با این که تلگرام در ایران فیلتر شده اما همه حرفهایی که در مورد سکرت چت در تلگرام و رمزنگاری سرتاسری (end-to-end)زدیم، یادتان بماند چون در بقیه پیامرسانها هم کاربرد دارد! بهخصوص آنجا که از قابلیتهای مهم سکرت چت در تلگرام گفتیم و امنیت آن را بررسی کردیم. اما اگر دیگر نمیتوانید از تلگرام استفاده کنید و دنبال راه امن دیگری برای چت کردن هستید، همینجا بمانید. در این مقاله به معرفی پیامرسانهای امن دیگری که امنیت اطلاعات ما را تامین میکنند و به حریم خصوصی کاربران خود احترام میگذارند، خواهیم پرداخت.
منظور از پیامرسان امن پیامرسانی است که محتوای پیامهای رد و بدل شده میان کاربران را با رمزگذاری end-to-end یا همان رمزگذاری سراسری محافظت میکند.
همانطور که در مقاله قبل هم گفتیم، رمزگذاری سراسری این اطمینان را به کاربران میدهد که متن پیامهایشان در صورت مشاهده توسط هکرها و سودجویان در میانه مسیر قابل خواندن نبوده و محتوای اصلی آنها قابل دسترسی نیست.
پیامرسانهای داخلی
با فیلتر شدن تلگرام در ایران، مانور رسانهای و تبلیغات گسترده برای معرفی پیامرسانهای داخلی مانند سروش، گپ، بله و… از سوی جمهوری اسلامی شدت گرفته است. از طرفی این پیامرسان اغلب در تبلیغات رسانهای امن معرفی شده و به کاربران اطمینان دادهاند که امنیت اطلاعات آنها توسط این پیامرسانها به نحو احسن تامین خواهد شد.
نکته بسیار مهم در مورد اغلب پیامرسانهای داخلی قرار داشتن سرورهای آنها در داخل کشور است؛ به این معنی که دولت ایران به این سرورها دسترسی فیزیکی مستقیم و کامل داشته و در صورت نیاز قادر خواهد بود به تمام اطلاعات کاربران دسترسی یابد.
اما حتی در شرایط فرضی، اگر سرورهای پیامرسانهای داخلی، در خارج از ایران باشند، به دلیل تمرکز مالکان و مرکز مدیریت این پیامرسانها در داخل کشور، حکومت ایران خواهد توانست با تحت فشار قراردادن و حتی بازداشت آنها، به اجبار دسترسی از راه دور به اطلاعات کاربران را بهدست آورد.
پیش از این دیده بودیم که چطورمورد برخی از وبسایتهای وبلاگستان فارسی، مداخله و دسترسی نهادهای حکومتی به اطلاعات کاربران، منجر به بستن وبلاگها، پاک شدن اطلاعات، استفاده از اطلاعات موجود در سرورها علیه کاربران و در نهایت دستگیری برخی از آنها شد.
در پیامرسانهای داخلی هم همین شیوه ممکن است برای دسترسی به اطلاعات شخصی کاربران، حذف اکانت آنها، پاک کردن و یا تغییر دادن اطلاعات ذخیره شده کاربران و حتی بازداشت آنها به کار رود.
حتی اگر برای کارهای بسیار پیشپا افتاده و مکالمات بیخطر روزمره میخواهید از پیامرسانهای داخلی استفاده کنید، ذکر این نکته ضروری است که فقط و فقط نصب یک برنامه بر روی تلفن شما میتواند خطراتی برای حریم خصوصی شما ایجاد کند.
یادتان باشد که هنگام نصب یک برنامه، معمولا دسترسیهای مختلفی شامل دسترسی به مکان، گالری تصاویر، لیست مخاطبین، دوربین و… را به آن برنامه میدهید.
مهم نیست پیامهای شما چقدر پیشپا افتاده و روزمره هستند، صرف حضور یک برنامه ناامن و مخرب روی گوشی یا کامپیوتر به تنهایی میتواند حریم خصوصی شما و اطرافیانتان را به خطر بیاندازد و حتی به هکرها اجازه سوء استفاده بدهد. بدین ترتیب باید در نظر داشته باشید با استفاده از پیامرسانهای داخلی امکان، احتمال رصد اطلاعات و فعالیتهای شما توسط دولت ایران و استفاده از آنها علیه شما بالا خواهد رفت. در نتیجه فراموش نکنید استفاده از پیامرسانهای داخلی حتی برای کارهای ابتدایی و اولیه، یک خطر جدی برای شما و اطرافیانتان محسوب میشود.
