23-ديسمبر-2019

استخدمت الإمارات تطبيق توتوك للتجسس على المعارضين (وسائل التواصل الاجتماعي)

الترا صوت - فريق التحرير

في بلد تُحظر فيه المكالمات الصوتية على تطبيقات شهيرة مثل واتس آب وسكايب، ظهر تطبيق جديد يدعي توفيره السهولة والأمان لإجراء المحادثات النصية ومكالمات الفيديو بين الأصدقاء والعائلة. لكن هذا التطبيق المسمى توتوك ToTok ليس سوى أداة تجسس تستخدمها حكومة الإمارات لتعقب محادثات وتحركات واجتماعات وأصوات وصور من يثبتونه على هواتفهم، حسب ما يبينه تحقيق أجرته صحيفة نيويورك تايمز الأمريكية.

 التطبيق المسمى توتوك ToTok ليس سوى أداة تجسس تستخدمها حكومة الإمارات لتعقب محادثات وتحركات واجتماعات وأصوات وصور من يثبتونه على هواتفهم

رغم أن هذا التطبيق لم يصدر سوى قبل أشهر قليلة فقط، فقد حمله ملايين المستخدمين على أجهزة أبل وأندرويد في الشرق الأوسط وأوروبا وهو واحد من أكثر التطبيقات تنزيلًا في الولايات المتحدة، إلا أن غالبية مستخدميه من المقيمين في الإمارات العربية المتحدة. ويعد هذا التطبيق أحد أحدث الأسلحة في ترسانة الأنظمة القمعية الغنية، لمواجهة منافسيها الإقليميين والشبكات الإجرامية والإرهاب والصحفيين والمعارضين حسب ما توضح الصحيفة الأمريكية.

اقرأ/ي أيضًا: مشروع "الغراب".. موظفو الاستخبارات الأمريكية في خدمة القمع الإماراتي

لم تتوان حكومات الخليج عن دفع الأموال لشركات الخاصة وخبراء من بينهم متعاقدون أمريكيون وإسرائيليون لاختراق منافسيهم أو مواطنيهم. وقد جاء توتوك ليختصر على الإمارات أي وسطاء في عملية التجسس ضد من تستهدفهم، والذين يقدمون طوعًا معلوماتهم الشخصية إلى التطبيق.

غالبية مستخدمي التطبيق من المقيمين في الإمارات العربية المتحدة

بحسب محللين تقنيين وخبراء في الأمن السيبراني فإن الشركة المنتجة للتطبيق بريج Breej، هي واجهة لشركة دارك ماتر DarkMatter وهي شركة تجسس سيبراني وقرصنة إلكترونية في أبوظبي يعمل فيها مسؤولون في الاستخبارات الإماراتية وموظفون سابقون في وكالة الأمن القومي الأمريكية وعملاء سابقون في الاستخبارات العسكرية الإسرائيلية. وربط تقييم استخباراتي أمريكي اطلعت عليه نيويورك تايمز، التطبيق بشركة باكس إي آي Pax AI وهي شركة تجميع بيانات في أبوظبي تربطها صلات بشركة دارك ماتر.

يقع مقر شركة باكس إي آي في نفس المبنى الذي يعمل منه جهاز استخبارات الإشارة الإماراتي وكان مقرًا سابقًا لشركة دارك ماتر. وبهذا تحافظ الإمارات العربية المتحدة على صدارتها في قائمة الدول المستخدمة لتكنولوجيا المراقبة لقمع وإسكات المعارضين على الإنترنت واختراق هواتف صحفيين غربيين وتفريغ الحسابات البنكية لمعارضين واحتجاز نشطاء حقوق الإنسان في الحبس الانفرادي بسبب منشورات على فيسبوك.

اكتسب تطبيق توتوك شعبيته هذه بفضل حظر حكومة الإمارات للمكالمات الصوتية في تطبيقات مثل واتس آب وسكايب. وقد شرعت شركة هواوي الصينية مؤخرًا في الترويج للتطبيق. لكن شركة غوغل أزالت  التطبيق من متجر التطبيقات في 19 كانون الأول/ديسمبر، أي قبل أيام، بعد خرقه لسياسات معينة لم تذكرها الشركة، وتبعتها أبل في اليوم التالي إلى نفس الخطوة، وقالت إنها ما زالت تحقق بشأن التطبيق. وسيكون بإمكان المستخدمين الذين حملوا التطبيق استخدامه حتى يحذفوه من هواتفهم.

بحسب مصدر مطلع في الاستخبارات الأمريكية، نقلت عنه الصحيفة، فقد حذر مسؤولون بعض الحلفاء من مخاطر التطبيق، وليس معلومًا إن كان المسؤولون الأمريكيون قد واجهوا نظرائهم الإماراتيين بما يعرفونه في هذا الصدد. وقال خبير في الأمن الرقمي طلب عدم الكشف عن هويته، إن مسؤولين إماراتيين رفيعي المستوى أخبروه بأن التطبيق يستخدم لتعقب مستخدميه في الإمارات وخارجها. وبحسب مخترق سابق لدى وكالة الأمن القومي الأمريكية فإن التطبيق هو نسخة من تطبيق المراسلة الصيني YeeCall، أضيفت إليه تعديلات قليلة ليناسب الجمهور العربي والإنجليزي.

ووفقًا للتحليل الاستخباراتي، فإن توتوك يعمل مثل غالبية التطبيقات على أبل وأندرويد في تعقب موقع المستخدمين وجهات اتصالهم. ظاهريًا يحصل التطبيق على بيانات الموقع لتقديم نشرة جوية للمستخدم، وهو يصطاد أي جهات اتصال جديدة في كل مرة يفتح فيها المستخدم التطبيق تمامًا كما يلتقط انستغرام الأصدقاء الجدد على فيسبوك. ولديه صلاحية الولوج إلى المايكروفون والكاميرا والتقويم وبيانات الهاتف، وحتى اسمه يبدو مشابهًا للتطبيق الصيني الشهير تيكتوك.

