
الإبلاغ عن مستخدم GrapheneOS للسلطات: شركة Yoti تنفي
يفيد منشور في منتدى GrapheneOS بأن مزوّد التحقق من العمر Yoti أبلغ مستخدمًا بأن جهازه قد وُضع في قائمة وتم إبلاغ السلطات. وتقول الشركة إن الادعاء لا يطابق سجلاتها.
يصف منشور في منتدى نقاشات GrapheneOS مستخدمًا يقول إن خدمة دعم العملاء في Yoti، وهي شركة بريطانية للتحقق من العمر، أبلغته بأن جهازه قد وُضع في قائمة وأن الأمر أُحيل إلى السلطات وإلى فريق الأمن في الشركة. وسرعان ما انتشر الادعاء في قسم r/privacy على Reddit وعلى موقع Hacker News قبل أن ترد الشركة علنًا.
ما ذكره المستخدم
بحسب الموضوع المنشور في المنتدى، أجرى المستخدم فحص العمر عبر Yoti من هاتف يعمل بنظام GrapheneOS، وهو نظام تشغيل مُحصَّن قائم على أندرويد ومطوّر لأجهزة Google Pixel. وتُظهر لقطة شاشة نُشرت على Imgur ردًا من الدعم يقول إن المنصة "تضع تلقائيًا أي جهاز يعمل بنظام GrapheneOS في قائمة"، وإن مثل هذه الحالات تُبلَّغ لكل من سلطات إنفاذ القانون وفريق الأمن لدى المزوّد.
أثارت الواقعة ردود فعل واسعة لأن التحقق من العمر أصبح إلزاميًا في عدد متزايد من الدول، ولأن بعض هذه الأنظمة يعتمد على التوثيق على مستوى الجهاز للتأكد من أن الهاتف يعمل بنظام أصلي لم يُعدَّل ومعتمد من الشركة المصنّعة.
ردّ شركة Yoti
نشرت Yoti بيانًا بعنوان "Yoti لا تُبلِّغ السلطات عن مستخدمي GrapheneOS". وقالت الشركة إنها على علم بالادعاء المتداول على الإنترنت، وإن "Yoti لا تُبلِّغ ولن تُبلِّغ أبدًا السلطات عن المستخدمين بسبب اختيارهم للجهاز أو نظام التشغيل". وأضافت أن صورة رسالة الدعم المتداولة "لا تطابق أي شيء في سجلات خدمة العملاء لدينا"، وأنها تواصلت مع مشروع GrapheneOS لفهم أي مشكلات يواجهها مستخدموه.
موقف المشروع والنقاش التقني
وصف حساب GrapheneOS في الموضوع نفسه الواقعة بأنها تهويل مبني على أقوال موظف دعم، مشيرًا إلى أن استخدام GrapheneOS ليس غير قانوني وأن الموظف على الأرجح كان يتصرف من تلقاء نفسه لإغلاق التذكرة. ويرى المشروع أن الخدمات ترجّح بكثير كشف غياب خدمات Google Mobile Services على كشف GrapheneOS تحديدًا.
غير أن أعضاء المنتدى أشاروا إلى أن الكشف سهل تقنيًا: يمكن للتطبيق الاستعلام من واجهات النظام القياسية أو واجهة توثيق العتاد ومقارنة مفتاح الإقلاع الموثّق بمفاتيح GrapheneOS المعروفة، بينما تتحقق واجهة Play Integrity من Google من وجود عتاد معتمد يعمل بنظام أصلي معتمد. وردّ GrapheneOS بأن إخفاء هوية نظام التشغيل عن التطبيقات غير ممكن عمليًا، وأنه ليس أثرًا جانبيًا لتشديدات الأمان التي يطبّقها.
وأشار متشككون على Hacker News إلى أن صاحب المنشور الأصلي لديه سجل من التدوينات عن تجاوز التحقق من العمر، وإلى أن لقطة شاشة لرسالة دعم يمكن تعديلها، لذا تبقى دقة الواقعة محل خلاف. وعلى أي حال، كانت النصيحة العملية في الموضوع واحدة: الاحتفاظ بهاتف منفصل ورخيص يعمل بأندرويد أصلي للتطبيقات الإلزامية للهوية والتحقق من العمر، وإبقاء الجهاز الأساسي خاصًا.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.