در تحولی تکاندهنده که در پاییز ۱۴۰۳ (اکتبر ۲۰۲۴) رسانهای شد، مشخص شد که سازمانهای امنیتی تراز اول ایالات متحده، از جمله «سرویس مخفی» (Secret Service)، از نرمافزار فارنزیک شرکت Oxygen Forensics استفاده میکردند؛ شرکتی که اکنون با اتهامات سنگین مبنی بر پنهانسازی مالکیت روسی برای دور زدن تحریمهای بینالمللی مواجه است.
ابعاد حقوقی و امنیتی پرونده Oxygen Forensics
این پرونده ابعاد پیچیدهای از نفوذ در زنجیره تأمین نرمافزارهای نظارتی را نمایان میکند. بر اساس گزارشهای منتشر شده، مدیرعامل آمریکایی این شرکت به همراه یک تبعه روسیه، به اتهام ارائه اطلاعات گمراهکننده به دولت ایالات متحده بازداشت شدهاند. هسته اصلی این اتهام، کتمان تعمدی مالکیت روسی Oxygen Forensics با هدف دریافت قراردادهای دولتی و اجتناب از فشارهای نظارتی ناشی از تحریمها است.
ابهام در معماری امنیتی و دسترسیهای غیرمجاز
یکی از جدیترین چالشهای فنی در این گزارش، ادعای مدیریت شرکت مبنی بر «عدم وجود دخالت روسیه در فرآیند توسعه نرمافزار» است. دادستانهای فدرال معتقدند این ادعا کذب بوده و احتمال دسترسی اشخاص ثالث در روسیه به محیط توسعه (Development Environment) این نرمافزار وجود داشته است. این سناریو، ریسک «Backdoor» یا تعبیه درهای پشتی در ابزارهای فارنزیک که دسترسی مستقیم به دادههای رمزنگاری شده گوشیهای هوشمند دارند را به شدت افزایش میدهد.
پروتکلهای فارنزیک در ترازوی نقد
ابزارهای تولید شده توسط این شرکت در فرآیند «استخراج دادههای دیجیتال» (Digital Data Extraction) از گوشیهای مظنونین توسط پلیس بریتانیا و واحدهای تخصصی متروپولیتن پلیس نیز مورد استفاده قرار گرفته است. تحلیلهای فنی نشان میدهد که وقتی یک سازمان امنیتی از نرمافزاری استفاده میکند که مالکیت آن تحت نفوذ دولتهای متخاصم است، عملاً پروتکلهای «اعتمادسازی زنجیره تأمین» (Supply Chain Trust) به طور کامل نقض شده است. اگر دسترسی به سورسکد یا محیط 빌د نرمافزار در اختیار یک نهاد خارجی باشد، هیچ تضمینی برای عدم نشت دادههای حساس تحقیقاتی وجود ندارد.
مشخصات و حقایق فنی گزارش
- نوع نرمافزار: ابزار تخصصی استخراج دادههای موبایل (Mobile Forensic Extraction)
- اتهام اصلی: کتمان مالکیت روسی جهت دور زدن تحریمهای ایالات متحده
- قرارداد مورد بحث: قرارداد ۵ ساله سرویس مخفی ایالات متحده (منعقد شده در شهریور ۱۴۰۳)
- پیامد قانونی احتمالی: تا ۲۰ سال حبس برای متهمان در صورت اثبات اتهام
نتیجهگیری؛ لزوم بازنگری در امنیت سایبری دولتی
این واقعه درس بزرگی برای سازمانهای دولتی و امنیتی است که بدون بررسیهای عمیق بر روی «مالکیت ذینفعان» (Ultimate Beneficial Owner) اقدام به استفاده از نرمافزارهای حساس فارنزیک میکنند. استفاده از ابزارهای نظارتی که ساختار توسعهدهنده آنها مبهم است، نه تنها امنیت ملی را به خطر میاندازد، بلکه تمام پروندههای قضایی که با این ابزارها تشکیل شدهاند را نیز با چالشهای حقوقی جدی و احتمال ابطال ادله مواجه میکند.