ابهام در مورد نوار ابزار ایرانسل؛ حضوری اجباری و اعتراض کاربران
اگر کاربر دیتای ایرانسل هستید به احتمال زیاد در زمان مراجعه به برخی از وبسایتهای پربازدید ایرانی مانند سایت رسمی برنامه ۹۰ یا دیجیکالا با یک لوگو یا تولبار ایرانسل در پایین نمایشگر روبهرو شدهاید؛ قابلیتی که اعتراض کاربران و ...
اگر کاربر دیتای ایرانسل هستید به احتمال زیاد در زمان مراجعه به برخی از وبسایتهای پربازدید ایرانی مانند سایت رسمی برنامه ۹۰ یا دیجیکالا با یک لوگو یا تولبار ایرانسل در پایین نمایشگر روبهرو شدهاید؛ قابلیتی که اعتراض کاربران و همچنین برنامهنویسان را به دلیل نقض حریم خصوصی در پی داشته اما ایرانسل میگوید که این یک قابلیت جدید است و آن را برای سهولت در دسترسی به پنل کاربری در سایتهای پربازدید قرار میدهد.
اما خود این «قرار دادن» حکایتهای بسیاری به همراه داشته است. به گفته کارشناسان، روندی که ایرانسل میتواند با آن یک تولبار در پایین نمایشگر کاربران قرار دهد، اخلاقی نیست. «رضا شادمان»، برنامه نویس وب و مدیرفنی وبسایت «جاباینجا» که اتقاقاً یکی از اولینهایی بود که در توییتر به این اقدام ایرانسل اعتراض کرد در گفتگو با دیجیاتو خبر میدهد: «ایرانسل با اسنیف و پایش ترافیک کاربر و دستکاری آن، در حالت تئوری حتی میتواند شناسههای کاربری و گذرواژه کاربران را هم در همین سایتهای پربازدید ببیند.»
شادمان در این باره میگوید: «تصور کنید یک آدرس وجود دارد که ایرانسل آن را به عنوان هدف قرار داده است. هر زمان که کاربری به آن آدرس مراجعه کند، یک کد جاوا اسکریپت هم به سایت اضافه و اینجکت میشود تا سایتی که در نهایت برای کاربر نمایش داده میشود شامل یک تولبار باشد.»
در این میان برخی از کاربران اعتقاد دارند که علت نمایش این تولبار، داشتن اپلیکیشن ایرانسل من است. شادمان در این باره میگوید: «اپلیکیشن ایرانسل من به صورت تئوری میتواند در اندروید در پسزمینه به سرورهای ایرانسل متصل شده و پینگ کند. به این مفهوم که به سازندهاش بگوید کاربر در حساب کاربری خود لاگین است یا خیر. یا اطلاعات کلیتری مانند آدرس آی.پی و اطلاعات سیمکارت را برای ایرانسل ارسال نماید. حال زمانی که وارد یک سایت میشویم، ایرانسل میتواند متوجه شود که این همان شماره آی.پی است که با اپلیکیشن ایرانسل من هم به سرور متصل بوده و با مچ کردن این اطلاعات، در حالت تئوری قادر است تولبار را برای کاربران خاصی نشان دهد که در اپ لاگین هستند اما خود اپ به تنهایی قابلیت نمایش تولبار در مرورگر دستگاه را ندارد.»
«علی میرزایی»، توسعه دهنده وب به دیجیاتو میگوید که در حال حاضر دو نظریه در مورد نحوه اضافه شدن این تولبار وجود دارد: «زمانی که ما میخواهیم دیجیاتو را باز کنیم، ایرانسل متوجه میشود که این سایت از سوی کاربر درخواست شده و با دستکاری اطلاعات رد و بدل شده، تولبار یا محتوای مورد نظر خودش را به محتوای سایت اضافه میکند. در حال حاضر دو نظریه وجود دارد. عدهای میگویند که ایرانسل از طریق اپلیکیشن ایرانسل من دیتای رد و بدل شده برای کاربر را پایش میکند و برخی هم معتقد هستند که این اپراتور با راههای دیگری قابلیت دستکاری ترافیک و هدف گذاری برای نمایش محتوای خودش در برخی سایتها را ایجاد میکند که ارتباطی به اپ ایرانسل من ندارد.»
در حال حاضر از یک سو درخواست کاربر پایش شده با تغییراتی به دست او میرسد و از سوی دیگر، مالکان سایتها معترض هستند که در محتوای سایت آنها دست برده شده و سایت آنها به گونهای که مایل نبودهاند برای کاربران به نمایش درآمده است.
