تحقيقات

VPN.. العدو الخفي !

«تطبيق الفضائحيات» يبيع معلوماتك الشخصية في السوق

عدنان الشبراوي (جدة) Adnanshabrawi@



أثارت برامج وتطبيقات (VPN) جدلاً واسعاً، في الأيام الماضية، في وسائل الإعلام ومنصات التواصل الاجتماعي، عقب انتشار آراء متفاوتة ومتضاربة عن عقوبة استخدام التطبيق، إلا أن متخصصين أكدوا أن استخدامه بطريقة غير مشروعة يعد مخالفة تستدعي الملاحقة القانونية.

وتفاعل كثير من السعوديين والسعوديات، في الأيام الماضية، مع أكثر من وسم في منصة (إكس) منها وسم (خلك حريص)، إذ حذّر مغردون من مغبَّة استخدام مثل هذه البرامج التي قد تتسبب في سرقة البيانات الشخصية للمستخدمين، وأجمعوا على ضرورة المحافظة على المعلومات كافة، وعدم الدخول إلى أي مواقع ممنوعة أو مشبوهة أو محظورة؛ تجنباً للمساءلة القانونية، وتجنباً لإفشاء أيٍّ من هذه الأسرار والمعلومات لأي طرف أو جهة حتى لا تستغل معلوماتهم.

كيف يعمل

تخفي (VPN) عنوان IP الخاص بالمستخدم عن طريق السماح للشبكة بإعادة توجيهه عبر خادم بعيد تم تكوينه بشكل خاص يتم تشغيله بواسطة مضيف (VPN)؛ ما يعني أنه إذا قمت بالتصفح عبر الإنترنت باستخدام (VPN)، فإن الخادم يصبح مصدر بياناتك؛ ما يعني أن مزود خدمة الإنترنت (ISP) والأطراف الثلاثة الأخرى لا يمكنهم معرفة مواقع الويب التي تزورها أو البيانات التي ترسلها وتستقبلها عبر الإنترنت، وتعمل الشبكة الخاصة الافتراضية (VPN) مثل المرشح الذي يحول كل بياناتك إلى ربش رموز وأرقام غير مفهومة. وتستخدم برامج الـ(VPN) لإنشاء اتصال سري أو مخفي، إذ تعمل على إخفاء هوية المستخدم، وتشفير حركة مرور البيانات بين التطبيقات والمواقع، وتستخدم عادة في أعمال مخالفة للقانون والنظام، وتكون عملية الإخفاء من خلال إعادة توجيه الـ(IP) الخاص للمستخدم ليمر من خلال مضيف خاص (Host) موجود على سيرفر من سيرفرات الـ(VPN) بعيد جغرافياً عن المستخدم، ولا تمنع وصول الفايروسات أو البرامج الخبيثة إلى جهاز المستخدم.

معلوماتك للبيع في السوق !

أخصائية الحوكمة والمستشار التدريبي والتوعوي في الأمن السيبراني بشرى الحوت، قالت لـ«عكاظ»: إن مفردة (VPN) هي اختصار لكلمة Virtual Private Network أو الشبكة الافتراضية الخاصة. وتستخدم برامج الـ(VPN) لإنشاء اتصال عند استعمال الشبكات العامة، وتعمل على إخفاء هوية المتصل على الإنترنت، وتشفير حركة مرور بياناته بين التطبيقات والمواقع التي يستخدمها.

وحذرت بشرى من استخدام (VPN) لخطورته وقدرته على اختراق الجهاز وسرقة البيانات؛ كونه يشفّر البيانات في المواقع، وتكون التطبيقات والبرامج الخاصة بـ(VPN) في أكثر الأحوال برامج مجانية. وأوضحت أن التطبيق يستخدم للدخول للمواقع المحظورة والممنوعة في غالب الأحوال، إذ يتم تمكين المتصفح الدخول إلى المواقع الممنوعة «ليس حبّاً في المستخدم!»، بل للاستيلاء على بياناته وإخفائها، وبعد الحصول والاستيلاء على البيانات والمعلومات يتم بيعها في السوق السوداء لسوق المعلومات، وقالت أخصائية الحوكمة إن كل ما يملكه المتصفح لتطبيق (VPN) قابل للبيع؛ فضلاً عن إمكانية اختراق جهاز الحاسوب وانتحال الحسابات والشبكات الإلكترونية للمتصفح.

