- फ़्रांस के न्यायिक सुधार विधेयक में ऐसा प्रावधान शामिल है जिसके तहत पुलिस अपराध संदिग्धों के मोबाइल फ़ोन के कैमरा·माइक्रोफ़ोन·GPS को दूरस्थ रूप से सक्रिय कर सकती है
- निगरानी की यह शक्ति मोबाइल फ़ोन से आगे बढ़कर लैपटॉप, कार और connected devices पर भी लागू हो सकती है, और इसका उपयोग आतंकवाद, दुष्कर्म तथा संगठित अपराध की जांच में किया जा सकता है
- वामपंथी दलों और मानवाधिकार समूहों ने इस प्रावधान की आलोचना करते हुए कहा कि यह सत्तावादी निगरानी की ओर ले जा सकता है, जबकि La Quadrature du Net ने मौलिक स्वतंत्रताओं के उल्लंघन पर चिंता जताई
- Emmanuel Macron खेमे के सांसदों ने इसमें न्यायाधीश की मंज़ूरी, अपराध की प्रकृति और गंभीरता, तथा अधिकतम 6 महीने की सीमा जैसी शर्तें जोड़ीं
- डॉक्टर, पत्रकार, वकील, जज और सांसद जैसे संवेदनशील पेशेवर समूह वैध निगरानी लक्ष्य नहीं हैं, और न्याय मंत्री Eric Dupond-Moretti ने कहा कि इसका प्रभाव सालाना केवल कुछ दर्जन मामलों तक सीमित रहेगा
दूरस्थ निगरानी अधिकार वाला न्यायिक सुधार विधेयक
- फ़्रांस में पुलिस को अपराध संदिग्धों की निगरानी के लिए डिवाइस फ़ंक्शन दूरस्थ रूप से सक्रिय करने की अनुमति देने वाला विधेयक पारित हो गया
- अनुमत फ़ंक्शन मुख्य रूप से तीन हैं
- मोबाइल फ़ोन GPS के माध्यम से लोकेशन ट्रैक करना
- मोबाइल फ़ोन के कैमरा और माइक्रोफ़ोन के ज़रिए ऑडियो·वीडियो रिकॉर्डिंग
- लैपटॉप, कार और connected devices जैसे अन्य उपकरणों की लोकेशन ट्रैकिंग
किन अपराधों और उपकरणों पर लागू होगा
- दूरस्थ सक्रियण प्रावधान आतंकवाद, दुष्कर्म और संगठित अपराध के संदिग्धों पर लागू हो सकता है
- निगरानी के दायरे वाले उपकरण केवल मोबाइल फ़ोन तक सीमित नहीं हैं, बल्कि लैपटॉप, कार और connected devices भी इसमें शामिल हैं
नागरिक अधिकार समूहों का विरोध
- वामपंथी और अधिकार कार्यकर्ताओं ने इस प्रावधान को सत्तावादी निगरानी शक्ति बताते हुए आलोचना की
- फ़्रांस की डिजिटल अधिकार संस्था La Quadrature du Net का मानना है कि मौलिक स्वतंत्रताओं का उल्लंघन हो सकता है
- जिन अधिकारों पर समूह ने चिंता जताई, वे हैं
- सुरक्षा का अधिकार
- निजता और निजी संचार का अधिकार
- स्वतंत्र रूप से आने-जाने का अधिकार
- La Quadrature du Net ने इस प्रस्ताव को दमनकारी सुरक्षा की ओर झुकती प्रवृत्ति का हिस्सा बताया
संसद द्वारा जोड़ी गई सीमाएँ
- Emmanuel Macron खेमे के सांसदों ने बुधवार की बहस के दौरान दूरस्थ निगरानी के उपयोग को सीमित करने वाला संशोधन जोड़ा
- दूरस्थ निगरानी तभी संभव है जब उसे अपराध की प्रकृति और गंभीरता के आधार पर उचित ठहराया जा सके
- निगरानी की अवधि अनुपातिक होनी चाहिए, और कुल अवधि 6 महीने से अधिक नहीं हो सकती
- इस प्रावधान का उपयोग करने के लिए न्यायाधीश की मंज़ूरी आवश्यक है
- डॉक्टर, पत्रकार, वकील, जज और सांसद जैसे संवेदनशील पेशेवर समूह वैध लक्ष्य नहीं हैं
फ़्रांस में निगरानी शक्तियों के विस्तार का संदर्भ
- न्याय मंत्री Eric Dupond-Moretti ने कहा कि यह विधेयक सालाना केवल कुछ दर्जन मामलों को प्रभावित करेगा
- सीनेट ने पिछले महीने न्यायिक सुधार विधेयक के इस प्रावधान को मंज़ूरी दे दी थी
- फ़्रांस 2015 के आतंकी हमलों के बाद से निगरानी शक्तियों का विस्तार करता आया है
- इस विधेयक की तुलना अमेरिका के Patriot Act से की जा रही है
1 टिप्पणियां
Hacker News की राय
अमेरिका में कुछ साल पहले, मेरे एक दोस्त जो 30 के दशक के बीच में था, उसकी माँ के निधन के बाद वह अवसाद में था और हमारे घर आकर आराम कर रहा था, इस दौरान उसने अपनी बहनों के फ़ोन नहीं उठाए।
