വാർത്തകളിൽ എന്തുകൊണ്ട്?
സെപ്റ്റംബർ 23-ന് പുറത്തിറക്കിയ ഒരു സർക്കാർ വിശദീകരണം ഹാൻഡ്സെറ്റ് ഐഡൻ്റിഫിക്കേഷനും ഇൻ്റർനാഷണൽ മൊബൈൽ എക്യുപ്മെൻ്റ് ഐഡൻ്റിറ്റി (International Mobile Equipment Identity) നമ്പറിൽ കൃത്രിമം കാണിക്കുന്നതിൻ്റെ അപകടസാധ്യതകളും എടുത്തുകാണിക്കുന്നു. സാധാരണയായി IMEI എന്ന് വിളിക്കപ്പെടുന്ന ഈ ഐഡൻ്റിഫയർ അത് ഉപയോഗിക്കുന്ന സബ്സ്ക്രൈബറിൽ നിന്ന് വ്യത്യസ്തമായി ഉപകരണങ്ങളെ തിരിച്ചറിയാൻ മൊബൈൽ നെറ്റ്വർക്കുകളെ അനുവദിക്കുന്നു. മോഷ്ടിക്കപ്പെട്ട ഒരു ഫോണിന് മറ്റൊരു സബ്സ്ക്രൈബർ കാർഡ് ലഭിക്കുമ്പോൾ ആ വ്യത്യാസം പ്രധാനമാണ്: കാർഡ് മാറ്റുന്നത് സാധാരണയായി ഹാൻഡ്സെറ്റിൻ്റെ ഐഡൻ്റിറ്റിയെ മാറ്റില്ല. ഇന്ത്യയുടെ (India) സംവിധാനം ഉപകരണ രജിസ്ട്രേഷൻ, വെരിഫിക്കേഷൻ സേവനങ്ങൾ, കാണാതായതോ മോഷ്ടിക്കപ്പെട്ടതോ ആയ ഉപകരണങ്ങളുടെ റിപ്പോർട്ട് തടയൽ എന്നിവ സംയോജിപ്പിക്കുന്നു. ഈ നടപടികൾ പുനർവിൽപ്പനയും ദുരുപയോഗവും കഠിനമാക്കും. അവ വീണ്ടെടുക്കലിന് ഉറപ്പുനൽകുകയോ നിയമപരമായ ഉടമസ്ഥാവകാശം സ്ഥാപിക്കുകയോ സാധുവായ ഒരു നമ്പർ കാണിക്കുന്ന എല്ലാ ഫോണും യഥാർത്ഥമാക്കുകയോ ചെയ്യുന്നില്ല.
ഒരു മൊബൈൽ കണക്ഷനുള്ളിൽ മൂന്ന് വ്യത്യസ്ത ഐഡൻ്റിറ്റികൾ
ആരെയെങ്കിലും ബന്ധപ്പെടാൻ കഴിയുന്ന ഒരു സേവനത്തെ ഒരു ടെലിഫോൺ നമ്പർ തിരിച്ചറിയുന്നു. ഒരു സബ്സ്ക്രൈബർ ഐഡൻ്റിറ്റി മൊഡ്യൂൾ (Subscriber Identity Module), അല്ലെങ്കിൽ സിം, ഒരു സബ്സ്ക്രിപ്ഷൻ പ്രാമാണീകരിക്കുന്നതിന് ഉപയോഗിക്കുന്ന ക്രെഡൻഷ്യലുകൾ വഹിക്കുന്നു. ഹാൻഡ്സെറ്റിന് പ്രത്യേക ഉപകരണ ഐഡൻ്റിറ്റിയുണ്ട്. ഈ റോളുകൾ ഒരു കോളിനിടയിൽ ഓവർലാപ്പ് ചെയ്യുന്നു, എന്നാൽ അവ പരസ്പരം മാറ്റാവുന്നതല്ല. ഒരു സിം മറ്റൊരു ഫോണിലേക്ക് മാറ്റുന്നത് സബ്സ്ക്രിപ്ഷനിൽ മാറ്റം വരുത്താതെ ഉപയോഗിക്കുന്ന ഉപകരണത്തെ മാറ്റുന്നു. നേരെമറിച്ച്, ഒരേ ഹാൻഡ്സെറ്റിലേക്ക് മറ്റൊരു സിം ചേർക്കുന്നത് അതിൻ്റെ ഉപകരണ ഐഡൻ്റിഫയറിനെ മാറ്റില്ല.
