ابهام در جوان سال 1404 - از رأی مجدد با اپلیکیشن تا ابهام در موتور رأیگیری و شهرستانهای بدون رقابت
اعلام ثبت حدود ۴۰۰ هزار رأی در مرحله شهرستانی رویداد «انتخاب جوان سال ۱۴۰۴» در حالی با عنوان مشارکت گسترده مردمی همراه شده که همزمان دهها پرسش فنی، آماری و ساختاری درباره نحوه ثبت، احراز و شمارش آرا بیپاسخ مانده است. وزارت ورزش و جوانان اعلام کرده بود این رویداد قرار است برای نخستینبار بهصورت کاملاً مردمی و در سه سطح شهرستانی، استانی و ملی برگزار شود و بیش از ۷۳۰۰ نفر به مرحله رأی مردمی راه یافتهاند. اما اکنون سؤال اصلی نه تعداد رکوردهای ثبتشده، بلکه اصالت، یکتایی و قابلیت ممیزی این رکوردهاست؛ بهخصوص آنکه رأیگیری همزمان از طریق وبسایت و اپلیکیشن جوانپلاس انجام شد، امکان رأیدهی از سراسر کشور برای نامزدهای شهرستانی وجود داشت و خود برگزارکنندگان نیز در جریان برگزاری از اختلالات فنی و تمدید مهلت رأیگیری سخن گفتند. اکنون یک مطالبه روشن پیش روی برگزارکنندگان قرار دارد: ۴۰۰ هزار رأی را فقط اعلام نکنید؛ ثابت کنید ۴۰۰ هزار رأیدهنده مستقل پشت این عدد بودهاند. همچنین آیا لیاقت یک فرد در انتخاب در رای های ایشان است یا رزومه ؟ ایا رای همه کشور برای یک شهرستان منطقی است ؟ این خوب نیست !
اولین تناقض؛ انتخابات شهرستانی که رأیدهندهاش میتوانست هر جای ایران باشد! در اطلاعیه سایت تصریح شده بود که «امکان ثبت رأی از تمام نقاط کشور برای نامزدها فراهم است» و کاربران میتوانند به نامزدهای مناطق مختلف رأی دهند. همین یک جمله، یک سؤال بنیادی درباره فلسفه مرحله شهرستانی ایجاد میکند: اگر فردی در تهران بتواند به نامزد شهرستانی در استان دیگری رأی دهد، این فرآیند سنجش محبوبیت چه جامعهای است؟ مردم آن شهرستان، مردم استان یا کل کشور؟ اگر هدف شناسایی «جوان برتر شهرستان» است، طبیعیترین برداشت این است که وزن اصلی رأی باید از جامعه همان شهرستان بیاید؛ در غیر این صورت، رقابت به مسابقهای برای بسیج شبکههای ارتباطی ملی تبدیل میشود. در این مدل، یک نامزد دانشگاهی، ورزشی یا رسانهای با ارتباطات گسترده در سراسر کشور میتواند دهها برابر یک جوان موفق اما کمتر شناختهشده محلی رأی جمع کند؛ بدون آنکه این تفاوت الزاماً نشاندهنده تفاوت در کیفیت عملکرد باشد. حتی اگر این طراحی از ابتدا آگاهانه بوده باشد، باید فرمول آن شفاف اعلام میشد: آیا رأی شهرستانی، صرفاً رأی هر ایرانی است که به یک نامزد شهرستانی علاقه دارد یا نماینده ارزیابی جامعه همان شهرستان؟ این ابهام زمانی جدیتر میشود که تعداد نامزدها در شهرستانها بسیار متفاوت بوده است. در یک شهرستان ممکن است دهها نامزد در یک حوزه رقابت کنند و در شهرستان دیگری فقط یک نفر حضور داشته باشد. در چنین شرایطی، مقایسه «تعداد خام رأی» بدون درنظرگرفتن ساختار رقابت، جمعیت، تعداد نامزدها و جامعه رأیدهندگان، از منظر آماری فاقد معنای یکسان است. برگزارکننده اگر مدعی عدالت جغرافیایی است، باید پاسخ دهد این ناهمگونی دقیقاً چگونه در محاسبات نهایی کنترل شده است.