التكييف الجرمي للدخول

المستشار القانوني محمد آل شيبان يؤكد أنه، بحسب التكييف الجرمي للواقعة، تشدد العقوبات في الحق العام حال كانت جريمة الاختراق للمواقع تمسّ الأمن الوطني، وبالنسبة للحق الخاص، يُنظر إليه بحسب الضرر الذي لحق الشخص الذي تضرر من الدخول على بياناته، وكيفية استغلال البرمجة الإلكترونية بطريقة غير مشروعة، فيطالب المتضرر بالتعويض أمام المحكمة المختصة. ولفت إلى تشديد العقوبة إذا كان الأمر يتعلق بمنظمات إرهابية، أو إذا تم استخدام تلك البرامج لأغراض تتعلق بالأمن الوطني القومي، أو حتى تسريب هذه المعلومات إلى جهات معادية.

أما اختصاصي التقنية والبرمجيات سامي شعبان، فيرى أن بعض البرمجيات تسبب خطراً على أجهزة مستخدميها، وقد تعرض بياناتهم للخطر والاختراق والتهكير من خلال فايروسات إلكترونية تستولى على البيانات. وأكد ضرورة عدم استخدام برامج (VPN) لتجنب العقوبات القانونية. وحذّر من أن تتعرض أجهزة الحاسوب والهواتف إلى بيئة غير آمنة، بما يسهّل من سرقة البيانات، ويجعلها سهلة لمن يستطيع الوصول إليها.

القانون يجرِّمه

المحامي أحمد الراشد يرى أن الدخول إلى نظام البرمجيات الإلكترونية (VPN) بطريقة غير مشروعة، جريمة معلوماتية يجرمها النظام لخطورتها، وتكون العقوبة حسب التكييف القانوني للواقعة، إذ نصت المادة (3) من نظام الجرائم المعلوماتية على أن من قام بالدخول غير المشروع للمواقع الإلكترونية المحظورة والمشبوهة عبر أي تطبيقات فإنه يعاقب بالسجن لمدة عام أو بغرامة مالية قدرها 500.000 ريال، في الحق العام، كما نصت المادة الخامسة على عقوبة السجن مدةً لا تزيد على أربع سنوات، وبغرامة لا تزيد على ثلاثة ملايين ريال لكل شخص يرتكب أيّاً من الجرائم المعلوماتية؛ منها الدخول غير المشروع لإلغاء بيانات خاصة، أو حذفها، أو تدميرها، أو تسريبها، أو إتلافها أو تغييرها، أو إعادة نشرها، أو إيقاف الشبكة المعلوماتية عن العمل، أو تعطيلها، أو تدمير، أو مسح البرامج، أو البيانات الموجودة، أو المستخدمة فيها، أو حذفها، أو تسريبها، أو إتلافها، أو تعديلها، أو إعاقة الوصول إلى الخدمة، أو تشويشها، أو تعطيلها، بأي وسيلة كانت.

