مدونات ICANN

اقرأ مدونات ICANN لتبقى على اطلاع على آخر أنشطة وضع السياسات والمحافل الإقليمية وغيرها.

نتائج دراسة إساءة استخدام خصوصية Whois/البروكسي لـ GNSO

17 سبتمبر 2013
بقلم

كتبته ماري وونج، كبيرة مديري السياسات

يسرني أن أشارك معكم بعض النتائج الأولية من إحدى دراسات Whois التي قام بها مجلس GNSO ذات الاهتمام بالنسبة لنا جميعًا في مجتمع ICANN. وهذه الدراسة – التي تعتبر وحدة من العديد من الدراسات التي بدأها مجلس GNSO للتعرف على الجوانب المتعددة لنظام Whois – كان الهدف منها هو قياس النظرية التي تقول بأن: “تم استخدام نسبة كبيرة من أسماء النطاقات المسجلة في ارتكاب أنشطة غير قانونية أو ضارة عبر الإنترنت من خلال خدمات الخصوصية والبروكسي لإبهام هوية الجناة”.

وفي 2012. اختارت ICANN المعمل الفيزيائي الوطني (NPL) في المملكة المتحدة، والذي يديره الدكتور ريتشارد كلايتون من جامعة كامبريدج من أجل إجراء الدراسة. ولأغراض الدراسة، فإن العبارة “غير قانوني أو ضار” تصف الأنشطة التي تتم عبر الإنترنت والتي تخالف القانون الجنائي أو المدني، أو التي تضر أهدافهم (مثل مستلمي البريد الإلكتروني أو زوار مواقع الويب). وقد تتراوح هذه الأنشطة المدارة عبر الإنترنت من رسائل البريد الإلكتروني التجارية غير المرغوبة (“البريد العشوائي”) وسرقة عناوين الإنترنت والعلامات التجارية وصولاً إلى الخداع، واستضافة الصور الجنسية للإساءة للأطفال، والاحتيال بالرسوم المقدمة سلفًا (والمعروف باسم “الرسائل الخادعة 411″)، وبيع المستحضرات الطبية الزائفة عبر الإنترنت. وأوكلت إلى المعمل الفيزيائي الوطني NPL مهمة جمع عينات تمثيلية للحوادث غير القانونية أو الضارة عبر كافة نطاقات gTLD الخمسة العليا – .biz و.com و.info و.net و.org – لقياس مدى وعدد مرات انتهاك خدمات الخصوصية والبروكسي عند طريق الجناة (المزعومة والمؤكدة).

توصلت إحدى الدراسات السابقة التي أطلقتها ICANN وأجرتها NORC في جامعة شيكاغو أن 20. من النطاقات المسجلة عبر نطاقات gTLD الخمسة العليا استخدمت خدمات الخصوصية والبروكسي. وفي دراسة أكثر تفصيلية لـ NPL حول استخدام خدمات الخصوصية والبروكسي عبر نطاقات gTLD الخمسة العليا، تبين وجود معدل كبير من الناحية الإحصائية يفوق المتوسط من استخدام الخصوصية/البروكسي للنطاقات المتورطة في أنشطة غير قانونية أو ضارة عبر الإنترنت. ومن الواضح، أن NPL قام بتمديد هذا الجانب من الدراسة بطريقتين أثمرتا عن بيانات إضافية مفيدة. أولاً، قام NPL بمقارنة معدل استخدام خدمات الخصوصية/البروكسي للنطاقات المستخدمة بالنسبة للأنشطة المنتقاة القانونية وغير الضارة (على سبيل المثال البنوك والصيدليات القانونية) المحددة من أجل إظهار الأنشطة غير القانونية/الضارة التي خضعت للدراسة. وثانيًا، قام الفريق أيضًا بالنظر في تفاصيل WHOIS بالنسبة لمسجلي أسماء النطاقات الذين لم يستخدموا خدمات الخصوصية أو البروكسي، من أجل تحديد ما إذا كان من الممكن في حقيقة الأمر الاتصال بهم بشكل واضح على أرقام هواتف صحيحة أم لا.

وفيما يلي العديد من النتائج الأساسية التي قد تكون ذات اهتمام بالنسبة لمجتمع ICANN. ورغم ذلك، برجاء ملاحظة أن هذه الأرقام يجب قراءتها في سياق الشروط الأصلية لمرجع الدراسة (راجع http://gnso.icann.org/issues/whois/whois-proxy-abuse-study-18may10-en.pdf [PDF، 321 كيلوبايت]) بالإضافة إلى بعض الشروط والقيود المشار إليها من خلال NPL في الدراسة الكاملة. وتشمل نتائج NPL ما يلي:

  • 55% من عينات الصيدليات غير المرخصة استخدمت أسماء نطاقات مسجلة بالخصوصية/البروكسي؛
  • 46% من عينات حالات الاحتيال بالرسوم المسددة سلفًا استخدمت أسماء نطاقات مسجلة بالخصوصية/البروكسي؛
  • 28% من عينات مواقع الويب التي استضافت صور جنسية لاستغلال الأطفال غير القانونية استخدمت أسماء نطاقات مسجلة بالخصوصية/البروكسي؛
  • وبالمقارنة، استخدم 9% فقط من الصيدليات المرخصة و13% من الشركات القانونية التي قام NPL بدراستها خدمات الخصوصية/البروكسي، وعلى الجانب الآخر، استخدم 44% من مواقع الويب القانونية المستضيفين لمحتوى يناسب البالغين و8% من البنوك القانونية أسماء نطاقات مسجلة بالخصوصية/البروكسي؛
  • وبالنسبة للنطاقات المستخدمة لأنشطة غير قانونية أو ضارة ولم تكن مسجلة واستخدمت خدمات الخصوصية/البروكسي، فقد تم الرد فقط على عدد ضئيل للغاية لأرقام الهواتف المقدمة من خلال Whois (والمستمدة من قائمة من الأرقام التي بدت صحيحة بما يكفي للاتصال). أما مسجلي النطاقات التي يبدو أنها قانونية وغير ضارة فلم يكن من الممكن الوصول إليها بنسبة 25-55% في حينه، لكن المعدل ارتفع إلى 83-93% بالنسبة للنطاقات المنخرطة في أعمال ضارة وغير قانونية.

واستنادًا إلى هذه النتائج، تمكن NPL من التوصل إلى صحة فرضية الدراسة، وأن نسبة أسماء النطاقات المستخدمة في ارتكاب الأنشطة غير القانونية والضارة عبر الإنترنت والمسجلة عبر خدمات الخصوصية والبروكسي أكبر بكثير من تلك المستخدمة بالنسبة للأنشطة الضارة عبر الإنترنت. كما توصلوا أيضًا إلى أن النتائج كانت متسقة بصرف النظر عن الطريقة المستخدمة لتجنب توفير معلومات اتصال قابلة للاستخدام.

وأتمنى أن تتاح لكم الفرصة في قراءة الدراسة الكاملة عندما يتم نشرها قريبًا، وتوفير تعليقاتكم عليها. وأنا أتطلع إلى ندوة الويب التي من المقرر عقدها في ذلك الوقت مع الدكتور كلايتون وزملائه، حيث سيقومون بعرض ومناقشة النتائج التي توصلوا إليها مع مجتمع ICANN.

Authors

Mary Wong

Mary Wong

Vice President, Strategic Policy Management