ملاحظات حول خصوصية الإنترنت

منشورات وأبحاث من فريق ومجتمع URnetwork.

RSS

خمسة عشر ألفًا وسبعمائة

في 23 أبريل 2026، نشر Citizen Lab تقرير "Bad Connection" — أي «اتصال سيّئ» — موثّقًا حملتَي مراقبة امتدتا سنوات وتستغلان بروتوكولات الإشارات التي تقوم عليها كل مكالمة هاتف محمول على وجه الأرض. تتبّعت الحملتان أهدافًا عبر دول متعددة باستخدام شركات واجهة تحمل تراخيص اتصالات مشروعة — «مشغّلون أشباح» (ghost operators) تعمل بنيتهم التحتية بوابةً موثوقة إلى شبكة الإشارات العالمية. وقد سُمّيت ثلاثة كيانات: 019Mobile، وهو مشغّل شبكة محمول افتراضي إسرائيلي مملوك ملكية خاصة؛ وTango Networks UK، وهي شركة بريطانية تابعة لشركة تنقّل مؤسسي مقرّها تكساس؛ وAirtel Jersey، وهو مشغّل في جزر القنال تملكه الآن Sure. الحملة الأولى تناوبت على 11 هوية مشغّل عبر عشر دول لتمويه حركة المراقبة بوصفها استعلامات تجوال مشروعة، مستخدِمةً وصولًا متناوبًا منسّقًا عبر بروتوكولَي SS7 وDiameter — فحين يُحجب أحدهما ينتقل النظام تلقائيًا إلى الآخر. والحملة الثانية أرسلت أوامر رسائل نصية غير مرئية مباشرةً إلى شرائح SIM لدى الأهداف، تأمر الشرائح بإبلاغ المهاجم ببيانات الموقع. ولم يظهر أي إشعار على هاتف الهدف. ولم يُترك أي أثر في سجل الرسائل. ووثّق Citizen Lab أكثر من 15,700 محاولة تتبّع من هذا النوع منذ أواخر 2022. وSS7، بروتوكول الإشارات المصمَّم في سبعينيات القرن الماضي، بلا مصادقة ولا تشفير ولا تحقّق من أن طلب الإشارة صادر عن مشغّل مشروع. أما Diameter، البروتوكول المصمَّم ليحلّ محل SS7 في شبكات الجيلين الرابع والخامس، فقد بُني بضوابط أمنية أقوى، لكن المشغّلين «أخفقوا إلى حد بعيد في تطبيقها» واستمروا في الاعتماد على نموذج الثقة النِّدّي نفسه. والنتيجة البنيوية أن الثغرة ليست خللًا برمجيًا. إنها المعمارية. فنظام الترابط بين شركات الاتصالات يفترض أن كل مشغّل هو من يدّعي أنه هو. والمشغّلون الأشباح يستغلون هذا الافتراض. وكل هاتف محمول فيه شريحة SIM داخل سطح الهجوم — لا بسبب سوء إعداد ولا خطأ من المستخدم، بل بحكم التصميم. لا VPN يحمي منه. ولا مراسل مشفَّر يمنعه. ولا متصفح مركّز على الخصوصية يحجبه. فالهجوم يعمل تحت طبقة IP، عند بنية الإشارات التحتية التي تربط كل مكالمة وكل رسالة وكل جلسة بيانات على كل شبكة محمول في العالم. والدفاع على جانب المستخدم هو الدفاع نفسه الذي ظلّت هذه النشرة توثّقه في كل مجال من مجالات حرية الإنترنت: العمل خارج الطبقة الوسيطة. التراكب النِّدّي الذي لا يمرّ عبر بنية الإشارات لدى الناقل. الشبكة المتشابكة التي لا تتطلب شريحة SIM. وسيط النقل الذي لا يعبر نموذج الثقة الذي يستغله المشغّلون الأشباح. وفي الشهر نفسه الذي نشر فيه Citizen Lab نتائجه، قالت وزارة الأمن الداخلي لـNPR إن دائرة الهجرة والجمارك (ICE) «لا علاقة لها» بشركة Paragon Solutions، صانعة برامج التجسس التجارية الإسرائيلية — مع امتناعها عن توضيح ما إذا كان بوسع ICE أن تصل إلى أدوات طوّرتها Paragon عبر طرف ثالث. ونمط المشغّل الشبح هو النمط نفسه عند طبقة أخرى: كيانات تبدو مشروعة تعمل وسطاء لقدرات مراقبة لا يستطيع الهدف النهائي كشفها ولا حجبها ولم يُخبَر بها قط. خمسة عشر ألفًا وسبعمائة محاولة تتبّع. ولا أثر على الهاتف.

خمسة عشر ألفًا وسبعمائة

الرقم هو عدد العمليات غير المرئية.

منذ أواخر 2022، أرسلت جهات مراقبة أكثر من 15,700 استعلام تتبّع عبر شبكة الإشارات العالمية للهاتف المحمول، مستهدفةً أفرادًا في دول متعددة باستخدام بنية اتصالات تحتية تبدو — لكل شبكة تلامسها — حركةَ تجوال مشروعة. ولم تُظهر هواتف الأهداف أي إشعار. ولم تسجّل سجلات رسائلهم أي حدث. كان التتبّع غير مرئي عند طبقة الجهاز لأنه عمل عند طبقة الإشارات التي تحتها.

نشر Citizen Lab في جامعة تورونتو النتائج في 23 أبريل 2026، في تقرير بعنوان "Bad Connection"، من تأليف غاري ميلر وسفانتيه لانغه. ويوثّق التقرير حملتَي مراقبة متمايزتين، ويسمّي ثلاثة كيانات اتصالات عملت بنيتها التحتية بوابةً، ويحدّد الخاصية البنيوية التي تجعل هذه الحملات ممكنة: أن نظام الترابط العالمي بين شركات الاتصالات مبني على نموذج ثقة لم يُصمَّم قط للتحقق مما إذا كانت حركة الإشارات هي ما تدّعي أنها هو.

المشغّلون الأشباح

الكيانات الثلاثة المسمّاة ليست أجهزة استخبارات. وليست مورّدي مراقبة تقليديين. إنها شركات اتصالات بتراخيص مشروعة.

019Mobile مشغّل شبكة محمول افتراضي إسرائيلي مملوك ملكية خاصة يسوّق نفسه باسم Telzar 019. ويشغّل شبكته الأساسية الخاصة على شبكة الوصول الراديوي لشركة Partner Communications. وقد وثّق تحقيق هآرتس الذي أعقب نشر Citizen Lab — وعنوانه "Ghost Operators: How Israeli Telecoms Were Exploited to Track Citizens Worldwide"، أي «المشغّلون الأشباح: كيف استُغلت شركات الاتصالات الإسرائيلية لتعقّب مواطنين حول العالم» — عشرات محاولات التتبّع الموجَّهة عبر البنية التحتية لـ019Mobile. وقال مدير تقنية المعلومات والأمن في الشركة إنه «لم يُرصد أي خطر على عملائنا»، ولم يستطع تأكيد أن البنية التحتية تعود إلى 019Mobile.

وTango Networks UK مشغّل شبكة محمول افتراضي بريطاني، وهو شركة تابعة لـTango Networks Inc. التي يقع مقرها في تكساس. وقد خصّصت له Ofcom رمز شبكة المحمول البريطاني 53 عام 2022. واستُخدم «على مدى عدة سنوات في أنشطة مراقبة»، بحسب Citizen Lab. ورفضت الشركة التعليق.

وAirtel Jersey مشغّل في جزر القنال تملكه الآن Sure، وهي نفسها جزء من Beyon Group المملوكة جزئيًا لمملكة البحرين. وقال الرئيس التنفيذي لـSure إن الشركة «لا تؤجّر الوصول إلى الإشارات، لا مباشرةً ولا عن علم، لمنظمات بغرض تحديد مواقع أفراد أو تعقّبهم».

ولا يُعدّ أيٌّ من هذه الكيانات شركة مراقبة على الورق. فكل منها يحمل ترخيص اتصالات مشروعًا. وكل منها اجتاز ما يوجد من تدقيق تنظيمي في ولايته القضائية. وتسمية «المشغّل الشبح» تأتي من وظيفته: شركات حقيقية تُستخدم بنيتها التحتية — بعلمها أو بغير علمها — نقطةَ دخول موثوقة لحركة مراقبة تقبلها الشبكة المستهدفة لأنها تبدو صادرة عن نِدّ مشروع.