ایرانسل عنوان میکند که این تولبار در سایتهای پربازدید به نمایش درخواهد آمد؛ اما آیا همین سایتهای پربازدید موافق این کار هستند؟ دستکم میدانیم که دیجیکالا مایل است مسئله را به شکل حقوقی دنبال کند. «محمدحسن موسوی» از روابط عمومی دیجیکالا در گفتگو با دیجیاتو میگوید:
«ما هم به تازگی متوجه شدهایم که ایرانسل این کار را انجام میدهد و ظاهرا برای افرادی که اپلیکیشن ایرانسل من را در موبایلهای خود دارند چنین اتفاقی رخ داده است. فکر میکنیم این اقدام نوعی سرقت ترافیک است و پس از گفتگو با بخش حقوقی، متوجه شدیم که این اقدام در مغایرت کامل با یکی از بندهای قوانین جرایم رایانهای است. از نظر حقوقی این موضوع را پیگیری خواهیم کرد و از نظر تکنیکال نیز در حال طراحی یک ربات برای حذف تولبار ایرانسل از سایت خود هستیم. اقدام ایرانسل جدا از بحث سرقت ترافیک، تجربه کاربری دیجیکالا را هم با مشکل مواجه میکند. هر صفحه در سایت یا اپلیکیشن ما با دقت طراحی شده و اضافه شدن ناخواسته یک لوگو به آن، باعث اتفاقات منفی میشود.»
اما ایرانسل چگونه از اقدام خود دفاع میکند؟ روابط عمومی این شرکت، در مورد تولبار ماجراساز بیانیه تنظیمشدهی زیر را در اختیار دیجیاتو قرار داده و هرگونه پایش ترافیک کاربران را تکذیب میکند:
«ایرانسل با راهاندازی سرویس «نوار ابزار ایرانسل» امکان دسترسی و مدیریت آسانتر حساب ایرانسلی را برای مشترکان خود فراهم کرده است.
ایرانسلیها میتوانند در زمان بازدید از وبسایتهای گوناگون همزمان به سیستم مدیریت حساب خود دسترسی داشته باشند. به این معنا که در زمان وبگردی در برخی وبسایتهای پربازدید، نوار ابزاری در پایین صفحه مرورگر نمایش داده خواهد شد که از طریق آن امکان دسترسی به حساب ایرانسل و مدیریت آن برای کاربر فراهم شده است.
از جمله مهمترین کاربردهای این نوار ابزار میتوان به بررسی باقیمانده بستههای اینترنت، فعالسازی بستههای اینترنت، مشاهده پیشنهادهای ویژه، درخواست تعویض سیمکارت 3G به 4G و مراجعه به وبسایت ایرانسل اشاره کرد.
استفاده از این نوار ابزار به کاربرانی که به پیامکهای اطلاعرسانی در مورد حجم باقیمانده بسته خود دسترسی ندارند، این امکان را میدهد که بدون متوقف کردن فعالیت خود، به راحتی از حجم باقیمانده مطلع شوند.
در پاسخ به نگرانیهای مطرح شده از سوی برخی کاربران محترم، ذکر این نکته لازم است که در فرایند فوق، هیچگونه رصد و مانیتورینگ فعالیت کاربران در شبکه صورت نمیگیرد و بدون هرگونه ارتباط با فعال بودن نرمافزار «ایرانسل من» روی گوشی مشترک، صرفا از طریق مسیریابی عادی شبکه و مبتنی بر نشانی IP وبسایت مقصد، در مورد برخی وبسایتهای پربازدید داخلی که از پروتکل HTTP پشتیبانی میکنند، نوار ابزار در دسترس کاربران قرار میگیرد.
مشاهده و استفاده از این نوار ابزار رایگان است و حجم دیتای مشترک برای استفاده از آن کاسته نمیشود. سرویسهای مشابهی تا کنون در کشورهای برزیل، چین، هند و روسیه ارائه شده و برای نخستین بار در ایران ایرانسل آن را در اختیار مشترکان خود قرار داده است.»
«میلاد نوری»، توسعه دهنده وب و مدیرعامل توکانتک در گفتگو با دیجیاتو از مشخص نبودن روش دقیق ایرانسل در نمایش تولبار برای کاربران میگوید و آن را چندان مرتبط با اپلیکیشن ایرانسل من نمیداند: «هنوز مشخص نیست که تولبار ایرانسل برای چه کاربرانی و با چه مشخصههایی نمایش داده میشود. حدس من این است که تولبار صرفاً چند بار به کاربر نمایش داده میشود و وقتی کاربر علاقهای به استفاده از آن نشان نمیدهد، ایرانسل نمایش آن را متوقف میکند. با توجه به دسترسیهایی که اپلیکیشن ایرانسل من دارد، از جمله دسترسی «Device Information»، میتواند برخی اطلاعات موبایل شما از جمله مشخصات دستگاه و شماره سریال آن، آی.پی شبکه و موارد اینچنین را برای سازندهاش ارسال کند و شما را در شبکه شناسایی کند اما این اپ مستقیماً باعث نمایش تولبار در مرورگر کروم نمیشود. تنها ارتباط اینجاست که ایرانسل میداند کاربرانی که تولبار را میبینند، اپ را نصب کردهاند یا خیر. به همین شکل میتواند نوار ابزار را به صورت سفارشیسازی شده به کاربر نشان دهد. برای مثال، دکمه دانلود اپلیکیشن را به تولبار اضافه کند یا نکند.»