സാധാരണ IMEI 15 അക്കങ്ങൾ ഉൾക്കൊള്ളുന്നു. അതിൻ്റെ ആദ്യ എട്ടെണ്ണം ടൈപ്പ് അലോക്കേഷൻ കോഡ് (Type Allocation Code) ഉണ്ടാക്കുന്നു, ഇത് അനുവദിച്ച ഉപകരണ തരം തിരിച്ചറിയുന്നു. അടുത്ത ആറ് അക്കങ്ങൾ ആ അലോക്കേഷനിലെ വ്യക്തിഗത ഉപകരണങ്ങളെ വേർതിരിക്കുന്നു, അവസാനത്തേത് ഒരു ചെക്ക് ഡിജിറ്റാണ്. തെറ്റായി നൽകിയ നമ്പറുകൾ കണ്ടെത്താൻ ചെക്ക് ഡിജിറ്റ് സഹായിക്കുന്നു; ഇതൊരു സുരക്ഷാ സർട്ടിഫിക്കറ്റല്ല. അലോക്കേറ്റ് ചെയ്ത ശ്രേണികൾക്കുള്ളിൽ നിർമ്മാതാക്കൾ വ്യക്തിഗത നമ്പറുകൾ നൽകുന്നു. മൊബൈൽ വ്യവസായ ബോഡിയായ GSMA (GSMA) ഓരോ ഉപഭോക്താവിൻ്റെയും മുഴുവൻ ഹാൻഡ്സെറ്റ് നമ്പറും വ്യക്തിപരമായി നൽകുന്നതിനുപകരം ടൈപ്പ്-അലോക്കേഷൻ ചട്ടക്കൂടിന് മേൽനോട്ടം വഹിക്കുന്നു.
രണ്ട് സിം കണക്ഷനുകളെ പിന്തുണയ്ക്കുന്ന ഫോണിന് രണ്ട് IMEI കൾ ഉണ്ടാകാം. അതിനാൽ രണ്ട് നമ്പറുകൾ കാണുന്നത് തട്ടിപ്പിൻ്റെ തെളിവല്ല. ഓരോ ഉപകരണ ഐഡൻ്റിറ്റിയും സാധുതയുള്ളതാണോ എന്നും ആ ഉപകരണവുമായി പൊരുത്തപ്പെടുന്നുണ്ടോ എന്നതാണ് പ്രസക്തമായ ചോദ്യം. നിർമ്മാതാവിൻ്റെ ഇൻവെൻ്ററിക്കായി അച്ചടിച്ച സീരിയൽ നമ്പറിൽ നിന്ന് ഉപകരണ ഐഡൻ്റിറ്റിയും വേർതിരിച്ചറിയേണ്ടതാണ്. ബന്ധപ്പെട്ട ഐഡൻ്റിഫയറുകൾ പാക്കേജിംഗിൽ ഒരുമിച്ച് പ്രത്യക്ഷപ്പെടാം, എന്നാൽ ഒരു മൊബൈൽ നെറ്റ്വർക്ക് ഒരേ ആവശ്യത്തിനായി എല്ലാ ലേബലും ഉപയോഗിക്കുന്നില്ല.
രജിസ്ട്രേഷനും കൃത്രിമം കാണിക്കുന്നതിനുള്ള നിരോധനവും
ടെലികമ്മ്യൂണിക്കേഷൻസ് (ടെലികോം സൈബർ സെക്യൂരിറ്റി) റൂൾസ്, 2024 (Telecommunications (Telecom Cyber Security) Rules, 2024) ഒരു IMEI വഹിക്കുന്ന ഉപകരണങ്ങൾക്ക് ബാധ്യതകൾ സ്ഥാപിക്കുന്നു. ഇന്ത്യയിൽ നിർമ്മിക്കുന്ന ഉപകരണങ്ങളുടെ ആദ്യ വിൽപ്പനയ്ക്ക് മുമ്പ് ഒരു നിർമ്മാതാവ് ഐഡൻ്റിഫയറുകൾ രജിസ്റ്റർ ചെയ്യണം. ഇറക്കുമതിക്കാരൻ പരിശോധനയ്ക്കോ ഗവേഷണത്തിനോ ഉള്ള ഇറക്കുമതി ഉൾപ്പെടെ, ഇറക്കുമതി ചെയ്യുന്നതിനുമുമ്പ് പ്രസക്തമായ ഉപകരണങ്ങൾ രജിസ്റ്റർ ചെയ്യണം. ഉപകരണങ്ങൾ സാധാരണ വിനിമയത്തിൽ പ്രവേശിക്കുന്നതിന് മുമ്പ് ഈ ആവശ്യകതകൾ രേഖകൾ സൃഷ്ടിക്കുന്നു. ഒരു ഫോൺ നഷ്ടപ്പെട്ടതിന് ശേഷം പരാതികളെ പൂർണ്ണമായി ആശ്രയിക്കുന്നതിനുപകരം അവർ ഉപഭോക്താവിൻ്റെ മുകൾത്തട്ടിലുള്ള ബിസിനസുകളുടെ മേൽ ഉത്തരവാദിത്തം നിക്ഷിപ്തമാക്കുന്നു.
ഒരു ഉപകരണ ഐഡൻ്റിഫിക്കേഷൻ നമ്പറിൻ്റെ മനഃപൂർവമായ നീക്കം, മാറ്റം അല്ലെങ്കിൽ മായ്ച്ചു കളയൽ എന്നിവ നിയമങ്ങൾ നിരോധിക്കുന്നു. അത്തരം കൃത്രിമത്വങ്ങൾക്കായി ക്രമീകരിച്ചിട്ടുള്ള ഹാർഡ്വെയർ അല്ലെങ്കിൽ സോഫ്റ്റ്വെയർ ഉപയോഗിച്ച് അറിയപ്പെടുന്ന ഇടപെടലുകളും അവർ അഭിസംബോധന ചെയ്യുന്നു. ടെലികമ്മ്യൂണിക്കേഷൻസ് ആക്റ്റ്, 2023 (Telecommunications Act, 2023) ലെ സെക്ഷൻ 42 ടെലികമ്മ്യൂണിക്കേഷൻ ഐഡൻ്റിഫയറുകളിൽ കൃത്രിമം കാണിക്കുന്നത് വെവ്വേറെ ഉൾക്കൊള്ളുന്നു. മൂന്ന് വർഷം വരെ തടവോ 50 ലക്ഷം രൂപ വരെ പിഴയോ അല്ലെങ്കിൽ രണ്ടും കൂടിയോ ലഭിക്കാവുന്നതാണ്. ഇവ പരമാവധി നിയമപരമായ പിഴകളാണ്, അല്ലാതെ എല്ലാ കേസുകളിലും യാന്ത്രിക ശിക്ഷയല്ല. പ്രസക്തമായ കുറ്റകൃത്യ വ്യവസ്ഥകൾ 2024 ജൂണിൽ പ്രാബല്യത്തിൽ വന്നു.
