كريستوفر سوغويان
كريستوفر سوغويان (مواليد 1981) باحث وناشط في مجال الخصوصية. يعمل حاليًا مستشارًا أول للسيناتور رون وايدن لشؤون الخصوصية والأمن السيبراني. شغل منصب كبير التقنيين في الاتحاد الأمريكي للحريات المدنية بين عامي 2012 و2016 .
تعليم
حصل سوغويان، الحائز على الجنسيتين البريطانية والأمريكية، [ 1 ] على بكالوريوس العلوم من جامعة جيمس ماديسون (علوم الحاسوب؛ 2002)، وماجستير من جامعة جونز هوبكنز (أمن المعلوماتية؛ 2005)، ودكتوراه من جامعة إنديانا بلومنجتون (المعلوماتية؛ 2012). ركزت أطروحته على دور مزودي خدمات الإنترنت والاتصالات من الأطراف الثالثة في تسهيل مراقبة أجهزة إنفاذ القانون لعملائهم. [ 2 ]
سوغويان زميل زائر في مشروع مجتمع المعلومات بكلية الحقوق بجامعة ييل ، وزميل أول في برنامج TED . وكان سابقاً زميلاً في مؤسسة المجتمع المفتوح وزميلاً طلابياً في مركز بيركمان للإنترنت والمجتمع بجامعة هارفارد .
البحث الأمني والنشاط
يركز بحث سوغويان ودعوته بشكل كبير على المراقبة الحكومية. وقد سلط بحثه الضوء بشكل كبير على استخدام وكالات إنفاذ القانون الأمريكية لتقنيات المراقبة المتطورة، مما أدى إلى إخضاع هذه التقنيات للنقاش العام والنقد.
لفت سوغويان الأنظار لأول مرة عام 2006 كمنشئ لموقع إلكتروني يُصدر بطاقات صعود طائرة مزيفة. في 26 أكتوبر/تشرين الأول 2006، أنشأ سوغويان موقعًا إلكترونيًا يُتيح للزوار إصدار بطاقات صعود طائرة مزيفة لشركة نورث ويست إيرلاينز . ورغم إمكانية تعديل بطاقة الصعود لتشمل أي اسم أو رقم رحلة أو مدينة يرغبون بها، إلا أن الموقع كان يُصدر افتراضيًا بطاقة باسم أسامة بن لادن . ادعى سوغويان أن دافعه لإنشاء الموقع هو لفت الانتباه الوطني إلى سهولة تحايل المسافرين على قائمة حظر الطيران . [ 3 ] وقد سبق أن نشر آخرون معلومات تُفصّل الثغرات الأمنية المرتبطة بتعديل بطاقات الصعود، بمن فيهم السيناتور تشارلز شومر (ديمقراطي - نيويورك) [ 4 ] [ 5 ] وخبير الأمن بروس شناير . [ 6 ] وفي 27 أكتوبر/تشرين الأول 2006، دعا عضو الكونغرس آنذاك إدوارد ماركي إلى اعتقال سوغويان. [ ٧ ] في الساعة الثانية صباحًا من يوم ٢٨ أكتوبر/تشرين الأول ٢٠٠٦، داهم عملاء مكتب التحقيقات الفيدرالي منزله لمصادرة أجهزة الكمبيوتر وغيرها من المواد. [ ٨ ] أغلق مزود خدمة الإنترنت الخاص بسوغويان الموقع الإلكتروني طواعيةً، بعد تلقيه رسالة من مكتب التحقيقات الفيدرالي تزعم أن الموقع يشكل تهديدًا للأمن القومي. [ ٩ ] في ٢٩ أكتوبر/تشرين الأول ٢٠٠٦، أصدر عضو الكونغرس ماركي بيانًا منقحًا ذكر فيه أنه لا ينبغي سجن سوغويان، وأنه بدلًا من ذلك، ينبغي لوزارة الأمن الداخلي "تكليفه بالعمل" لإصلاح الثغرات الأمنية في بطاقات الصعود إلى الطائرة. [ ١٠ ] أغلق مكتب التحقيقات الفيدرالي تحقيقه الجنائي في نوفمبر/تشرين الثاني ٢٠٠٦ دون توجيه أي اتهامات، [ ١١ ] كما فعلت إدارة أمن النقل في يونيو/حزيران ٢٠٠٧. [ ١٢ ] [ ١٣ ]
