IMSI-Catcher
میدان جنگی به نام شهر اصفهان: استفاده هدفمند از IMSI-Catcher و دوربینهای نظارتی برای اعمال قانون عفاف و حجاب
قوانین حجاب اجباری در ایران و واکنشهای اجتماعی به آن، بهویژه پس از جانباختن مهسا (ژینا) امینی، زمینهساز افزایش تلاشهای حکومت برای کنترل پوشش زنان شده است. در این میان، شهر اصفهان به نمونهای بارز از بهکارگیری فناوریهای نظارتی پیشرفته برای شناسایی و ارعاب زنانی تبدیل شده است که پوشش اختیاری را انتخاب میکنند. این گزارش جزئیات سیستمی چند لایه را شرح میدهد که با هدف سرکوب آزادی پوشش زنان از طریق فناوری عمل میکند. این گزارش همچنین چگونگی استفاده از تکنولوژی و دستگاههای International Mobile Subscriber Identity-Catcher یا IMSI-Catcher ها(گیرندههای شناسه بینالمللی مشترک تلفن همراه)، کارتخوانهای بدون تماس و دوربینهای نظارتی در اصفهان برای نقض سیستماتیک حقوق زنان، بهویژه حق حریم خصوصی، آزادی بیان و عدم تبعیض میپردازد.
گزارشها از اصفهان، تصویری نگرانکننده از بهکارگیری هدفمند و سیستماتیک فناوریهای نظارتی برای کنترل بدن زنان و اجرای قوانین حجاب اجباری ارائه میدهند. استفاده ترکیبی از IMSI-Catcher ها، کارتخوانهای بدون تماس و دوربینهای نظارتی، همراه با دسترسی به پایگاههای داده دولتی و همکاری اپراتورهای مخابراتی، ابزاری قدرتمند و چند لایه را برای نقض سیستماتیک حقوق زنان به وسیله شناسایی، ردیابی و ارعاب زنانی ایجاد کرده است که از پوشش اختیاری استفاده میکنند.
جمع بندی: با 2G کردن خالی نمیشه جلوی حرکتشون رو گرفت و نیاز به اقدامات بیشتری دارد.
گزارش رو من خوندم، منطقی نیست. سیستم مخابراتی وقتی در اختیار یه دولت باشه حمله به تجهیزات خودش دلیلی نداره، با یه برنامه ساده میشه تمام این موقعیتیابیهارو با دقت بالایی انجام داد.
اون چیزی که باگ داره 2G هست که نباید استفاده کرد! تا جای ممکن اجازه استفاده به اپراتور هم نباید داد.
جلوگیری از تبدیل شدن به 2G
هر نسل GSM نقصهایی داره که تو نسل بعد بهتر شده. این مشکل تو نسل ۵ رفع شده و بدترین نسل ٢ هست، در نتیجه توی تنظیمات گوشی از حالت خودکار 2G/3G/4G دربیارید و فقط LTE/4G باشه.
بسته به OS گوشی و ورژن اون تفاوتهایی هست. در. اندروید بیشتر گوشیها آپشن LTE/4G Only دارید در مقابل Auto یا 2G/3G/4G که اگه در حالت اول باشه. دیگه پایین نمیاد.
برای تنظیم گوشی به صورت ثابت در حالت های 3G ،4G یا 2G : ابتدا وارد منوی تنظیمات گوشی شوید در قسمت Network وارد گزینهی Mobile networks شوید حال پنجره ای باز میشود و از شما میخواهد که مشخص کنید که از کدام نوع شبکه می خواهید استفاده کنید. (GSM به معنای 2G و WCDMA به معنای 3G و همچنین، LTE به معنای 4G است). گزینهی مورد نظر خود را انتخاب کنید.
نکته: اگر به عنوان مثال گوشی خود را روی حالت 4G قرار داده اید، در مکانی که 4G آنتن ندهد، گوشی شما دیگر آنتن نخواهد داد. زیرا شما به گوشی خود گفتهاید یا 4G یا هیچ.
android
آموزش فعال کردن فقط 4G ـ (Only LTE)
https://www.aparat.com/v/m9254wp
How to switch/enable only 4G/LTE mode in All xiaomi/redmi/poco devices | Force only 4G mode in miui
روش های جلوگیری
یک چیزی من پیدا کردم که میتونه کمک کنه، بهش میگن RFID Blocking Wallet یا RFID Shielding Cover. به فارسی هم معمولاً بهش میگن کیف یا کاور ضد RFID یا محافظ کارت RFID. که اگه کارت ملی رو توش بگذارند دیگه اطلاعات قابل دزدیدن نیست!
این قانکشن فقط زمانی وجود داره که ستینگ گوشی به حالت Diagnosis برده باشید که برای اکثریت افراد کار خطرناکی حساب میشه. روشش رو بهت میگم ولی آپشنهای اون بخش به سادگی کارکرد تلفن رو ممکنه مختل کنه. وارد ستینگ بشد، اگر در انتهای لیست more داره بزنید و باز برید تا انتهای لیست جایی که معمولاً info یا version هست. وارد آخرین آیتم بشید و دوباره تا انتهای لیست برید. روی آخرین آیتم لیست ١٠ بار به صورت پیوسته تپ (Tap) کنید. اگر مراحل بالا درست انجام بشه، یک پیام با مزمون آیا میخواهید وارد حالت Diagnosis بشید میاد، با چند اخطار. اوکی کنید و این منو تازه به انتهای ستینگ اضافه میشه.
