هاكر أمريكي يكشف مشروع “موبايلي” لمراقبة تطبيقات “تويتر” و”فايبر” و”لاين” وواتس آب” في السعودية
15 مايو 2013
-أكد أن موبايلي تراقب مستخدميها في السعودية
-نشر جزء من المرسلات الأصلية وذكر اسم الشخص المسؤول
-قال إن تطبيق تويتر آمن
-أشار إلى أن موبايلي تراقب تطبيق “واتس آب”
-قدم أدوات فاعلة وآمنة للاتصال والتراسل عبر الأجهزة المحمولة
-رفض عرض موبايلي
كشف هاكر أخلاقي أمريكي قيام شركة “موبايلي” في المملكة العربية السعودية مؤخراً بالتواصل معه لتنفيذ مشروع لمراقبة البيانات التي يتم تبادلها عبر تطبيقات الأجهزة المحمولة في المملكة العربية السعودية، بما فيها “تويتر” و”فايبر” ولاين” و”واتس آب”.
ونشر الهاكر الأخلاقي “موكسي مارلينسبايك” تدوينة على موقعه الخاص على الإنترنت تظهر جزء من المرسلات التي تمت بينه وبين الشركة.
وقال إنه تلقى منذ أسبوع تقريباً رسالة من ياسر الرحيلي، المدير التنفيذي لقسم أمن المعلومات والشبكات في شركة “موبايلي”، حملت عنواناً ملفتاً هو: “حل لمراقبة بيانات مشفرة في شركة اتصالات”، مما أثار اهتمامه وأدى به لطلب المزيد من المعلومات حول المشروع على حد قوله. وأشار إلى أنه وبعد أسبوع من المراسلات علم أن شركة موبايلي تعمل على برنامج لاعتراض بيانات التطبيقات الخاصة بالأجهزة المحمولة مع اهتمام خاص بالتطبيقات التالية:
- Mobile Twitter
- Viber
- Line
ونشر مارلينسبايك المهارات والقدرات المطلوبة التي ينبغي أن تتوافر في الشخص الذي سيشارك في إيجاد حل لتنفيذ المشروع وهي القدرة على مراقبة وحجب بيانات التواصل عبر تطبيقات الأجهزة المحمولة.
وجاء في الرسالة التي نشر جزءاً منها:
نحتاج إلى دعمك ومساعدتك في الآتي:
هل هنالك أي طريقة تقنية تتيح إمكانية اعتراض هذه البيانات؟
هل هناك أي شركة أو مصنّع يمكنه المساعدة بهذا الخصوص؟
هل هناك أي شركة اتصالات قامت بتبني أي حل من أي نوع لذلك؟
وقال إن إحدى وثائق التصميم التي قدمت لهم لتنفيذ هذا المشروع تدعو على وجه التحديد إلى إجبار الجهة المسؤولة عن الشهادات الأمنية في السلطات القضائية في دولة الإمارات العربية المتحدة أو المملكة العربية السعودية لإصدار شهادات أمنية من نوع SSL والتي يمكن استخدامها في عملية مراقبة البيانات واعتراضها. جزء لابأس به من تلك الوثيقة كان أيضا مخصص لمناقشة شراء ثغرات أمنية في شهادات SSL أو ثغرات أخرى.
وقال: “إن شركة موبايلي هي شركة ذات عوائد تبلغ أكثر من 5 مليار، ولذلك أنا واثق أنهم سيتوصلون في النهاية إلى حل ما”.
وأضاف: “كان بإمكاني مساعدتهم بسهولة في عملية اعتراض كافة حركة البيانات التي يرغبون بها (ما عدا تويتر- فقد قمت بمساعدة تويتر في كتابة شفرة TLS، وأعتقد أننا قمنا بكتابتها بشكل جيد)”.
وذكر أيضاً أن “موبايلي” أخبروه مؤخراً أنهم حصلوا بالفعل على نموذج ناجح لاعتراض بيانات تطبيق “واتس آب”، وكانوا مندهشين من مدى سهولة ذلك.
