اخرین به روز رسانی:

نوامبر ۲۴, ۲۰۲۴

آیا تلگرام هم‌چنان برای “شما” امن است؟/ حسین ترکاشوند

حسین ترکاشوند

اگر بخواهم در یک جمله‌ی کلی درباره‌ی تلگرام و میزان امنیت آن حکم بدهم باید بگویم “تلگرام هنوز امن است”؛ اما برای چه کسانی و در چه زمینه‌ای؟ امنیت یک ابزار ارتباطی، به شدت به نوع استفاده از آن، و کاربری که آن ابزار را به کار می‌برد نیز بستگی دارد و صرفاً یک موضوع تکنیکی نیست. ضمن این‌که علاوه بر موضوع امنیت، باید مفهوم رو به رشد حریم خصوصی را نیز مد نظر داشت.

اپلیکیشن تلگرام را دو سال پیش، زمانی به کاربران ایرانی معرفی کردم که اپلیکیشن وایبر تقریباً محبوب‌ترین برنامه‌ی ارتباطی محسوب می‌شد. با توجه به میزان امنیت وایبر در آن زمان که از هیچ نوع رمزگذاری استفاده نمی‌کرد و اطلاعات کاربران هیچ لایه‌ی محافظتی نداشت، ویژگی‌های تلگرام خیره کننده بود. تلگرام چت‌های عادی را رمز می‌کند اما اطلاعات روی سرورهای آن باقی می‌ماند و شرکت تلگرام به آن‌ها دسترسی دارد. اما ویژگی “سیکرت چت” (Secret Chat) در این اپلیکیشن، چت‌ها را به صورت مبدائ تا مقصد (end to end) رمز می‌کند که در آن صورت حتی شرکت تلگرام هم به اطلاعات چت دسترسی نخواهد داشت.

با توجه به این‌که اطلاعات چت‌های عادی و گروه‌ها و کانال‌های تلگرامی در سرورهای تلگرام در دسترس خواهد بود، همیشه این احتمال وجود دارد که دیگران نیز به آن‌ها دسترسی پیدا کنند، اما این دسترسی به انواع مختلفی می‌تواند اتفاق بیفتد. اولین احتمال این است که شما به عنوان یک کاربر تلگرام، امنیت شخصی حساب خود را رعایت نکرده باشید و باعث شوید کار برای کسانی که می‌خواهند به حساب شما سرک بکشند، راحت‌تر شود. چاره‌ این مشکل این است که برای حساب تلگرام خود پسورد بگذارید و تایید دو مرحله‌ای را فعال کنید. یک احتمال دیگر این است که هکرها موفق شوند سرورهای تلگرام را هک کرده و به اطلاعات افراد دست پیدا کنند. ظاهراً این اتفاق هنوز نیفتاده و می‌توان گفت تلگرام از این لحاظ تا کنون موفق بوده است اما اگر این اتفاق بیفتد کاری از دست شما به عنوان یک کاربر ساخته نیست و فقط باید مراقب باشید که از ویژگی سیکرت چت در تلگرام بیش‌تر استفاده کنید. احتمال آخر این است که شرکت تلگرام در همکاری با دولت ایران، اطلاعات سرورهای خود را در اختیار آن‌ها بگذارد. در این حالت، شرکت تلگرام با خیانت در امانت، امنیت و حریم خصوصی کاربران ایرانی‌اش را به خطر می‌اندازد و از دست شما نیز کاری ساخته نیست. اما ظاهراً تا کنون این اتفاق نیفتاده و نشانه‌ای از همکاری شرکت تلگرام با دولت ایران دیده نشده است.

عموماً کاربران یک ابزار ارتباطی مانند تلگرام طیف متنوعی از افراد هستند که دلایل متفاوتی را برای استفاده دارند. بخشی از این کاربران افرادی هستند که با استفاده از ویژگی‌های ارتباط ساده‌تر، در دسترس‌تر و رایگان بودن، اپلیکیشن‌های ارتباطی را جایگزین روش‌های سنتی‌تر ارتباطی مانند تماس تلفنی از طریق خطوط مخابرات یا اس ام اس می‌کنند. اما دسته‌ی دیگری از کاربران، به دنبال راه‌های ارتباطی امن‌تری هستند تا بتوانند با خیالی آسوده‌تر اطلاعاتی را که گمان می‌کنند باید محرمانه باشد، رد و بدل کرده یا درباره‌ی موضوعات حساس‌تری می‌خواهند گفتگو کنند. امنیت یک ابزار ارتباطی را باید با توجه به نوع کاربران و اطلاعاتی که رد و بدل می‌شود، تحلیل کرد.

این‌که شما عضو کدام دسته از کاربران تلگرام هستید، خود شما تشخیص می‌دهید؛ بنابراین اگر تصور می‌کنید شما یک کاربر عادی تلگرام هستید که از آن فقط به عنوان یک ابزار برای ارتباط با دوستان و خانواده و عضویت در کانال‌های مورد علاقه‌تان استفاده می‌کنید، بهتر است بیش از آن‌که نگران امنیت تلگرام باشید، حریم خصوصی‌تان را در نظر بگیرید. اگر حریم خصوصی برایتان ارزشمند است، بهتر است برای چت، بیش‌تر از ویژگی سیکرت چت استفاده کنید یا به محض این‌که کارشناسان، همکاری مدیران تلگرام با دولت ایران را تایید کردند، از اپلیکیشن‌های مطمئن تری مانند واتس آپ و سیگنال استفاده کنید.

اما اگر خود را یک کاربر حساس تلگرام می‌دانید، و اگر تصور می‌کنید در چت‌ها گفتگوهای حساسی را انجام می‌دهید، یا فایل‌ها و اطلاعات حساسی را جابه‌جا می‌کنید، یا در زمینه‌های سیاسی، مدنی، فرهنگی و اجتماعی ممکن است زیر ذره بین باشید و از تلگرام به عنوان یک ابزار امن استفاده می‌کنید، باید دو نکته را مد نظر داشته باشید. نخستین نکته این است که هرگز اطلاعات حساس را در چت‌های عادی و در گروه‌ها جابه‌جا نکنید. شما فقط و فقط مجاز هستید که از طریق سیکرت چت در تلگرام این کار را انجام دهید. علت این حساسیت این است که تضمینی نیست که مدیران تلگرام هرگز با دولت ایران همکاری نخواهند کرد و اگر این اتفاق بیفتد شما جزو اولین قربانیان خواهید بود. نکته‌ی دوم این است که درست است که تلگرام یک اپلیکیشن متن باز و اوپن سورس است، اما کد این برنامه به طور کامل بررسی نشده و همیشه باید درصدی را برای خطا در آن در نظر گرفت. بنابراین به شما پیشنهاد می‌کنم که برای راحت کردن خود و اطرافیان‌تان و حفظ امنیت، دست از تلگرام بشویید و همان طور که گفته شد، از اپلیکیشن‌های امن‌تری مانند واتس آپ و سیگنال استفاده کنید. واتس آپ در حال حاضر به طور پیش فرض تمام اطلاعات چت‌ها و گروه‌ها و هم‌چنین تماس‌های صوتی را به صورت مبدائ تا مقصد رمزگذاری می‌کند، و خودِ واتس آپ نیز به اطلاعات شما دسترسی نخواهد داشت. برنامه‌ی سیگنال نیز همین ویژگی‌ها را دارد. اگر جزو کسانی هستید که با افراد دیگر به صورت حضوری ارتباط دارید، می‌توانید اپلیکیشن Zendo را نیز تجربه کنید. این اپلیکیشن نه تنها از رمزگذاری مبدائ تا مقصد استفاده می‌کند، نه تنها اطلاعات چت‌های شما را ذخیره نمی‌کند بلکه هیچ اطلاعاتی از شما از جمله لیست کانتکت‌های شما نیز در جایی ثبت نمی‌شود. حتی کلید رمزگذاری نیز باید به صورت دستی و با دوربین گوشی اسکن شود و به این ترتیب امکان نفوذ به چت‌ها تقریباً محال و به صفر می‌رسد.

به عنوان سخن آخر، باید بگویم که امنیت و حریم خصوصی تنها یک مسئله‌ی تکنیکی نیست و جنبه‌ی فرهنگی نیز در آن تاثیر فراوان دارد. خوشبختانه در کل دنیا از جمله در ایران، فرهنگ استفاده از برنامه‌های امن‌تر که به اطلاعات کاربران ارزش داده و از آن‌ها مراقبت می‌کنند، در حال رشد و بهبود است. در دنیای امروز با خواست و اراده‌ی کاربران، شرکت‌های ارائه دهنده‌ی محصولات تکنیکی، خود را موظف می‌بینند که تکنولوژی‌های رمزگذاری و حفظ امنیت و حریم خصوصی را ارتقائ داده و مدام به روز کنند. همین نوشته که درباره‌ی میزان امنیت در اپلیکیشنی مانند تلگرام است -تلگرامی که زمانی یکی از امن‌ترین اپلیکیشن‌ها به شمار می‌رفت-، نشان دهنده‌ی آن است که نگاه کاربران به حفظ اطلاعات شخصی‌شان رشد قابل توجهی داشته که قابل تقدیر و مایه خرسندی است.

توسط: حسین ترکاشوند
آگوست 23, 2016

برچسب ها

امنیت امنیت تلگرام تلگرام حسین ترکاشوند شبکه های اجتماعی فضای مجازی ماهنامه خط صلح ماهنامه شماره ۶۴