उसकी बहन ने कुशलक्षेम जांच का अनुरोध किया, और अचानक तीन पुलिसवाले हमारे घर के दरवाज़े पर आ गए। पुलिस ने मेरे दोस्त का नाम लेकर कहा कि कोई परेशानी की बात नहीं है, और जब दोस्त ने पूछा, “आपको कैसे पता चला कि मैं यहाँ हूँ?”, तो उन्होंने जवाब दिया, “हमने तुम्हारे मोबाइल को ping किया।” बाद में कैमरा फुटेज देखने पर पता चला कि वे पड़ोसी के घर भी पहले नहीं गए थे, सीधे हमारे घर आए थे, जो काफ़ी डरावना लगा
फ़ोन के काम करने के लिए सेल टावर की तरफ़ से उसकी लोकेशन पता होना ज़रूरी है, और पुलिस का telecom company से फ़ोन की लोकेशन मांगना आम बात है। लगता है कई telecom companies बिना warrant के भी जवाब दे देती हैं, या पुलिस को सीधे खोज करने के लिए आधिकारिक portal तक देती हैं
लोग अच्छे नागरिक दिखना चाहते हैं, इसलिए जानकारी अक्सर ख़ुद ही दे देते हैं, और इस मामले में भी संभव है कि उन्होंने उसकी बहन से करीबी दोस्तों और जान-पहचान वालों के नाम पूछे हों, और आपका नाम मेल खा गया हो
5 U.S.C § 2703(c) के अनुसार, अगर provider को सद्भावना में यह लगे कि किसी मृत्यु या गंभीर शारीरिक चोट के ख़तरे वाली आपात स्थिति में बिना देर किए जानकारी देना ज़रूरी है, तो वह communication content को छोड़कर subscriber या customer से जुड़े रिकॉर्ड या जानकारी सरकारी एजेंसी को दे सकता है
कम-से-कम वे हमारे सरकार की तरह चुपके से करके फिर ऐसा दिखाने का शिष्टाचार तो निभा सकते थे कि ऐसा कुछ नहीं हो रहा।
इसलिए अब आगे से सिर्फ़ physical switch और removable battery ही रास्ता है
ऊपर से अगर कोई अपराध होता है, तो पुलिस सबसे पहले उसी समय फ़ोन की बैटरी निकालने वालों पर शक करेगी, और ऐसी स्थिति आसानी से detect की जा सकती है
मनमाने ढंग से निगरानी कर सकने की बात छिपाई ही क्यों जाए? अगर यह साफ़ न हो कि वास्तव में क्या हो रहा है, तो सब लोग अनिश्चितता में रहते हैं, और इतिहास में यह हमेशा कहीं ज़्यादा कठिन हालात बनाता रहा है। इसमें शिष्टाचार जैसी कोई बात नहीं है
Pixel खरीदने का अफ़सोस है, removable battery वाले Fairphone लेना चाहिए था।
पुलिस निगरानी के मौजूदा स्तर और सरकार की cyber security क्षमता देखकर लगता है कि कुछ ही महीनों में सबके फ़ोन activate किए जा सकेंगे। कोई-न-कोई सरकारी एजेंट मज़े से देख रहा होगा कि लोग अपने खाली समय में इंटरनेट पर क्या देखते हैं, और content review करते समय कैमरा भी ऑन करके देखेगा कि वे क्या कर रहे हैं। अपराध के ख़िलाफ़ युद्ध लगातार तेज़ होता जा रहा है।
समझ नहीं आता कि वे असली सबूत की ठीक से जांच करने वाले detectives और forensic accounting staff को फिर से भर्ती क्यों नहीं करते, और उसकी जगह संभावित अपराधियों की बातें घंटों सुनने वाले मॉडल की तरफ़ क्यों जा रहे हैं। पिछले 15 सालों में ख़ासकर financial और workplace crime की जांच करने वाले स्टाफ़ को घटाया गया है, जबकि वही ज़्यादा असरदार होता
उसका 16-inch laptop मुझे Project Ara की याद दिलाता है
[0]: https://frame.work/
[1]: https://grapheneos.org/
[2]: https://en.wikipedia.org/wiki/Project_Ara
सबसे कमज़ोर वे फ़ोन हैं जो पुराने, सस्ते हैं और Android के पुराने version चला रहे हैं। Pixel को आम तौर पर security updates सबसे पहले मिलते हैं, इसलिए जब spyware कंपनियाँ नई vulnerabilities का इस्तेमाल शुरू करती हैं, तो patch भी उसे सबसे पहले मिलता है
मुझे लगता है इसका संबंध हालिया प्रदर्शनों से है। “Je suis Charlie” से “je suis la gendarmerie” होते हुए “l'etat, c'est moi” तक, सिर्फ़ तीन क़दम में मानो 1655 में लौट आए हों