باسم الإرهاب
وأضاف مارلينسبايك قائلاً: “عندما طلبوا مني في نهاية المطاف تقديم عرض سعر، أشرت إلى أنني غير مهتم بهذا النوع من العمل لأسباب تتعلق بالحفاظ على الخصوصية، فقام الرحيلي بالرد علي بالرسالة التالية:
أنا أدرك ذلك ولدي أفكار مشابهة لتلك التي لديك مثل الحرية واحترام الخصوصية، ولكن في الحقيقة أن المملكة العربية السعودية لديها مشكلة كبيرة مع الإرهابيين وهم يسيؤون استخدام مثل هذه الخدمات لنشر الإرهاب وللتواصل حول قضاياهم ونشرها، ولذلك نحن نسعى في هذا الاتجاه حاليا وننشد مساعدتك. إذا لم يكن لديك اهتمام بذلك ربما تكون بشكل غير مباشر تساعد هؤلاء الذين يقوضون الحرية بأنشطتهم الوحشية.
وعلق على ذلك قائلاً: “إذن الخصوصية أمر جيد، لكن السعودية فقط تود مراقبة تغريدات الأشخاص بدافع مكافحة الإرهاب (إرهاب إعادة التغريد)، لكن المذهل في الأمر هو أنه وبعدم مساعدتي لهم، فإني ربما أيضاً أن أكون إرهابي. أو إرهابي غير مباشر، أو شي من هذا القبيل”.
وأضاف: “أعلم، بالرغم من أنني لم أوقع أبداً اتفاقية “حفاظ على السرية”، وعلى الرغم من أنني فقط طرحت أسئلة بدون الإشارة أو التلميح على أنني أود المشاركة، فإن الأمر يبقى مشيناً بالنسبة لي أن أقوم بنشر تفاصيل المراسلة مع شخص آخر. وأنا أتقصد أن أكون لئيماً عن طريق نشر هذه المراسلات مع شركة موبايلي لأنني أعتقد أنها جزء من قصة علينا أخذها بعين الاعتبار. ما تخطط له شركة موبايلي هو ما يحدث في كل مكان حالياً، ولا يمكننا تجاهل ذلك”.
أدوات آمنة للاتصال والتراسل
ووجه الأخصائي الأمني رسالة إلى المستخدمين قائلاً: “إذا كنت في السعودية أو في أي مكان آخر، ربما يكون عملياً أن تفكر في تجنب أدوات الاتصال غير الآمنة مثل واتس آب وفايبر (ويمكن استخدام التطبيقات التالية الآمنة للحفاظ على الخصوصية وإجراء اتصالات آمنة TEXTSECURE و Redphone)، لأننا الآن نعلم يقيناً أنهم يقومون بالمراقبة”.
آخر اخبارنا
اهم الفاعليات لهذا الشهر
شهادات العملاء
من بين عدة انظمة للمحاسبة وقع اختيارنا على آفاق للمحاسبة لانه مناسب لطبيعة نشاطنا وانتشار فروعنا في مناطق مختلفة
آفاق للحسابات العامة نشكركم على هذا المنتج الرائع والي مزيد من التقدم والرقي لهذا المنتج الرائع
نقاط البيع واصدار الفواتير عبر نظام آفاق بالفعل هو الافضل مع تجربتنا لاكثر من نظام محاسبي كان آفاق الافضل من بينها
الشبكات الإجتماعية
الوسوم
تغريدات تويتر
-
web3jba @web3jba 4h
"برنامج محاسبة: برنامج محاسبة الى كل الشركات التى تقوم بمشاريع ذات تكاليف كثيرة لديك الان… https://t.co/Y9aiYAxLTN"
عرض التغريدة -
alkhateeb_groub @alkhateeb_groub 4h
"شاركنا باسم افضل برنامج محاسبة تعمل عليه ؟؟ مجموعة الخطيب للمحاسبة والتدقيق والتحكيم المالي والاستشارات الضريبية"
عرض التغريدة -
edara_arabia @edara_arabia 4h
"مجانا : برنامج #محاسبة متكامل هذا البرنامج يمكنك من تسجيل الدخل والمصروفات وعمل #ميزانية الشهرية والسنوية... https://t.co/hiWH94zgk3"
عرض التغريدة -
egydrem @egydrem 4h
"#إيجي_موب : برنامج حسابات رائع قد تدفع الكثير من المال فى برنامج معقد لن يفيدك فى شئ وقد تدفع القليل فى برنامج... http://t.co/mcFDTffZ7R"
عرض التغريدة