داستان هکری که هرگز دستگیر یا دیده نشد

بهروز فیض
0

 در چند دهه گذشته، هکرهای مرموز زیادی توجه افکار عمومی را به خود جلب کرده‌اند، اما کمتر کسی به اندازه «فینیاس فیشر» شهرت پیدا کرده است. با گذشت حدود ۱۰ سال از معروف‌ترین حمله سایبری او، فینیاس همچنان از نگاه بسیاری، شناخته‌شده‌ترین و فعال‌ترین هکری است که با وجود فعالیت‌های گسترده، هرگز شناسایی یا دستگیر نشده است.



در ادامه مجموعه‌ای که به بزرگ‌ترین معماهای تاریخ امنیت سایبری می‌پردازد، این بار داستان فینیاس فیشر بررسی شده است؛ هکر فعالی که شرکت‌های جنجالی تولیدکننده جاسوس‌افزار، از جمله FinFisher و Hacking Team را هدف حملات سایبری قرار داد.

شرکت ایتالیایی Hacking Team از نخستین شرکت‌هایی بود که فروش جاسوس‌افزار به دولت‌ها را به یک کسب‌وکار جهانی و سودآور تبدیل کرد و راه را برای شرکت‌هایی مانند NSO Group در اسرائیل هموار ساخت. حمله سایبری فینیاس فیشر به Hacking Team در نهایت ضربه بزرگی به این شرکت وارد کرد و چند سال بعد به پایان فعالیت آن انجامید.


به‌جز گروه Anonymous که مجموعه‌ای غیرمتمرکز از هکتیویست‌ها به شمار می‌رود و بسیاری از حملاتش بیشتر جنبه تبلیغاتی داشته تا تأثیر عملی، فینیاس فیشر را می‌توان یکی از مشهورترین هکتیویست‌های تاریخ دانست. داستان او ترکیبی از حملات سایبری چشمگیر و پرسش‌های بی‌پاسخ فراوان است.

فینیاس فیشر که از او با عنوان‌هایی مانند آنارشیست، مجرم سایبری، هکتیویست و حتی عدالت‌خواه دیجیتال یاد شده، خود گفته است که برای فعالیت‌های مختلفش از نام‌های گوناگونی استفاده می‌کند.

حملات شناخته‌شده او آن‌قدر بزرگ و تأثیرگذار بودند که نامش را به یک افسانه در دنیای هکرها تبدیل کردند. یکی از پژوهشگران مطرح امنیت سایبری حتی در شبکه‌های اجتماعی نوشته بود که دوست دارد روزی فینیاس فیشر را ملاقات کند و در ازای یک شام مجلل، از او بشنود که چگونه توانست شرکت Hacking Team را به‌طور کامل از درون متلاشی کند. شهرت او به حدی رسید که حتی درباره‌اش آهنگ نیز ساخته شد.

فینیاس نخستین بار در اوت ۲۰۱۴ مطرح شد؛ زمانی که اعلام کرد شرکت Gamma Group، سازنده جاسوس‌افزار FinFisher را هک کرده است. او از طریق حسابی در شبکه اجتماعی ایکس با نام طنزآمیز @GammaGroupPR اطلاعات سرقت‌شده را منتشر کرد؛ اطلاعاتی که شامل جاسوس‌افزارهای موبایلی، راهنماهای فنی محصولات و فهرست قیمت‌ها بود. با وجود این افشاگری، خسارت واردشده محدود بود و فعالیت FinFisher ادامه پیدا کرد. فینیاس پس از انتشار گزارشی از جزئیات حمله که در عین حال نوعی بیانیه سیاسی نیز محسوب می‌شد، ناپدید شد.

اما یک سال بعد با حمله‌ای بسیار بزرگ‌تر بازگشت. این بار هدف او شرکت Hacking Team بود. او تقریباً تمام اطلاعات شرکت را به دست آورد؛ بیش از ۴۰۰ گیگابایت داده شامل کدهای منبع نرم‌افزارها، ده‌ها هزار ایمیل داخلی، قراردادهای محرمانه و فهرست مشتریان. انتشار این اطلاعات به روزنامه‌نگاران کمک کرد تا رسوایی‌های مختلفی را در کشورهایی مانند اکوادور، مکزیک و پاناما افشا کنند. چند سال بعد، دیوید وینچنزتی، مدیرعامل Hacking Team، مجبور شد شرکت خود را تنها با قیمت یک یورو واگذار کند. از نگاه بسیاری از کارکنان سابق، حمله فینیاس فیشر آغاز سقوط و پایان این شرکت بود.


فینیاس فیشر پس از آن، اتحادیه پلیس Mossos d'Esquadra در منطقه کاتالونیای اسپانیا را هک کرد و مطابق دیدگاه‌های ضدپلیسی خود، گزارشی از جزئیات حمله و یک ویدیوی آموزشی ۳۹ دقیقه‌ای منتشر کرد. هدف بعدی او نیز حزب حاکم ترکیه به رهبری رجب طیب اردوغان بود. این حمله در حمایت از منطقه خودمختار روژاوا در شمال و شرق سوریه انجام شد؛ منطقه‌ای با گرایش‌های چپ‌گرا که در آن زمان درگیر درگیری نظامی با ترکیه بود.