في يونيو /حزيران 2009، شارك سوغويان في كتابة رسالة مفتوحة إلى جوجل مع 37 خبيرًا بارزًا في مجال الأمن والخصوصية، حثّوا فيها الشركة على حماية خصوصية عملائها من خلال تفعيل تشفير HTTPS افتراضيًا لخدمة Gmail وخدماتها السحابية الأخرى. [ 15 ] وفي يناير/كانون الثاني 2010، فعّلت جوجل بروتوكول HTTPS افتراضيًا لمستخدمي Gmail، [ 16 ] ثمّ لاحقًا لمنتجات أخرى، بما في ذلك البحث. ووفقًا لجوجل، فقد كانت تدرس بالفعل تفعيل HTTPS افتراضيًا. [ 17 ] وواصل سوغويان في السنوات الأخيرة دعوته لبروتوكول HTTPS، داعيًا وسائل الإعلام وشركات المحاماة والهيئات الحكومية وغيرها من المنظمات إلى تشفير مواقعها الإلكترونية. [ 18 ]
في ديسمبر/كانون الأول 2009، وأثناء عمله لدى لجنة التجارة الفيدرالية ، قام سوغويان بتسجيل صوتي سري لمؤتمر مغلق لصناعة المراقبة. فتح المفتش العام للوكالة تحقيقًا في سلوك سوغويان، وتم فصله لاحقًا من لجنة التجارة الفيدرالية. [ 19 ] في التسجيل، كشف مسؤول تنفيذي من شركة سبرينت نيكستل أن الشركة أنشأت موقعًا إلكترونيًا خاصًا يمكن من خلاله لوكالات إنفاذ القانون الحصول على معلومات نظام تحديد المواقع العالمي (GPS) للمشتركين، وأن الموقع استُخدم لمعالجة 8 ملايين طلب خلال العام السابق. [ 20 ] استشهد أليكس كوزينسكي ، رئيس قضاة محكمة الاستئناف للدائرة التاسعة، بهذا التسجيل لاحقًا في قضية الولايات المتحدة ضد بينيدا-مورينو ، لدعم رأيه القائل بأن "عام 1984 ربما جاء متأخرًا قليلًا عما كان متوقعًا، ولكنه قد حلّ أخيرًا". [ 21 ]
بين عامي 2009 و2010، عمل لدى لجنة التجارة الفيدرالية الأمريكية كأول مستشار تقني داخلي لقسم الخصوصية وحماية الهوية. [ 22 ] وخلال فترة عمله في لجنة التجارة الفيدرالية، ساهم في التحقيقات المتعلقة بفيسبوك وتويتر وماي سبيس ونتفليكس.
في أكتوبر/تشرين الأول 2010، قدّم سوغويان شكوى إلى لجنة التجارة الفيدرالية، زعم فيها أن جوجل كانت تُسرّب عمدًا استعلامات البحث إلى المواقع التي يزورها المستخدمون بعد النقر على رابط من صفحة نتائج البحث. [ 23 ] بعد أسبوعين، رفعت إحدى شركات المحاماة دعوى قضائية جماعية ضد جوجل بسبب هذه الممارسة. واستشهدت الدعوى القضائية بشكل موسع بشكوى سوغويان لدى لجنة التجارة الفيدرالية. [ 24 ] في أكتوبر/تشرين الأول 2011، توقفت جوجل عن تسريب استعلامات البحث إلى المواقع التي يزورها المستخدمون، [ 25 ] ثم في عام 2015، سوّت الشركة الدعوى القضائية الجماعية المتعلقة بتسريب استعلامات البحث مقابل 8.5 مليون دولار. [ 26 ]
في مايو/أيار 2011، تواصلت شركة العلاقات العامة "بيرسون-مارستيلر" مع سوغويان وطلبت منه كتابة مقال رأي ينتقد فيه جوجل بسبب مشاكل الخصوصية المرتبطة بمنتج البحث الاجتماعي الخاص بها. رفض سوغويان، ونشر بدلاً من ذلك محادثة البريد الإلكتروني. وكشف تحقيق لاحق أجراه صحفيون أن شركة العلاقات العامة، التي رفضت الكشف عن هوية عميلها لسوغويان، كانت قد تعاقدت معها فيسبوك. [ 27 ]
في مايو 2011، قدّم سوغويان شكوى إلى لجنة التجارة الفيدرالية، زعم فيها أن خدمة النسخ الاحتياطي عبر الإنترنت دروب بوكس تُضلل عملاءها بشأن أمان خدماتها. [ 28 ] بعد فترة وجيزة من إعلان سوغويان عن مخاوفه علنًا، حدّثت دروب بوكس شروط الخدمة وسياسة الخصوصية لتوضيح أن الشركة لا تُشفّر بيانات المستخدمين بمفتاح لا يعرفه إلا المستخدم، وأن الشركة مخوّلة بالكشف عن بيانات المستخدمين الخاصة إذا أجبرتها جهات إنفاذ القانون على ذلك.
