اشتراک
فناوری اخبار جهان

چین چگونه بر خارجی‌ها نظارت می‌کند

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

مارک هوفر، محقق امنیت سایبری، موفق به کشف یک پایگاه داده آنلاین به نام «پلتفرم کنترل پویا برای پرسنل خارج از کشور» در شهر ژانگجیاکوی چین شد که به طور گسترده به نظارت و ردیابی اتباع خارجی می‌پردازد. این سیستم که با طراحی آینده‌نگرانه و با هدف استفاده پلیس ایجاد شده، اطلاعات حساسی از جمله تصاویر چهره، شماره پاسپورت، اطلاعات تماس، وضعیت تأهل، مذهب و تاریخچه تردد افراد را از منابعی مانند دوربین‌های تشخیص چهره، قبض‌ها و سوابق پزشکی جمع‌آوری می‌کند. این پایگاه داده شامل اطلاعات بیش از ۱۲ هزار نفر از جمله خبرنگاران، دانشجویان و اتباع کشورهای مختلف است که بر اساس ملیت، مذهب و حتی روابط اجتماعی دسته‌بندی شده‌اند. نیویورک تایمز با بررسی اسناد مناقصه، ارتباط این پلتفرم را با شرکت «اورجین داینامیک» که تجهیزات نظارتی برای دولت چین تأمین می‌کند، شناسایی کرده است. این افشاگری نشان‌دهنده ابعاد بی‌سابقه نظارت بر خارجی‌ها در چین و فقدان شدید محافظت از حریم خصوصی در سیستم‌های امنیتی این کشور است، به طوری که این پلتفرم برای مدتی بدون محافظت امنیتی مناسب و با نام کاربری و رمز عبور پیش‌فرض در دسترس عموم قرار داشت. این سیستم نه تنها برای ردیابی، بلکه برای تحلیل شبکه روابط افراد و اعمال جریمه‌های اداری به کار گرفته می‌شده و نمادی از تلاش حزب کمونیست چین برای کنترل حداکثری امنیت عمومی از طریق داده‌های بزرگ و هوش مصنوعی است.

بیشتر روزها، مارک هوفر، محقق امنیت سایبری و روزنامه‌نگار ساکن آمستردام، در اینترنت به دنبال سرنخ‌هایی درباره نحوه نظارت چین بر شهروندانش می‌گردد، موضوعی که از زمانی که به عنوان خبرنگار خارجی در آنجا کار می‌کرد، مجذوبش کرده است.

آقای هوفر، ۴۶ ساله، اوایل امسال در حال انجام اسکن معمول خود بود که به چیزی به نام «پلتفرم کنترل پویا برای پرسنل خارج از کشور» برخورد. این یک داشبورد آینده‌نگرانه بود – مانند چیزی از فیلم «گزارش اقلیت» – که به نظر می‌رسید خارجی‌ها را در شهر ژانگجیاکو در شمال چین، یک منطقه محبوب اسکی که میزبان مشترک المپیک زمستانی ۲۰۲۲ بود، ردیابی می‌کند.

داشبورد سیستم نشان می‌داد که بیش از ۷۰۰ ساکن خارجی ساکن در این شهر را ردیابی می‌کند. در مجموع، برای نزدیک به ۱۲,۰۰۰ نفر ورودی داشت که شامل فراریان، افرادی از هنگ‌کنگ و تایوان و همچنین بیش از ۳۰۰ خبرنگار خارجی بود. برخی از آنها هرگز به ژانگجیاکو نرفته بودند.

ناگهان، آقای هوفر چهره خودش را دید – در عکسی که مقامات مهاجرت چین برای سوابق خود گرفته بودند. در کنار آن شماره پاسپورت و شماره تلفن همراهی که در چین استفاده کرده بود قرار داشت.

او شوکه شد. او به یاد می‌آورد: «هر کسی که آن چیزها را آنجا گذاشته بود به داده‌های واقعی دسترسی داشت.» او همچنین فهرستی از کاربرانی را مشاهده کرد که اخیراً وارد سایت شده بودند – شامل نام ایستگاه‌های پلیس در ژانگجیاکو و شهرهای دیگر.

چین با کمک دوربین‌ها، سیگنال‌های تلفن همراه و کارت‌های ملی، ۱.۴ میلیارد نفر از جمعیت خود را در مقیاسی بی‌سابقه زیر نظر دارد. پایگاه داده‌ای که آقای هوفر پیدا کرد، پنجره‌ای نادر به این موضوع ارائه می‌داد که مقامات چینی تا چه حد بر خارجی‌ها نیز نظارت می‌کنند و ورودی‌هایی درباره افرادی نشان می‌داد که بر اساس ملیت طبقه‌بندی شده بودند، با تاریخ تولد، جنسیت، وضعیت تأهل، آدرس و شغل، و گاهی مذهب آنها.

همچنین شامل مواردی بود که آنها در تقاطع‌های ترافیکی، بازارها، مراکز خرید یا مکان‌های دیگر، از جمله یک مسجد، توسط دوربین ضبط شده بودند.

شرکت‌های چینی که امیدوارند پلتفرم‌های نظارتی خود را به پلیس بفروشند، اغلب صفحات وب نمایشی ایجاد می‌کنند که از عکس‌ها و اطلاعات افراد گرفته شده از رسانه‌های اجتماعی استفاده می‌کنند. آقای هوفر گفت که این متفاوت بود: «این چیزی فراتر از چند نفر است که بازی می‌کنند، یا یک دانشجو، یا یک پروژه سطح پایین.»

آن روز، در ژانویه، او شروع به دانلود هرچه بیشتر داده‌ها از سایت کرد. تا ماه مه، از دسترس خارج شده بود.

طراحی شده برای پلیس

نیویورک تایمز ارتباطاتی بین این پلتفرم و شرکت «اورجین داینامیک»، یک شرکت پکنی که خدمات رباتیک، نظارتی و تجهیزات به پلیس ارائه می‌دهد، بر اساس اسناد مناقصه عمومی پیدا کرد.

اورجین داینامیک در سال ۲۰۲۳ درخواست ثبت اختراعی برای سیستم مشابهی ارائه کرده بود که آن را به عنوان «رابط اطلاعاتی برای شهروندان غیرچینی» توصیف می‌کرد و از نظر طراحی و عملکرد تقریباً مشابه پلتفرم ژانگجیاکو بود. این شرکت تا حدی متعلق به دولت شهر یانچنگ در استان جیانگسو است.

اورجین داینامیک و اداره امنیت عمومی ژانگجیاکو به درخواست‌های اظهارنظر ارسال شده از طریق ایمیل و فکس پاسخ ندادند.

آقای هوفر، که داده‌های ذخیره‌شده خود را با تایمز به اشتراک گذاشت، معتقد بود که این داشبورد برای اداره امنیت عمومی ژانگجیاکو، اداره پلیس شهر، طراحی شده است. این شامل اطلاعاتی بود که فقط مقامات چینی به آن دسترسی داشتند، و گزارش کاربری که آقای هوفر مشاهده کرد، هشت ایستگاه پلیس در ژانگجیاکو و سه ایستگاه از شهرهای دیگر را فهرست می‌کرد.

مشخص نبود که پلیس چگونه یا آیا از این پایگاه داده در کار خود استفاده کرده است یا خیر. اما وجود آن نشان می‌دهد که مقامات چینی چگونه حجم عظیمی از داده‌ها را از دوربین‌های نظارتی، سوابق پزشکی، قبض‌ها، ابزارهای تشخیص چهره و سایر منابع جمع‌آوری می‌کنند تا رفتار ساکنان خارجی را زیر نظر بگیرند و تحلیل کنند. این پایگاه دارای فیلدهایی برای مکان‌های پرتردد، ویزیت‌های بیمارستانی و پرداخت‌های گاز و همچنین پروازها و قطارهای گرفته‌شده، از جمله شماره صندلی بود.

به عنوان مثال، تردد زنی از مغولستان را از یک مجتمع مسکونی در ژانگجیاکو به مراکز خرید، رستوران‌ها و سوپرمارکت‌ها ثبت کرده بود. در برخی موارد، پایگاه داده نشان می‌داد که او با استفاده از تشخیص چهره ردیابی شده است.

تحت رهبری شی جین‌پینگ، حزب کمونیست حاکم چین تلاشی را برای استفاده از داده‌های بزرگ به نام امنیت عمومی برای سرکوب مخالفت‌ها و جلوگیری از حملات تروریستی احتمالی رهبری کرده است.

سایر کشورها نیز از سیستم‌های نظارتی مشابهی استفاده می‌کنند، اما به گفته مایا وانگ، معاون مدیر آسیا در دیده‌بان حقوق بشر، در چین محافظت کمی در برابر سوءاستفاده پلیس وجود دارد.

خانم وانگ گفت: «این نوع ادغام داده‌ها واقعاً بی‌سابقه است و عدم وجود تضمین‌های ایمنی در چین را نشان می‌دهد.»

پلتفرمی بدون امنیت

وقتی آقای هوفر برای اولین بار به صفحه ورود پلتفرم برخورد، نام کاربری و رمز عبور از قبل پر شده بود. این واقعیت که سیستمی با اطلاعات شخصی حساس صدها نفر برای هر کسی که می‌توانست آن را در اینترنت پیدا کند قابل دسترسی بود، نشان‌دهنده فقدان عمده محافظت از حریم خصوصی بود.

گرگ والتون، محقق امنیت سایبری که سیستم‌های مشابه چینی را مطالعه کرده است، گفت که افشای این سیستم غیرعادی نبود. او گفت که این نتیجه «گسترش نظارتی» چین است که توسط اکوسیستم رو به رشد فروشندگان، پیمانکاران و آژانس‌های امنیت عمومی تغذیه می‌شود.

آقای والتون، محقق ارشد در گروه SecDev، یک شرکت تحقیقاتی کانادایی، گفت که هر پلتفرم جدید «تعداد مکان‌هایی را افزایش می‌دهد که داده‌های شخصی حساس می‌توانند به اشتباه پیکربندی شوند، کپی شوند یا به صورت خارجی قابل کشف باقی بمانند.»

تایمز تأیید کرد که داده‌های موجود در ورودی‌های شش نفر غیر از آقای هوفر دقیق بود. یک خبرنگار تایمز که قبلاً در پکن مستقر بود در آن بود، در ورودی‌ای که شامل نام فرزندش نیز بود. نام او اشتباه نوشته شده بود، اما پاسپورت و سایر اطلاعات او صحیح بود.

به گفته آقای هوفر، که یافته‌های خود را در خبرنامه Substack مستند کرده است، کار بر روی سیستم ژانگجیاکو به نظر می‌رسید در سال ۲۰۲۱ آغاز شده باشد و تغییراتی تا اوایل آوریل در آن ایجاد شده بود. چندین فیلد در پایگاه داده خالی یا با متن آزمایشی پر شده بود، که نشان می‌داد هنوز در حال ساخت است.

ساکنان در مکان‌های عمومی توسط دوربین‌ها ردیابی می‌شدند، اما پلتفرم همچنین از منابعی که مستقیماً به پلیس مرتبط نبودند استفاده می‌کرد. این پلتفرم فهرستی از خارجی‌ها و شهروندان چینی که از پیست اسکی تایوو در این شهر بازدید کرده بودند، از جمله عکس‌های گرفته‌شده از آنها، نام کامل و شماره پاسپورتشان داشت.

طبقه‌بندی بر اساس کشور و مذهب

این پلتفرم افراد اهل استرالیا، کانادا، نیوزیلند، بریتانیا یا ایالات متحده را به عنوان عضوی از «ائتلاف پنج چشم» برچسب‌گذاری می‌کرد. این اشاره به توافقنامه تبادل اطلاعات بین این پنج کشور است که پکن اغلب آن را به دلیل ترویج تقسیمات به سبک جنگ سرد مورد انتقاد قرار می‌دهد.

همچنین ساکنان کشورهای به اصطلاح «کلیدی» را برجسته می‌کرد – فهرستی که شامل مصر، ایران، اسرائیل، مراکش، پاکستان و سودان بود.

بازدیدکنندگان از هنگ‌کنگ، که در سال ۲۰۱۹ شاهد اعتراضات گسترده ضد پکن بود، و تایوان، دموکراسی خودمختار که چین آن را متعلق به خود می‌داند، دسته‌های جداگانه‌ای داشتند. این پایگاه داده همچنین دانشجویان بین‌المللی، همسران خارجی و «افراد کلیدی» را ردیابی می‌کرد، اصطلاحی که مقامات چینی اغلب برای اشاره به فعالان یا فراریان یا دیگرانی که تهدیدی برای ثبات اجتماعی تلقی می‌شوند استفاده می‌کنند.

بسیاری از دانشجویان خارجی فهرست‌شده به نظر می‌رسید اهل پاکستان و هند بودند و در دانشگاه شمال هبی در ژانگجیاکو تحصیل می‌کردند. پروفایل دانشجویان شامل مذهب، وضعیت تأهل، رشته تحصیلی و زمان‌هایی بود که در ورودی‌های دانشگاه توسط دوربین ضبط شده بودند.

این پلتفرم همچنین ادعا می‌کرد که می‌تواند شبکه روابط یک فرد را ترسیم کند. تصویری از این عملکرد نام سه مرد پاکستانی در دهه ۲۰ زندگیشان را نشان می‌داد که پس از ضبط شدن با دوربین در کنار یکدیگر، آنها را به هم مرتبط می‌کرد.

یکی از مجموعه ورودی‌هایی که آقای هوفر دانلود کرد شامل نام ساکنانی بود که طبق قوانین چین مجازات شده بودند. به عنوان مثال، زنی را نشان می‌داد که در سال ۲۰۲۱ به دلیل ثبت نکردن تغییر آدرس، ۱۰۰۰ یوان چین (حدود ۱۵۰ دلار) جریمه شده بود. نمونه‌های دیگر شامل خارجی‌هایی بود که به دلیل تدریس بدون مجوزهای لازم جریمه شده بودند.

به نظر می‌رسید اطلاعات توسط مقامی در ایستگاه پلیس ژانگجیاکو به نام ژانگ جینگ‌لانگ وارد شده است، طبق فایل‌هایی که آقای هوفر دانلود کرد و او را به عنوان مشارکت‌کننده فهرست می‌کرد.

مقامی با این نام در سال ۲۰۲۰ توسط پلیس ژانگجیاکو معرفی شده بود. او به دلیل نظارت بر بحث‌های آنلاین و مشارکت فعال در آنها برای «هدایت شهروندان به ایجاد دیدگاه‌های صحیح» مورد تحسین قرار گرفت.

سال گذشته، یک آزمایشگاه هوش مصنوعی در اداره پلیس به نام او نام‌گذاری شد.

تصاویر صفحه از پلتفرم توسط مارک هوفر، محقق امنیت سایبری، ارائه شده است.

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: nytimes.com