آخرین هدف شناخته‌شده فینیاس، شعبه بانک Cayman National Bank در جزیره من، واقع بین انگلستان و ایرلند، بود. این حمله جنبه دیگری از فعالیت‌های او را آشکار کرد. فینیاس در گفت‌وگویی با فعال سیاسی فردی مارتینز گفته بود برای به‌دست آوردن پول از روش‌های غیرقانونی استفاده می‌کند تا زمان بیشتری برای انجام کارهایی که از نظرش مفید هستند داشته باشد. او همچنین گفته بود پس از تأمین نیازهای مالی خود، درآمد اضافی را به دیگران اهدا می‌کند. بر اساس گزارش‌ها، فینیاس دست‌کم ۱۰ هزار دلار بیت‌کوین به روژاوا کمک مالی کرده است.

با وجود اینکه این حمله در سال ۲۰۱۶ انجام شده بود، فینیاس سه سال آن را مخفی نگه داشت و سپس هم‌زمان با معرفی برنامه‌ای به نام «Hacktivist Bug Bounty Program» آن را فاش کرد. این برنامه با هدف پاداش دادن به هکتیویست‌هایی ایجاد شد که فعالیت‌های غیرقانونی یا غیراخلاقی شرکت‌ها را افشا می‌کنند. پس از تأیید وقوع حمله از سوی بانک Cayman National، این بانک اعلام کرد تنها یکی از چندین بانکی بوده که هدف این حملات قرار گرفته‌اند. فینیاس نیز تأیید کرد که طی چند سال، چندین بانک مختلف را هک کرده است.


این آخرین حضور عمومی فینیاس فیشر بود. حساب‌های او در توییتر و ردیت مدت‌هاست حذف شده‌اند و هیچ ردپای آنلاین مشخصی از او باقی نمانده است. به گفته یکی از کارکنان سابق شرکت FinFisher هرگز موضوع را به پلیس گزارش نکرد. همچنین تحقیقات پلیس ایتالیا درباره هک Hacking Team بدون یافتن مدرکی که بتواند هویت واقعی فینیاس را مشخص کند، پایان یافت. بر اساس گزارش‌های مختلف، فینیاس همچنان زنده و فعال است.

اما فینیاس فیشر واقعاً چه کسی است؟ اگر ادعاهای خودش را بپذیریم، او یک هکتیویست با دیدگاه‌های آنارشیستی است که هم‌زمان مرتکب جرایم سایبری نیز شده است. با این حال، این احتمال هم مطرح شده که شاید فینیاس تنها یک شخصیت ساختگی باشد که توسط یک سازمان اطلاعاتی، برای مثال روسیه، کنترل می‌شود؛ کشوری که سابقه ایجاد هویت‌های جعلی برای هکتیویست‌ها با هدف منحرف کردن افکار عمومی پس از حملات سایبری خود را دارد. فینیاس این ادعا را که جاسوس روسیه است رد کرده و مشخص نیست چرا مسکو باید همه اهداف انتخاب‌شده توسط او را مورد حمله قرار دهد.

حتی درباره پیشینه و هویت واقعی او نیز ابهام‌های زیادی وجود دارد. فینیاس بارها از آنارشیست‌های اسپانیایی‌زبان نام برده، گزارش پس از حمله به Hacking Team را به زبان اسپانیایی نوشته و حساب‌های زیادی از جریان‌های چپ‌گرای آمریکای لاتین را در توییتر دنبال کرده است. او به نویسنده گفته بود که زبان مادری‌اش نه انگلیسی است و نه اسپانیایی، اما تأیید کرده بود که در کشوری اسپانیایی‌زبان زندگی کرده است. با این حال، بسیاری از این اطلاعات باید با احتیاط بررسی شوند. فینیاس پیش‌تر گفته بود: «هر چیزی که درباره هویتم می‌گویم و سرنخی از من به دست می‌دهد، تا حدی برای شوخی و گمراه کردن است. عادت دارم اطلاعات نادرست منتشر کنم.»

همچنین این احتمال وجود دارد که هویت فینیاس فیشر بین سال‌های ۲۰۱۴ تا ۲۰۱۹ میان افراد مختلف دست‌به‌دست شده و چندین نفر از این نام استفاده کرده باشند. با این حال، هیچ مدرکی برای اثبات این نظریه وجود ندارد وپس از ۱۰ سال گفت‌وگو و بررسی فعالیت‌های او معتقد هستم فینیاس واقعاً همان هکتیویستی است که خود را معرفی کرده است.

برچسب ها

ارسال یک نظر

0 نظرات

ارسال یک نظر (0)
3/related/default