امنیت سایبری ۵ دقیقه مطالعه

هکری که سازندگان جاسوس‌افزار را تحقیر کرد و هرگز دستگیر نشد

محمد پارسا محمد پارسا

در دنیای امنیت سایبری، نام‌هایی هستند که بیشتر از آن‌که یک هویت باشند، به افسانه شباهت دارند. یکی از مشهورترین آن‌ها Phineas Fisher است؛ هکتیویستی مرموز که با حمله به شرکت‌های سازنده‌ی جاسوس‌افزار، به‌ویژه FinFisher و Hacking Team، به یکی از بحث‌برانگیزترین چهره‌های تاریخ هک تبدیل شد.

گزارش TechCrunch به‌تازگی بار دیگر این پرسش قدیمی را زنده کرده است:

فینیاس فیشر واقعاً چه کسی بود، و چرا با وجود این همه حمله‌ی بزرگ، هرگز دستگیر نشد؟

هکری که به افسانه تبدیل شد

فینیاس فیشر در طول بیش از یک دهه، به‌عنوان یکی از پرکارترین هکرهای علنی اما هرگز شناسایی‌نشده شناخته می‌شود. او در مقایسه با گروه‌های مبهمی مثل Anonymous، ساختاری فردی‌تر و هدف‌مندتر داشت و حملاتش فقط برای جلب توجه نبود؛ بلکه مستقیماً شرکت‌هایی را هدف می‌گرفت که از فناوری‌های نظارتی و جاسوسی سود می‌بردند.

در گزارش TechCrunch، او به‌عنوان فردی توصیف شده که همزمان می‌تواند در نگاه برخی:

  • هکتیویست
  • آنارشیست
  • مجرم سایبری
  • یا حتی ویجیلانته

باشد.

اما آنچه او را متفاوت می‌کند، فقط نوع حملاتش نیست؛ بلکه ترکیبِ ناشناس‌ماندن، ایدئولوژی سیاسی و ضربه‌های فنی بسیار دقیق است.

ماجرای FinFisher؛ نخستین ظهور فینیاس فیشر

فینیاس فیشر نخستین‌بار در اوت ۲۰۱۴ ظاهر شد؛ زمانی که اعلام کرد شرکت Gamma Group، سازنده‌ی جاسوس‌افزار FinFisher را هک کرده است. او این حمله را از طریق یک حساب توییتر طعنه‌آمیز به نام @GammaGroupPR علنی کرد و داده‌هایی را منتشر ساخت که شامل موارد زیر بود:

  • ابزارهای جاسوسی موبایل
  • دفترچه‌های محصول
  • فهرست قیمت‌ها
  • و اسناد داخلی

هرچند این حمله خسارت فنی مرگباری به شرکت نزد، اما از نظر نمادین بسیار مهم بود. فینیاس پس از آن یک post-mortem منتشر کرد که هم گزارش فنی بود و هم بیانیه‌ای سیاسی با رنگ‌وبوی چپ‌گرایانه. بعد از آن هم ناپدید شد.

ضربه‌ی اصلی: هک Hacking Team

یک سال بعد، فینیاس با حمله به Hacking Team برگشت؛ شرکتی ایتالیایی که از پیشگامان تبدیل «جاسوس‌افزار دولتی» به یک کسب‌وکار جهانی و قابل‌فروش بود.

این‌بار حجم داده‌هایی که بیرون کشیده شد بسیار سنگین‌تر بود:

  • بیش از ۴۰۰ گیگابایت اطلاعات
  • کد منبع
  • ده‌ها هزار ایمیل داخلی
  • قراردادهای محرمانه
  • و فهرست مشتریان

این افشاگری فقط یک شرکت را بی‌آبرو نکرد؛ بلکه به افشای چندین رسوایی در کشورهایی مانند:

  • اکوادور
  • مکزیک
  • پاناما

کمک کرد. سال‌ها بعد، David Vincenzetti مدیرعامل Hacking Team ناچار شد شرکت خود را فقط به قیمت یک یورو بفروشد؛ اتفاقی که بسیاری آن را نتیجه‌ی مستقیم حمله‌ی فینیاس می‌دانند.

چرا Hacking Team این‌قدر مهم بود؟

Hacking Team فقط یک شرکت هک‌شده نبود. این شرکت یکی از مهم‌ترین بازیگران بازار spyware دولتی محسوب می‌شد و به‌نوعی راه را برای شرکت‌های معروف‌تری مانند NSO Group هموار کرد.

به همین دلیل، حمله‌ی فینیاس صرفاً یک افشاگری نبود؛ بلکه حمله به یک مدل کسب‌وکار جهانی در نظارت دیجیتال بود.

حمله به پلیس کاتالونیا و دولت ترکیه

فینیاس بعداً سراغ اهداف دیگری هم رفت. او:

  • اتحادیه‌ی پلیس Mossos d’Esquadra در کاتالونیا را هک کرد
  • و سپس به حزب حاکم ترکیه، در دوره‌ی رجب طیب اردوغان، حمله نمود

این حملات با بیانیه‌های سیاسی همراه بودند و نشان می‌دادند که فینیاس فقط به‌دنبال افشاگری فنی نیست، بلکه انگیزه‌ی ایدئولوژیک هم دارد.

