Why information security matters - The case of Ghoncheh Ghavami
Many of us Iranians are familiar with the case of Ghoncheh Ghavami, an Iranian - British citizen who were detained while trying to enter a Volleyball World League match (Iran vs Italy) at Azadi Indoor Stadium in Tehran. It is illegal for women to interact with male spectators at sports facilities. The issue was about to be solved rather quickly, as she was released without bail after a quick detention but her mobile phone and personal belongings were confiscated and police asked her to go to the compound and get them the next day. When she goes back to receive her belongings, she was arrested and moved to the Evin prision, where she spent the next several months in the solitary confinement and were interrogated by the security officials from Ministry of intelligence. A recent press release by the judiciary, indicates that while she had her phone with the authorities, her mobile phone was searched and information in her phone - photos and movie clips from her civic activities - led to her arrest and interrogation. She recently was convicted to a year in prison and two years travel ban.
Most probably if she had followed basic information security protocols, encrypted her phone or at least had a pin-code set for it preferably with an auto-wipe function, she was most probably not charged and out the prison now. The importance of basic information security training for activists or even general public, is far grater than most users think, and can endanger the security of normal citizens and activists alike in dangerous countries with repressive regimes like Iran.
بسیاری از ما ایرانیان، با پرونده غنچه قوامی، شهروند ایرانی بریتانیایی که برای تلاش به ورود به ورزشگاه والیبال استادیوم آزادی تهران بازداشت شده است آشنا هستیم. در ایران بر اساس قوانین نانوشته، ورود زنان به استادیوم های ورزشی ممنوع است. مشکل بازداشت این شهروند تقریبا به سرعت رو به حل بود، و ایشان پس از ضبط وسایل شخصی شامل اوراق هویتی و تلفن مبایل بدون غید وثیقه آزاد میشود و از وی خواسته میشود که روز بعد برای دریافت وسایل خود به پلیس مراجعه نماید. وقتی که این شهروند روز بعد به پلیس مراجعه میکند، اینبار وی بازداشت شده و به زندان اوین منتقل میشود که چند ماهی در بازداشت انفرادی و بازجویی توسط نیروهای امنیتی و وزارت اطلاعات قرار میگیرد. دادستانی تهران، دراطلاعیه ای اشاره میکند که تفتیش تلفن مبایل این شهروند اطلاعات جدیدی در اختیار پلیس قرار میدهد که شامل عکس و فیلم از فعالیت های مدنی وی بوده است و این اطلاعات جدید باعث بازداشت مجدد و تشکیل پرونده علیه وی شده است. او به تازگی حکمی برای یکسال زندان و دوسال محرومیت از خروج از کشور دریافت کرده است.
اگر ایشان از حداقل مسایل امنیت اطلاعات مطلع میبود، تلفن خود را رمز گذاری میکرد یا حداقل کلمه عبوری - ترجیها با قابلیت پاک کردن خودکار اطلاعات - برای تلفن مبایل خود فعال کرده بود به احتمال زیاد نه اتهامی به وی وارد میشد و و نه اکنون در زندان بود.آموزش مبانی امنیت اطلاعات به فعالین مدنی و شهروندان عادی، بسیار مهمتر از آنی است که بیشتر کاربران به آن واقف هستند، و این مهم میتواند امنیت فعالین مدنی و شهروندان را به سادگی به خطر اندازد، به خصوص در کشور هایی با رژیم های سرکوبگر مانند ایران.