نوری هم اعتقاد دارد که اقدام ایرانسل، هم حقوق مصرف کننده را نقض میکند و هم مالکان سایتها را: «ایرانسل با اینکار در حال تغییر محتوای سایتهای پربازدید است و اهمیتی ندارد که چه استفادهای از این دسترسی خود میبرد.» وی عنوان میکند که تغییر یک نقطه در یک سایت به معنای آن است که شما توانایی تغییر کل محتوای آن را نیز دارید: «ایرانسل با این راهکار میتواند حتی یکی از بنرهای دیجیکالا را با بنر محصولات خودش در دیجیکالا تغییر داده و کاربر را به سمت صفحه خرید مودمها و محصولاتش هدایت کند.»
وی نیز باور دارد که ایرانسل در صورت تمایل، میتواند با این روش شناسه کاربری و گذرواژه کاربرانش در سایتهای مختلف را به دست بیاورد: «اقدام ایرانسل نوعی اسنیف و سرقت اطلاعات محسوب میشود و در تمام دنیا قانون جلوی چنین کاری را میگیرد اما در ایران نمیدانم چنین قانونی داریم یا خیر.»
به گفته نوری، ایرانسل با این کار میتواند اطلاعات آماری و رفتار کاربران شبکه خودش را در سایتها به شکل کامل پایش کند. این کارشناس خبر میدهد که در واقع هر کار که مدیر سایت میتواند با جاوا اسکریپت انجام دهد، ایرانسل هم قادر به انجامش است: «از خواندن اطلاعاتی که در سایتها وارد میکنید مانند نام کاربری و گذرواژه ها، صفحاتی که می بینید تا تاریخچه جستجوهای شما در اینترنت. چنین موردی از خطرناکترین نوع حمله در اینترنت شناخته می شود که در واقع حالتی مثل «مرد میانی» (Man-in-the-middle) دارد ولی اینجا خود اپراتور اینترنت در حال انجام این حمله به صورت خنثی است و از آن صرفاً برای نمایش یک تولبار بهره میبرد.»
اما آیا اقدام ایرانسل غیر قانونی است؟ هر سه کارشناس معتقد هستند که این کار ایرانسل اگر حتی به دلیل نداشتن قوانین بهینه شده برای فضای آنلاین در ایران غیرقانونی محسوب نشود، امری غیراخلاقی است و امنیت کاربران را زیر سوال میبرد.
به نظر من بهترین راه حذف اپلیکیشنه چون آنلاین هست و قابلیت تعامل با اپراتور رو داره و میتونه اطلاعات کاربر رو جمع آوری و ارسال کنه. به نظرم حتی در صورت چند سیمکارته بودن گوشی قابلیت ایجاد اختلال در کارکرد سیمکارت شرکتهای رقیب رو به منظور خوب نشون دادن خودش هم داره.
من یه زمانی ایرانسل داشتم شارژ هزاری میگرفتم دو روز بعد میخواستم به کسی زنگ بزنم شارژم تموم شده بود در صورتی که اصلا استفاده نکرده بودم سیمکارتو شیکستم انداختم دور رایتل گرفتم شارژ ۵ تومانی میگیرم چند ماه میره هزینه مکالمش پایینه همراه اول تا به حال نداشتم
به نظر من بهتره شما هم دیگه از ایرانسل استفاده نکنید چند وقت دیگه ایرانسلم میشه مثل شرکت سایپا هیچکاریشم نمیشه کرد از ماست که برماست
پس چرا اینا تو گوشی من نمیاد
همراه اول خیلی بهتره من چند وقته همراه اول شدم از همه نظر بهتر از ایرانسله
توی خیلی از کشور ها زمانی که یه اینترنته مجانی در اختیار کاربر قرار می دهند با تغییر محتوا پیام های خودشون را از این طریق به نمایش می دهند
شما به هر شبکه ای که متصل میشید امکان اسنیف (گوش دادن یا تحلیل داده ها) در صورت امن نبودن اتصال (مثلا SSL یا VPN) وجود داره کاری که اینجا اتفاق افتاده تغییر محتوا برای تبلیغات و هدف هایی دیگر هستش پس اگر نگران حفظ حریم هستید یا ای پی خودتون را عوض کنید یا اینکه از سایت های امن استفاده کنید (توی ایران اونهایی که نماد و ستاره دارند و اونهایی که با https آدرسشو شروع میشه)