سرویس Protonmail و G Suite
آذر 15, 1397
امنیت ایمیل و برنامه‌های شخص ثالث
آذر 17, 1397

ارتباطات امن

همه ما بصورت روزمره با دوستان و آشنایان یا حتی با غریبه‌ها پیام‌های مختلفی ردوبدل می‌کنیم، آن هم در مورد موضوع‌های متعدد و متنوع. در بسیاری موارد روابط عاشقانه خود را از طریق پیام‌رسان‌ها مدیریت می‌کنیم. گاهی برای پارتنر خود جملات عاشقانه و حتی عکس خودمان (چه تصویر عادی و چه برهنه) را ارسال کنیم. تمامی این پیام‌ها حاوی اطلاعات مهم برای افراد سودجو و هکرهاست و می‌توانند از آن علیه ما استفاده کنند. به‌خصوص اگر عضوی از اجتماع رنگین کمانی باشیم  و در کشوری که حقوق و وجود ما رنگین‌کمانی‌ها را به رسمیت نمی‌شناسد زندگی کنیم که افراد حکومتی یا عادی می‌توانند برای ما ناامنی به وجود آورند، دقت‌ نکردن به امنیت و حفاظت از حریم شخصی‌مان در چت‌های روزمره با افراد غریبه و آشنا، گاهی ممکن است به قیمت آزادی و حتی جانمان تمام شود.

در مقاله‌های گذشته در مورد پیام‌رسان‌های امن، نکات بسیاری را گوشزد کردیم. بر روی استفاده از پیام‌رسان‌هایی که پیام‌های شما را به صورت رمز گذاری شده منتقل می‌کنند تاکید کردیم. حتی استفاده از پیام‌رسان‌هایی که محتوای چت‌های شما را در سرورهای خود به صورت رمزگذاری شده ذخیره می‌کنند و یا اصلاً آنها را ذخیره نمی‌کنند و چه برتری‌هایی در حفاظت از حریم شخصی شما نسبت به دیگران دارند.

برای مثال پیام‌رسان سیگنال امنیت چت‌ها، عکس و ویدئوهای شما را تامین می‌کند و به شما قول می‌دهد که تمام پیام‌های‌تان را رمزگذاری می‌کند. ولی چت تلگرام در حالت معمولی این خاصیت را ندارد و اگر می‌خواهید در تلگرام پیام‌های امن منتقل کنید، حتما باید از چت سکرت استفاده کنید.

همچنین در مورد برنامه‌های دوست‌یابی حرف زدیم. متاسفانه حکومت‌های رنگین‌کمان‌هراس از این برنامه‌ها استفاده می‌کنند تا به هویت شما دسترسی پیدا کرده و شما را به دام بیندازند. همواره توصیه کردیم از دادن هرگونه اطلاعاتی که منجر به شناسایی و افشای هویت شما می‌شود خودداری کنید. برای مثال عکس خود را منتشر نکنید و محل کار و درس و زندگی‌تان را عمومی نکنید.

تصویر زیر خلاصه‌ای از ویژگی‌های رمزنگاری اپلیکیشن‌های پیام‌رسان‌ها  ارائه می‌دهد.

