این فصل درباره شنود گسترده، دادهکاوی، کنترل ارتباطات و پروژههایی مثل DPI، شنود اپراتورها و نقش شرکتهای پوششی است.
فصل شانزدهم
پروژه شنود ملی: از استاکسنت تا کنترل کامل شهروندان**
**مقدمه:
ایران، از دولت پلیسی کلاسیک به نظارت دیجیتال هوشمند**
پیش از دهه ۱۳۹۰، نظارت امنیتی در ایران عمدتاً مبتنی بر:
- شنود تلفن ثابت
- کنترل فیزیکی
- گزارشهای میدانی
- بازجویی و منابع انسانی
بود.
اما از ۱۳۹۰ به بعد، نظام امنیتی ایران یک «تغییر پارادایم» را آغاز کرد:
از امنیت انسانی → به امنیت الگوریتمی
از تعقیب فرد → به تعقیب شبکه
از شنود تلفن → به شنود کلانداده
این دگردیسی با سه رخداد کلیدی شکل گرفت:
- حمله استاکسنت و آشکار شدن ضعف سایبری کشور
- ظهور شبکههای اجتماعی و پیامرسانها
- تقویت جناح امنیتی در واجا و اطلاعات سپاه
نتیجه؟
ایران وارد عصر «توتال سرویِلانْس» شد؛ یعنی نظارتی که نه محدود است و نه هدفمند—بلکه همهجانبه.
**بخش اول
پروژه ۲۲۰: ستون مرکزی شنود دیجیتال**
پیشتر مدارک رسمی پروژه ۲۲۰ را تحلیل کردیم. در این فصل، بهصورت سازمانیافته توضیح داده میشود:
پروژه ۲۲۰ چیست؟
- بدافزار اختصاصی وزارت اطلاعات برای اندروید و iOS
- قابلیت استخراج پیامک، تماس، موقعیت، مخاطبین، فایلها، تلگرام، واتساپ، ایمیل
- رصد آنلاین + ذخیره روی سرورهای داخلی
- اتصال مستقیم به سامانه فرماندهی و کنترل معاونت ۳۱۳۳۲
این سامانه از ۱۳۹۲ در اختیار وزارت اطلاعات و ساحفاسا (سازمان حفاظت اطلاعات سپاه) قرار گرفت.
اهمیت حقوقی و سیاسی:
۲۲۰ یعنی:
- شنود بدون حکم قضایی
- نقض اصل ۲۵ و ۳۷ قانون اساسی
- نقض کنوانسیونهای حقوق بشر
- جاسوسی سیستماتیک از مردم خودش
**بخش دوم
پروژه ۴۲۰ و WinSpy Suite: نسل دوم نفوذ و جاسوسی**
پروژه ۴۲۰—مطابق مدارک شما—مجموعهای از ابزارهای:
- ریکاوری داده حذفشده
- کیلاگر
- نفوذ به تلگرام و واتساپ نسخه دسکتاپ
- کنترل دوربین و میکروفون
- استخراج رمزها از مرورگرها
و «WinSpy Suite» ابزار تخصصی این پروژه است.
این ابزارها در حملات زیر استفاده شدهاند:
- هک آمدنیوز
- هک فعالان دانشجویی
- هک خبرنگاران مقیم خارج
- حمله به شبکههای اپوزیسیون
- نفوذ به مدیران شرکتهای دولتی و خصوصی
این بخش از کتاب نشان میدهد:
ایران دارای یک «صنعت بدافزار دولتی» است
با ساختار، بودجه و فرماندهی رسمی.
**بخش سوم
مرکز کاوش، مؤسسه رانا و شرکتهای پوششی: اقتصاد شنود**
بر اساس مدارک:
- رانا = پوشش برای معاونت عملیات سایبری (۳۱۳۳۲)
- کاوش = پوشش برای سازمان جنگال سپاه
- چندین شرکت پوششی دیگر در مالزی، ترکیه، آلمان، امارات
این شرکتها نقش دارند در:
- خرید تجهیزات شنود از روسیه، چین و بازار خاکستری اروپا
- تولید بدافزار داخلی
- اجرای پروژههای نفوذ
- تست امنیتی جعلی برای دستگاههای دولتی
- عملیات مشترک با FSB روسیه
بخش مهم این فصل:
شبکه مالی شنود
چگونه پروژههای ۱۰ تا ۵۰ میلیارد تومانی به افراد نزدیک به معاونتهای امنیتی واگذار شد.