उलझन हो रही है। समझ नहीं आता कि यह backdoor अनिवार्य करने की बात है, या backdoor पहले से मौजूद है, या फिर पुलिस को zero-day exploit इस्तेमाल करने की अनुमति दी जा रही है।
अगर आख़िरी बात है, तो यह दुखद है कि अधिकारी कमज़ोर security को एक स्वाभाविक पूर्वधारणा की तरह देख रहे हैं
baseband फ़ोन के मुख्य operating system से बाहर चलने वाला एक अपारदर्शी binary blob है, और यह wireless device तथा low-level hardware interaction संभालता है, इसलिए निर्माता इसे अक्सर trade secret मानते हैं। निजी तौर पर मुझे तो ज़्यादा हैरानी तब होगी अगर ऐसे सिस्टम में आपसी सहमति से पहले से कोई रास्ता न बना हो। अपराधियों या असंतुष्टों का यह सोचकर फ़ोन बंद कर देना कि तब location reporting रुक जाएगी, और फिर पकड़े जाना, ऐसा पहले से आम है
इसलिए अब विधायिका पुलिस को यह काम स्पष्ट रूप से करने की अनुमति दे रही है
लगता है वे निर्माताओं पर सहयोग के लिए दबाव डालेंगी, और निर्माता भी शायद मान जाएँगे
न्याय मंत्री ने कहा कि इसका असर “साल में कुछ दर्जन मामलों” पर ही पड़ेगा, लेकिन तकनीकी रूप से यह न तो झूठ है और न ही भोली बात
क्योंकि 6.6 करोड़ जैसी बड़ी संख्या को भी दर्जनों की इकाई में व्यक्त किया जा सकता है
फ़्रेंच में dozens के लिए “douzaines” होता है, लेकिन अंडों के अलावा उसका लगभग इस्तेमाल नहीं होता
हम जानते हैं कि ऐसी ताकत पाने वाले लोग कितने बिगड़ जाते हैं। हर देश में यही बात लागू होती है, और उनके लिए 1984 कोई बुरी dystopia नहीं, बल्कि उस दिशा में जाने वाला सिर्फ पहला कदम है
लेकिन इससे फर्क नहीं पड़ता। राजनीतिक संदर्भों या मानवाधिकार कार्यकर्ताओं जैसी अहम स्थितियों में अगर इसका एक-दो बार भी दुरुपयोग हुआ, तो भी नुकसान बहुत बड़ा होगा। ऐसे कानूनों में “बस कुछ ही मामले” वाला तर्क, सच होने पर भी, हमेशा बेकार रहा है
मुझे सच में जिज्ञासा है कि इसमें आखिर कौन-सी तकनीक इस्तेमाल हो रही है
समझ नहीं आ रहा कि सरकार को पहले संदिग्ध के डिवाइस में Pegasus जैसे malware डालने होंगे, या इसका मतलब यह है कि Google·Apple·डिवाइस निर्माता के ज़रिए “रिमोट से चुपके से mic on करना” संभव है
लेकिन ऐसे काम करने वाले spyware तो अनगिनत हैं, और कुछ कंपनियाँ खास तौर पर सरकारों को बेचने पर फोकस करती हैं। इसी वजह से पिछले कुछ सालों में physical mic switch, या lid बंद करते ही mic·camera को “physical” तरीके से disconnect करने वाले Apple laptop जैसे डिवाइस ज़्यादा आम हो गए हैं और उनकी demand भी बढ़ी है। कई बार यह demand सरकारी निगरानी की चिंता से ज़्यादा malicious actors की वजह से होती है, लेकिन तकनीकी रूप से इसमें कोई फ़र्क नहीं है
इसमें यह भी कहा गया है कि आतंकवाद से जुड़े अपराधों के अलावा flight और organized crime के संदिग्धों की आवाज़ और वीडियो रिकॉर्ड करने के लिए भी इन्हें रिमोट से activate किया जा सकता है
याददाश्त गलत भी हो सकती है, लेकिन मुझे याद है कि मैंने पढ़ा था कि baseband बाकी hardware से अलग होता है और सीमित communication channel वाला एक remote machine की तरह काम करता है। इसलिए वह अपना code तो चला सकता है, लेकिन जब तक उस communication channel की किसी vulnerability के ज़रिए main OS और hardware तक न पहुँचे, तब तक उसे मुख्य CPU, RAM, mic, camera तक physical access नहीं मिल सकता। GPS अलग मामला है, लेकिन उसे cell tower से बात करनी ही होती है, इसलिए baseband की तरफ़ से वह समस्या पहले ही हल हो चुकी मानी जा सकती है, और शायद baseband access की भी ज़रूरत न पड़े
https://github.com/CellularPrivacy/Android-IMSI-Catcher-Dete...