شهرستان تکنامزدی؛ وقتی تنها یک گزینه وجود دارد، دیگر «رقابت» چه معنایی دارد؟ یکی از پرسشهای جدی درباره ساختار مرحله شهرستانی، وضعیت حوزههایی است که تنها یک نامزد در آنها حضور داشته است. در انتخابات رقابتی، رأی زمانی قدرت تفکیککنندگی دارد که رأیدهنده بتواند میان چند گزینه انتخاب کند. اما وقتی یک شهرستان در یک حوزه فقط یک نامزد دارد، رأی بالاتر آن نامزد نه در رقابت با رقیب، بلکه در واقع نوعی سنجش تأیید اجتماعی همان فرد است. این مسئله در مقایسه استانها بسیار جدی میشود. چنانچه استانی مانند قم در بخشی از ساختار شهرستانی عملاً با تعداد بسیار محدود نامزد یا حوزه فعال مواجه بوده باشد، باید روشن شود آیا چنین استانی واقعاً مرحله شهرستانی «رقابتی» داشته یا صرفاً یک فرآیند تأیید نامزدها را پشت سر گذاشته است. سؤال مهمتر این است که آیا نامزد یک شهرستان تکگزینهای با نامزدی که در شهرستان خود با ۲۰ یا ۵۰ رقیب رقابت داشته، با یک معیار واحد سنجیده شده است؟ اگر بله، ساختار انتخاباتی از ابتدا نامتوازن است؛ اگر نه، باید روش تعدیل و وزندهی عمومی شود. عدالت انتخاباتی یعنی شرایط رقابت تا حد امکان قابل مقایسه باشد. وقتی در یک نقطه کشور رأی میان دهها نامزد توزیع میشود و در نقطهای دیگر تمام آرای موجود به تنها گزینه حاضر میرسد، نمیتوان بعداً صرفاً بر اساس عدد خام رأی، درباره «برترین بودن» قضاوت کرد. بنابراین یکی از نخستین اسناد مورد مطالبه باید جدول کامل تعداد نامزدهای هر شهرستان، حوزههای فعال، آرای هر حوزه و فرمول نرمالسازی نتایج باشد. بدون این اطلاعات، عدد ۴۰۰ هزار رأی فقط یک مجموع حسابداری است، نه یک شاخص عادلانه برای شایستگی.
«رأی مجدد» با اپلیکیشن؛ یک انسان، یک رأی یا یک انسان، چند مسیر رأی؟ برگزارکنندگان رسماً اعلام کردند ثبت رأی از دو مسیر سایت جوانپلاس و اپلیکیشن جوانپلاس انجام میشود. در تبلیغات منتشرشده توسط حامیان نامزدها نیز همین چندمسیره بودن بهطور گسترده بازنشر شد و کاربران به ثبت رأی از سایت یا نصب اپلیکیشن تشویق شدند. اینجا یک سؤال فنی بسیار ساده اما سرنوشتساز مطرح میشود: اگر یک شخص ابتدا از وب رأی بدهد و سپس با اپلیکیشن وارد شود، سیستم چگونه اطمینان حاصل میکند که همان انسان در حال رأی دوم نیست؟ در معماری صحیح، وب و اپلیکیشن نباید دو هویت مستقل برای یک رأیدهنده ایجاد کنند؛ هر دو باید به یک هویت مرکزی و یک وضعیت رأی واحد متصل باشند. اگر چنین کنترلی وجود داشته، باید توضیح داده شود دقیقاً در چه لایهای اعمال شده است؛ و اگر رأی دوم امکانپذیر بوده، باید مشخص شود آیا رأی اول جایگزین شده یا رأی دوم نیز در شمارش وارد شده است. صرفاً گفتن «سامانه اجازه تقلب نمیدهد» پاسخ نیست. سؤال این است که آیا یک رأیدهنده با تغییر کلاینت، نشست یا مسیر دسترسی میتواند از دید backend به موجودیتی جدید تبدیل شود یا خیر. این موضوع بهویژه زمانی حساس میشود که در فضای تبلیغاتی، کاربران با پیامهایی مواجه شده باشند که نصب اپلیکیشن را مسیر تازهای برای مشارکت معرفی کرده است. در یک انتخابات واقعی، تعویض مرورگر، نصب برنامه یا تغییر مسیر دسترسی نباید هویت انسان را تغییر دهد. اگر یک انسان بتواند از یک کانال رأی بدهد و از کانال دیگر دوباره بهعنوان رأیدهنده مستقل شناسایی شود، مشکل دیگر تبلیغاتی نیست؛ یک نقص معماری در مفهوم «یک رأی برای هر فرد» است.