2G
این اتفاقی که اصفهان داره میوفته و برای عابرین پیاده پیامک حجاب داره میره دقیقا توسط باگ موجود در شبکه 2G داره اتفاق میفته. اگر شبکه 2G رو غیرفعال کنید شماره و اطلاعات گوشی شما قابل شناسایی نیست.
https://x.com/iranux/status/1913323421653487763
4G
وقتی گوشیتون رو روشن کنید، حتی اگه سیمکارت روش نباشه اولین کاری که میکنه شناسه گوشیتون (IMEI) رو میفرسته نزدیکترین دکل. این شناسه به خاطر طرح رجیستری مالکش مشخص هست، سوابق اینکه چه سیمکارتهای روش موجوده هم هست. دکل مخابراتی معمولا رنج ۵۰۰ متر داره. کم و بیش، یعنی با نرخ خطای ۵۰۰ متر میشه فهمید شما از روز اولی که گوشی خریدی کجاها بودی. یه روشهای ترکیبی هم هست که به کمک عدد تاخیر سیگنال یعنی زمانی که طول میکشه سیگنال از دکل به گوشیتون برسه یا برگرده و چند تا چیز دیگه میشه دقیقتر فهمید کجا هستید.
https://x.com/MrSoroushAhmadi/status/1914418808279687651
موقعیتیابی مثلثی
موقعیتیابی مثلثی با دکل مخابراتی باعث میشه دقیقا متوجه شد شما سر کدوم چهار راه هستی یا تو کدوم خیابون داری میری. گوشی وقتی روشنه (حتی سیمکارت روش نیست) به دکلهای مخابراتی اطرافش پینگ میفرسته، یه تخمین از اینکه سرعت پینگ چقدر بوده و چند تا فاکتور دیگه میشه محاسبه کرد فاصله گوشی شما از هر دکل حدودا چقدر هست. از نظر هندسی، اگه فاصله یه چیزی رو از سه نقطه مجزا داشته باشی، میشه با فهمید کجاست. در حالت عادی معمولا بیش از ۳ دکل سیگنال رو میگرین. حتی بعضی از دکلهای مخابراتی از آنتنهای جهت دار استفاده میکنن که دقیقتر میشه فهمید سیگنال گوشی از کدوم سمت میاد. اگه براتون سواله که نرخ خطای این روش چقدر هست عددش رو میشه میانگین حدود ۳۰ متر گفت، چون بستگی به عوامل محیطی مثل ساختمونها و ... داره. اینهارو میشه گذاشت کنار تحلیل دیتا و رفتار، مثلا محل کار یه فرد مشخص میشه، خونش کجاست، کجاها میره و ... این در بیشتر کشورها هست، چون از نظر فنی پیادهسازی آسون و بدون هزینهای داره و از طرفی به روشهایی بعضی از شرکتها با رعایت حریمخصوصی این دیتاهارو میخرن. منابع چند تایی توی ALT تصویر براتون گذاشتم.
https://x.com/MrSoroushAhmadi/status/1914645510348058925
باگ 2G
بذار ماجرای باگ 2G رو بگم. این نسل کلا احراز هویت شبکه نداره، با IMSI catchers میشه موبایلهارو فریب داد که بهش وصل بشن. (چون گوشی فکر میکنه این دکل مخابراتی واقعی هست) کارای زیادی مثل پیدا کردن موقعیت، شنود تماس، پیامک و ... میشه انجام داد. حتی وقتی شما دارید از 4G استفاده میکنید میشه اتصال شمارو دستکاری کرد که به 2G سوییچ کنه. توی دنیا دولتها و مجرمها ازش استفاده میکنن با این حال دولتها خیلی هم بهش نیازی ندارن چون اونا قابلیتهای شنود قانونی (lawful interception - LI) در شبکههای تلفن همراه رو دارن. (بعضی از کشورها دسترسی شنود کامل دارن و بعضی فقط با دستور قانونی، بعضیها هم که کل سیستم مخابراتی دست خود دولت هست که به معنی شنود جمعی و بدون نظارت هست.) مجرمها ولی میتونن با تجهیزاتی در حدود ۵۰ دلار این کار رو انجام بدن. با این حال باگهای امنیتی 2G کم نیستن، تا جایی که از اندروید ۱۲ یه گزینه اضافه کردن که میتونی 2G رو کلا غیر فعال کنی. از اونجایی که این یه مشکل امنیتی هست، پس چه دولت و چه مجرمها میتونن ازش استفاده کنن، یه اصل هست «چیزی که تو بتونی شنود کنی بقیه هم میتونن» به خاطر همین دولت کشورها (۶۱ کشور) برنامهریزی کردن 2G رو کلا خاموش کنن، یه جاهایی مثل ژاپن و استرالیا دیگه 2G نداره و بقیه هم تو فرایند پایان دادن به این تکنولوژی هستن. براتون چندتایی منبع توی ALT تصویر گذاشتم.
https://x.com/MrSoroushAhmadi/status/1914965008108171590
نسل دو (GSM) هم احراز هویت داره و هم کدگذاری امنیتی. فقط دوتا مشکل هست: کدگذاری "اجباری" نیست + ثابت شده میشه رمزشو شکست. اجباری نیست یعنی دکل میتونه بگه رمزگذاری نمیخواد بزن بریم. یه imsi catcher اسمش روشه: شکار شماره imsi. اینکار ممکنه. کافیه وقتی یه گوشی دنبال شبکه 2G میگرده،