این مصاحبه با تراویس وست، کارآگاه سابق جرایم سایبری، در مورد شناسایی کاربران VPN انجام شده است. در اینجا خلاصهای از نکات کلیدی به همراه ترجمه بخشهای اصلی ارائه میشود:
مقدمه* تراویس وست یک کارآگاه سابق جرایم سایبری است که در دفتر کلانتری در اورگان کار میکرد و در پروندههای محلی، منطقهای، فدرال و بینالمللی همکاری داشته است.
* او در زمینه جرایم سایبری، پولشویی، ارزهای دیجیتال و تحقیقات قانونی تخصص دارد.
* مصاحبه به این دلیل انجام شده که تراویس وست در مورد اشتباهات رایج افراد در حفظ حریم خصوصی آنلاین صحبت کرده بود. او میگوید که حتی افراد با سطح دانش پایین در مورد امنیت سایبری و حفظ حریم خصوصی هم می توانند توسط مقامات محلی از طریق VPN ردیابی شوند.
* هدف از این مصاحبه کمک به حفظ حریم خصوصی و آزادی فردی است و به معنای تشویق به جرم نیست.
شناسایی کاربران VPN* یکی از اشتباهات رایج، استفاده از یک VPN با یک آدرس IP ثابت در زمانهای مشابه برای دسترسی به حسابهای کاربری مختلف است. به عنوان مثال، استفاده از یک VPN یکسان برای یک حساب کاربری ناشناس و سپس دسترسی به حساب بانکی شخصی با همان VPN و آدرس IP میتواند منجر به شناسایی شود.
* اگر زمان دسترسی به حسابها با یک آدرس IP یکسان کمتر از 10 دقیقه باشد، حتی اگر این اتفاق فقط یک بار بیفتد، احتمال اینکه هر دو حساب متعلق به یک شخص باشد، وجود دارد.
* علاوه بر آدرس IP، اثر انگشت مرورگر، منطقه زمانی دستگاه و IMEI تلفن نیز میتوانند برای شناسایی کاربران استفاده شوند.
* منطقه زمانی دستگاه میتواند به تعیین مکان احتمالی کاربر کمک کند.
* اگرچه ممکن است هزاران نفر از یک آدرس IP VPN استفاده کنند، اما اگر الگوهای زمانی و فعالیتهای یک کاربر با آدرس IP VPN مطابقت داشته باشد، می توان ادعا کرد که به احتمال زیاد همان شخص است.
* مثالی که تراویس وست ارائه داد این بود که افراد ممکن است برای انجام یک جرم از VPN و یک حساب کاربری گوگل ناشناس در تلفن خود استفاده کنند و سپس با همان دستگاه وارد حساب کاربری گوگل شخصی خود شوند.
تلفنها* IMEI تلفن (شناسه بینالمللی تجهیزات موبایل) یک شناسه مهم است که میتواند برای ردیابی دستگاه استفاده شود.
* IMEI را میتوان از ارائه دهندگان تلفن همراه، اپل و گوگل دریافت کرد.
* سیستم عاملهای تلفن همراه مانند اندروید و iOS این داده ها را در اختیار دارند.
بیت کوین و مونرو* تراویس وست اشاره کرد که تراکنشهای بیت کوین در لایه 1 توسط بسیاری از شرکتها قابل ردیابی است.
* او همچنین گفت که لایتنینگ نتورک ممکن است توسط شرکتهایی مانند Chainalysis ردیابی شود.
* در مورد مونرو، وست گفت که اگرچه هرگز تراکنشهای مونرو را ردیابی نکرده، اما از ابزارهای تحلیل آن آگاه است.
* او اشاره کرد که بسیاری از کاربران مونرو در هنگام ارسال سریع به صرافیهای متمرکز که نیاز به احراز هویت دارند، سهل انگار هستند و با صفر یا یک هاپ، که از نظر حریم خصوصی مناسب نیست، انتقال انجام میدهند.
* همچنین استفاده از یک IP VPN ثابت برای انتقال مونرو به صرافی هایی که احراز هویت می کنند میتواند باعث شناسایی کاربر شود.
دیدگاه کلی* این اطلاعات ممکن است برای بسیاری واضح به نظر برسد و مجرمان سطح پایین با اقدامات امنیتی ضعیف را شامل شود. با این حال، هدف از این مصاحبه نشان دادن این است که حتی برای جرایم سطح پایین نیز، این نوع تحلیل اثر انگشت و زمانبندی میتواند توسط مقامات محلی از طریق VPN انجام شود.
* تراویس وست و مصاحبه کننده نگران سوء استفاده و سانسور دولتها و همچنین از بین رفتن آزادی هستند.
* آنها معتقدند که دانش قدرت است و نباید این قدرت را به شرکتهای بزرگ فناوری داد.
* مصاحبه کننده برای افزایش امنیت و حریم خصوصی پیشنهاد میکند از VPN استفاده شود که بخش های مختلف زندگی کاربر را با IP های متفاوت و فایل سیستم های جداگانه ایزوله میکند.
لینک کامل مصاحبه
https://simplifiedprivacy.com/identify-suspect-through-a-vpn/travis-west-interview.html