ഒരു ഹാൻഡ്സെറ്റും അതിൻ്റെ റെക്കോർഡുകളും തമ്മിലുള്ള ലിങ്കിനെ മാറ്റം വരുത്തിയതോ തനിപ്പകർപ്പാക്കിയതോ ആയ ഐഡൻ്റിഫയറുകൾ ദുർബലപ്പെടുത്തുന്നു എന്നതാണ് നയപരമായ ആശങ്ക. ബന്ധമില്ലാത്ത ഉപകരണങ്ങളിൽ ഒരേ ഐഡൻ്റിഫയർ പ്രത്യക്ഷപ്പെടുകയാണെങ്കിൽ റിപ്പോർട്ട് ചെയ്യപ്പെട്ട ഒരു ഉപകരണം തടയുന്നത് വിശ്വാസ്യത കുറവാകും. നിയമവിധേയരായ വാങ്ങുന്നവർക്ക് കൃത്രിമം കാണിച്ച ഹാൻഡ്സെറ്റ് വാങ്ങുമ്പോൾ പ്രശ്നങ്ങൾ അവകാശമായി ലഭിക്കും. അതുകൊണ്ടാണ് നിർമ്മാതാക്കളുടെ രജിസ്ട്രേഷൻ, വിൽപ്പനക്കാരുടെ ഉത്തരവാദിത്തം, ഉപഭോക്തൃ പരിശോധനകൾ എന്നിവയുടെ വിശാലമായ ശൃംഖലയെ ഉപകരണ ഐഡൻ്റിറ്റി പിന്തുണയ്ക്കുന്നത്. ആ ശൃംഖല അതിന് അർത്ഥം നൽകുന്നതിനാൽ നമ്പർ ഉപയോഗപ്രദമാണ്, അല്ലാതെ 15 അക്കങ്ങൾ അന്തർലീനമായി വിശ്വസനീയമായതുകൊണ്ടല്ല.
ബ്ലോക്കിംഗ് എന്താണ് ചെയ്യുന്നത്-അത് എന്ത് ചെയ്യുന്നില്ല
സെൻട്രൽ എക്യുപ്മെൻ്റ് ഐഡൻ്റിറ്റി രജിസ്റ്റർ (Central Equipment Identity Register), അല്ലെങ്കിൽ CEIR (CEIR), ഇന്ത്യൻ ടെലികമ്മ്യൂണിക്കേഷൻ ശൃംഖലകളിലുടനീളം കാണാതായതോ മോഷ്ടിച്ചതോ ആയ മൊബൈൽ ഉപകരണങ്ങൾ റിപ്പോർട്ട് ചെയ്യുന്നത് തടയുന്നതിനെ പിന്തുണയ്ക്കുന്നു. ഒരു സിം മാത്രം തടയുന്നതിലെ ഒരു ദൗർബല്യത്തെ ഇത് പരിഹരിക്കുന്നു: മറ്റാർക്കെങ്കിലും മോഷ്ടിച്ച ഹാൻഡ്സെറ്റിലേക്ക് മറ്റൊരു കാർഡ് ചേർക്കാം. ഒരു ഉപകരണ റിപ്പോർട്ടിനെ ഉപകരണ ഐഡൻ്റിഫയറുമായും പിന്തുണയ്ക്കുന്ന വിവരങ്ങളുമായും ഔദ്യോഗിക സേവനം ബന്ധിപ്പിക്കുന്നു. അതിൻ്റെ പൊതു പ്രക്രിയ ഒരു പോലീസ് റിപ്പോർട്ടും മറ്റ് പരിശോധനാ വിശദാംശങ്ങളും ആവശ്യപ്പെടുന്നു. പ്രക്രിയ പിന്തുടരാൻ ഒരു അഭ്യർത്ഥന റഫറൻസ് അപേക്ഷകനെ അനുവദിക്കുന്നു.
നെറ്റ്വർക്ക് തടയലും ശാരീരിക വീണ്ടെടുക്കലും വ്യത്യസ്ത ഫലങ്ങളാണ്. ബ്ലോക്ക് ചെയ്ത ഹാൻഡ്സെറ്റ് മറ്റൊരാളുടെ കൈവശം നിലനിർത്താം, കൂടാതെ ബ്ലോക്ക് ചെയ്യുന്നത് വ്യക്തിഗത ഫയലുകൾ വിദൂരമായി മായ്ക്കില്ല. അതുപോലെ, ഒരു ഐഡൻ്റിഫയർ പരിശോധന കാണാതായ ഉപകരണവുമായി ലിങ്ക് ചെയ്തിരിക്കുന്ന അക്കൗണ്ടുകൾ സുരക്ഷിതമാക്കുന്നതിന് പകരമാവില്ല. ഒരു ഹാൻഡ്സെറ്റ് വീണ്ടെടുക്കുമ്പോൾ CEIR ഒരു പ്രത്യേക അൺബ്ലോക്കിംഗ് പ്രക്രിയ നൽകുന്നു. യഥാർത്ഥ ഉടമയ്ക്കും പിന്നീട് നിയമപരമായ ഉപയോഗത്തിനും ഇത് കൃത്യമായ റിപ്പോർട്ടിംഗ് പ്രധാനമാക്കുന്നു. ഒരു ഉപകരണത്തിൻ്റെ വീണ്ടെടുക്കൽ ഒരിക്കലും രേഖപ്പെടുത്തിയിട്ടില്ല എന്നതുകൊണ്ട് മാത്രം അത് തടയപ്പെടരുത്.