موتور پی اچ پی؛ نقطهای که باید بیش از همه ممیزی شود. در بررسی فنی سامانه، endpointای با عنوان motor.php در دامنه جوانپلاس قابل مشاهده بوده است. مشاهده یک endpoint عمومی بهخودیخود هیچگاه اثباتکننده آسیبپذیری نیست؛ اما چنین نقطهای دقیقاً همان جایی است که باید مشخص شود منطق اعتبارسنجی در سمت سرور چگونه پیادهسازی شده است. پرسشهای مهم عبارتاند از: آیا پس از دریافت درخواست، هویت رأیدهنده مجدداً در backend بررسی میشود؟ آیا توکن رأی یکبارمصرف است؟ آیا رأی قبلی مستقل از IP و نشست قابل شناسایی است؟ آیا پارامترهایی که از سوی مرورگر ارسال میشوند صرفاً داده ورودیاند یا در تصمیم نهایی درباره معتبر بودن رأی نقش دارند؟ سناریوی فنی سوءاستفاده در چنین سامانهای الزاماً نیازمند نفوذ به سرور نیست. اگر backend به شاخصهای قابل تغییر در سمت کاربر یا شبکه بیش از حد اعتماد کند، یک مهاجم میتواند مجموعهای از درخواستهای ظاهراً متفاوت ایجاد کند و سامانه را در تشخیص «یک انسان» از «چند انسان» با چالش مواجه کند. همینجا باید تأکید کرد که این گزارش ادعا نمیکند چنین حجمی از رأی جعلی واقعاً ثبت شده است؛ ادعای قابل بررسی این است که آیا معماری سامانه در برابر این سناریو آزمون شده یا خیر؟ اگر برگزارکننده معتقد است حتی با تغییر IP، نشست، دستگاه، مسیر اتصال و تولید خودکار درخواست هم امکان ورود رأی تکراری به شمارش وجود نداشته، بهترین پاسخ نه بیانیه، بلکه گزارش تست نفوذ و ممیزی مستقل است. با وجود سرور های آی پی چرخان و موتور آسیب پذیر، لیست شماره و کد ملی قابل تهیه در تلگرام، ثبت رای ساده است ! اینها سؤالاتی است که پاسخ آنها میتواند پرونده را روشن کند.
افشای سناریوی رأیسازی؛ مسئله «میلیونها رأی» نیست، مسئله امکان تکثیر هویت است. در بحثهای فنی درباره امنیت این سامانه، سناریویی که باید جدی گرفته شود، ایجاد تعداد زیادی «هویت فنی» برای یک رأیدهنده واحد است. اگر محدودیت رأی بر مبنای IP، کوکی، نشست یا شناسههای قابل تغییر باشد، مهاجم بالقوه میتواند با تغییر این شاخصها، درخواستهای متعددی تولید کند. در مقیاس وسیع، استفاده از زیرساختهای متعدد شبکه، پراکسیها یا IPهای چرخشی میتواند تشخیص «منبع یکتا» را دشوار کند؛ اما باز هم IP به معنی انسان نیست. حتی در صورت در اختیار داشتن فهرست بزرگی از شمارههای تلفن یا دادههای هویتی، این سؤال باقی است که backend دقیقاً چگونه این هویت را به یک رأی یکتا پیوند میدهد و آیا امکان استفاده مجدد، حسابهای موازی یا هویتهای تکراری وجود دارد یا خیر. بنابراین ادعای «میتوان چند میلیون رأی ساخت» بهتنهایی هیچ ارزشی ندارد؛ چیزی که اهمیت دارد این است که آیا چنین درخواستهایی وارد شمارش نهایی شدهاند یا پیش از آن حذف شدهاند؟ پاسخ فقط در لاگهای سمت سرور وجود دارد. تحلیل زمانی درخواستها، نرخ درخواست از منابع مختلف، الگوهای غیرطبیعی، تکرار شناسههای مرتبط، تعداد خطاها، تعداد رکوردهای ردشده و نسبت درخواست به رأی نهایی میتواند روشن کند که آیا رفتار ماشینی یا غیرعادی وجود داشته است یا خیر. اگر سامانه واقعاً مقاوم بوده، همین دادهها باید بتواند آن را نشان دهد. اگر دادهای برای چنین ممیزی وجود ندارد، ادعای «ضدتقلب داشتیم» عملاً یک ادعای غیرقابل آزمون است. امنیت انتخاباتی باید قابل اثبات باشد، نه قابل تعریف. دقت کنید ! این اسیب توسط تیم ما شناسایی و قابل بهره برداری بوده است !