https://jon.oberheide.org/blog/2010/06/28/a-peek-inside-the-...
Google Play Services spyware पर भी चर्चा है
https://forum.xda-developers.com/t/guide-insanely-better-bat...
https://forum.xda-developers.com/t/app-disable-service-guide...
यह भी लिखा गया है कि carrier radio के ज़रिए FORTH code के टुकड़े भेज सकता है, और radio firmware में TCP सहित IP stack भी होता है, इसलिए वह खुद भी काम कर सकता है
https://boston.conman.org/2013/01/22.2
wireless के ज़रिए remote code execution तक पहुँचने वाले बहुत-से bugs हैं, और सिर्फ 73-byte message से संभव exploit भी रहे हैं—यह बात काफ़ी होश ठिकाने लगाने वाली है
https://www.osnews.com/story/27416/the-second-operating-syst... (archive: https://archive.is/FOR5V)
इस पर संबंधित HN चर्चाएँ भी हैं
https://news.ycombinator.com/item?id=6722539
https://news.ycombinator.com/item?id=6722732
https://news.ycombinator.com/item?id=6722648
https://news.ycombinator.com/item?id=6738066
https://news.ycombinator.com/item?id=6724034 <-- सब कुछ integrated Qualcomm baseband में risk और बड़ा लगता है
SIM card reader chip का अपना operating system भी होता है
https://en.wikipedia.org/wiki/SIM_card#Design
SIM card rooting से जुड़ी सामग्री भी है
https://archive.is/3ZohQ
https://news.ycombinator.com/item?id=6722896
https://news.ycombinator.com/item?id=6724215
https://news.ycombinator.com/item?id=6723236
कंपनियाँ इसे रोकने का लगभग एकमात्र तरीका end-to-end encryption है, और इसी वजह से सरकारें end-to-end encryption का कड़ा विरोध करती रही हैं। नया डरावना हिस्सा camera और mic को on करना है
यह भी नहीं भूलना चाहिए कि फ़्रांस के राष्ट्रपति ने दंगों के दौरान social media shutdown की मांग की थी
[0]: https://www.france24.com/en/europe/20230705-macron-s-call-to...
[1]: https://news.ycombinator.com/item?id=36615378
जब EU user-replaceable battery को आगे बढ़ा ही रहा है, तो क्या वह microphone और camera के लिए physical toggle और shutter भी अनिवार्य नहीं कर सकता?
सच कहें तो यह इतनी बड़ी खबर नहीं है
अभी, जब तकनीकी रूप से संभव हो, तो न्यायिक प्राधिकरणों को zero-day का इस्तेमाल करके या telecom operator से service app के नीचे कोई malicious app डलवाकर यह करने के लिए judge के आदेश की ज़रूरत होती है. कानून के बाद, national security जैसी कुछ विशेष परिस्थितियों में वही काम judge के बिना किया जा सकेगा
आख़िरकार बस इतना होगा कि संदिग्ध नागरिकों को hack करने में लगने वाला समय कम हो जाएगा और judge की ज़रूरत नहीं रहेगी. क्या यह लोकतंत्र के लिए शर्मनाक है? बिल्कुल. क्या इससे नागरिकों की निगरानी करने का राज्य का तरीका बदल जाएगा? दुख की बात है, नहीं. क्या इस पर कोई बहस होगी कि state और public security के नाम पर नागरिकों से कौन-सी व्यक्तिगत आज़ादियाँ छीनी जा सकती हैं? बिल्कुल नहीं होगी, और यह दुखद है
मैं intelligence agencies की क्षमता की नहीं, बल्कि उस बात की कर रहा हूँ जो judicial police officer
officier de police judiciaireक़ानूनी रूप से कर सकता हैSource: https://www.francetvinfo.fr/societe/justice/telephones-mouch...
फ़्रांसीसी क्रांति से यहाँ तक आ पहुँचना — कभी मज़बूत रहा देश कितनी दूर गिर चुका है