വാങ്ങുന്നതിന് മുമ്പ് ഹാൻഡ്സെറ്റ് ഐഡൻ്റിഫയറുകൾ പരിശോധിക്കാനും സർക്കാരിൻ്റെ സഞ്ചാർ സാഥി (Sanchar Saathi) സേവനങ്ങൾ ആളുകളെ അനുവദിക്കുന്നു. ഒരു ഹാൻഡ്സെറ്റ് പ്രദർശിപ്പിക്കുന്ന ഐഡൻ്റിഫയർ അതിൻ്റെ വാങ്ങൽ ഡോക്യുമെൻ്റേഷനും പാക്കേജിംഗുമായി താരതമ്യം ചെയ്യാവുന്നതാണ്. ഒരു പൊരുത്തക്കേട് അന്വേഷണത്തിന് അർഹമാണ്, എന്നാൽ ഒരു പൊരുത്തം വ്യാജനോ മോഷണത്തിനോ എതിരായ നിർണ്ണായക തെളിവല്ല. കണ്ടെത്താനാകുന്ന ഒരു വിൽപ്പനക്കാരനും വിശ്വസനീയമായ ഡോക്യുമെൻ്റേഷനും ഉപയോഗിച്ച് പരിശോധനകൾ സംയോജിപ്പിക്കുന്നതിലാണ് പ്രായോഗിക മൂല്യം. ഉപഭോക്താക്കൾ ഔദ്യോഗിക ചാനലുകൾ ഉപയോഗിക്കണം, അല്ലാതെ ഗ്യാരണ്ടിയുള്ള വീണ്ടെടുക്കൽ വാഗ്ദാനം ചെയ്യുന്ന സ്ഥിരീകരിക്കാത്ത ഒരു ഇടനിലക്കാരന് തിരിച്ചറിയൽ രേഖകൾ നൽകരുത്.
ഉപസംഹാരം
ഒരു സബ്സ്ക്രിപ്ഷൻ്റെ ഐഡൻ്റിറ്റിയിൽ നിന്ന് മൊബൈൽ ഉപകരണങ്ങളുടെ ഐഡൻ്റിറ്റിയെ IMEI സിസ്റ്റം വേർതിരിക്കുന്നു. അത് ഉപകരണങ്ങൾ പരിശോധിക്കുന്നതിനും ദുരുപയോഗം അന്വേഷിക്കുന്നതിനും നെറ്റ്വർക്കുകളിലുടനീളമുള്ള മോഷ്ടിച്ച ഹാൻഡ്സെറ്റുകളെ നിയന്ത്രിക്കുന്നതിനും ഉപയോഗപ്രദമാക്കുന്നു. അതിൻ്റെ ഫലപ്രാപ്തി ഇപ്പോഴും കൃത്യമായ രജിസ്ട്രേഷൻ, നിയമപരമായ നിർവ്വഹണം, ശരിയായ ഉപഭോക്തൃ റിപ്പോർട്ടിംഗ് എന്നിവയെ ആശ്രയിച്ചിരിക്കുന്നു. നമ്പർ വിശാലമായ ഒരു സുരക്ഷാ പ്രക്രിയയുടെ ഭാഗമാണ്. സിം മാറ്റുന്നത് എല്ലാ സുരക്ഷാ സംവിധാനങ്ങളെയും പരാജയപ്പെടുത്തുന്നില്ല, അതേസമയം സാധുവായ ഒരു ഐഡൻ്റിഫയർ സുരക്ഷിതമായ ഒരു ഉപകരണത്തിന് ഉറപ്പുനൽകുന്നില്ല.