۴۰۰ هزار رأی در برابر ۷۳۲۴ نامزد؛ عددی جذاب، اما بدون گزارش آماری. وزارت ورزش و جوانان اعلام کرده است که ۷۳۲۴ نفر به مرحله انتخاب و آرای مردمی در سطح شهرستانهای کشور راه یافتهاند و بعداً دبیرخانه از ثبت حدود ۴۰۰ هزار رأی خبر داد. این یعنی در مقیاس کلان، حدوداً دهها رأی به ازای هر نامزد ثبت شده؛ اما این میانگین هیچ چیز درباره توزیع واقعی آرا نمیگوید. ممکن است یک نامزد هزاران رأی داشته باشد و دیگری تنها چند رأی؛ مسئله این است که برای ارزیابی سلامت نتیجه، باید توزیع شهرستانی، توزیع زمانی و تعداد آرای حذفشده یا مشکوک منتشر شود. همچنین باید مشخص شود در دورهای که سامانه با اختلال روبهرو شد چه اتفاقی برای درخواستها افتاد و چرا رأیگیری تمدید شد. خود اطلاعیه رسمی آغاز رأیگیری زمان مشخصی برای رأیدهی اعلام کرده بود و وزارت ورزش نیز درباره فرآیند فنی و مشارکت اولیه گزارش منتشر کرد. حال سؤال این است که آیا پس از پایان رأیگیری، دادههای خام برای ممیزی مستقل فریز شدهاند؟ آیا checksum یا روش دیگری برای تضمین عدم تغییر رکوردها وجود داشته؟ آیا آرای ثبتشده در دورههای اختلال بازبینی شدهاند؟ آیا آرای مشکوک قبل از اعلام نتیجه حذف شدهاند و چه تعداد بودهاند؟ اینها استانداردهای غیرعادی نیستند؛ اینها حداقل چیزهایی است که هر فرآیند الکترونیکی حساس باید بتواند ارائه کند. اعلام «۴۰۰ هزار رأی» بدون اعلام «چند رأی معتبر و چند رأی مردود» شبیه آن است که در یک صندوق سنتی فقط تعداد برگهها را اعلام کنیم، اما نگوییم چند برگه مخدوش، تکراری یا فاقد شرایط بوده است. مثلا در شهرستانی مطلعیم با حدود 100 رای و شهری مثل مشهد با حدود 400 رای منتخب و شهری مثل کرج با حدود 550 رای بالا نرفته است !
حالا نوبت پاسخ است؛ نتیجه را با اعتمادخواهی حفظ نکنید، با داده و ممیزی اثبات کنید. «انتخاب جوان سال ۱۴۰۴» از ابتدا با ادعای عدالت جغرافیایی، مشارکت عمومی و کاهش دخالت سلیقههای شخصی طراحی شد و برگزارکنندگان تأکید کردند انتخابها بر پایه رأی مردم انجام میشود. دقیقاً به همین دلیل، اکنون بار اثبات سلامت فرآیند بر دوش برگزارکننده است. مطالبه منتقدان نباید انتشار اطلاعات شخصی رأیدهندگان باشد؛ حریم خصوصی کاملاً باید حفظ شود. مطالبه این است که یک ممیزی مستقل فنی و آماری انجام شود و نتیجه آن منتشر گردد: معماری ارتباط سایت و اپلیکیشن، روش احراز رأیدهنده، نقش IP، نحوه جلوگیری از رأی مجدد، وضعیت endpointهایی مانند motor.php، تعداد درخواستهای دریافتشده، نحوه برخورد با اختلالات و روش محاسبه نتایج شهرستانهای تکنامزدی و چندنامزدی. اگر ممیزی مستقل نشان داد که هیچ نقص مؤثری بر نتیجه اثر نگذاشته است، نتیجه باید محترم شمرده شود. اما اگر مشخص شد از نظر آماری داده ها نرمال نیست، یا سازوکار مقایسه شهرستانهای کاملاً نامتوازن بوده است، دیگر موضوع صرفاً «حاشیه انتخاباتی» نیست؛ موضوع اعتبار نتیجه است. در آن صورت باید تجدید فرآیند تصمیمگیری شود و توصیه من انتخاب بر اساس رزومه است !
این دعوا بر سر یک نامزد یا یک نتیجه شخصی نیست؛ دعوا بر سر این اصل است که عنوان «جوان سال» باید حاصل توانمندی واقعی و رأی باشد، نه حاصل تعداد درخواستهایی که یک نرمافزار توانسته در پایگاه داده ثبت کند. ۴۰۰ هزار رأی زمانی افتخار است که بتوان نشان داد ۴۰۰ هزار رأیدهنده مستقل پشت آن ایستادهاند؛ در غیر این صورت، خود این عدد به جای آنکه پایان ماجرا باشد، آغاز بزرگترین سؤال این رویداد خواهد بود. همچنین معتقدیم جوان سال با رزومه انتخاب میشود نه رای که بتوان برای انتخاب شهرستانی از سراسر کشور رای جمع کرد ! این عدالت نیست ! بازی برای جمع کردن کاربر برای یک اپلیکیشن است ! در ایراد این روش همین بس که یک فرد با تحصیلات کارشناسی در جوان علمی صعود میکند ولی تحصیلات دکترا و بیشتر خیر و این باعث دلسردی افراد میشود آن هم در مرحله شهرستانی با رای کل کشور ! همانطور که افراد زیادی این موضوع را به ما اطلاع داده اند !#جوان #رای #ظلم #وزارت_ورزش_و_جوانان #جوان_سال 15:43 - 7 شهریور 1405