في خطابٍ عام ألقاه في فبراير 2012، انتقد سوغويان السوق التجارية لما يُسمى بثغرات أمن "اليوم الصفر" ، وهو موضوع لم يحظَ حتى ذلك الحين باهتمامٍ يُذكر من وسائل الإعلام الرئيسية. [ 29 ] بعد شهرٍ واحد، نقلت مجلة فوربس عن سوغويان، في مقالٍ مطوّل حول سوق "اليوم الصفر"، وصفه للشركات والأفراد الذين يبيعون برامج الاستغلال بأنها "تجار الموت في العصر الحديث" يبيعون "رصاص الحرب السيبرانية". [ 30 ] على مدى السنوات القليلة التالية، نشرت العديد من وسائل الإعلام الرئيسية تقاريرها الخاصة في صفحاتها الأولى عن هذا القطاع، وغالبًا ما تضمنت اقتباسات من سوغويان ينتقد فيها أولئك الذين يزودون الحكومات ببرامج القرصنة هذه. [ 31 ] [ 32 ]
في عرضٍ قدّمه سوغويان في مؤتمر القرصنة DEF CON في أغسطس/آب 2013 ، سلّط الضوء على وجود فريقٍ مُخصّصٍ تابعٍ لمكتب التحقيقات الفيدرالي (FBI) يُعنى بإيصال برامج خبيثة إلى أجهزة الكمبيوتر والهواتف المحمولة الخاصة بالأهداف الخاضعة للمراقبة. وذكر سوغويان في عرضه أنه اكتشف هذا الفريق من خلال قراءة وثائق حكومية خضعت لتنقيحٍ مُكثّف، ومن خلال الاطلاع على ملفات تعريف مُتعاقدين سابقين مع مكتب التحقيقات الفيدرالي على موقع لينكدإن للتواصل الاجتماعي . [ 33 ] وفي أكتوبر/تشرين الأول 2014، لفت سوغويان الانتباه إلى حقيقة أن مكتب التحقيقات الفيدرالي انتحل صفة وكالة أسوشيتد برس عام 2007 في محاولةٍ لإيصال برامج خبيثة إلى مراهقٍ في ولاية واشنطن كان قد هدّد بتفجير مدرسته الثانوية. [ 34 ] وقد لاقى هذا العمل الخادع إدانةً شديدةً من كبرى المؤسسات الإخبارية، بما في ذلك المستشار القانوني لوكالة أسوشيتد برس. [ 35 ]
الحياة الشخصية
سوغويان هو ابن شقيق الأمريكي الأرمني سال سوغويان ، مدير منتجات الأتمتة السابق في شركة أبل ، والمسؤول عن AppleScript و Apple Automator .
مراجع
- ↑ براون، ديفيد. مكتب التحقيقات الفيدرالي يُحبط موقعًا إلكترونيًا للاحتيال الجوي لطالب. صحيفة التايمز ، 3 نوفمبر 2006
- ↑ سوغويان، كريستوفر (1 أغسطس 2012). "الجواسيس الذين نثق بهم: مزودو خدمات الطرف الثالث ومراقبة إنفاذ القانون" (ملف PDF) . تم الاطلاع عليه في 23 ديسمبر 2012 .
- ↑ سوغويان، كريستوفر (26 أكتوبر 2006). "مولد بطاقات صعود الطائرة لكريس في شمال غرب أركنساس" . تم الاسترجاع في 5 مارس 2007 .
- ↑ شومر، تشارلز إي. (13 فبراير 2005). "شومر يكشف عن ثغرة جديدة خطيرة في أمن الطيران" . مؤرشف من الأصل في 21 نوفمبر 2006. تم الاطلاع عليه في 30 نوفمبر 2006 .
- ↑ شومر، تشارلز إي. (9 أبريل 2006). "شومر يكشف: بخطوات بسيطة، يستطيع الإرهابيون تزوير بطاقات الصعود إلى الطائرة والصعود إلى أي طائرة دون مخالفة القانون!" . مؤرشف من الأصل في 28 يونيو 2007. تم الاطلاع عليه في 30 نوفمبر 2006 .