نفق مشفّر بين المرسل والمستقبل

ضار على الخصوصية

الحاصلة على الدكتورة في أمن الشبكات أمجاد محمد قشلان، تؤكد لـ«عكاظ»، أن شبكات الخوادم الافتراضية قنوات سريعة تحمي الاتصال والخصوصية عن طريق إنشاء نفق مشفّر بين المرسل والمستقبل، وتعمل على تشفير المحتوى الرقمي، وتحمي هوية المستخدمين عن طريق إخفاء عنوان وهوية المستخدم، وتتيح إمكانية استخدام نقاط الاتصال العامة بأمان لتكون غير قابلة للقراءة، إلّا من الشخص المصرح باستلامها؛ ليصعب المراقبة أو التجسس على الشبكة. ويمكنها، أيضاً، أن تعمل بمثابة آلية إغلاق، وتوقف البرامج المسبق اختيارها في حال أي نشاط إنترنت مشبوه. وتضيف الدكتورة أمجاد: أن هذه الشبكات لا تعمل مثل برامج مكافحة الفايروسات الشاملة، فبينما تحمي هوية المستخدم وتقوم بتشفير الاتصال، إلا أنها لا تحمي جهاز الكمبيوتر الخاص المستخدم في الاتصال من التدخل الخارجي، ويمكن لمزودي الخدمة تسجيل البيانات ومراقبة الأنشطة وإعادة توجيه حركة الإنترنت عبر خوادمهم. ويمكنهم، أيضاً، بيع معلومات المستخدمين لأطراف خارجية واختراق خصوصياتهم.

الحاصل على الدكتوراه في هندسة البرمجيات الدكتور حزام سعود السبيعي، أوضح في تغريدة على حسابه في (إكس)، أنه لا يوجد حالياً (نص) في القانون يجرم استخدام برامج VPN، معتبراً أن المقصود الذي نص عليه المشرع في الفقرة (3) من المادة الثالثة من نظام جرائم المعلوماتية، منذ صدوره هو الدخول غير المشروع للأنظمة لغرض التجسس أو التنصت والتخريب أو غير ذلك من الأضرار، لكنه شدد في الوقت عينه على أن بعض تطبيقات VPN ضارة بخصوصية مستخدمها وبياناتها.

«التطبيق» ماهيته وفائدته

تطبيق يساعد على تخطي الحجب المفروض على بعض المواقع الإلكترونية المشبوهة؛ كالإباحية أو المعادية أو التي قد تستخدم في سرقة البيانات وقرصنة الحسابات أو الأعمال المخالفة للقانون، إذ تنشئ (VPN) أو الشبكة الخاصة الافتراضية اتصال شبكة بين الأجهزة من خلال الإنترنت. وتُستخدم في نقل البيانات مع إخفاء الهوية عبر الشبكات العامة، وتعمل عن طريق إخفاء عناوين (IP) وتشفير البيانات إذ تكون غير قابلة للقراءة من الآخرين.

وطبقاً للأنظمة والقوانين السعودية، فُرضت عقوبات مشددة على الأشخاص الذين يستخدمون (VPN) لفتح المواقع المحجوبة والمحظورة، وتفرض عقوبات السجن والغرامة في حال ثبوت استخدام الشخص لهذه المواقع وفتحها.

نفق مشفّر بين المرسل والمستقبل

الحاصلة على الدكتورة في أمن الشبكات أمجاد محمد قشلان، تؤكد لـ«عكاظ»، أن شبكات الخوادم الافتراضية قنوات سريعة تحمي الاتصال والخصوصية عن طريق إنشاء نفق مشفّر بين المرسل والمستقبل، وتعمل على تشفير المحتوى الرقمي، وتحمي هوية المستخدمين عن طريق إخفاء عنوان وهوية المستخدم، وتتيح إمكانية استخدام نقاط الاتصال العامة بأمان لتكون غير قابلة للقراءة، إلّا من الشخص المصرح باستلامها؛ ليصعب المراقبة أو التجسس على الشبكة. ويمكنها، أيضاً، أن تعمل بمثابة آلية إغلاق، وتوقف البرامج المسبق اختيارها في حال أي نشاط إنترنت مشبوه. وتضيف الدكتورة أمجاد: أن هذه الشبكات لا تعمل مثل برامج مكافحة الفايروسات الشاملة، فبينما تحمي هوية المستخدم وتقوم بتشفير الاتصال، إلا أنها لا تحمي جهاز الكمبيوتر الخاص المستخدم في الاتصال من التدخل الخارجي، ويمكن لمزودي الخدمة تسجيل البيانات ومراقبة الأنشطة وإعادة توجيه حركة الإنترنت عبر خوادمهم. ويمكنهم، أيضاً، بيع معلومات المستخدمين لأطراف خارجية واختراق خصوصياتهم.