کد خبر: ۷۶۹

سناتور آمریکایی خواستار بررسی استفاده دولت از ابزارهای هک و جاسوس‌افزار شد

سناتور آمریکایی خواستار بررسی استفاده دولت از ابزارهای هک و جاسوس‌افزار شد

سناتور ران وایدن از GAO خواست نحوه استفاده FBI، DEA، ICE و سرویس مخفی آمریکا از ابزارهای هک و جاسوس‌افزار علیه شهروندان را بررسی کند.

سناتور ران وایدن از دولت آمریکا خواسته است نحوه استفاده نهادهای فدرال از ابزارهای هک و جاسوس‌افزار علیه شهروندان آمریکایی را بررسی کند؛ اقدامی که با نگرانی درباره نبود شفافیت در فعالیت‌های سایبری نهادهای امنیتی همراه شده است.

ران وایدن، سناتور دموکرات ایالات متحده، از دفتر پاسخگویی دولت آمریکا (GAO) درخواست کرده است بررسی جامعی درباره نحوه استفاده سازمان‌های فدرال از ابزارهای هک، جاسوس‌افزار و فناوری‌های نظارتی انجام دهد.

وایدن روز جمعه در نامه‌ای به GAO، نهاد نظارتی و حسابرسی دولت فدرال آمریکا، خواستار بررسی فعالیت‌های سایبری FBI، سازمان مبارزه با مواد مخدر آمریکا (DEA)، واحد تحقیقات امنیت داخلی اداره مهاجرت و گمرک آمریکا (HSI) و سرویس مخفی ایالات متحده شد.

نگرانی درباره نبود شفافیت در استفاده از جاسوس‌افزار

وایدن در نامه خود نوشته است که دولت آمریکا بیش از دو دهه از این ابزارها استفاده کرده، اما اطلاعات عمومی بسیار محدودی درباره دامنه، میزان استفاده و سازوکارهای نظارتی و حفاظتی مرتبط با آنها وجود دارد.

به گفته این سناتور، برخلاف روش‌هایی مانند شنود تلفنی و ثبت جزئیات تماس‌ها که نهادهای دولتی درباره آنها گزارش‌های دوره‌ای منتشر می‌کنند، دولت آمریکا گزارش سالانه مشخصی درباره عملیات هک ارائه نمی‌دهد.

او از GAO خواسته است پس از انجام بررسی‌ها، گزارشی غیرمحرمانه شامل یافته‌ها و پیشنهادهای اصلاحی منتشر کند.

وایدن همچنین مدعی شده است که وزارت دادگستری آمریکا و FBI در دولت‌های مختلف، بارها درخواست‌های کنگره برای افزایش شفافیت درباره استفاده از این فناوری‌ها را نادیده گرفته‌اند.

درخواست‌های سناتور از نهاد نظارتی آمریکا

وایدن از GAO خواسته است چند موضوع کلیدی را بررسی کند:

  • مشخص کند آیا مأموران فدرال از ابزارهای هک و جاسوس‌افزار برای اهداف غیرمجاز یا شخصی سوءاستفاده کرده‌اند یا خیر و همچنین بررسی کند چه سازوکارهای فنی و نظارتی برای جلوگیری از چنین سوءاستفاده‌هایی وجود دارد.
  • نحوه خرید، نگهداری و ایمن‌سازی ابزارهای هک توسط سازمان‌های دولتی را بررسی کند تا از افشای خطرناک این فناوری‌ها جلوگیری شود.
  • بررسی کند آیا این ابزارها در چارچوب برنامه‌های دولتی مرتبط با افشای آسیب‌پذیری‌های امنیتی قرار می‌گیرند یا خیر؛ برنامه‌هایی که هدف آنها کمک به شرکت‌های فناوری برای برطرف کردن نقص‌های امنیتی است.
  • نحوه اطلاع‌رسانی نهادهای فدرال به دادگاه‌ها هنگام درخواست مجوز برای استفاده از ابزارهای هک را ارزیابی کند.
  • مشخص کند آیا در روند صدور مجوز، خطر تحت تأثیر قرار گرفتن افراد ناشناس یا شهروندان بی‌گناه به دادگاه‌ها اعلام می‌شود یا خیر.

خطرات خرید و نگهداری ابزارهای هک

وایدن برای نشان دادن خطرات مرتبط با خرید و نگهداری فناوری‌های هک پیشرفته، به پرونده پیتر ویلیامز، مدیر سابق شرکت دفاعی L3Harris، اشاره کرده است.

بر اساس این پرونده، ویلیامز ابزارهای پیشرفته هک را سرقت کرده و آنها را به یک واسطه روس فروخته است. این ابزارها بعداً در حملات سایبری علیه اوکراین توسط جاسوسان روس و همچنین در حملات مجرمان سایبری چینی علیه دارندگان رمزارز مورد استفاده قرار گرفتند.

این پرونده از نگاه وایدن نشان می‌دهد که نگهداری و حفاظت از ابزارهای هک توسط نهادهای دولتی و پیمانکاران دفاعی می‌تواند پیامدهای امنیتی گسترده‌ای داشته باشد.

سابقه استفاده FBI از جاسوس‌افزار به دهه ۱۹۹۰ بازمی‌گردد

سابقه مستند استفاده FBI از جاسوس‌افزار به سال ۱۹۹۹ بازمی‌گردد.

در جریان تحقیقاتی درباره قمار غیرقانونی و اخاذی، مأموران فدرال متوجه شدند نیکودمو اسکارفو، یکی از اعضای مافیا در فیلادلفیا، از نرم‌افزار رمزنگاری Pretty Good Privacy (PGP) برای محافظت از یک فایل در رایانه خود استفاده کرده است.

مأموران FBI برای دسترسی به محتوای فایل، یک بدافزار ابتدایی روی رایانه او نصب کردند. این بدافزار کلیدهای فشرده‌شده روی صفحه‌کلید را ثبت می‌کرد و به مأموران اجازه می‌داد اطلاعات مورد نیاز برای رمزگشایی فایل را به دست آورند.

افزایش بحث‌ها درباره نظارت سایبری دولت آمریکا

درخواست جدید ران وایدن بار دیگر بحث درباره اختیارات نهادهای امنیتی آمریکا، استفاده دولتی از جاسوس‌افزار و مرز میان تحقیقات جنایی و حریم خصوصی شهروندان را مطرح کرده است.

در حالی که ابزارهای هک می‌توانند در تحقیقات جنایی و مقابله با جرایم سازمان‌یافته مورد استفاده قرار گیرند، نبود گزارش‌های عمومی درباره میزان استفاده از آنها و سازوکارهای نظارتی می‌تواند نگرانی‌هایی درباره سوءاستفاده، هدف قرار گرفتن افراد بی‌گناه و افشای فناوری‌های حساس ایجاد کند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث