پرش به محتویات

IMSI-Catcher

میدان جنگی به نام شهر اصفهان: استفاده هدفمند از IMSI-Catcher و دوربین‌های نظارتی برای اعمال قانون عفاف و حجاب

قوانین حجاب اجباری در ایران و واکنش‌های اجتماعی به آن، به‌ویژه پس از جان‌باختن مهسا (ژینا) امینی، زمینه‌ساز افزایش تلاش‌های حکومت برای کنترل پوشش زنان شده است. در این میان، شهر اصفهان به نمونه‌ای بارز از به‌کارگیری فناوری‌های نظارتی پیشرفته برای شناسایی و ارعاب زنانی تبدیل شده است که پوشش اختیاری را انتخاب می‌کنند. این گزارش جزئیات سیستمی چند لایه را شرح می‌دهد که با هدف سرکوب آزادی پوشش زنان از طریق فناوری عمل می‌کند. این گزارش همچنین چگونگی استفاده از تکنولوژی و دستگاه‌های International Mobile Subscriber Identity-Catcher یا IMSI-Catcher ها(گیرنده‌های شناسه بین‌المللی مشترک تلفن همراه)، کارت‌خوان‌های بدون تماس و دوربین‌های نظارتی در اصفهان برای نقض سیستماتیک حقوق زنان، به‌ویژه حق حریم خصوصی، آزادی بیان و عدم تبعیض می‌پردازد.

گزارش‌ها از اصفهان، تصویری نگران‌کننده از به‌کارگیری هدفمند و سیستماتیک فناوری‌های نظارتی برای کنترل بدن زنان و اجرای قوانین حجاب اجباری ارائه می‌دهند. استفاده ترکیبی از IMSI-Catcher ها، کارت‌خوان‌های بدون تماس و دوربین‌های نظارتی، همراه با دسترسی به پایگاه‌های داده دولتی و همکاری اپراتورهای مخابراتی، ابزاری قدرتمند و چند لایه را برای نقض سیستماتیک حقوق زنان به وسیله شناسایی، ردیابی و ارعاب زنانی ایجاد کرده است که از پوشش اختیاری استفاده می‌کنند.

https://filter.watch/2025/04/17/investigated-report-isfahan-targeted-with-imsi-catchers-and-surveillance-cameras/

جمع بندی: با 2G کردن خالی نمیشه جلوی حرکتشون رو گرفت و نیاز به اقدامات بیشتری دارد.

گزارش رو من خوندم، منطقی نیست. سیستم مخابراتی وقتی در اختیار یه دولت باشه حمله به تجهیزات خودش دلیلی نداره، با یه برنامه ساده میشه تمام این موقعیت‌یابی‌هارو با دقت بالایی انجام داد.

اون چیزی که باگ داره 2G هست که نباید استفاده کرد! تا جای ممکن اجازه استفاده به اپراتور هم نباید داد.

جلوگیری از تبدیل شدن به 2G

هر نسل GSM نقص‌هایی داره که تو نسل بعد بهتر شده. این مشکل تو نسل ۵ رفع شده و بدترین نسل ٢ هست، در نتیجه توی تنظیمات گوشی از حالت خودکار 2G/3G/4G دربیارید و فقط LTE/4G باشه.

بسته به OS گوشی و ورژن اون تفاوتهایی هست. در. اندروید بیشتر گوشی‌ها آپشن LTE/4G Only دارید در مقابل Auto یا 2G/3G/4G که اگه در حالت اول باشه. دیگه پایین نمیاد.

pic

برای تنظیم گوشی به صورت ثابت در حالت های 3G ،4G یا 2G : ابتدا وارد منوی تنظیمات گوشی شوید در قسمت Network وارد گزینه‌ی Mobile networks شوید حال پنجره‌ ای باز میشود و از شما میخواهد که مشخص کنید که از کدام نوع شبکه می خواهید استفاده کنید. (GSM به معنای 2G و WCDMA به معنای 3G و همچنین، LTE به معنای 4G است). گزینه‌ی مورد نظر خود را انتخاب کنید.

نکته: اگر به عنوان مثال گوشی خود را روی حالت 4G قرار داده اید، در مکانی که 4G آنتن ندهد، گوشی شما دیگر آنتن نخواهد داد. زیرا شما به گوشی خود گفته‌اید یا 4G یا هیچ.

android

آموزش فعال کردن فقط 4G ـ (Only LTE)

https://www.aparat.com/v/m9254wp

How to switch/enable only 4G/LTE mode in All xiaomi/redmi/poco devices | Force only 4G mode in miui

روش های جلوگیری

یک چیزی من پیدا کردم که می‌تونه کمک کنه، بهش میگن RFID Blocking Wallet یا RFID Shielding Cover. به فارسی هم معمولاً بهش می‌گن کیف یا کاور ضد RFID یا محافظ کارت RFID. که اگه کارت ملی رو توش بگذارند دیگه اطلاعات قابل دزدیدن نیست!

این قانکشن فقط زمانی وجود داره که ستینگ گوشی به حالت Diagnosis برده باشید که برای اکثریت افراد کار خطرناکی حساب میشه. روشش رو بهت میگم ولی آپشن‌های اون بخش به سادگی کارکرد تلفن رو ممکنه مختل کنه. وارد ستینگ بشد، اگر در انتهای لیست more داره بزنید و باز برید تا انتهای لیست جایی که معمولاً info یا version هست. وارد آخرین آیتم بشید و دوباره تا انتهای لیست برید. روی آخرین آیتم لیست ١٠ بار به صورت پیوسته تپ (Tap) کنید. اگر مراحل بالا درست انجام بشه، یک پیام با مزمون آیا می‌خواهید وارد حالت Diagnosis بشید میاد، با چند اخطار. اوکی کنید و این منو تازه به انتهای ستینگ اضافه میشه.

2G

این اتفاقی که اصفهان داره میوفته و برای عابرین پیاده پیامک حجاب داره می‌ره دقیقا توسط باگ موجود در شبکه 2G داره اتفاق میفته. اگر شبکه 2G رو غیرفعال کنید شماره و اطلاعات گوشی شما قابل شناسایی نیست.

https://x.com/iranux/status/1913323421653487763

4G

وقتی گوشیتون رو روشن کنید، حتی اگه سیم‌کارت روش نباشه اولین کاری که میکنه شناسه گوشیتون (IMEI) رو میفرسته نزدیک‌ترین دکل. این شناسه به خاطر طرح رجیستری مالکش مشخص هست، سوابق اینکه چه سیم‌کارت‌های روش موجوده هم هست. دکل مخابراتی معمولا رنج ۵۰۰ متر داره. کم و بیش، یعنی با نرخ خطای ۵۰۰ متر میشه فهمید شما از روز اولی که گوشی خریدی کجاها بودی. یه روش‌های ترکیبی هم هست که به کمک عدد تاخیر سیگنال یعنی زمانی که طول میکشه سیگنال از دکل به گوشیتون برسه یا برگرده و چند تا چیز دیگه میشه دقیق‌تر فهمید کجا هستید.

https://x.com/MrSoroushAhmadi/status/1914418808279687651

موقعیت‌یابی مثلثی

موقعیت‌یابی مثلثی با دکل مخابراتی باعث میشه دقیقا متوجه شد شما سر کدوم چهار راه هستی یا تو کدوم خیابون داری میری. گوشی وقتی روشنه (حتی سیم‌کارت روش نیست) به دکل‌های مخابراتی اطرافش پینگ میفرسته، یه تخمین از اینکه سرعت پینگ چقدر بوده و چند تا فاکتور دیگه میشه محاسبه کرد فاصله گوشی شما از هر دکل حدودا چقدر هست. از نظر هندسی، اگه فاصله یه چیزی رو از سه نقطه مجزا داشته باشی، میشه با فهمید کجاست. در حالت عادی معمولا بیش از ۳ دکل سیگنال رو میگرین. حتی بعضی از دکل‌های مخابراتی از آنتن‌های جهت دار استفاده میکنن که دقیق‌تر میشه فهمید سیگنال گوشی از کدوم سمت میاد. اگه براتون سواله که نرخ خطای این روش چقدر هست عددش رو میشه میانگین حدود ۳۰ متر گفت، چون بستگی به عوامل محیطی مثل ساختمون‌ها و ... داره. اینهارو میشه گذاشت کنار تحلیل دیتا و رفتار، مثلا محل کار یه فرد مشخص میشه، خونش کجاست، کجاها میره و ... این در بیشتر کشورها هست، چون از نظر فنی پیاده‌سازی آسون و بدون هزینه‌ای داره و از طرفی به روش‌هایی بعضی از شرکت‌ها با رعایت حریم‌خصوصی این دیتاهارو میخرن. منابع چند تایی توی ALT تصویر براتون گذاشتم.

pic

https://x.com/MrSoroushAhmadi/status/1914645510348058925

باگ 2G

بذار ماجرای باگ 2G رو بگم. این نسل کلا احراز هویت شبکه نداره، با IMSI catchers میشه موبایل‌هارو فریب داد که بهش وصل بشن. (چون گوشی فکر میکنه این دکل مخابراتی واقعی هست) کارای زیادی مثل پیدا کردن موقعیت، شنود تماس، پیامک و ... میشه انجام داد. حتی وقتی شما دارید از 4G استفاده میکنید میشه اتصال شمارو دستکاری کرد که به 2G سوییچ کنه. توی دنیا دولت‌ها و مجرم‌ها ازش استفاده میکنن با این حال دولت‌ها خیلی هم بهش نیازی ندارن چون اونا قابلیت‌های شنود قانونی (lawful interception - LI) در شبکه‌های تلفن همراه رو دارن. (بعضی از کشورها دسترسی شنود کامل دارن و بعضی فقط با دستور قانونی، بعضی‌ها هم که کل سیستم مخابراتی دست خود دولت هست که به معنی شنود جمعی و بدون نظارت هست.) مجرم‌ها ولی میتونن با تجهیزاتی در حدود ۵۰ دلار این کار رو انجام بدن. با این حال باگ‌های امنیتی 2G کم نیستن، تا جایی که از اندروید ۱۲ یه گزینه اضافه کردن که میتونی 2G رو کلا غیر فعال کنی. از اونجایی که این یه مشکل امنیتی هست، پس چه دولت و چه مجرم‌ها میتونن ازش استفاده کنن، یه اصل هست «چیزی که تو بتونی شنود کنی بقیه هم میتونن» به خاطر همین دولت کشورها (۶۱ کشور) برنامه‌ریزی کردن 2G رو کلا خاموش کنن، یه جاهایی مثل ژاپن و استرالیا دیگه 2G نداره و بقیه هم تو فرایند پایان دادن به این تکنولوژی هستن. براتون چندتایی منبع توی ALT تصویر گذاشتم.

pic

https://x.com/MrSoroushAhmadi/status/1914965008108171590

نسل دو (GSM) هم احراز هویت داره و هم کدگذاری امنیتی. فقط دوتا مشکل هست: کدگذاری "اجباری" نیست + ثابت شده میشه رمزشو شکست. اجباری نیست یعنی دکل میتونه بگه رمزگذاری نمیخواد بزن بریم. یه imsi catcher اسمش روشه: شکار شماره imsi. اینکار ممکنه. کافیه وقتی یه گوشی دنبال شبکه 2G میگرده،

https://x.com/gilmissoinp/status/1915065525748617442