الحملة الأولى: الهوية الدوّارة

استغلت الحملة الأولى بروتوكولَي SS7 وDiameter معًا بوصول متناوب منسّق. فحين كان جدار حماية الشبكة المستهدفة يحجب استعلامات SS7، كان النظام ينتقل تلقائيًا إلى Diameter. وحين يُحجب Diameter، كان يرتدّ إلى SS7.

وتناوبت حركة المراقبة على 11 هوية مشغّل عبر عشر دول. والدول التي انتُحلت هويات مشغّليها تشمل كمبوديا والصين وإسرائيل وإيطاليا وليختنشتاين والمغرب وبولندا وسويسرا وتايلاند والمملكة المتحدة. واستُخدمت ثلاثة أنماط توجيه متمايزة لتمويه المصدر الحقيقي: وصول مباشر عبر Tango Networks UK إلى شبكة BICS IPX، ووصول مباشر عبر 019Mobile إلى Comfone IPX، ومسار هوية منتحَلة يجمع أسماء مضيفات AIS Thailand مع معرّفات نطاق شبكة China Unicom مُوجَّهًا عبر 019Mobile إلى Syniverse IPX.

وIPX — أي IP Packet Exchange — هو نسيج الترابط الذي تتدفق عبره حركة التجوال الدولي. وشركات مثل BICS وComfone وSyniverse تشغّل شبكات IPX. والمشغّلون الأشباح يحقنون حركة المراقبة في هذه الشبكات، فتوجّهها إلى المشغّلين المستهدفين كأنها استعلامات تجوال مشروعة. ولا يتحقق مزوّدو IPX بالضرورة مما إذا كانت الحركة المارّة عبرهم متصلة فعلًا بالتجوال.

وقيّم باحث Citizen Lab غاري ميلر المورّدَ الذي يقف خلف الحملة الأولى بأنه «على الأرجح مزوّد استخبارات جغرافية تجاري مقرّه إسرائيل» مع صلات محتملة بـCircles وCognyte وRayzone.

الحملة الثانية: الأمر غير المرئي

كانت الحملة الثانية مختلفة نوعيًا. فهي لم تستعلم من الشبكة عن موقع الهدف. بل أمرت شريحة SIM لدى الهدف بأن تبلّغ عنه.

والتقنية معروفة باسم SIMjacker، ووثّقها أول مرة عام 2019 كاثال مِك دايد في AdaptiveMobile Security. وهي تستغل تطبيق S@T Browser المضمَّن في شرائح SIM — وهو مكوّن قديم صُمّم ليتيح لمشغّلي الهاتف المحمول إرسال رسائل خدمة إلى الأجهزة. ويرسل الهجوم رسالة نصية ثنائية مصاغة صياغة خاصة إلى شريحة SIM لدى الهدف. فتعالج الشريحة الأمر دون إظهار أي إشعار للمستخدم، ودون تسجيل أي حدث في سجل الرسائل، ودون الحاجة إلى أي تفاعل. ثم تردّ شريحة SIM ببيانات موقع الهاتف.

ووثّق Citizen Lab أكثر من 15,700 محاولة تتبّع من هذا النوع منذ أواخر 2022. ومن Global Title واحد — وهو معرّف في شبكة الإشارات — سُجّل أكثر من 1,700 هجوم على الخصوصية بين أكتوبر 2023 وأبريل 2025. واثنان وتسعون بالمئة من الحركة الصادرة عن ذلك المعرّف ارتبطت بتتبّع المواقع.

وسطح هجوم SIMjacker هو شريحة SIM نفسها. فهو لا يتطلب وصولًا إلى الإنترنت. ولا يتطلب تثبيت تطبيق. ولا يتطلب تفاعلًا من المستخدم. كل ما يتطلبه أن يكون لدى الهدف شريحة SIM في هاتف متصل بأي شبكة محمول. فكل هاتف فيه شريحة SIM داخل سطح الهجوم، لا بسبب سوء إعداد بل بحكم التصميم.

ما لا يستطيع المستخدم فعله

النتيجة البنيوية هي أن هدف المراقبة عبر SS7 أو Diameter أو SIMjacker لا يستطيع تخفيف الخطر بأفعاله هو.

استخدام VPN لا ينفع. فالهجوم يعمل عند طبقة الإشارات تحت حزمة IP. والـVPN يشفّر حركة البيانات؛ أما حركة الإشارات التي تبلّغ عن الموقع فمنفصلة عن حركة البيانات وغير مرئية للـVPN.

واستخدام المراسلة المشفَّرة لا ينفع. فـSignal وWhatsApp وMatrix تحمي محتوى الرسائل. وهجمات SS7 وSIMjacker لا تصل إلى المحتوى. إنها تستخرج الموقع. والتشفير غير ذي صلة لأن الهجوم لا يتفاعل مع طبقة البيانات.

وتغيير الهاتف لا ينفع. فالهجوم يستهدف شريحة SIM ورقم الهاتف، لا الجهاز.

واستخدام متصفح مركّز على الخصوصية لا ينفع. فالهجوم لا يتفاعل مع المتصفح ولا مع نظام التشغيل ولا مع أي تطبيق.

والتخفيف الوحيد على جانب المستخدم هو نزع شريحة SIM كليًا — وهو ما يلغي الاتصال الخلوي وليس دفاعًا عمليًا لمليارات البشر الذين يعتمدون على الهواتف المحمولة.

الدرس المعماري: حين يكون سطح الهجوم هو طبقة الناقل نفسها، يجب أن يعمل الدفاع خارج تلك الطبقة.

البروتوكول الذي كان يُفترض أن يُصلح هذا

صُمّم Diameter في العقد الأول من الألفية بديلًا لـSS7، تحديدًا لمعالجة نقاط الضعف الأمنية التي تجعل هجمات طبقة الإشارات ممكنة. ويشمل Diameter آليات مصادقة وقدرات تشفير وضوابط وصول يفتقر إليها SS7.

ونتيجة Citizen Lab أن المشغّلين «أخفقوا إلى حد بعيد في تطبيق» هذه الحمايات. فنشر Diameter عبر شبكات الجيلين الرابع والخامس يواصل الاعتماد على نموذج الثقة النِّدّي نفسه الذي يجعل SS7 قابلًا للاختراق. والمشغّلون الذين بنوا الشبكة الجديدة استوردوا نموذج الثقة القديم.

ومعنى هذا أن الانتقال من الجيل الثالث إلى الرابع إلى الخامس — وهو ترقية البنية التحتية التي كان يُفترض أن تغلق ثغرة الإشارات — لم يغلقها. فقد تغيّرت البروتوكولات. ولم يتغيّر نموذج الثقة. والمشغّلون الأشباح يستغلون نموذج الثقة، لا البروتوكول.

وكانت GSMA، هيئة المعايير العالمية لمشغّلي الهاتف المحمول، قد نشرت مدونة سلوك لتأجير Global Title قبل تقرير Citizen Lab بعامين. والمدونة طوعية. ووجد Citizen Lab أنه «لا يوجد لها موقّعون ذوو شأن».

التوازي مع برامج التجسس

في الشهر نفسه الذي نشر فيه Citizen Lab تقرير "Bad Connection"، واصلت منظومة برامج التجسس نمطها الخاص في استغلال الطبقة الوسيطة.

في 22 مايو، قالت وزارة الأمن الداخلي لـNPR إن دائرة الهجرة والجمارك (ICE) «لا علاقة لها» بشركة Paragon Solutions، صانعة برامج التجسس التجارية الإسرائيلية التي تستطيع أداتها Graphite اختراق الأجهزة عن بُعد والوصول إلى الرسائل المشفَّرة دون أن ينقر الهدف على أي رابط. لكن الوزارة امتنعت عن توضيح ما إذا كان بوسع ICE أن تصل إلى أدوات طوّرتها Paragon عبر طرف ثالث. وكان عقد Paragon قد أُدرج بوصفه "closed out" — أي «مُغلقًا» — في 20 يناير في سجلات المشتريات الاتحادية. لكنه كان قد أُعيد تفعيله مرة من قبل — في أغسطس 2024 تحت إدارة ترامب — بعد توقف سابق.

وأقرّ المدير بالإنابة لـICE تود ليونز في رسالة بتاريخ 1 أبريل بأنه وافق على استخدام «أدوات تقنية متطورة» لمكافحة الإرهاب وإنفاذ قوانين الفنتانيل. وبيان وزارة الأمن الداخلي — «لا علاقة لـICE بشركة Paragon Solutions, Inc. ولا بالشركة التي استحوذت عليها» — مصاغ بعناية ليعالج العقد المباشر بينما يترك وصول الطرف الثالث دون معالجة.

ونمط المشغّل الشبح ونمط شراء برامج التجسس يتشاركان خاصية بنيوية: كيانات تبدو مشروعة تعمل وسطاء لقدرات مراقبة لا يستطيع الهدف النهائي كشفها ولا حجبها ولم يُخبَر بها قط. فشركة الاتصالات الشبح توجّه استعلامات التتبّع عبر شبكة الإشارات. ومورّد برامج التجسس يوجّه الوصول عبر وسيط تعاقدي. وفي الحالتين، الطبقة الوسيطة هي سطح الهجوم.

ما تراه شبكة الإشارات

شبكة الإشارات العالمية للهاتف المحمول — بنية SS7 وDiameter التحتية التي تربط كل مشغّل محمول في العالم — تعالج استعلامات المراقبة هذه بوصفها حركة تجوال روتينية. فحين ينتقل هاتف من شبكة إلى أخرى، ترسل الشبكة المُزارة رسائل إشارات إلى الشبكة الأم لمصادقة المشترك وتوجيه المكالمات. وهذه هي الوظيفة المشروعة لنظام الإشارات.

والمشغّلون الأشباح يحقنون استعلامات تبدو مطابقة لاستعلامات التجوال المشروعة. ولا تستطيع الشبكة التمييز بين مصادقة تجوال مشروعة واستعلام مراقبة متنكر في زيّها. فنموذج الثقة يفترض أن كل كيان لديه وصول إلى الإشارات هو مشغّل مشروع لديه حاجة تشغيلية مشروعة للاستعلام عن مشتركي شبكة أخرى.

وعدد الكيانات التي لديها وصول إلى الإشارات كبير ومتزايد. فكل مشغّل محمول، وكل مشغّل شبكة افتراضي، وكل محور إشارات متصل بشبكة IPX يستطيع من حيث المبدأ حقن استعلامات. وسطح الهجوم يتوسّع مع كل كيان جديد ينال وصولًا إلى الإشارات. ولم تكبح مدونة السلوك الطوعية لدى GSMA هذا التوسّع.

الاستجابة المعمارية

الدفاع ضد المراقبة عند طبقة الإشارات هو الدفاع نفسه الذي وثّقته هذه النشرة ضد الرقابة عند طبقة الناقل، واختراقات المنصات الإلزامية، والتتبّع على جانب الخادم: العمل خارج الطبقة الوسيطة.

شبكات متشابكة لا تتطلب شريحة SIM. تراكبات نِدّية لا تمرّ عبر بنية الإشارات لدى الناقل. نقل عبر الأقمار الصناعية يتجاوز شبكة المحمول كليًا. اتصال قائم على Wi-Fi لا يتفاعل مع نظام SS7/Diameter.

فـBriar يتواصل عبر Bluetooth وWi-Fi دون اتصال خلوي. وMeshtastic يبني شبكات متشابكة على راديوهات LoRa. وReticulum يوفّر شبكات تشفيرية مستقلة عن طبقة الناقل. والتراكب النِّدّي لدى URnetwork يجرّد النقل عن الناقل.

ولا تتطلب أيٌّ من هذه الأدوات شريحة SIM. ولا تُرى أيٌّ منها من شبكة الإشارات. ولا يمكن تعقّب أيٍّ منها عبر SS7 أو SIMjacker لأنها لا تعبر البنية التحتية التي ترصدها تلك الأنظمة.

ومحاولات التتبّع الـ15,700 التي وثّقها Citizen Lab عملت عبر طبقة الناقل. أما وسائط النقل التي تعمل خارجها فكانت غير مرئية لكل واحدة منها.

نموذج الثقة هو الثغرة

الخلاصة بنيوية لا تقنية.

فافتقار SS7 إلى المصادقة خيار تصميمي من السبعينيات يستمر لأن كلفة استبداله تفوق حافز أي مشغّل منفرد على التحرك. وضوابط Diameter الأمنية غير المُنفَّذة تصميم من العقد الأول من الألفية رفض المشغّلون تطبيقه لأن نموذج الثقة كان قائمًا بالفعل. ومدونة السلوك الطوعية لدى GSMA استجابة من عقد العشرينيات رفض المشغّلون توقيعها لأن عواقب عدم الامتثال معدومة.

والمشغّلون الأشباح يستغلون نموذج ثقة وُثّقت هشاشته لأكثر من عقد، وكان موضوع تقارير متعددة لـCitizen Lab منذ 2018، ونبّهت إليه مجموعات عمل GSMA نفسها، وما زال بنيويًا على حاله. والثغرة تستمر لا لأنها مجهولة بل لأن إصلاحها يتطلب من كل مشغّل في الشبكة العالمية فرضَ المصادقة عند طبقة الإشارات — وهي مشكلة تنسيق لا يستطيع فاعل منفرد حلّها ولا تملك أي هيئة تنظيمية صلاحية فرضها.

خمسة عشر ألفًا وسبعمائة محاولة تتبّع. ولا إشعار على هاتف أي هدف. ولا أثر في أي سجل رسائل. ولا دفاع متاح لأي هدف عبر أي فعل يمكنه القيام به. فبنية الإشارات التحتية التي تربط كل مكالمة محمول في العالم هي بنية المراقبة التحتية. ونموذج الثقة الذي يجعل الشبكة تعمل هو نموذج الثقة الذي يجعل المراقبة تعمل.

والمعمارية التي تعمل خارج نموذج الثقة ذاك هي المعمارية التي ليست داخل سطح الهجوم.


URnetwork هي طبقة تراكب نِدّية لنقل مقاوم للرقابة. ولا يمرّ تراكب URnetwork عبر بنية الإشارات التحتية SS7 أو Diameter. ولا يتطلب شريحة SIM. وهو غير مرئي لشبكة الإشارات التي يستغلها المشغّلون الأشباح.

https://ur.io


المراجع (8)

المراجع

Further Discussion

لا أثر

**الموقف.** وثّق Citizen Lab أكثر من 15,700 عملية تتبّع غير مرئية منذ أواخر 2022 — استعلامات مراقبة مُوجَّهة عبر شبكة الإشارات العالمية للهاتف المحمول باستخدام مشغّلين أشباح يحملون تراخيص اتصالات مشروعة. لم تُظهر هواتف الأهداف أي إشعار. ولم تسجّل سجلات رسائلهم أي حدث. لا VPN يحمي منه. ولا مراسل مشفَّر يمنعه. ولا متصفح مركّز على الخصوصية يحجبه. فالهجوم يعمل تحت طبقة IP، عند بنية الإشارات التحتية SS7 وDiameter التي تربط كل مكالمة محمول على وجه الأرض. وقد سُمّيت ثلاثة كيانات اتصالات: 019Mobile (إسرائيل)، وTango Networks UK، وAirtel Jersey (جزر القنال). الحملة الأولى تناوبت على 11 هوية مشغّل عبر عشر دول لتمويه المراقبة بوصفها حركة تجوال. والحملة الثانية أرسلت أوامر رسائل نصية غير مرئية مباشرةً إلى شرائح SIM لدى الأهداف — هجمات SIMjacker تأمر الهاتف بالإبلاغ عن بيانات الموقع دون أي أثر على الجهاز. وSS7، المصمَّم في السبعينيات، بلا مصادقة ولا تشفير ولا تحقّق. وDiameter، المصمَّم لإصلاح SS7 في شبكات الجيلين الرابع والخامس، فيه ضوابط أمنية «أخفق المشغّلون إلى حد بعيد في تطبيقها». ومدونة السلوك الطوعية لدى GSMA «لا يوجد لها موقّعون ذوو شأن». والثغرة ليست خللًا برمجيًا. إنها المعمارية. فكل هاتف فيه شريحة SIM داخل سطح الهجوم بحكم التصميم. والدفاع الوحيد هو وسيط نقل لا يعبر شبكة الإشارات التي يستغلها المشغّلون الأشباح. **عناوين مرشّحة.** - لا أثر · 15,700 عملية تتبّع غير مرئية عبر شبكة ناقلك - المشغّلون الأشباح · شركات الاتصالات التي تتعقّب الهواتف حول العالم - طبقة الإشارات · بنية المراقبة التحتية التي لا تراها ولا تحجبها - تحت الـVPN · لماذا لا توقف أي أداة خصوصية تتبّع SS7 **الخاتمة.** 15,700 محاولة تتبّع. لا إشعار. لا أثر. لا VPN ولا تشفير ولا تغيير تطبيق ينفع. الهجوم تحت طبقة IP. والدفاع الوحيد هو وسيط نقل لا يستخدم شبكة الإشارات.

المكالمة الهاتفية

**الموقف.** في 27 أبريل 2026، وبعد يوم واحد من تأييد الحكومة الزامبية لمؤتمر RightsCon — أكبر مؤتمر للحقوق الرقمية في العالم — تلقّى المنظّمون مكالمة هاتفية. كان دبلوماسيون صينيون قد ضغطوا على حكومة زامبيا لأن مشاركين من المجتمع المدني التايواني كانوا يعتزمون الحضور. وطالبت الحكومة المنظّمين بتلطيف موضوعات بعينها واستبعاد مجتمعات معرّضة للخطر. فألغت Access Now المؤتمر بدل الامتثال. 2,600 مشارك حضوريًا، و1,100 عبر الإنترنت، و150 دولة. ووصفته منظمة العفو الدولية بأنه «عمل وقح من أعمال القمع الصيني العابر للحدود». وهكذا أُلغي أكبر تجمّع في العالم مكرّس لمكافحة الرقابة على يد البنية التحتية الاستبدادية نفسها التي وُجد ليعارضها. وفي الشهر نفسه: وثّق Citizen Lab مشغّلي اتصالات أشباح يوجّهون 15,700 عملية تتبّع غير مرئية عبر شبكة الإشارات. ونفت وزارة الأمن الداخلي وجود علاقة بين ICE وبرامج التجسس Paragon بينما رفضت توضيح مسألة الوصول عبر طرف ثالث. واستُغلت ثغرة في NGINX عمرها 18 عامًا خلال 72 ساعة باستخدام أدوات فحص مدعومة بالذكاء الاصطناعي. ومنحت تسوية Clearview AI ضحايا كشط بيانات التعرّف على الوجوه حصة ملكية بنسبة 23% في شركة المراقبة نفسها. أخطر بنية تحتية هي البنية التي لا تراها — مكالمة هاتفية تُلغي مؤتمرًا، ورسالة نصية غير مرئية تتعقّب هاتفًا، وبروتوكول يُخفي ثغرة ثمانية عشر عامًا، وهيكل مالي يجعل مصلحة الضحايا في صف من انتهكهم. الطبقة غير المرئية هي الطبقة الحاملة. **عناوين مرشّحة.** - المكالمة الهاتفية · كيف ألغى دبلوماسيون صينيون أكبر مؤتمر للحقوق الرقمية في العالم - 2,600 مندوب · مكالمة واحدة واختفى RightsCon - الطبقة غير المرئية · ما لا تراه هو ما يتحكم فيك - وقح · الكلمة التي وصفت بها منظمة العفو الدولية ما جرى في زامبيا **الخاتمة.** مكالمة هاتفية واحدة. 2,600 مندوب. 150 دولة. أكبر مؤتمر للحقوق الرقمية في العالم، أُلغي على يد البنية التحتية الاستبدادية التي وُجد لمواجهتها. الطبقة غير المرئية هي الطبقة الحاملة.

Comics

#1لا أثر
#2المكالمة الهاتفية