ورغم ادعائه بتوفير الأمان، فهو لا يدعي استخدامه لتقنية التشفير من المستخدم إلى المستخدم كما تفعل تطبيقات واتس آب وسكايب وسيجنال، كما أنه يذكر في سياسة الخصوصية "أننا قد نشارك بياناتك الشخصية مع شركات المجموعة". لذا بدلًا من شراء أداة تجسس وقرصنة بسعر قد يصل إلى 2.5 مليون دولار، أقنعت حكومة الإمارات ملايين المستخدمين بتسليم بياناتهم إليها مجانًا.

وبحسب باحث أمني في شركة Jamf فإن توتوك يمثل على الأرجح، مرحلة أولى من مشروع أكبر، تمامًا كبرنامج وكالة الأمن القومي لجمع البيانات الخام والذي أوقف عن العمل هذا العام. يسمح توتوك للمحللين الاستخباراتيين بتحليل المكالمات وجهات الاتصال بحثًا عن نمط ما. وليس معلومًا إن كان التطبيق يسمح للإماراتيين بتسجيل مكالمات الفيديو أو المكالمات الصوتية لمستخدمي التطبيق أم لا.

يتخلى مليارات الناس يوميًا عن خصوصيتهم مقابل سهولة استخدام التطبيقات على هواتفهم، وتقوم الشركات المطورة للتطبيقات وأطراف خارجية بتعقب تحركات مستخدمي الهواتف المحمولة لحظة بلحظة، بحسب تحقيق أجرته نيويورك تايمز الأسبوع الماضي. وفي حالة توتوك، تعرض معلومات المستخدمين على محللين استخباراتيين يعملون لصالح دولة الإمارات.

في الشهور الماضية، روجت وسائل إعلام شبه رسمية في الإمارات لتوتوك باعتباره تطبيقًا مجانيًا لطالما تاق إليه الإماراتيون. وتلقى مستخدمو تطبيق بوتيم Botim المدفوع رسالة تخبرهم بالتحويل إلى تطبيق توتوك "المجاني والسريع والآمن"، مرفقًا فيها رابط لتحميله. وقد آتت حملة التسويق هذه أكلها.

في مراجعات التطبيق في متجر غوغل، شكر الإماراتيون مطوريه على توفير خدمة مراسلة مجانية لهم. وقد تجاوزت شعبيته الإمارات، فوفقًا لتصنيفات متجر غوغل، كان من بين أعلى 50 تطبيقًا في المملكة العربية السعودية وبريطانيا والهند والسويد وبلدان أخرى. وقال بعض المحللين إن مصدر شعبيته في الشرق الأوسط هو عدم ارتباطه الظاهري بأي دولة عظمى.

ورغم كونه أداة في يد حكومة الإمارات، إلا أن العلاقة بين الشركات التي تقف خلفه مثيرة للريبة. معظم موظفي باكس هم من الأوروبيين والآسيويين وعلماء البيانات الإماراتيين، ويديرها أندرو جاكسون، عالم البيانات الإيرلندي الذي عمل سابقًا لدى شركة بالانتير Palantir في الولايات المتحدة، وهي شركة ذات صلات بالبنتاغون ووكالات التجسس الأمريكية. وهي مرتبطة بشركة دارك ماتر التي تعد ذراعًا لحكومة الإمارات وشملت عملياتها اختراق وزارات حكومية في إيران وقطر ومسؤولين في الفيفا وصحفيين ومعارضين.

الشهر الماضي، أعلنت حكومة الإمارات أن دارك ماتر ستندمج مع عشرين شركة أخرى لتأسيس تكتل دفاعي يعمل على صد الهجمات السيبرانية ضد الدولة. ويجري مكتب التحقيقات الأمريكي FBIً تحقيقًا بشأن عدد من موظفي دارك ماتر، يشتبه في تورطهم في جرائم سيبرانية. وقد كثف المكتب من تحقيقاته بعد أن تواصل عدد من مخترقي وكالة الأمن القومي السابقين العاملين لدى الشركة مع المكتب. وقد كانت وكالة رويترز أول من نشر تحقيقًا يكشف عن مشروع الغراب الذي عملوا فيه.

اقرأ/ي أيضًا: مصر والإمارات وغيرهما.. أنظمة عربية تحاصر الإنترنت بتقنيات تجسس أجنبية

ويتفاخر عدد من علماء البيانات في شركة باكس بعملهم علنًا على موقع لينكد إن. قال أحدهم ويدعى جينجيانغ وانغ الذي وصف نفسه على الموقع "بقائد فريق علم البيانات" إنه طور "منصة مراسلة استخباراتية" تجمع مليارات الرسائل لتجيب على أربعة أسئلة وهي "من أنت؟ وماذا تفعل؟ وكيف تفكر؟ وما هي علاقتك بالآخرين؟ وبالإجابة على هذه الأسئلة الأربعة نعرف كل شيء عن هذا الشخص".

في الشهور الماضية، روجت وسائل إعلام شبه رسمية في الإمارات لتوتوك باعتباره تطبيقًا مجانيًا لطالما تاق إليه الإماراتيون

ويصف موظفون آخرون في باكس تجاربهم في تطوير أدوات بإمكانها تمحيص مجموعات بيانات حكومية بحثًا عن وجوه معينة في مليارات مقاطع الفيديو والتفرقة بين اللهجات العربية في رسائل الفيديو. لكن لم يذكر أي منهم عمله على تطبيق توتوك.