طبق گزارش TechCrunch، او این اقدامات را با همدلی با Rojava توضیح داده بود؛ منطقه‌ای خودگردان با گرایش چپ در شمال و شرق سوریه.

آخرین ردپا: بانک Cayman National

آخرین قربانی شناخته‌شده‌ی فینیاس، شعبه‌ای از Cayman National Bank در جزیره‌ی من بود.

نکته‌ی جالب اینجاست که این حمله، بر خلاف حملات قبلی، نشان می‌داد فینیاس فقط یک هکتیویست نیست. او بعدها در گفت‌وگویی گفته بود که:

«به‌دنبال راه‌های غیرقانونی برای پول درآوردن می‌گردم تا وقت آزاد بخرم و آن را صرف کار مفید کنم.»

او همچنین ادعا کرده بود که درآمد اضافه‌اش را به دیگران می‌بخشد و حتی دست‌کم ۱۰ هزار دلار بیت‌کوین به Rojava اهدا کرده است.

برنامه‌ی «Hacktivist Bug Bounty»

فینیاس سه سال بعد از حمله به بانک، آن را علنی کرد و از چیزی به نام Hacktivist Bug Bounty Program رونمایی نمود؛ برنامه‌ای که قرار بود به هکتیویست‌هایی پاداش بدهد که فعالیت‌های غیرقانونی یا غیراخلاقی شرکت‌ها را افشا می‌کنند.

این اقدام هم از نظر مفهومی عجیب بود و هم از نظر امنیتی مهم؛ چون نشان می‌داد او می‌خواهد نوعی اقتصاد جایگزین برای افشاگری سایبری بسازد.

چرا هیچ‌وقت دستگیر نشد؟

یکی از مهم‌ترین بخش‌های این پرونده همین است:

چطور کسی با چنین حملات بزرگی هیچ‌وقت شناسایی نشد؟

TechCrunch می‌گوید:

  • حساب‌های توییتر و ردیت او حذف شده‌اند
  • FinFisher هرگز با پلیس تماس نگرفت
  • تحقیقات ایتالیا درباره‌ی هک Hacking Team هم به هویت واقعی او نرسید

به‌عبارت دیگر، با وجود حجم عظیم سرنخ‌ها، هیچ مدرک قطعی برای شناسایی او پیدا نشد.

آیا فینیاس فیشر یک نفر بود یا یک هویت ساختگی؟

این سؤال هنوز باز است. برخی گمانه‌زنی‌ها می‌گویند شاید فینیاس یک persona ساختگی بوده باشد؛ حتی بعضی فرضیه‌ها او را به یک دستگاه اطلاعاتی خارجی نسبت می‌دهند. اما شواهد مستقیمی برای این فرضیه‌ها وجود ندارد.

TechCrunch می‌نویسد که فینیاس خودش چنین ادعاهایی را رد کرده است. در عین حال، او عمداً درباره‌ی هویتش مبهم حرف زده و گفته:

«هر چیزی که درباره‌ی هویتم بگویم، نصفش trolling است. من عادت دارم اطلاعات غلط بدهم.»

این جمله عملاً یکی از دلایل ماندگاری افسانه‌ی او شده است.

سرنخ‌های زبانی و جغرافیایی

در گزارش TechCrunch آمده که فینیاس به‌طور پراکنده از:

  • آنارشیست‌های اسپانیایی‌زبان
  • حساب‌های چپ‌گرای آمریکای لاتین
  • و زبان اسپانیایی در گزارش‌هایش

استفاده کرده، اما خودش گفته که زبان اولش نه انگلیسی است و نه اسپانیایی. او همچنین تأیید کرده که در یک کشور اسپانیایی‌زبان زندگی کرده است.

این سرنخ‌ها بیشتر از آن‌که هویت واقعی او را لو بدهند، فقط ابهام را بیشتر کرده‌اند.

چرا فینیاس فیشر هنوز مهم است؟

فینیاس فیشر فقط یک هکر موفق نبود؛ او به نماد مقاومت علیه صنعت جاسوس‌افزار تبدیل شد. تأثیر او را می‌توان در چند محور خلاصه کرد:

1) افشای بازار جاسوس‌افزار

او نشان داد شرکت‌های خصوصی چگونه ابزارهای نظارتی را به دولت‌ها می‌فروشند.

2) الهام‌بخش هکتیویسم سیاسی

حملات او ترکیبی از نفوذ فنی و پیام سیاسی بودند.

3) تغییر نگاه به امنیت سازمانی

پس از او، شرکت‌ها بیشتر به امنیت ایمیل، کد منبع و داده‌های داخلی حساس شدند.

4) ثبت یک اسطوره‌ی ناشناس

فینیاس فیشر هنوز هم یکی از بزرگ‌ترین معماهای دنیای امنیت است.

نوشته‌شده توسط

محمد پارسا

حوزه تخصصی من امنیت سایبریه، اما چون معتقدم امنیت بدون شناختن هوش مصنوعی و مسیر آینده فناوری بی‌معنیه، هر از گاهی به این قلمروها هم سرک می‌کشم.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *