تواناتک: تلگرام یکی از محبوبترین اپلیکیشنهای پیامرسان است که کاربران زیادی در ایران در حال استفاده از آن هستند. کاربران ایرانی تلگرام در گروهها و کانالهای زیادی عضویت دارند و مشغول فعالیت هستند. این روزها بحث امنیت تلگرام، بحث بسیار داغ و جدی است، تا حدی که عدهای از کارشناسان اینترنت و امنیت سایبری اعتقاد دارند که تلگرام، پیامرسان امنی نیست. تواناتک در این مطلب به بررسی نظرات پژوهشگران در این خصوص پرداخته است و به شما اپلیکیشنهای امن را برای جایگزین کردن تلگرام معرفی میکند.
تلگرام بهصورت پیشفرض پیام و محتوا را رمزگذاری نمیکند. تلگرام ادعا میکند که تنها در هنگامی که شما از سکرت چت استفاده میکنید، کلیه محتوای ارسالی و دریافتی را رمزگذاری میکند. در حقیقت در این حالت از رمزگذاری “End-To-End” استفاده میکند. این در حالی است که اگر شما در حالت عادی و بدون فعال کردن سکرت چت، شروع به چت کنید، دسترسی به محتوای چت شما امکانپذیر است، در این حالت تلگرام امکان دسترسی به اطلاعات شما را خواهد داشت. سکرت چت تنها برای چت میان دو نفر طراحی شده است، پس چتهای گروهی شما هم به هیچعنوان در تلگرام رمزگذاری نمیشود و دسترسی به محتوای آنها هم امکانپذیر است.
کالین اندرسون، پژوهشگر اینترنت در خصوص امنیت اپلیکیشن تلگرام به بیبیسی گفته است: «تلگرام اپلیکیشن پیامرسانیست که همه بخشهای آن اوپنسورس نیست، در این حالت کارشناسان نمیتوانند بررسی کنند که در این بخشها چه میگذرد.»
برخی از کارشناسان معتقد هستند که چون امکان بررسی امنیت تلگرام توسط کارشناسان موجود نیست، شیوه رمزگذاری تلگرام، شیوه رمزگذاری بررسی شده و امن نیست و همچنین اطلاعاتی که روی سرور تلگرام ذخیره میشوند، به صورت رمزگذاری شده نیست. تلگرام این ادعا را انکار میکند ولی روشن هم نمیکند که چگونه پیامها را بر روی سرور خود نگهداری میکند و چون امکان بررسی این مورد موجود نیست، این موضوع برای کارشناسان روشن نیست. تلگرام ادعا میکند کلیه پیامها در حالت سکرت چت بین گیرنده و فرستنده رمزگذاری میشود، این در حالیست که کارشناسان معتقد هستند که پیامها در گوشی فرستنده و گیرنده به صورت متنی و رمزگذاری نشده ذخیره میشوند. در این صورت اگر هکری به حساب کاربری شما نفوذ کند، میتواند به پیامهای شما در حالت سکرت چت هم دسترسی داشته باشد.
کمیته حمایت از روزنامهنگاران میگوید به دلیل نواقص تلگرام در رمزگذاری اطلاعات کاربران و همچنین حفرههای امنیتی آن، این اپلیکیشن پیامرسان میتواند امنیت روزنامهنگاران را به خطر بیاندازد.
کمپین حقوق بشر هم در خصوص امنیت تلگرام تحقیقاتی را انجام داده است که نتایج این تحقیقات نشان داد، هکرهای دولتی ایران برای نفوذ به حساب کاربران از سیستم تایید هویت پیامکی استفاده میکنند. در این حالت در حقیقت هکرها تنها با دانستن شماره تلفن کاربر مورد نظر امکان نفوذ به حساب کاربری آن را پیدا میکنند. آنها با مراجعه به صفحه ورود به حساب کاربری تلگرام، گزینه “Send code via SMS” را انتخاب میکنند، شماره تلفن کاربر مورد نظر را وارد میکنند، تلگرام کد را برای شماره وارد شده ارسال میکند و آنها با شنود پیامهای دریافتی آن کاربر به کد ارسالی دسترسی پیدا میکنند و به راحتی وارد حساب کاربری شخص مورد نظر میشوند.
روزنامهنگاران و فعالان زیادی به این روش مورد حمله قرار گرفتند و کلیه فعالیتهای آنها در اپلیکیشن تلگرام مورد شنود نیروهای امنیتی و انتظامی قرار گرفته است.
در حال حاضر ارسال کد امنیتی توسط پیام کوتاه و رمزگذاری تلگرام، از مشکلات بزرگ امنیتی برای کاربران تلگرام بهخصوص کاربران ایرانی تلگرام محسوب میشوند.
تواناتک چندی پیش مقالهای را منتشر کرد، که در این مقاله به راهکارهایی برای چتکردن امن پرداخت. ما در این مقاله اپلیکیشن استفاده از اپلیکیشن تلگرام و سیگنال را به شما معرفی کردیم. اکنون با توجه به خبرهای اخیر، به شما استفاده از اپلیکیشن سیگنال را توصیه میکنیم. اپلیکیشنی که اسنودن امنیت آن را تایید کرده است و کارشناسان زیادی امنیت آن را کاملا بررسی و تایید کردهاند.
اپلیکیشن “Signal”، اپلیکیشن ارتباطی بسیار امنیست که توسط ادوارد اسنودن استفاده میشود. شرکت “Open Whispersystems”، با ترکیب دو اپلیکیشن امن “textSecure” و “RedPhone”، اپلیکیشن “Signal” را ابتدا در پلتفرم “iOS” و پس از آن در اندروید و نسخه دسکتاپ این اپلیکیشن را منتشر کرد. اپلیکیشن سیگنال به شما امکان ارسال پیام متنی، تصویر و ویدیو و همچنین مکالمات صوتی با کیفیت بالا و امنیت بالا را میدهد. این اپلیکیشن کلیه اطلاعات ارسالی شما را رمزگذاری و پس از آن ارسال میکند و حتی شرکت “Open Whisper Systems” هم امکان دسترسی به محتوای پیامهای شما را ندارد. اگر به دنبال اپلیکیشن بسیار امن برای مکالمات و چت کردن هستید، بدون اندکی تردید استفاده از اپلیکیشن سیگنال را آغاز کنید. این اپلیکیشن از امنیت بسیار بالایی برخوردار است. وقتی ادوارد اسنودن از این اپلیکیشن استفاده میکند، شما هم در استفاده از آن کوچکترین تردیدی نداشته باشید.