سناتور آمریکایی خواستار بررسی استفاده دولت از ابزارهای هک و جاسوسافزار شد
سناتور ران وایدن از GAO خواست نحوه استفاده FBI، DEA، ICE و سرویس مخفی آمریکا از ابزارهای هک و جاسوسافزار علیه شهروندان را بررسی کند.
سناتور ران وایدن از دولت آمریکا خواسته است نحوه استفاده نهادهای فدرال از ابزارهای هک و جاسوسافزار علیه شهروندان آمریکایی را بررسی کند؛ اقدامی که با نگرانی درباره نبود شفافیت در فعالیتهای سایبری نهادهای امنیتی همراه شده است.
ران وایدن، سناتور دموکرات ایالات متحده، از دفتر پاسخگویی دولت آمریکا (GAO) درخواست کرده است بررسی جامعی درباره نحوه استفاده سازمانهای فدرال از ابزارهای هک، جاسوسافزار و فناوریهای نظارتی انجام دهد.
وایدن روز جمعه در نامهای به GAO، نهاد نظارتی و حسابرسی دولت فدرال آمریکا، خواستار بررسی فعالیتهای سایبری FBI، سازمان مبارزه با مواد مخدر آمریکا (DEA)، واحد تحقیقات امنیت داخلی اداره مهاجرت و گمرک آمریکا (HSI) و سرویس مخفی ایالات متحده شد.
نگرانی درباره نبود شفافیت در استفاده از جاسوسافزار
وایدن در نامه خود نوشته است که دولت آمریکا بیش از دو دهه از این ابزارها استفاده کرده، اما اطلاعات عمومی بسیار محدودی درباره دامنه، میزان استفاده و سازوکارهای نظارتی و حفاظتی مرتبط با آنها وجود دارد.
به گفته این سناتور، برخلاف روشهایی مانند شنود تلفنی و ثبت جزئیات تماسها که نهادهای دولتی درباره آنها گزارشهای دورهای منتشر میکنند، دولت آمریکا گزارش سالانه مشخصی درباره عملیات هک ارائه نمیدهد.
او از GAO خواسته است پس از انجام بررسیها، گزارشی غیرمحرمانه شامل یافتهها و پیشنهادهای اصلاحی منتشر کند.
وایدن همچنین مدعی شده است که وزارت دادگستری آمریکا و FBI در دولتهای مختلف، بارها درخواستهای کنگره برای افزایش شفافیت درباره استفاده از این فناوریها را نادیده گرفتهاند.
درخواستهای سناتور از نهاد نظارتی آمریکا
وایدن از GAO خواسته است چند موضوع کلیدی را بررسی کند:
- مشخص کند آیا مأموران فدرال از ابزارهای هک و جاسوسافزار برای اهداف غیرمجاز یا شخصی سوءاستفاده کردهاند یا خیر و همچنین بررسی کند چه سازوکارهای فنی و نظارتی برای جلوگیری از چنین سوءاستفادههایی وجود دارد.
- نحوه خرید، نگهداری و ایمنسازی ابزارهای هک توسط سازمانهای دولتی را بررسی کند تا از افشای خطرناک این فناوریها جلوگیری شود.
- بررسی کند آیا این ابزارها در چارچوب برنامههای دولتی مرتبط با افشای آسیبپذیریهای امنیتی قرار میگیرند یا خیر؛ برنامههایی که هدف آنها کمک به شرکتهای فناوری برای برطرف کردن نقصهای امنیتی است.
- نحوه اطلاعرسانی نهادهای فدرال به دادگاهها هنگام درخواست مجوز برای استفاده از ابزارهای هک را ارزیابی کند.
- مشخص کند آیا در روند صدور مجوز، خطر تحت تأثیر قرار گرفتن افراد ناشناس یا شهروندان بیگناه به دادگاهها اعلام میشود یا خیر.
خطرات خرید و نگهداری ابزارهای هک
وایدن برای نشان دادن خطرات مرتبط با خرید و نگهداری فناوریهای هک پیشرفته، به پرونده پیتر ویلیامز، مدیر سابق شرکت دفاعی L3Harris، اشاره کرده است.
بر اساس این پرونده، ویلیامز ابزارهای پیشرفته هک را سرقت کرده و آنها را به یک واسطه روس فروخته است. این ابزارها بعداً در حملات سایبری علیه اوکراین توسط جاسوسان روس و همچنین در حملات مجرمان سایبری چینی علیه دارندگان رمزارز مورد استفاده قرار گرفتند.
این پرونده از نگاه وایدن نشان میدهد که نگهداری و حفاظت از ابزارهای هک توسط نهادهای دولتی و پیمانکاران دفاعی میتواند پیامدهای امنیتی گستردهای داشته باشد.
سابقه استفاده FBI از جاسوسافزار به دهه ۱۹۹۰ بازمیگردد
سابقه مستند استفاده FBI از جاسوسافزار به سال ۱۹۹۹ بازمیگردد.
در جریان تحقیقاتی درباره قمار غیرقانونی و اخاذی، مأموران فدرال متوجه شدند نیکودمو اسکارفو، یکی از اعضای مافیا در فیلادلفیا، از نرمافزار رمزنگاری Pretty Good Privacy (PGP) برای محافظت از یک فایل در رایانه خود استفاده کرده است.
مأموران FBI برای دسترسی به محتوای فایل، یک بدافزار ابتدایی روی رایانه او نصب کردند. این بدافزار کلیدهای فشردهشده روی صفحهکلید را ثبت میکرد و به مأموران اجازه میداد اطلاعات مورد نیاز برای رمزگشایی فایل را به دست آورند.
افزایش بحثها درباره نظارت سایبری دولت آمریکا
درخواست جدید ران وایدن بار دیگر بحث درباره اختیارات نهادهای امنیتی آمریکا، استفاده دولتی از جاسوسافزار و مرز میان تحقیقات جنایی و حریم خصوصی شهروندان را مطرح کرده است.
در حالی که ابزارهای هک میتوانند در تحقیقات جنایی و مقابله با جرایم سازمانیافته مورد استفاده قرار گیرند، نبود گزارشهای عمومی درباره میزان استفاده از آنها و سازوکارهای نظارتی میتواند نگرانیهایی درباره سوءاستفاده، هدف قرار گرفتن افراد بیگناه و افشای فناوریهای حساس ایجاد کند.