جلسه آنلاین فقط یک گفتوگوی خصوصی بین چند نفر نیست. دوربین، میکروفون، اشتراکگذاری صفحه، پسزمینه تصویر، اعلانها و حتی بازتاب مانیتور روی عینک میتوانند اطلاعاتی را نشان دهند که قصد انتشارشان را نداشتهاید. اگر جلسه ضبط یا پخش زنده شود، یک اشتباه چندثانیهای ممکن است از همان جمع کوچک هم فراتر برود.
نمونههای واقعی زیادی از این اتفاق وجود دارد. در سال ۲۰۲۰، «برناردو بوستیلو»، عضو شورای شهر تورلاوگا در اسپانیا، هنگام یک جلسه آنلاین که بهصورت زنده پخش میشد تصور کرد دوربینش خاموش است و ناخواسته تصویر خود را هنگام دوش گرفتن منتشر کرد. ویلیام آموس، نماینده پارلمان کانادا نیز در سال ۲۰۲۱ دو بار به دلیل روشن ماندن ناخواسته دوربین در جلسات مجازی خبرساز شد.
دوربین و میکروفون را قبل از ورود به جلسه بررسی کنید
یکی از سادهترین راههای کاهش این خطر، ورود به جلسه با دوربین و میکروفون خاموش است. برای مثال، زوم امکان تنظیم دوربین و میکروفون روی حالت خاموش هنگام ورود به جلسه را دارد و کاربر بعداً میتواند آنها را بهصورت دستی فعال کند.
روشن ماندن میکروفون هم میتواند بهاندازه دوربین دردسرساز باشد. در آوریل ۲۰۲۰، وان گثینگ، وزیر وقت بهداشت ولز، پس از صحبت در یک جلسه مجازی میکروفون خود را باز گذاشت و صحبت خصوصی او درباره یکی از همکارانش برای دیگر شرکتکنندگان پخش شد.
اگر تصویر یا صدای جلسه به دلیل اینترنت ضعیف برای شما قطع یا فریز شد، تصور نکنید که دوربین یا میکروفون شما نیز حتماً برای دیگران قطع شده است. وضعیت آیکون دوربین و میکروفون را مستقیماً بررسی کنید و تا زمانی که از قطع بودن آنها مطمئن نشدهاید، جلسه را همچنان فعال در نظر بگیرید.
مایکروسافت تیمز نیز تنظیمی دارد که در صورت قفل شدن صفحه، دوربین و میکروفون را خاموش میکند. این قابلیت باید از بخش تنظیمات حریم خصوصی فعال شود.
هنگام اشتراکگذاری صفحه فقط همان پنجره لازم را نشان دهید
اشتراکگذاری کامل دسکتاپ ممکن است چیزهایی فراتر از فایل ارائه را نمایش دهد: پیام خصوصی، ایمیل، تبهای مرورگر، فایلهای باز و اعلانهایی که ناگهان روی صفحه ظاهر میشوند.
زوم اجازه میدهد بهجای کل دسکتاپ، یک برنامه مشخص یا حتی بخشی از صفحه را به اشتراک بگذارید. اگر کل صفحه را Share کنید، شرکتکنندگان میتوانند هر چیزی را که هنگام اشتراکگذاری روی آن صفحه باز میکنید ببینند.
بنابراین قبل از جلسه اعلانها را غیرفعال کنید، تبها و فایلهای غیرمرتبط را ببندید و در صورت امکان فقط همان پنجرهای را به اشتراک بگذارید که برای جلسه لازم است.
اگر در Microsoft Teams کنترل صفحه را به فرد دیگری میدهید، این کار را فقط برای افراد مورد اعتماد انجام دهید. مایکروسافت هشدار میدهد فردی که کنترل را در اختیار دارد میتواند فرمانهایی اجرا کند که روی سیستم یا برنامههای دیگر اثر بگذارد.
پسزمینه، نام حساب و فیلترها را هم بررسی کنید
تصویر دوربین فقط چهره شما را نشان نمیدهد. مدارک روی میز، عکس اعضای خانواده، نام یک سازمان یا مدرسه، تجهیزات گرانقیمت یا اطلاعات دیگری در پسزمینه میتواند ناخواسته دیده شود.
یک پسزمینه ساده معمولاً انتخاب امنتری است. Google Meet امکان تار کردن یا تغییر پسزمینه را پیش از ورود و حین جلسه فراهم میکند، هرچند خود گوگل نیز یادآوری میکند که استفاده از افکتهای پسزمینه تضمین نمیکند هیچ اطلاعات حساسی دیده نشود.
قبل از یک جلسه رسمی، نام حساب، عکس پروفایل، دوربین و افکتهای فعال را هم بررسی کنید. نمونه مشهور این نوع اشتباه در سال ۲۰۲۱ رخ داد؛ زمانی که «راد پانتون»، وکیل آمریکایی، به دلیل باقی ماندن فیلتر تصویری به شکل گربه وارد یک جلسه رسمی دادگاه شد.