پیامرسانهای خارجی
پیامرسانهای خارجی جایگزین برای تلگرام، شامل دو دسته هستند.
دسته اول پیامرسانهایی هستند که شناخته شده نیستند، یا به زبان سادهتر پیامرسانهایی هستند که محدود به یک کشور خاص بوده و در سطح جهانی کاربر ندارند. برای مثال در کشور سنگاپور یا هند پیامرسانی وجود دارد که کاربران آن فقط از همان کشور هستند و این پیامرسان برای استفاده در ابعاد جهانی و شرایط مختلف بهینهسازی نشده اما در فروشگاههای برنامههای موبایلی در دسترس است. مسلما پیشنهاد ما این است که از هر برنامهای با عنوان پیامرسان – مسنجر در فروشگاههای برنامهها (مانند گوگل پلی و اپ استور) استفاده نکنید.
اما دسته دوم، پیامرسانهای شناخته شده و امن معرفی شده از سوی کارشناسان حوزه امنیت سایبری است. پیامرسانهایی که بارها مورد بررسیهای مختلف قرار گرفتهاند و اطلاعات کاربران را به شیوههای امن رد و بدل و نگهداری میکنند. استفاده از رمزگذاری end-to-end یکی از شیوههای متداول استفاده شده در این پیامرسانهاست که پیشتر درمورد آن برایتان نوشتیم.
در ادامه به معرفی سه پیامرسان جایگزین که از لحاظ امنیتی مورد بررسی قرار گرفته و قابل تایید هستند، خواهیم پرداخت. توجه داشته باشید پیامرسانهایی مانند لاین، ویچت، ایمو و… که اینجا به آنها اشاره نمیکنیم، بلحاظ امنیتی تایید شده نیستند و استفاده از آنها توصیه نمیشود. زیرا اغلب این پیامرسانها از شیوههای استاندارد و ایمن برای رمزنگاری و حفاظت از اطلاعات کاربران پیروی نمیکنند و حتی درمواردی مانند پیامرسان ویچت، با برخی از دولتها برای فروش اطلاعات کاربران همکاری میکنند.
پیامرسان سیگنال:
از آنجایی که پیامرسان سیگنال از سیستم رمزگذاری سراسری استفاده میکند، میتوانید تمام ارتباطات خود را ایمن نگه دارید. سیگنال امکان فرستادن پیامهای چندرسانهای به افراد و گروهها، همچنین امکان برقراری تماس صوتی امن را برای شما فراهم میکند. برای استفاده از سیگنال شما باید از شماره تلفن خود استفاده کنید و مسلما استفاده از آن، برای برقراری ارتباط با افراد غریبه توصیه نمیشود.
پیامرسان واتساپ:
پیامرسان واتساپ نیز مانند سیگنال از شیوه رمزگذاری سرتاسری استفاده میکند. با استفاده از واتساپ تنها شما و مخاطبتان خواهید توانست آنچه را ارسال و دریافت میشود، بخوانید و هیچ شخص دیگر در این میان قادر به خواندن اطلاعات شما نخواهد بود.
در این پیامرسان شناخته شده قدیمی، پیامهای شما بهصورت پیشفرض رمزگذاری شده و دیگر نیازی به اجرای حالت سکرت چت (مانند تلگرام) ندارید. در حال حاضر واتساپ یکی از ابزارهای امن برای برقراری تماس صوتی و تصویری بوده که در تمام دستگاههای موبایل، تبلت و کامپیوتر قابل اجراست.
پیام رسان وایر:
وایر یک پیامرسان سبک، سریع و امن است که توسط گروهی از توسعهدهندگان سابق برنامه اسکایپ ساخته شده و قابلیت انتقال پیامهای متنی و چند رسانهای به صورت رمزگذاری سراسری را دارد. امکان برقراری تماس صوتی و ویدیویی به صورت رمزگذاری شده در این اپلیکیشن بهصورت پیشفرض تعبیه شده و شما میتوانید از ارتباطی امن در این پیامرسان بهراحتی استفاده کنید.
نکته مهم درباره وایر این است که برای داشتن حساب کاربری در آن، اجباری برای استفاده از شماره تلفن در آن نبوده و شما میتوانید از طریق یک ایمیل برای درست کردن حساب در آن استفاده کنید. استفاده از وایر برای ارتباط با افرادی که با آنها آشنایی کامل ندارید یا تمایل به رد و بدل کردن شماره تلفن ندارید، توصیه میشود و تنها کافی است از نام کاربری (آیدی) خود استفاده کنید.