أطلق باحثون أمريكيون خدمة Pretty Good Phone Privacy (PGPP)، والتي لديها فكرة جيدة لفصل مصادقة المشترك عن اتصالها بالشبكة. لا مزيد من تحديد الموقع الجغرافي بواسطة معرف IMSI!
لدينا جميعًا هاتف ذكي، وبالتالي ، يمكننا تحديد الموقع الجغرافي بشكل دائم بواسطة مشغل الهاتف المحمول لدينا. كيف ؟ بفضل المعرف الفريد المخزن في بطاقة SIM ونقله إلى المشغل عندما يتصل الجهاز بالشبكة عبر هوائي الترحيل. في 4G، يسمى هذا المعرف IMSI (معرف المشترك العالمي الدولي)، في 5G يصبح SUPI (المعرف الدائم للاشتراك).
بفضل هذا النقل، يمكن للمشغل المصادقة على المستخدم والتحقق من أن له حقًا حق الوصول إلى الشبكة. وبالمناسبة، يمكنه معرفة مكان هذا المشترك، لأنه يعرف هوائي الترحيل في مكان اتصاله. حيث تمكن الشرطة من تحديد مكان المشتبه بهم، سواء في الوقت الفعلي أو لاحقًا في إطار تحقيق قضائي. في لغة الشرطة، يسمى هذا "حدود الهاتف".
لكن بالنسبة للمصابين بجنون العظمة ونشطاء الحرية ، فإن هذه العمارة هي رعب مطلق، وتستحق الظهور في رواية لجورج أورويل. هذا هو السبب وراء قيام باحثين أمريكيين، بول شميت وباراث راغافان، بإنشاء باحث آخر. يُطلق عليه "Pretty Good Phone Privacy" (PGPP)، وهو يكسر هذه المراقبة ويجعل من الصعب تحديد تحركات المشتركين. قدموا تقنيتهم في عام 2021، في مؤتمر Usenix. وبعد مرور عام، بدأوا بالفعل في تنفيذه بإطلاق خدمة تجارية في النسخة التجريبية، من خلال شركتهم "Invisv".
هذا هو مشغل الهاتف المحمول الافتراضي الذي يتواصل مع معظم المشغلين في أوروبا والولايات المتحدة ويقدم فقط خدمات بيانات الجوال. لا توجد مهاتفة تقليدية، ولا رسائل نصية قصيرة، لأن توجيه هاتين الخدمتين يعتمد على IMSI / SUPI. ومع ذلك، فإن الهندسة المعمارية التي تخيلها الباحثان تتجاهل بدقة هذا المعرف. إنه موجود، لكنه عديم الفائدة. هذا هو السبب في أن Invisv يمكن أن تخصص لها قيمة عشوائية تتغير بانتظام، أو بناءً على طلب العميل.
لإدارة الاتصال بالشبكة، أنشأ الباحثون بوابة تسمى "PGPP-GW". يتلقى من المشتركين رموز وصول تسمى "رموز PGPP" والتي تم توزيعها مسبقًا والتي لا ترتبط بهوية المشترك. ثم يتيح المطبخ الداخلي مكافأة المشغلين وفقًا للاستخدام.
من خلال فصل المصادقة واتصال الشبكة بهذه الطريقة ، يكون من الصعب جدًا على مشغلي الهاتف المحمول الأساسيين تتبع شخص ما. تقلل هذه التقنية أيضًا من مخاطر المراقبة المحلية بواسطة IMSI Catcher ، على الرغم من أن هذا الخطر يجب أن يختفي على أي حال مع 5G حيث يتم تشفير IMSI / SUPI من طرف إلى طرف. لكن Invisv لا يتوقف عند هذا الحد.
تتضمن خدمتها أيضًا إخفاء هوية عنوان IP ، وذلك بفضل استخدام وكيل مزدوج. يتم إرسال الطلبات أولاً إلى Invisv دون فك تشفيرها ، ثم يتم توجيهها إلى مزود Fastly ، قبل الانتقال إلى الخادم المطلوب. « Ni Invisv ni Fastly ne peuvent lier votre adresse IP à votre trafic Internet, ce qui signifie qu'à la différence d'un VPN, il n'y a pas de point de surveillance unique », peut-on lire sur le site de مقاولة.
تعمل خدمة Invisv حاليًا مع أجهزة Android المتوافقة مع تقنية eSIM فقط. للوصول إليه ، الأمر بسيط: ما عليك سوى تثبيت تطبيق الهاتف المحمول "PGPP - خصوصية الهاتف المحمول" على Google Play. ومع ذلك ، يجب أن يكون لديك جيوب عميقة. تكلف الخدمة 40 دولارًا على الأقل شهريًا. عند هذا السعر ، يستفيد المشترك كل شهر من حجم حركة المرور 9 جيجابايت و 8 تغييرات في IMSI / SUPI. مقابل 90 دولارًا شهريًا ، يمكنك الحصول على حجم مرور غير محدود وتغييرات 30 IMSI / SUPI. هذا هو الثمن الذي يجب دفعه مقابل تجنب المراقبة العامة.
ليست هناك تعليقات