- ↑ شناير، بروس (15 أغسطس 2003). "السفر بتذكرة طائرة شخص آخر" . كريبتوغرام . تم الاسترجاع في 30 نوفمبر 2006 .
- ↑ سينجل، رايان (27 أكتوبر/تشرين الأول 2006). "النائب إد ماركي يطالب باعتقال باحث أمني" . وايرد نيوز . تم الاطلاع عليه بتاريخ 24 ديسمبر/كانون الأول 2012 .
- ↑ كريبس، برايان (1 نوفمبر 2006). "طالب يُثير ضجة ببطاقات صعود طائرة مزورة" . صحيفة واشنطن بوست . تم الاطلاع عليه بتاريخ 30 نوفمبر 2006 .
- ↑ سينجل، رايان (29 نوفمبر/تشرين الثاني 2007). "هل إغلاق الحكومة لموقع إلكتروني دون أمر قضائي غير قانوني؟ المحكمة العليا تشير إلى ذلك" . وايرد نيوز . تم الاطلاع عليه في 5 مارس/آذار 2008 .
- ↑ كانتور، أندرو (2 نوفمبر 2006). "حيل بسيطة تُثير هستيريا الحكومة" . يو إس إيه توداي . تم الاطلاع عليه في 14 نوفمبر 2014 .
- ↑ «طالبة من جامعة إنديانا، محور تحقيق مكتب التحقيقات الفيدرالي، تتحدث» . TheIndyChannel.com . مؤرشف من الأصل بتاريخ 27 سبتمبر 2007. تم الاطلاع عليه بتاريخ 30 نوفمبر 2006 .
- ↑ كين، ديفيد (6 يونيو 2007). "إشعار تحذيري، الصفحة 1" . إدارة أمن النقل . تم الاطلاع عليه في 23 يوليو 2007 .
- ↑ كين، ديفيد (6 يونيو 2007). "إشعار تحذيري، الصفحة 2" . إدارة أمن النقل . تم الاطلاع عليه في 23 يوليو 2007 .
- ↑ سوغويان، كريستوفر (16 يونيو/حزيران 2009). "رسالة مفتوحة إلى الرئيس التنفيذي لشركة جوجل، إريك شميدت" . مؤرشفة من الأصل في 20 يونيو/حزيران 2009. تم الاطلاع عليها في 20 يونيو/حزيران 2009 .
- ↑ هيلفت، ميغيل (16 يونيو 2009). "جيميل سيحصل على حماية أكبر من المتطفلين" . صحيفة نيويورك تايمز - مدونة Bits . تم الاطلاع عليه في 20 يونيو 2009 .
- ↑ شيلاس، سام (12 يناير 2010). "الوصول الافتراضي إلى HTTPS لبريد Gmail" . مدونة Gmail الرسمية . تم الاطلاع عليه في 15 مايو 2010 .
- ↑ "رسالة إلى الموقعين على اتفاقية جوجل بشأن استخدام تقنية تشفير HTTPS في خدمات جوجل" (ملف PDF) . جوجل . 26 يونيو 2009. مؤرشفة من الأصل (ملف PDF) في 20 يونيو 2015.
- ↑ براغا، ماثيو (1 أكتوبر 2014). "النضال من أجل بروتوكول HTTPS" . فاست كومباني . تم الاطلاع عليه في 9 نوفمبر 2014 .
- ↑ هيل، كشمير (6 ديسمبر 2010). "لجنة التجارة الفيدرالية تستعين بقرصان إلكتروني للمساعدة في قضايا الخصوصية. لم يدم الأمر طويلاً" . فوربس .
- ↑ زيتر، كيم (1 ديسمبر 2009). "الحكومة الفيدرالية 'تتنصت' على بيانات نظام تحديد المواقع العالمي (GPS) لشركة سبرينت 8 ملايين مرة على مدار عام" . وايرد نيوز . تم الاطلاع عليه في 15 مايو 2010 .
- ↑ الولايات المتحدة ضد بينيدا-مورينو ، 617 F.3d 1120 (الدائرة التاسعة 2010).
- ↑ زيتر، كيم (17 أغسطس/آب 2009). "مدافعة صريحة عن الخصوصية تنضم إلى لجنة التجارة الفيدرالية" . Wired.com . تم الاطلاع عليه في 20 نوفمبر/تشرين الثاني 2009 .
