پنجشنبه, ۶ اردیبهشت, ۱۴۰۳ / 25 April, 2024
مجله ویستا

آیا به قوانین جدیدی در مورد پیامهای فوری ناخواسته احتیاج نداریم ؟


آیا به قوانین جدیدی در مورد پیامهای فوری ناخواسته احتیاج نداریم ؟
این مبحث مقاله ای از یك نویسنده امریكایی می باشد كه درباره قوانین جدید مورد نیاز برای ارسال پیامهای فوری نوشته شده است و از این جهت ترجمه شده است كه از تجارب كشورهای پیشرو در وضع این قوانین استفاده شده باشد.
در پانزدهم فوریه یک پسر هیجده ساله دهها هزار اکانت جعلی ساخته بود که از آنها برای فرستادن پیامهای جعلی به مردم شهرهای چیکتوواگا و نیویورک استفاده کرد که این نامه ها با مضامین " دوست پسرم مرا ارزان فروخت و الان من تنهای تنها با یک وبکم منتظرم..!؟ " و... بودند. طبق شکایتهای گزارش شده از دادگاه فدرال لوس آنجلس آنتونی گریکو بالغ بر یک و نیم میلیون پیام فوری جعلی را از ماه اکتبر تا نوامبر سال ۲۰۰۴ به اعضای موسسه آنلاین Myspace.com فرستاد. همچنین وی متهم شد که از سایت Myspace تقاضای انحصار فرستادن پیامهای فوری جعلی را به مشتریانش را داشته و تهدید کرده بود که در صورت عدم همکاری روش فرستادن پیامهای جعلی به این سایت را در اختیار سایر ارسال کنندگان اسپم قرار می دهد. او قصد داشت یک میل باکس اسپم بر روی سیستم مشتریان سایت باز کند و آنها را مختل کند. از دیگر اتهامات وارده به او انگیزه تخریب کامپیوتر مشتریان با نیت اخاذی ، زیر پا گذاشتن قانون جدید CAN-SPAM بود. گفته می شود بیشتر خسارتی را که سایت متحمل گردید زمان برای حذف پیامها و تدابیر امنیتی جدیدی بود که برای مقابله با این مشکل متحمل شد.
داستان گریکو یک تهدید جدید علیه استفاده صلح آمیز از اینترنت به حساب می آمد. بله SPIM نه SPAM!!
این پیامها همانند ویروسها، کامپیوترها و شبکه ها را در می نوردند و از کامپیوتری به کامپیوتر دیگر منتقل می شوند و الان هم خود را آماده ورود به تلفنهای همراه می کنند. اسپیم ها مانند پسر عمو های خود (اسپم ها) موجودات مزاحمی هستند که مانع از ایجاد ارتباط درست می شوند. این تجربه تلخ برای شرکت Myspace تجربه گرانی بود چرا که شرکت وقت و هزینه زیادی را صرف کرد تا توانست بر مشکل فائق آید.
خوشبختانه قوانین جدیدی برای جلوگیری از فعالیت اسپمرها و پیگیری قانونی آنها به تصویب رسیده ولی یکی از مشکلات قوانین انتخاب محدوده و حیطه اجرای آن است. برای مثال وقتی قانونی می خواهد به تصویب برسد ، قانونگذار می تواند یک قانون را بصورت عمومی و کلی تعریف کند که از این قانون بعدها می تواند هزاران بند و تبصره خارج کرد که هر کدام می تواند راه گریزی برای مجرمان باشد یا اینکه آنقدر در مورد شرایط قانون سخت گیری کرد که هیچ اتفاق روزمره ای را نتوان با آن ارزیابی کرد.
با این همه، نمی خواهم راجع به این بحث کنم که ارسال اسپیم ها جرم محسوب می شود یا نه در اینجا می خواهم کمی راجع به CAN-SPAM صحبت کنم.
CAN-SPAM در سال ۲۰۰۳ به تصویب رسید که طی آن ارسال هر گونه اطلاعات گول زننده به Bulk آدرسهای ایمیل جرم محسوب می شود. حالا بحث اینجاست که مطابق تعریف ایمیل آیا اسپیم هم شامل این قانون می شود یا خیر ؟
همچنین در قضیه ای مشابه در ماه می ۲۰۰۲ جسی ریدل درشهری ساحلی از خطوط گشتی دریایی یک نامه الکترونیکی ناخواسته دریافت کرد.
پیامهای فرستاده شده شامل یکسری بسته های TCP /IP بود که از سرور Cruise به ماشین ریدل فرستاده شده بود. اما پیام واقعا یک ایمیل نبود. وکیل UTAH تقاضای تعقیب قانونی شرکت CRUISE را به دلیل نقض قانون CAN-SPAM خواستار شد و معتقد بود که پیغام کوتاه خود نوعی ایمیل محسوب می شود. قانون UTAH تعریف گسترده تری از ایمیل در مقایسه با قانون فدرال دارد و در تعریف ایمیل می گوید : ایمیل یک پیام الکترونیکی ، فایل ، داده یا هرگونه اطلاعاتی است که میان دو کامپیوتر یا دو شبکه رد و بدل می شود .
با وجود این تعاریف دادگاه UTAH در دسامبر ۲۰۰۴ اعلام کرد که این پیام فوری یک ایمیل محسوب نمی شود چرا که به یک مقصد مشخص ارسال نشده است که یک مقصد یک رشته مشخص از کاراکترهاست .
مقایسه UTAH نشانه خوبی برای تعقیب قانونی گریکو بخاطر پیام فوری اش نبود. بطور قطع اگر کنگره بخواهد اسپیم را غیر قانونی بداند ، این عمل شدنی است.
پیامهای فوری می توانند با ایمیل آمیخته شود یا نشود. برای مثال اگر شما یک عضو AOL باشید ، نرم افزار AOL شما را قادر می سازد تا با یک آدرس هم ایمیل و هم پیام فوری دریافت کنید. اما در حقیقت پیامهای فوری به کامپیوتر کلاینت AOL شما می روند و آنها واقعا به میل باکس شما نمی روند. در صورتی که شما از کلاینت AOLIM (AOL Instant Message) که AIM نامیده می شود استفاده کنید دیگر نیازی به استفاده از ایمیل ندارید.
نتیجه اینکه برای اینکه از CAN-SPAM بتوان برای مبارزه با اسپیم ها و اسپیمر ها استفاده کرد بایستی قضات به این نتیجه برسند که اسپیم پیام الکترونیکی است که به یک آدرس مشخص فرستاده می شود (تا قانون CAN-SPAM بتواند شامل آن شود) .
نویسنده : مهدی بهاری
منبع : سایت اطلاع رسانی امنیت اطلاعات ایران


همچنین مشاهده کنید