به ما بپیوندید

امنیت در سیستم های پیام رسان فوری(Instant Messaging)

08/15/2013

البته با پیشرفت تکنولوژی به مرور صدا و تصویر هم به این نرم افزارها اضافه شد. برنامه هایی مانند یاهو مسنجر، اسکایپ، اوو و جی تالک  از این دست برنامه ها هستند. اسکایپ (Skype) از اسکایپ همیشه به عنوان یکی از امن ترین سیستم های پیام رسان فوری یاد می شود. این موضوع تا حدی درست و تا حدی اشتباه است. اما برای پاسخ دادن به این سوال که آیا اسکایپ امن است یا خیر، باید ابتدا پاسخ این سوال را پیدا کرد که آیا اسکایپ در انتقال اطلاعات از رمزگذاری(Encryption) استفاده می کند یا خیر؟ در اسکایپ چهار نوع ارتباط متنی، صوتی، تصویری و تلفن قابل انجام است. تمام داده هایی که به وسیله متن، تصویر و صدا منتقل می شوند بر اساس استاندارهای پیشرفته، رمزگذاری خواهند شد، اما هیچ کدام از ارتباط های تلفنی رمزگذاری نمی شوند. در اسکایپ این امکان وجود دارد که در کنفرانسی که همه به وسیله اسکایپ وارد آن شدند و یا همان چیزی که اسکایپ آن را ارتباط «Skype-to-Skype» می نامد، افرادی هم از طریق تلفن وارد شوند؛ تلفنی که مدیریت آن با اسکایپ است. در چنین شرایطی، بخش تلفنی این کنفرانس رمزگذاری نمی شود اما باقی قسمت ها بر اساس استانداردی که گفته شد رمز خواهد شد. نکته بسیار مهم: همیشه نسخه ای از اطلاعاتی که شما به صورت متن در اسکایپ ارسال می کنید،  روی هارد دیسک کامپیوتر شما باقی خواهد ماند، حتی اگر «History» چت خود را به وسیله اسکایپ حذف کنید. خبر بدتر این است که این اطلاعات هرگز رمزگذاری نمی شوند. بنابراین اگر کسی به هارد دیسک کامپیوتر شما دسترسی پیدا کند به راحتی می تواند متن چت های متنی شما را بیابد. معنی دیگر این مشکل بسیار بزرگ این است که، اگر شما برای مثال از روی کامپیوتر دانشگاه یا کافی نت وارد اسکایپ خود شوید و به صورت متنی اطلاعاتی را ارسال و دریافت کنید، این اطلاعات بدون رمز شدن بر روی هارد دیسک آن کامپیوتر خواهد ماند. برای پاک کردن این چت ها کافی است فایل «History» را به طور فیزیکی از روی کامپیوتر خود حذف کنید. مسیر این فایل ها در سیستم عامل های مختلف فرق می کند که از این قرار است:

برای ویندوز ۷ : C:\Users\[USER NAME]\AppData\Roaming\Skype\[Skype Name]\

برای ویندوز ویستا : C:\Documents and Settings\[USER NAME]\Application Data\Skype\Skype Name]

برای ویندوز اکس پی : C:\Documents and Settings\[USER NAME]\Application Data\Skype\Skype Name]

و برای اپل : Library/Application Support/Skype/[Skype Name]

اوو (ooVoo)

«اوو» برنامه پیام رسان فوری ارائه کننده خدمات تلفن و چت تصویری است..

تا سپتامبر ۲۰۱۲، «اوو» حدود ۵۶ میلیون کاربر در سراسر جهان داشت و هر روز حدود ۱۰۰ هزار نفر به تعداد کاربران آن افزوده می شود که نیمی از آنها استفاده کنندگان «اوو» بر روی تلفن همراه هستند.

«اوو» معروف به داشتن سرعت بالا در انتقال صدا و تصویر است و به همین دلیل تعداد بسیار زیادی از کاربران ایرانی از آن استفاده می کنند اما این کاربران باید دقت کنند که این سیستم صدا و تصویر را بدون رمزکردن (encrypted) منتقل می کند که شاید یکی از دلایل سرعت نسبتاً بالای آن همین باشد. بنابراین ارتباط صوتی و تصویری شما دارای هیچ نوع امنیتی نیست.

البته همانند اسکایپ چت های متنی را رمز (encrypted) می شود که می توان از این موضوع به عنوان نقطه برتری آن یاد کرد.

ارتباط های تلفنی نیز در «اوو» رمز نمی شوند و همانقدری که ارتباط تلفنی معمولی شما امن است، ارتباط تلفنی «اوو»  نیز امن خواهد بود.

در مورد «History» چت ها نیز در «اوو» مشکلی مشابه با مشکل اسکایپ وجود دارد. تمام تاریخچه چت های شما به شکل فیزیکی در هارد دیسک کامپیوتری که از طریق آن با «اوو» کار کردید به راحتی قابل دسترس و خواندن است.

برای مثال اگر از ویندوز هفت استفاده می کنید کافی است تا به مسیر C:\Users\[USER NAME]\AppData\Roaming\ooVoo Details\Users وارد شوید تا به تمام تاریخچه چت ها دسترسی داشته باشید.

یاهو مسنجر(Yahoo messenger)

خب شاید در یک کلام باید گفت یاهو مسنجر را فراموش کنید! تمام اطلاعاتی که شما به وسیله یاهو مسنجر ارسال می کنید، چه متن ،چه صدا و چه تصویر به شکل متن آشکار (Plaintext) ارسال و دریافت می شود.

دسترسی به «History» چت ها نیز به مراتب از دسترسی به تاریخچه چت های اسکایپ و یا «اوو» آسان تر است.

گوگل تاک(GTalk)

گوگل تاک یا چیزی که همین اواخر به «Hangout» تغییر نام داد٬  نام نرم افزار پیام رسان فوری شرکت گوگل است که در تاریخ ۲۴ آگوست ۲۰۰۵ ارائه شد. این نرم افزار برای رد و بدل کردن پیام و فایل بین کاربران به کار گرفته می شود. تمام اطلاعات ارسالی شما توسط این سیستم به صورت رمز شده منتقل می شود، مگر در حالتی که شما از اتصال «HTTP» و یا از «proxy»ها استفاده کنید. گوگل مدتی است که تمام ارتباط های خود را به طور پیش فرض با «HTTPS» انجام می دهد، ولی همچنان این گزینه برای کاربران وجود دارد که از اتصال «HTTP»استفاده کنند.

در انتها به یاد داشته باشید که هیچ کدام از اینها امنیت ۱۰۰٪ ندارند و توصیه می کنیم از سیستم های رمز کردن متن چت ها استفاده کنید که قبلا در مقاله دو قسمتی «معرفی و آموزش قدم به قدم پیدجین، برنامه چتِ امن»(قسمت اول ٬ قسمت دوم) روش استفاده از آن را به شما آموزش دادیم

دیدگاه جدیدی بگذارید

To prevent automated spam submissions leave this field empty.
تازه‌سازی Type the characters you see in this picture. Type the characters you see in the picture; if you can't read them, submit the form and a new image will be generated. Not case sensitive.  Switch to audio verification.
Back to Top