربران، تنها یک خبر 100 کلمهای را در دو پاراگراف کوتاه بر روی سایت اصلی خود قرار داد. در متن این خبر با اشاره به اخبار منتشرشده در رسانههای عمومی درباره اتهام دخالت این شرکت در فعالیتهای یادشده آمده بود: «ما اطلاعات مربوط به مشتری را تنها زمانی که یک حکم یا قرار قانونی الزامآور دریافت کنیم، تحویل خواهیم داد و هرگز بهصورت داوطلبانه اقدام به این کار نمیکنیم. علاوه بر این ما این اقدام را تنها در مورد افراد و کاربران خاصی انجام میدهیم. اگر دولت، یک برنامه امنیت ملی داوطلبانه و گستردهتر برای جمعآوری اطلاعات کاربران (مشتریان) دارد، ما در آن شرکت نمیکنیم!»
واکنش مدیران مایکروسافت به خبر جاسوسی این شرکت
نوع واکنش این غول تکنولوژی به اتهام خود در زمینه جاسوسی برنامهریزیشده از کاربران، بهخوبی میزان اکراه مدیران آن برای ورود و دامن زدن به واقعیات افشاشده در این زمینه را نشان میدهد. با این حال، فشار افکار عمومی جامعه آمریکا، مسئولان مایکروسافت را وادار کرد تا بعداً مستقیماً نیز در این زمینه موضعگیری نمایند. شانزدهم جولای 2013 براد اسمیت، مشاور حقوقی مایکروسافت در اظهارنظری کوتاه، ترجیح داد انگشت اتهام را به سمت دولت نشانه رود. مشاور ارشد مایکروسافت در یک فرار به جلو آشکار، ضمن تائید تلویحی جاسوسیها، از فشار دولت ایالاتمتحده بر مایکروسافت گلایه میکند.
وی در همین زمینه میگوید: «ما معتقدیم قانون اساسی آمریکا، آزادی ما برای به اشتراک گذاشتن اطلاعات بیشتری با افکار عمومی را تضمین کرده است. با این حال، دولت ما را در این زمینه متوقف (محدود) میکند.» براد اسمیت درواقع با بیان این جملات کوتاه، سعی داشت ورود برنامهریزیشده مایکروسافت به عرصه جاسوسیهای افشاشده دولت ایالاتمتحده را، ناشی از فشار دولت بر این غول تکنولوژی قلمداد کند.
براد اسمیت، مشاور حقوقی مایکروسافت پس از افشای نقش این شرکت در پروژههای جاسوسی آمریکا، با پذیرش تلویحی این مسئله، سعی کرد فشار دولت را مسبب اصلی این موضوع دانسته، مایکروسافت را بهنوعی تبرئه نماید!
این نوع موضعگیری مدیران مایکروسافت نشان میداد که با توجه به اسناد افشاشده درباره جاسوسی سامانمند این غول تکنولوژی از مشتریان خود، دیگر امکان نفی کلیت مسئله-مانند آنچه در بیانیه 100 کلمهای تاریخ هفتم ژوئن شرکت آمده بود- وجود ندارد. لذا آنها ترجیح داده بودند برای جلوگیری از سقوط بیشتر سهام، از دست دادن اعتماد مشتریان و حرکت به سمت زیان دهی، فشارهای دولت آمریکا را عامل اصلی ورود مایکروسافت به پروژههای جاسوسی از مشتریان قلمداد کرده، شرکت را بهنوعی تبرئه نمایند.
افشاگری یک محقق از چگونگی جاسوسی مایکروسافت از کاربرانش
یکی از فعالان رسانهای شناختهشده در زمینه افشای جاسوسیهای مایکروسافت از مشتریان، دکتر Roy Schestowitz است. دکتر استوویتز یک محقق میانرشتهای و فعال در زمینه حمایت از رقابت عادلانه است. وی بین سالهای 2012 تاکنون، یادداشت و مقالههای انتقادی متعددی در زمینه جاسوسی مایکروسافت از مشتریان خود منتشر کرده است. وی در یکی از جدیدترین مقالاتش با استناد به سخنان رئیس آژانس امنیت ملی آمریکا در دانشگاه پرینستون، ادعاهای مایکروسافت مبنی بر عدم خیانت به حریم خصوصی مشتریان را تمسخرآمیز معرفی کرده است. مایکل راجرز، رئیس آژانس امنیت ملی آمریکا در جلسه مذکور با اشاره به اهمیت دسترسی NSA به اطلاعات شخصی کاربران، گفته بود: «ما برای دسترسی به این اطلاعات، یک در پشتی نمیخواهیم. من معتقدم ما نیازمند دری از روبرو (جلو) هستیم. دری که قفلهای بزرگ و متعددی داشته باشد!»
دکتر استوویتز معتقد است نفوذپذیر بودن سیستمعامل ویندوز، یک سیاست مبنایی از سوی مایکروسافت است.
دکتر استوویتز بهعنوان یک مهندس نرمافزار میگوید همه نسخههای ویندوز بدون استثناء نفوذپذیر هستند و این مسئله، تصادفی نیست. وی این مسئله را یک سیاست مبنایی از جانب مایکروسافت میداند و معتقد است مایکروسافت پیش از ارائه هر محصول جدید، باگهای امنیتی مربوط به آن را در اختیار NSA قرار میدهد.
وی معتقد است اولین اشتباه افراد در این زمینه، نه عمل نکردن به توصیههای امنیتی که استفاده از سیستمعامل ویندوز است.
زیرا ویندوز اساساً برای حفظ امنیت اطلاعات کاربران ساخته نشده، دارای درهای جلویی و پشتی همزمان برای نفوذ در اطلاعات کاربران است! دکتر استوویتز اما معتقد است لینوکس با هدف حفظ امنیت کاربران ساخته میشود و متخصصان برنامهنویسی میتوانند با بررسی دقیق کدهای آن، بهسادگی متوجه این موضوع شوند.
واقعیت این است که مایکروسافت، همکاری تنگاتنگی در شکستن رمزگذاریهای کاربران و اطمینان حاصل کردن از دسترسی کامل NSA به اطلاعات آنها دارد.
این غول تکنولوژی در کنار طرح شعار «حریم خصوصی اولویت ماست«(your privacy is our priority) از سال 2007 مشغول فروختن اطلاعات شخصی مشتریان خود به نهادهای اطلاعاتی ایالاتمتحده بوده است.
بر اساس سندی که مربوط به تاریخ 26 دسامبر 2012 است، مایکروسافت در یک برنامه کنترل گسترده با FBI همکاری داشته است. بر اساس این سند، FBI برای شکستن رمزگذاریهای کاربران سایت outlook.com با مشکل مواجه بوده است. مسئلهای که با همکاری صمیمانه مایکروسافت، برطرف شده است!
این سند میافزاید مجموعه مجریان پروژه PRISM در نتیجه همکاریهای مایکروسافت، برای نفوذ به ایمیلهای Hotmail, Live و Outlook با مشکلی مواجه نشدهاند. با این حال، مشکل اصلی برای شناسایی افرادی بوده است که در فرآیند ایجاد حساب کاربری این سرویسهای ایمیل، از نام مستعار استفاده کردهاند.
مسئلهای که FBI سعی دارد با همکاری مایکروسافت، آن را مرتفع نماید. مسئله دیگر، اجازه دسترسی مایکروسافت به محتویات SkyDrive بوده است.
بر اساس این سند، مایکروسافت با همکاری FBI ماهها تلاش کرده است تا برای مجریان پروژه PRISM دسترسی مستقیم و همهجانبهای را به این سرویس اینترنتی ایجاد کند.
مسئله جاسوسی مایکروسافت از طریق سیستمعامل ویندوز اما باید در جای خود و بهصورتی جداگانه بررسی شود.
اگرچه پیشازاین، به نفوذپذیر بودن تمامی نسخههای ویندوز و اتفاقی نبودن این مسئله اشاره کردیم، بد نیست بدانید که بحث و جنجال بر سر جاسوسی مایکروسافت از کاربران ویندوز، از زمان انتشار نسخههای 7 و 8 آن بهصورتی جدیتر مطرح شد. این جنجال، زمانی بالا گرفت که مایکروسافت، آپدیت غیر ایمنی از هر دو نسخههای 7 و 8 ویندوز را بهصورت همزمان بر روی سایت خود قرار داد. مایکروسافت این نسخههای عجیب را «سرویس تشخیصِ رد پا» یا «سرویس تشخیص و ردیابی» (Diagnostics Tracking service) نامیده بود. مایکروسافت در توصیف این نسخههای جدید، دو عملکرد جداگانه آنها را اینگونه شرح داده است:
اول؛ «این سرویس، میزان دادههای را که برنامه بهبود تجربه مشتری (CEIP) میتواند جمعآوری کند، بهمنظور رفع بهتر مشکلات سیستم، افزایش میدهد.»