این بخش کتاب اولین روایت سیستماتیک فساد اطلاعاتی در ایران خواهد بود.
**بخش چهار
مرکز دادهکاوی واجا: قلب سیستم نظارت**
این مرکز، طبق اسناد:
- بزرگترین دیتاسنتر امنیتی ایران است
- مبتنی بر پردازش ابری
- وصل به تمام سامانههای مخابرات، اپراتورها و نهادهای دولتی
- دارای سه تیم کلیدی است:
۱) تیم تحلیل هوشمند
استفاده از:
- تحلیل شبکه اجتماعی
- خوشهبندی رفتاری
- مدلسازی احتمال اعتراض
- تحلیل مکانی
- تشخیص الگوهای سفر
- تحلیل صوت و تصویر
۲) تیم ذخیره و آمادهسازی داده
ورودیهای این تیم:
- شنود
- دوربینهای شهری
- اطلاعات بانکها
- اطلاعات آموزشی
- اطلاعات مهاجرت
- دادههای اپراتورها
- GPS خودروها
۳) تیم پردازش سریع
برای کارهای بلادرنگ:
- ردیابی افراد
- استخراج موقعیت لحظهای
- تحلیل تجمعات
- واکنش به بحرانها
این بخش کتاب باید به خواننده نشان دهد:
جمهوری اسلامی برای اولین بار یک «ماشین امنیت دیجیتال» ساخته که بسیار پیشرفتهتر از تصور عموم است.
**بخش پنجم
چکلیست امنیتی: از مردم عادی تا اپوزیسیون**
بر اساس مدارک، افراد زیر تحت شنود سیستماتیک قرار دارند:
- فعالان صنفی
- دانشجویان
- زنان معترض
- روزنامهنگاران
- خانوادههای دادخواه
- افراد با سفر خارجی
- شهروندان ایرانی مقیم اروپا و آمریکا
- اساتید و دانشجویان در تماس با دانشگاههای خارجی
شنود در ایران «هدفمند» نیست؛ بلکه «همگانی» است.
**بخش ششم
همکاری امنیتی با روسیه: اعتیاد فناورانه**
بر اساس خاطرات محمدحسین تاجیک و اسناد شما:
- شرکتهای روسی تأمینکننده اصلی ابزار شنود واجا هستند
- دفتر مسکو به مدیریت عارفیان مرکز خرید تجهیزات است
- ایران برای تحلیل سیگنالهای ماهوارهای به شدت وابسته به FSB است
- پروژه مشترک: سنسورهای مرزی، بدافزار ماهوارهای، و سیستمهای شنود GSM
نکته مهم:
این همکاری «غیرمتقارن» است؛ یعنی روسیه بر ساختار اطلاعاتی ایران مسلط است.
**بخش هفتم
مدل چینی و سیستم DPI: قطع اینترنت در چند ثانیه**
در اعتراضات ۹۸، ۱۴۰۰ و ۱۴۰۱ ایران از سیستم DPI چینی استفاده کرد:
- فیلتر عمیق
- کنترل پیامرسان
- مسدودسازی انتخابی
- رفتارشناسی کاربران
- تشخیص VPN
این بخش به خواننده توضیح میدهد چگونه:
ایران شبیه مدل دیجیتال-اقتدارگرای چین حرکت میکند.
جمعبندی فصل شانزدهم
در این فصل سه نتیجه کلیدی گرفته میشود:
۱) ایران دارای یک «ماشین شنود ملی» است
طراحی شده برای کنترل کامل جامعه.
۲) بدافزار، دادهکاوی و همکاری با روسیه قلب این سیستم است
نه صرفاً ابزارهای کلاسیک امنیتی.
۳) قطع اینترنت در اعتراضات بخشی از سیستم است
نه یک تصمیم مقطعی.