- ↑ ديفريس، جينيفر فالنتينو (7 أكتوبر 2010). "موظفة سابقة في لجنة التجارة الفيدرالية ترفع دعوى قضائية بشأن خصوصية جوجل" . صحيفة وول ستريت جورنال . تم الاطلاع عليه في 9 نوفمبر 2014 .
- ↑ كرازيت، توم (26 أكتوبر 2010). "دعوى قضائية تستهدف جوجل بسبب الإحالات عبر الإنترنت" . سي نت .
- ↑ سوليفان، داني (6 سبتمبر 2013). "خطة جوجل لحجب بيانات البحث وإنشاء معلنين جدد" . سيرش إنجن لاند .
- ↑ ديفيس، ويندي (3 أبريل 2015). "موافقة على تسوية جوجل لتسريب البيانات بقيمة 8.5 مليون دولار" . ميديا بوست .
- ↑ هيلفت، ميغيل (13 مايو 2011). "فيسبوك، عدو إخفاء الهوية، مُجبر على شرح سر" . صحيفة نيويورك تايمز . تم الاطلاع عليه في 17 يوليو 2011 .
- ↑ سينجل، رايان (13 مايو 2011). "شكوى مقدمة إلى لجنة التجارة الفيدرالية تزعم أن دروب بوكس كذبت على المستخدمين بشأن أمن البيانات" . وايرد نيوز . تم الاطلاع عليه في 17 يوليو 2011 .
- ↑ نارين، رايان (16 فبراير 2012). ""وسطاء استغلال الثغرات الأمنية غير المعروفة هم رعاة بقر، وقنبلة موقوتة"." . ZDNet . مؤرشف من الأصل في 18 فبراير 2012. تم الاسترجاع في 9 نوفمبر 2014 .
- ↑ غرينبيرغ، آندي (23 مارس 2012). "التسوق من أجل ثغرات اليوم الصفر: قائمة أسعار لثغرات البرامج السرية التي يستخدمها المخترقون" . فوربس . تم الاطلاع عليه في 9 نوفمبر 2014 .
- ↑ ناكاشيما، إيلين (7 أكتوبر 2014). "أخلاقيات القرصنة 101" . صحيفة واشنطن بوست . تم الاطلاع عليه في 9 نوفمبر 2014 .
- ↑ بيرلروث، نيكول (13 يوليو 2013). "دول تشتري ثغرات في برمجيات الحاسوب بينما يبيعها المخترقون" . نيويورك تايمز . تم الاطلاع عليه في 9 نوفمبر 2014 .
- ↑ فالنتينو-دي فريس، جينيفر (3 أغسطس 2013). "مكتب التحقيقات الفيدرالي يستغل أساليب القرصنة للتجسس على المشتبه بهم" . صحيفة وول ستريت جورنال . تم الاطلاع عليه في 9 نوفمبر 2014 .
- ↑ ناكاشيما، إيلين (28 أكتوبر 2014). "مكتب التحقيقات الفيدرالي استدرج مشتبهاً به بصفحة ويب مزيفة، لكنه ربما استغل مصداقية وسائل الإعلام" . صحيفة واشنطن بوست . تم الاطلاع عليه في 9 نوفمبر 2014 .
- ↑ غريغيل، كريس (7 نوفمبر 2014). "مكتب التحقيقات الفيدرالي يقول إنه انتحل شخصية مراسل وكالة أسوشيتد برس في قضية عام 2007" . أسوشيتد برس . تم الاطلاع عليه في 9 نوفمبر 2014 .
مصادر
- (بالفرنسية) إيف يوديس، Hacker vaillant rien d'impossible ، لوموند ، 17 تشرين الثاني (نوفمبر) 2012، الصفحات 36-37. نُشر أيضًا في Le Temps ، السبت 8 ديسمبر 2012، الصفحات 26-27
- غلين فليشمان، فارس في درع رقمي ، مجلة الإيكونوميست ، 1 سبتمبر 2012
- مايك كيسلر، الآفة التي تجبر الشركات على إصلاح الثغرات الأمنية ، مجلة وايرد ، 23 نوفمبر 2011
روابط خارجية
- مواليد عام 1981
- الناس الأحياء
- متخصصون في أمن الحاسوب
- المدونون الأمريكيون
- علماء الحاسوب الأمريكيين
- خريجو جامعة جونز هوبكنز
- خريجو جامعة جيمس ماديسون
- خريجو جامعة إنديانا بلومنجتون
- زملاء بيركمان
- الأمريكيون من أصل أرمني