دوم: «این سرویس، برای اپلیکیشهای ثالثی که از سرویس " Application Insights service" استفاده میکنند، داده جمعآوری میکند.«Application Insights » یک قابلیت پیشفرض است که به توسعه دهنگان نرمافزار، اجازه ردیابی مسائل مربوط به عملکرد، اختلالات و سایر مشکلات مربوط به برنامههای کاربردی خود را میدهد. Diagnostics Tracking service این اطلاعات را جمعآوری کرده، به مایکروسافت ارسال میکند! چندی بعد، آپدیتهای جدیدتر نسخههای 7 و 8 قابلیت کنترل کاربران را بهمنظور جمعآوری اطلاعات بیشتر، بهصورت قابلملاحظهای افزایش دادند.
ویندوز 7،8 و 10 شناختهشدهترین ابزارهای جاسوسی مایکروسافت به شمار میروند
جنجالها بر سر جاسوسی مایکروسافت از کاربران، همزمان با انتشار نسخه 10 ویندوز اما به اوج خود رسید. مایکروسافت این بار تحتفشار افکار عمومی، راه جدیدی را برای تبرئه کردن خود برگزید. این شرکت میگوید دسترسیاش به اطلاعات شخصی کاربران، در جهت تأمین منافع خود کاربران بوده و خواهد بود! جو بلیفور (Joe Belfiore) معاون مایکروسافت در همین زمینه میگوید: «نگاه ما به این مسئله، از جنبه کمکرسانی به مشتریان است. اینکه ما بدانیم سیستمهای ساختهشده بهوسیله ما دچار مشکل شده یا در زمینه کارایی خود دچار مشکلات جدی شدهاند، ربطی به حریم خصوصی کاربران ندارد. اینکه ما امروز مشغول جمعآوری این دادهها هستیم، یعنی اینکه مشغول شکل دادن به تجربهای بهتر برای همگان هستیم!» درواقع، مایکروسافت که کنترل قابلتوجهی بر بازار کامپیوتر دارد، حالا درصدد کنترل رسمی و بیمحابا بر دادههای مشتریان خود نیز برآمده است.
جو بلیفور معاون مایکروسافت، نهایتاً با پذیرش جاسوسی این شرکت از مشتریان، این مسئله را در راستای منافع مشتریان معرفی میکند!
کاربران ویندوز 10 و ویندوز Enterprise مجبور خواهند بود تا برای استفاده از این سیستمعامل، قابلیت آپدیت آن را فعال نمایند. علاوه بر این، آنها قبل از راهاندازی ویندوز خود، باید تیک ارسال تمامی دادههای موردنظر سیستمعامل به شرکت مایکروسافت را زده باشند! بهعبارتیدیگر، کاربران ویندوز 10 برای استفاده از آن، مجبور به دانلود کردن آپدیتهای این نرمافزار هستند. بر اساسِ پیشفرضهای اولیه نصب ویندوز 10، این سیستمعامل، میزان پهنای باند مصرفی توسط هر مشتری، تبلیغات نمایش دادهشده در Start Meno، هر کلید فشار دادهشده بر روی کیبورد، تاریخچه دانلود مرورگرهای اینترنتی و بسیاری موارد دیگر را کنترل کرده و به شرکت مایکروسافت گزارش میکند.