فرض کنید جلسه آنلاین ممکن است ضبط شود
حتی اگر فقط چند فرد مورد اعتماد در جلسه حضور دارند، تصویر، صدا یا محتوای بهاشتراکگذاشتهشده میتواند ضبط یا از آن اسکرینشات تهیه شود. به همین دلیل بهتر است اطلاعاتی را که انتشار دوباره آنها میتواند برای شما یا شخص دیگری مشکل ایجاد کند، بدون ضرورت در جلسه نمایش ندهید.
برای جلسات حساستر، برگزارکننده میتواند از ابزارهایی مانند رمز ورود، Waiting Room یا محدودکردن ورود به کاربران احراز هویتشده استفاده کند. زوم این گزینهها را در میان تنظیمات امنیتی جلسات قرار داده است.
آیا انعکاس مانیتور روی عینک میتواند اطلاعات صفحه را فاش کند؟
بله، در شرایط مشخص چنین خطری وجود دارد. پژوهشی با عنوان «Private Eye» که نخستین نسخه آن در سال ۲۰۲۲ منتشر شد و بعداً در IEEE Symposium on Security and Privacy 2023 انتشار یافت، بررسی کرد آیا میتوان محتوای صفحه مانیتور را از بازتاب آن روی عینک شرکتکننده در تماس تصویری بازسازی کرد.
پژوهشگران با ترکیب چند فریم و روشهای پردازش تصویر نشان دادند در یک محیط آزمایشگاهی کنترلشده، متنهایی با ارتفاع فیزیکی حدود ۱۰ میلیمتر در تصاویر یک وبکم 720p با دقت بیش از ۷۵ درصد قابل تشخیص بودهاند. آزمایش کاربران نیز نشان داد دوربینهای 720p در بعضی شرایط میتوانند محتوای وبسایتهایی با نوشتههای بزرگ را فاش کنند. مدل پژوهشگران پیشبینی میکند دوربینهای 4K میتوانند خطر بازیابی تیترها و نوشتههای بیشتری از صفحات وب را افزایش دهند.
این نتایج به معنای آن نیست که هر تماس تصویری یا هر عینکی چنین اطلاعاتی را افشا میکند. زاویه صورت، نوع عینک، نور محیط، کیفیت دوربین، فاصله از نمایشگر و اندازه متن همگی بر نتیجه اثر دارند. این پژوهش نیز مشخصاً روی نشت محتوای متنی و گرافیکی صفحه تمرکز کرده است، نه اینکه ثابت کند رمز عبور کاربران بهطور معمول از روی عینک قابل استخراج است.
چکلیست حریم خصوصی قبل از ورود به جلسه آنلاین
قبل از زدن دکمه Join چند ثانیه این موارد را بررسی کنید:
- دوربین در وضعیت موردنظر قرار دارد؟
- میکروفون خاموش است؟
- نام و عکس پروفایل با جلسه تناسب دارد؟
- پسزمینه اطلاعات خصوصی نشان نمیدهد؟
- اعلانهای گوشی و کامپیوتر غیرفعال شدهاند؟
- تبها، فایلها و پیامهای شخصی بستهاند؟
- اگر عینک دارید، اطلاعات واضحی از مانیتور روی شیشه آن بازتاب نمیشود؟
- برای ارائه فقط همان پنجره لازم را Share میکنید؟
- افراد اطراف شما میدانند که در جلسه آنلاین هستید؟
- میدانید جلسه ضبط میشود یا امکان ضبط و اسکرینشات از آن وجود دارد؟
بیشتر اشتباههای حریم خصوصی در جلسات آنلاین از یک حمله پیچیده شروع نمیشوند؛ یک دوربین روشن، میکروفون باز، اعلان ناگهانی یا اشتراکگذاری اشتباه صفحه کافی است. چند ثانیه بررسی قبل از ورود به جلسه میتواند جلوی انتشار ناخواسته اطلاعات شخصی شما و دیگران را بگیرد.
منابع
گزارش گاردین درباره حادثه جلسه آنلاین شورای شهر تورلاوگا در اسپانیا.
گزارش VOA و Global News درباره دو حادثه مرتبط با ویلیام آموس در پارلمان کانادا.
گزارش گاردین درباره باز ماندن میکروفون وان گثینگ و همچنین ماجرای راد پانتون.
راهنمای رسمی Zoom درباره دوربین، میکروفون، اشتراکگذاری صفحه و تنظیمات امنیتی جلسات.
راهنمای رسمی Microsoft Teams درباره دوربین، میکروفون و کنترل صفحه.
راهنمای رسمی Google Meet درباره پسزمینه و افکتهای تصویری.
مقاله «Private Eye: On the Limits of Textual Screen Peeking via Eyeglass Reflections in Video Conferencing».