پروژه شنود ملی؛ از استاکس‌نت تا رصد کامل جامعه ایرانی»

این فصل درباره شنود گسترده، داده‌کاوی، کنترل ارتباطات و پروژه‌هایی مثل DPI، شنود اپراتورها و نقش شرکت‌های پوششی است.

فصل شانزدهم

پروژه شنود ملی: از استاکس‌نت تا کنترل کامل شهروندان**

**مقدمه:

ایران، از دولت پلیسی کلاسیک به نظارت دیجیتال هوشمند**

پیش از دهه ۱۳۹۰، نظارت امنیتی در ایران عمدتاً مبتنی بر:

  • شنود تلفن ثابت
  • کنترل فیزیکی
  • گزارش‌های میدانی
  • بازجویی و منابع انسانی

بود.

اما از ۱۳۹۰ به بعد، نظام امنیتی ایران یک «تغییر پارادایم» را آغاز کرد:

از امنیت انسانی → به امنیت الگوریتمی

از تعقیب فرد → به تعقیب شبکه
از شنود تلفن → به شنود کلان‌داده

این دگردیسی با سه رخداد کلیدی شکل گرفت:

  1. حمله استاکس‌نت و آشکار شدن ضعف سایبری کشور
  2. ظهور شبکه‌های اجتماعی و پیام‌رسان‌ها
  3. تقویت جناح امنیتی در واجا و اطلاعات سپاه

نتیجه؟
ایران وارد عصر «توتال سرویِلانْس» شد؛ یعنی نظارتی که نه محدود است و نه هدفمند—بلکه همه‌جانبه.

**بخش اول

پروژه ۲۲۰: ستون مرکزی شنود دیجیتال**

پیش‌تر مدارک رسمی پروژه ۲۲۰ را تحلیل کردیم. در این فصل، به‌صورت سازمان‌یافته توضیح داده می‌شود:

پروژه ۲۲۰ چیست؟

  • بدافزار اختصاصی وزارت اطلاعات برای اندروید و iOS
  • قابلیت استخراج پیامک، تماس، موقعیت، مخاطبین، فایل‌ها، تلگرام، واتس‌اپ، ایمیل
  • رصد آنلاین + ذخیره روی سرورهای داخلی
  • اتصال مستقیم به سامانه فرماندهی و کنترل معاونت ۳۱۳۳۲

این سامانه از ۱۳۹۲ در اختیار وزارت اطلاعات و ساحفاسا (سازمان حفاظت اطلاعات سپاه) قرار گرفت.

اهمیت حقوقی و سیاسی:

۲۲۰ یعنی:

  • شنود بدون حکم قضایی
  • نقض اصل ۲۵ و ۳۷ قانون اساسی
  • نقض کنوانسیون‌های حقوق بشر
  • جاسوسی سیستماتیک از مردم خودش

**بخش دوم

پروژه ۴۲۰ و WinSpy Suite: نسل دوم نفوذ و جاسوسی**

پروژه ۴۲۰—مطابق مدارک شما—مجموعه‌ای از ابزارهای:

  • ریکاوری داده حذف‌شده
  • کی‌لاگر
  • نفوذ به تلگرام و واتس‌اپ نسخه دسکتاپ
  • کنترل دوربین و میکروفون
  • استخراج رمزها از مرورگرها

و «WinSpy Suite» ابزار تخصصی این پروژه است.

این ابزارها در حملات زیر استفاده شده‌اند:

  • هک آمدنیوز
  • هک فعالان دانشجویی
  • هک خبرنگاران مقیم خارج
  • حمله به شبکه‌های اپوزیسیون
  • نفوذ به مدیران شرکت‌های دولتی و خصوصی

این بخش از کتاب نشان می‌دهد:

ایران دارای یک «صنعت بدافزار دولتی» است

با ساختار، بودجه و فرماندهی رسمی.

**بخش سوم

مرکز کاوش، مؤسسه رانا و شرکت‌های پوششی: اقتصاد شنود**

بر اساس مدارک:

  • رانا = پوشش برای معاونت عملیات سایبری (۳۱۳۳۲)
  • کاوش = پوشش برای سازمان جنگال سپاه
  • چندین شرکت پوششی دیگر در مالزی، ترکیه، آلمان، امارات

این شرکت‌ها نقش دارند در:

  • خرید تجهیزات شنود از روسیه، چین و بازار خاکستری اروپا
  • تولید بدافزار داخلی
  • اجرای پروژه‌های نفوذ
  • تست امنیتی جعلی برای دستگاه‌های دولتی
  • عملیات مشترک با FSB روسیه

بخش مهم این فصل:

شبکه مالی شنود

چگونه پروژه‌های ۱۰ تا ۵۰ میلیارد تومانی به افراد نزدیک به معاونت‌های امنیتی واگذار شد.
این بخش کتاب اولین روایت سیستماتیک فساد اطلاعاتی در ایران خواهد بود.

**بخش چهار

مرکز داده‌کاوی واجا: قلب سیستم نظارت**

این مرکز، طبق اسناد:

  • بزرگ‌ترین دیتاسنتر امنیتی ایران است
  • مبتنی بر پردازش ابری
  • وصل به تمام سامانه‌های مخابرات، اپراتورها و نهادهای دولتی
  • دارای سه تیم کلیدی است:

۱) تیم تحلیل هوشمند

استفاده از:

  • تحلیل شبکه اجتماعی
  • خوشه‌بندی رفتاری
  • مدل‌سازی احتمال اعتراض
  • تحلیل مکانی
  • تشخیص الگوهای سفر
  • تحلیل صوت و تصویر

۲) تیم ذخیره و آماده‌سازی داده

ورودی‌های این تیم:

  • شنود
  • دوربین‌های شهری
  • اطلاعات بانک‌ها
  • اطلاعات آموزشی
  • اطلاعات مهاجرت
  • داده‌های اپراتورها
  • GPS خودروها

۳) تیم پردازش سریع

برای کارهای بلادرنگ:

  • ردیابی افراد
  • استخراج موقعیت لحظه‌ای
  • تحلیل تجمعات
  • واکنش به بحران‌ها

این بخش کتاب باید به خواننده نشان دهد:

جمهوری اسلامی برای اولین بار یک «ماشین امنیت دیجیتال» ساخته که بسیار پیشرفته‌تر از تصور عموم است.

**بخش پنجم

چک‌لیست امنیتی: از مردم عادی تا اپوزیسیون**

بر اساس مدارک، افراد زیر تحت شنود سیستماتیک قرار دارند:

  • فعالان صنفی
  • دانشجویان
  • زنان معترض
  • روزنامه‌نگاران
  • خانواده‌های دادخواه
  • افراد با سفر خارجی
  • شهروندان ایرانی مقیم اروپا و آمریکا
  • اساتید و دانشجویان در تماس با دانشگاه‌های خارجی

شنود در ایران «هدفمند» نیست؛ بلکه «همگانی» است.

**بخش ششم

همکاری امنیتی با روسیه: اعتیاد فناورانه**

بر اساس خاطرات محمدحسین تاجیک و اسناد شما:

  • شرکت‌های روسی تأمین‌کننده اصلی ابزار شنود واجا هستند
  • دفتر مسکو به مدیریت عارفیان مرکز خرید تجهیزات است
  • ایران برای تحلیل سیگنال‌های ماهواره‌ای به شدت وابسته به FSB است
  • پروژه مشترک: سنسورهای مرزی، بدافزار ماهواره‌ای، و سیستم‌های شنود GSM

نکته مهم:

این همکاری «غیرمتقارن» است؛ یعنی روسیه بر ساختار اطلاعاتی ایران مسلط است.

**بخش هفتم

مدل چینی و سیستم DPI: قطع اینترنت در چند ثانیه**

در اعتراضات ۹۸، ۱۴۰۰ و ۱۴۰۱ ایران از سیستم DPI چینی استفاده کرد:

  • فیلتر عمیق
  • کنترل پیام‌رسان
  • مسدودسازی انتخابی
  • رفتارشناسی کاربران
  • تشخیص VPN

این بخش به خواننده توضیح می‌دهد چگونه:

ایران شبیه مدل دیجیتال-اقتدارگرای چین حرکت می‌کند.

جمع‌بندی فصل شانزدهم

در این فصل سه نتیجه کلیدی گرفته می‌شود:

۱) ایران دارای یک «ماشین شنود ملی» است

طراحی شده برای کنترل کامل جامعه.

۲) بدافزار، داده‌کاوی و همکاری با روسیه قلب این سیستم است

نه صرفاً ابزارهای کلاسیک امنیتی.

۳) قطع اینترنت در اعتراضات بخشی از سیستم است

نه یک تصمیم مقطعی.

(1 votes, average: 5,00 out of 5)
پیمایش به بالا