جالب آنکه همهی این موارد در «موافقتنامه نهایی مجوز کاربر» (End User License Agreement) توصیف شده است و هر کاربری مجبور است قبل از استفاده از این سیستمعامل، موافقت خود را با جاسوسیهای رسمی شرکت مایکروسافت اعلام نماید. اگرچه غالباً کاربران به دلیل خستهکننده بودن، این شرایط را نخوانده، با آن موافقت میکنند! اینها همه نشان از وجود یک واقعیت تلخ دارد. واقعیت این است که مایکروسافت اگر هم بخواهد، نمیتواند ابزارهای مربوط به ردیابی عملکرد مشتریان را از محصولات خود حذف کند و از طرفی، راههای ارائهشده برای متوقف کردن برخی از قابلیتهای جاسوسی ویندوز از منوی استارت، تنها بخشی از این قابلیتها را محدود میکند. برای اطلاع از راههای توقف بخشی از فعالیتهای جاسوسی ویندوز 10 به این لینک مراجعه نمایید.
پائول روزنبرگ، ویراستار و روزنامهنگار آمریکایی ساکن لسآنجلس از دیگر منتقدان شناختهشده عملیات جاسوسی مایکروسافت علیه کاربران به شمار میرود. وی معتقد است: «هرکسی که یک کامپیوتر ویندوز بخرد، یک خائن به بشریت است.» روزنبرگ میگوید ثبت افکار و فعالیتهای کاربران توسط مایکروسافت، یک مسئله بدیهی است. با این حال، آنچه از نظر وی خطر اصلی به شمار میرود، یک تراشه کوچک در کامپیوترهای ساخت مایکروسافت است که او، آن را TPM(Trusted Platform Module) میخواند. روزنبرگ البته به این قطعه کوچک، ا لقب دیگری نیز داده است: «راهِ شیطان!» وی معتقد است تمام آنچه را که افراد در حال حاضر برای در امان ماندن از جاسوسی دیجیتال استفاده میکنند، بهنوعی در آینده نزدیک، مسدود خواهد شد و ما روزبهروز در برابر جاسوسیهای مایکروسافت، نحیفتر و آسیبپذیرتر خواهیم شد. روزنبرگ نیز مانند دکتر استوویتز، برای در امان ماندن از جاسوسیهای مایکروسافت، سیستمعامل لینوکس را پیشنهاد میکند.
پائول روزنبرگ؛ روزنامهنگار افشاگر آمریکایی معتقد است: «هرکسی که یک کامپیوتر ویندوز بخرد، یک خائن به بشریت است.»
همکاری مایکروسافت با سرویسهای جاسوسی ایالاتمتحده در جاسوسیهای فرامرزی و همکاری در جنگ سایبری آمریکا علیه رقبای بینالمللی، بخش دیگری از فعالیتهای جاسوسی مایکروسافت را تشکیل داده است. گزارشهای موثق نشاندهنده آن است که ویروس شعله-که برای حمله به کامپیوترهای مهمی در منطقه خاورمیانه طراحی شده بود- در بخشی از ساختار خود، برای دسترسی به کامپیوترهای هدف، از پروتکلهای محرمانه مایکروسافت استفاده کرده است. از طرفی، این شرکت در فرآیند ساخت ویروس استاکسنت نیز همکاری فعالانهای با سازمانهای جاسوسی ایالاتمتحده داشته است. با این حال، سطح شوک واردشده به افکار عمومی دنیا در اثر افشای پروژه PRISM و نقش مایکروسافت در این زمینه را باید همچنان بزرگترین رسوایی جاسوسی این غول تکنولوژی از ابتدای تأسیس آن تاکنون دانست. پسلرزههای ناشی از این افشاگری به حدی بود که مجلس اروپا در سال 2013 انجام تحقیقی با عنوان «برنامه کنترل گسترده ایالاتمتحده (PRISM) و تأثیر آن بر حقوق اساسی شهروندان اروپایی» را در دستور کار خود قرار داده، نتایج آن را بهصورت عمومی منتشر کرد. در متن این سند رسمی (+)، درباره نقش برجسته مایکروسافت در فرآیند جاسوسی دولت ایالاتمتحده بهتفصیل سخن گفته شده است.
اگرچه متخصصین فناوری اطلاعات معتقدند آژانس امنیت ملی آمریکا بر اثر ضربهای که به اعتماد مشتریان وارد نموده، تقریباً اینترنت را کشته است، با این حال، استفاده از اینترنت و کامپیوتر یک نیاز ضروری برای زندگی امروز است. به نظر میرسد ما نیز در سایه بیتوجهی دولتها به ساماندهی شبکه ملی اطلاعات، خواهناخواه مجبور به استفاده از همین اینترنت نیمهجان هستیم!