رازنت در گزارشی نوشت که بررسی اپلیکیشن «کیبورد ملی» که بهدست رادیو تلویزیون ملی تحت کنترول طالبان توسعه یافته، نشان میدهد که این نرمافزار میتواند به مسئلهای جدی در حوزه امنیت، حریم خصوصی و نظارت دیجیتال تبدیل شود.
تیم رازنت با بررسی نسخه اندرویدی «کیبورد ملی»، گفت که بهطور قطعی نمیتواند ثابت کند این برنامه یک «جاسوسافزار» است، اما «مجموعه رفتارها و تصمیمهای فنی شناساییشده، محیطی پرخطر برای سوءاستفاده، نظارت یا افشای ناخواسته دادههای حساس کاربران ایجاد میکند.»
این پلتفرم تأکید کرد که تا زمان اصلاحات جامع و شفاف در این برنامه، استفاده از آن را برای روزنامهنگاران، فعالان مدنی، زنان، مخالفان طالبان و دیگر کاربران آسیبپذیر توصیه نمیکند.
رازنت نوشته است یکی از مهمترین یافتههای فنی این بررسی، وجود یک کلید API هوش مصنوعی در کد اپلیکیشن است که بهصورت ثابت در برنامه قرار داده شده است. به گفته این نهاد، اپلیکیشن از این کلید برای ارتباط با سامانه هوش مصنوعی و ارائه قابلیت ترجمه در داخل کیبورد استفاده میکند.
در این گزارش آمده است که برنامه متن تایپشده کاربران را به درخواست (Prompt) تبدیل کرده و به زیرساختهای بیرونی هوش مصنوعی ارسال میکند. بنابر این گزارش، در یک اپلیکیشن معمولی ترجمه، چنین رفتاری نیز نیازمند شفافیت و رضایت آگاهانه کاربر است. رازنت هشدار داده است که این موضوع در یک اپلیکیشن کیبورد حساسیت بیشتری دارد؛ زیرا کاربران ممکن است اطلاعاتی مانند پیامهای شخصی، رمزهای عبور، اطلاعات مالی، دادههای شخصی یا ارتباطات محرمانه را تایپ کنند.
رازنت گفته است دومین یافته مهم این بررسی، ثبت ناامن دادههای حساس در لاگهای اندروید است. به گفته این نهاد، اپلیکیشن اطلاعاتی مانند کلید API، پاسخهای هوش مصنوعی، متنهای ترجمهشده کاربران و جزئیات خطاها را ثبت میکند.
رازنت تأکید کرده است که بر اساس شواهد فعلی، نمیتوان «کیبورد ملی» را یک جاسوسافزار قطعی دانست. با این حال، این نهاد گفته است که پردازش متن کاربران، ارسال دادهها به سرویسهای بیرونی و ضعفهای امنیتی شناساییشده، این برنامه را به اپلیکیشنی پرخطر از نظر امنیت و حریم خصوصی تبدیل میکند.
همکاری جمهوری اسلامی و طالبان برای توسعه نرمافزار
در میانه ماه گذشته، منابع آگاه به افغانستان اینترنشنال گفتند طالبان و جمهوری اسلامی برای توسعه یک اپلیکیشن تلفن همراه همکاری کردهاند که امکان نظارت بر کاربران در افغانستان را فراهم میکند. این نرمافزار تلفنهای هوشمند کاربران و دستگاههای متصل به اینترنت را در معرض سامانههای رصد طالبان قرار میدهد.
منابع آگاه با حفظ هویت خود گفتند که این اپلیکیشن دارای قابلیتهای نظارتی است و میتواند تلفنهای هوشمند کاربران و دیگر دستگاههای متصل به اینترنت را در معرض سامانههای رصد استخبارات طالبان قرار دهد.
کارشناسان امنیت سایبری در لندن نیز هشدار دادند که اپلیکیشنهای مشکوک قادرند دادههای حساسی مانند موقعیت مکانی، مخاطبان، پیامها، تاریخچه مرور اینترنت و سطح دسترسی دستگاه را جمعآوری کنند.
به گفته آنان، در کشورهایی با محدودیتهای جدی در زمینه حریم خصوصی دیجیتال، چنین ابزارهایی میتوانند برای نظارت و جمعآوری اطلاعات مورد استفاده قرار گیرند.
همزمان با این گزارش، هدایتالله هدایت، رئیس آژانس خبری باختر تحت کنترول طالبان، از ساخت نرمافزار «کیبورد ملی» توسط رادیو و تلویزیون ملی تحت کنترول طالبان خبر داد.
رازنت در گزارش خود با اشاره همکاری طالبان و جمهوری اسلامی در زمینه توسعه نرمافزارها، نسبت به «صادرات فناوریهای سرکوب و نظارت دیجیتال جمهوری اسلامی ایران» هشدار داده است.