چت امن در تلگرام، چگونه و چرا؟
فروردین 12, 1397
اینستاگرام و حریم خصوصی من
خرداد 15, 1397

پیام‌رسان‌های امن

با این که تلگرام در ایران فیلتر شده اما همه حرف‌هایی که در مورد سکرت چت در تلگرام و رمزنگاری سرتاسری (end-to-end)زدیم، یادتان بماند چون در بقیه پیام‌رسان‌ها هم کاربرد دارد! به‌خصوص آنجا که از قابلیت‌های مهم سکرت چت در تلگرام گفتیم و امنیت آن را بررسی کردیم. اما اگر دیگر نمی‌توانید از تلگرام استفاده کنید و دنبال راه امن دیگری برای چت کردن هستید، همین‌جا بمانید. در این مقاله به معرفی پیام‌رسان‌های امن دیگری که امنیت اطلاعات ما را تامین می‌کنند و به حریم خصوصی کاربران خود احترام می‌گذارند، خواهیم پرداخت.

منظور از پیام‌رسان امن پیام‌رسانی است که محتوای پیام‌های رد و بدل شده میان کاربران را با رمزگذاری end-to-end یا همان رمزگذاری سراسری محافظت می‌کند.
همانطور که در مقاله قبل هم گفتیم، رمزگذاری سراسری این اطمینان را به کاربران می‌دهد که متن پیام‌هایشان در صورت مشاهده توسط هکرها و سودجویان در میانه مسیر قابل خواندن نبوده و محتوای اصلی آن‌ها قابل دسترسی نیست.

 

پیام‌رسان‌های داخلی

با فیلتر شدن تلگرام در ایران، مانور رسانه‌ای و تبلیغات گسترده برای معرفی پیام‌رسان‌های داخلی مانند سروش، گپ، بله و… از سوی جمهوری اسلامی شدت گرفته است. از طرفی این پیام‌رسان‌ اغلب در تبلیغات رسانه‌ای امن معرفی شده و به کاربران اطمینان داده‌اند که امنیت اطلاعات آن‌ها توسط این پیام‌رسان‌ها به نحو احسن تامین خواهد شد.
نکته بسیار مهم در مورد اغلب پیام‌رسان‌های داخلی قرار داشتن سرورهای آنها در داخل کشور است؛ به این معنی که دولت ایران به این سرورها دسترسی فیزیکی مستقیم و کامل داشته و در صورت نیاز قادر خواهد بود به تمام اطلاعات کاربران دسترسی یابد.
اما حتی در شرایط فرضی، اگر سرورهای پیام‌رسان‌های داخلی، در خارج از ایران باشند، به دلیل تمرکز مالکان و مرکز مدیریت این پیام‌رسان‌ها در داخل کشور، حکومت ایران خواهد توانست با تحت فشار قراردادن و حتی بازداشت آن‌ها، به اجبار دسترسی از راه دور به اطلاعات کاربران را به‌دست آورد.
پیش از این دیده بودیم که چطورمورد برخی از وب‌سایت‌های وبلاگستان فارسی، مداخله و دسترسی نهادهای حکومتی به اطلاعات کاربران، منجر به بستن وبلاگ‌ها، پاک شدن اطلاعات، استفاده از اطلاعات موجود در سرورها علیه کاربران و در نهایت دستگیری برخی از آنها شد.
در پیام‌رسان‌های داخلی هم همین شیوه ممکن است برای دسترسی به اطلاعات شخصی کاربران، حذف اکانت آن‌ها، پاک کردن و یا تغییر دادن اطلاعات ذخیره شده کاربران و حتی بازداشت آنها به کار رود.
حتی اگر برای کارهای بسیار پیش‌پا افتاده و مکالمات بی‌خطر روزمره می‌خواهید از پیام‌رسان‌های داخلی استفاده کنید، ذکر این نکته ضروری است که فقط و فقط نصب یک برنامه بر روی تلفن شما می‌تواند خطراتی برای حریم خصوصی شما ایجاد کند.
یادتان باشد که هنگام نصب یک برنامه، معمولا دسترسی‌های مختلفی شامل دسترسی به مکان، گالری تصاویر، لیست مخاطبین، دوربین و… را به آن برنامه می‌دهید.
مهم نیست پیا‌م‌های شما چقدر پیش‌پا افتاده و روزمره هستند، صرف حضور یک برنامه ناامن و مخرب روی گوشی یا کامپیوتر به تنهایی می‌تواند حریم خصوصی شما و اطرافیان‌تان را به خطر بیاندازد و حتی به هکرها اجازه سوء استفاده بدهد. بدین ترتیب باید در نظر داشته باشید با استفاده از پیام‌رسان‌های داخلی امکان، احتمال رصد اطلاعات و فعالیت‌های شما توسط دولت ایران و استفاده از آن‌ها علیه شما بالا خواهد رفت. در نتیجه فراموش نکنید استفاده از پیام‌رسان‌های داخلی حتی برای کارهای ابتدایی و اولیه، یک خطر جدی برای شما و اطرافیانتان محسوب می‌شود.

 

پیام‌رسان‌های خارجی

پیام‌رسا‌ن‌های خارجی جایگزین برای تلگرام، شامل دو دسته هستند.
دسته اول پیام‌رسان‌هایی هستند که شناخته شده نیستند، یا به زبان ساده‌تر پیام‌رسان‌هایی هستند که محدود به یک کشور خاص بوده و در سطح جهانی کاربر ندارند. برای مثال در کشور سنگاپور یا هند پیام‌رسانی وجود دارد که کاربران آن فقط از همان کشور هستند و این پیام‌رسان برای استفاده در ابعاد جهانی و شرایط مختلف بهینه‌سازی نشده اما در فروشگاه‌های برنامه‌های موبایلی در دسترس است. مسلما پیشنهاد ما این است که از هر برنامه‌ای با عنوان پیام‌رسان‌ – مسنجر در فروشگاه‌های برنامه‌ها (مانند گوگل پلی و اپ استور) استفاده نکنید.
اما دسته دوم، پیام‌رسان‌های شناخته شده و امن معرفی شده از سوی کارشناسان حوزه امنیت سایبری است. پیام‌رسان‌هایی که بارها مورد بررسی‌های مختلف قرار گرفته‌اند و اطلاعات کاربران را به شیوه‌های امن رد و بدل و نگهداری می‌کنند. استفاده از رمزگذاری end-to-end یکی از شیوه‌های متداول استفاده شده در این پیام‌رسان‌هاست که پیش‌تر درمورد آن برای‌تان نوشتیم.

در ادامه به معرفی سه پیام‌رسان جایگزین که از لحاظ امنیتی مورد بررسی قرار گرفته و قابل تایید هستند، خواهیم پرداخت. توجه داشته باشید پیام‌رسان‌هایی مانند لاین، وی‌چت، ایمو و… که اینجا به آنها اشاره نمی‌کنیم، بلحاظ امنیتی تایید شده نیستند و استفاده از آن‌ها توصیه نمی‌شود. زیرا اغلب این پیام‌رسان‌ها از شیوه‌های استاندارد و ایمن برای رمزنگاری و حفاظت از اطلاعات کاربران پیروی نمی‌کنند و حتی درمواردی مانند پیام‌رسان وی‌چت، با برخی از دولت‌ها برای فروش اطلاعات کاربران همکاری می‌کنند.

 

پیام‌رسان سیگنال:

از آنجایی که پیام‌رسان سیگنال از سیستم رمزگذاری سراسری استفاده می‌کند، می‌توانید تمام ارتباطات خود را ایمن نگه دارید. سیگنال امکان فرستادن پیام‌های چندرسانه‌ای به افراد و گروه‌ها، همچنین امکان برقراری تماس صوتی امن را برای شما فراهم می‌کند. برای استفاده از سیگنال شما باید از شماره تلفن خود استفاده کنید و مسلما استفاده از آن، برای برقراری ارتباط با افراد غریبه توصیه نمی‌شود.

 

پیام‌رسان واتساپ:

پیام‌رسان واتساپ نیز مانند سیگنال از شیوه رمزگذاری سرتاسری استفاده می‌کند. با استفاده از واتساپ تنها شما و مخاطبتان خواهید توانست آنچه را ارسال و دریافت می‌شود، بخوانید و هیچ شخص دیگر در این میان قادر به خواندن اطلاعات شما نخواهد بود.
در این پیام‌رسان شناخته شده قدیمی، پیام‌های شما به‌صورت پیش‌فرض رمزگذاری شده و دیگر نیازی به اجرای حالت سکرت چت (مانند تلگرام) ندارید. در حال حاضر واتساپ یکی از ابزارهای امن برای برقراری تماس صوتی و تصویری بوده که در تمام دستگاه‌های موبایل، تبلت و کامپیوتر قابل اجراست.

 

پیام رسان وایر:

وایر یک پیام‌رسان سبک، سریع و امن است که توسط گروهی از توسعه‌دهندگان سابق برنامه اسکایپ ساخته شده و قابلیت انتقال پیام‌های متنی و چند رسانه‌ای به صورت رمزگذاری سراسری را دارد. امکان برقراری تماس صوتی و ویدیویی به صورت رمزگذاری شده در این اپلیکیشن به‌صورت پیش‌فرض تعبیه شده و شما می‌توانید از ارتباطی امن در این پیام‌رسان به‌راحتی استفاده کنید.
نکته مهم درباره وایر این است که برای داشتن حساب کاربری در آن، اجباری برای استفاده از شماره تلفن در آن نبوده و شما می‌توانید از طریق یک ایمیل برای درست کردن حساب در آن استفاده کنید. استفاده از وایر برای ارتباط با افرادی که با آن‌ها آشنایی کامل ندارید یا تمایل به رد و بدل کردن شماره تلفن ندارید، توصیه می‌شود و تنها کافی است از نام کاربری (آی‌دی) خود استفاده کنید.


این مطلب با دوستان خود به اشتراک بگذارید
TwitterFacebookWhatsAppGoogle+Telegram