تلگرام (Telegram) این روزها به یکی از محبوبترین شبکههای اجتماعی و نرم افزارهای پیامرسان موبایل در میان تمام رقبا تبدیل شده است و با دارا بودن بیش از صد میلیون کاربر فعال در کشورهای مختلف جهان که البته اکثر آنها در ایران قرار دارند، بهعنوان یکی از غولهای این حوزه خود را معرفی کرده است. حال میخواهیم در این مقاله به دلایلی بپردازیم که امنیت تلگرام را به زیر سوال میبرند.
در ادامه خبر با سایبری دیزاین همراه باشید.
تلگرام پیامها را رمزگذاری نمیکند!
بله شاید با توجه به حجم عظیم تبلیغات کمپانی سازندهی تلگرام و قابلیتهایی که برای نسخههای جدید آن شمرده میشود، خیلی از کاربران گمان میکنند که در حال استفاده از یکی از امنترین نرم افزارهای ارتباطی بر روی اسمارت فون یا تبلت خود هستند و هیچ خطری آنها و پیامهایشان را تهدید نمیکند. اگر شما هم اینگونه فکر میکنید، باید بگویم که متاسفانه اینطور نیست و ارسال پیامها در تلگرام با ریسک بالایی از نظر نفوذپذیری و هک شدن در بین راه مواجه است.
در واقع تلگرام پیامهای شما را بهصورت پیشفرض رمزگذاری نمیکند و برای فعال کردن این قابلیت و رمزگذاری تمام پیامهای خروجی از دیوایس خود، نیاز است که گزینهای را در منوهای این نرم افزار و خودتان بهصورت دستی فعال کنید.
رمزگذاری پیامها چه اهمیتی دارد؟
در واقع امروزه یک سیستم رمزگذاری به نام مبدا به مقصد یا همان End to End مد نظر توسعه دهندگان و متخصصان امنیتی قرار گرفته است که باعث میشود بالاترین سطح امنیت برای کاربران شبکههای اجتماعی و نرم افزارهایی که با اطلاعات شخصی کاربران در ارتباط است، فراهم شود. در واقع این قابلیت به این صورت عمل میکند که با در نظر گرفتن پروتکلهای خاصی که توسعه دهندگان برای آن تعیین کردهاند و با استفاده از یک کلید اختصاصی، پیامی که شما ارسال میکنید را رمزگذاری میکنند.
تلگرام تمام چیزهایی که دولت آمریکا به آنها احتیاج دارد را فراهم کرده است و من ترجیح میدادم که آنها از روشهای تایید شده و متودهای رمزنگاری کاربردی نرم افزارهای موفقی نظیر واتس اپ استفاده کنند. اگر این گزینه بهصورت پیشفرض فعال نشده باشد، هیچ فایدهای ندارد.
مشکلی دیگر در امنیت تلگرام ؛ نقص در رمزنگاری پیامها
حالا که متوجه شدید که رمزگذاری بر روی پیامها در تلگرام بهصورت پیشفرض انجام نمیشود، جالب است بدانید که این سیستم رمزنگاری در صورت فعال بودن هم دارای نقصهای زیادی است که باعث آسیبپذیری آن میشوند! توسعه دهندگان تلگرام سیستمی را در نرم افزار ارتباطی خود ایجاد کردهاند که از آن بهعنوان یک سیستم رمزنگاری اختصاصی یاد میشود، اما همین موضوع برای اکثر کارشناسان و متخصصان امنیتی، یادآور تجربههای ناموفقی است که این رویه بهجای استفاده از سیستمهای استاندارد در گذشته و در سرویسهای دیگر به دنبال داشته است.
آنها از یک پروتکل امنیتی به نام MTproto استفاده میکنند که دارای استفادههای بهشدت محدودتر و خانگیتری است و من تا به حال هیچ مدرک محکمی برای تایید امنیت آن مشاهده نکردهام.
آلن وودوارد (Alan Woodward)، استاد دانشگاه ساری (Surrey) که در جنوب شرقی کشور انگلستان واقع شده، با ارائهی توضیحات بالا از ضعیف بودن امنیت تلگرام انتقاد میکند.
کلام آخر: امنیت تلگرام چندان بالا نیست
اگر میتوانید تمام نیازهای خود را از طریق واتس اپ، آیمسیج اپل و یا نرم افزار سیگنال برطرف کنید و به اکثر مخاطبان و آشنایان خود در این نرم افزارها دسترسی دارید، شاید بهترین و عاقلانهترین کار این است که به خاطر مشکل در امنیت تلگرام استفاده از آن را از همین حالا متوقف کنید و یا حداقل تا زمانی که این امنیت تلگرام به حد قابل قبولی برسد و شکافهای امنیتی آن پوشیده نشده است، اطلاعات حساس و فایلهای شخصی خود را از طریق دیگری برای مخاطبان خود ارسال کنید.
منبع : Gizmodo
دیدگاهتان را بنویسید
برای نوشتن دیدگاه باید وارد بشوید.