در سمت چپ  تصویر و داخل دایره قرمزپیام‌رسان‌هایی را که در حالت عادی پیام‌های کاربران را رمزگذاری نمی‌کنند مشاهده می‌کنید. اطلاعات کاربران در سرورهای این پیام‌رسان‌ها به صورت عادی و بدون لایه مراقبتی ذخیره می‌شوند. در صورتی که این سرورها مورد حمله هکرها قرار بگیرند یا پیام‌ها در میانه راه به دست افراد سودجو بیافتند، محتوای آنها قابل مشاهده است. برنامه‌های که در سمت راست و در دایره آبی تصویر قرار دارند به‌طور پیش‌فرض پیام‌ها را رمزگذاری می‌کنند. امکان دسترسی به محتوای پیام‌ها و فایل‌های پیوست شامل عکس، ویدیو، یا پیام‌های صوتی وجود ندارد. بعضی از پیام‌رسان‌ها این ضمانت را به ما می‌دهند که محتوای پیام‌های کاربران را در سرورهای خود نیز به صورت رمزگذاری شده ذخیره می‌کنند. پیام‌رسان‌هایی که در هردوی این دو دایره قرار گرفته‌اند امکان محافظت از محتوای چت‌ها را در اختیار کاربران قرار دادند، به معنی که اگر گزینه رمزگذاری را فعال کنید، پیام‌هایتان محافظت می‌شود. درغیر این صورت پیام‌های‌تان بدون رمزگذاری ردوبدل خواهند شد. در ادامه به بررسی ویژگی‌های مثبت و منفی برخی از این پیام‌رسان‌ها می‌پردازیم.

فیس‌بوک: در حالت عادی پیام‌های شما را رمزگذاری نمی‌کند، ولی اگر از اپلیکیشن آن روی گوشی خود استفاده می‌کنید، گزینه سکرت چت را می‌توانید فعال کنید و پیام‌های رمزگذاری شده بفرستید. استفاده از فیس‌بوک برای چت ضررهایی دارد. فیسبوک اطلاعات شخصی شما را که هنگام ثبت نام وارد کرده‌اید ذخیره می‌کند. به تمام اپلیکیشن‌هایی که روی گوشی‌تان فعال هستند دسترسی دارد. به بوک‌مارک‌های شما از حافظه مرورگرتان دسترسی دارد. فیسبوک می‌داند با چه سیستمی به اینترنت متصل هستید. اگر از داخل فیس‌بوک خریدی انجام داده باشید آن را ذخیره می‌کند. به تمامی حساب‌های کاربری شما در سایر شبکه‌های اجتماعی که روی گوشی‌تان دارید دسترسی دارد و از مخاطبان‌تان و تقویم‌تان آگاه است.

به عنوان مثال اگر در چت‌های‌تان کلمه مجارستان را کشوری که می خواهید به آن سفر کنید تایپ کنید، تبلیغاتی حاوی اطلاعاتی در مورد نحوه سفر به مجارستان توسط فیس‌بوک شما پیشنهاد می‌شود. این یعنی فیس‌بوک اطلاعات شما را می‌خواند، ذخیره می‌کند و به شرکت‌های تبلیغاتی دیگر می‌فروشد. از آنجا که نمی‌دانیم این شرکت ها چقدر قابل اعتماد هستند و در نظر گرفتن این نکته که فیسبوک امتیاز اپلیکیشن‌های دیگری مانند اینستاگرام و واتساپ را نیز خریداری کرده است و می‌تواند هویت شما را به اکانت‌های دیگر لینک کند.

اینستاگرام: چت اینستاگرام نیز خطرهای مخصوص به خود را دارد. اینستاگرام به لوکیشن شما دسترسی دارد، مگر اینکه خودتان این دسترسی را غیرفعال کرده باشید. تمام محتویات چت‌های شما در سرورهای اینستاگرام جهت داده پردازی ذخیره می‌شوند و همانند فیسبوک در اختیارشرکت‌های تبلیغاتی قرار می‌گیرند. اینستاگرام اخیرا گزینه تماس ویدئویی را فعال کرده است که هیچ تضمینی برای امن بودن این تماس تصویری نیست.

اینستاگرام تمام داده‌های شما را برای فیسبوک می‌فرستد و برهمین اساس، می‌تواند اطلاعات حساب اینستاگرام و فیسبوک شما را با هم ترکیب کرده و اطلاعات دقیق هویتی درباره شما کسب کند. از آنجایی که محتوای این اطلاعات در سرورهای فیس‌بوک بدون لایه‌های محافظتی نگهداری می‌شود، اگر هکرها در میانه راه به این اطلاعات دسترسی پیدا کنند می‌توانند هویت شما را افشا کنند.

هنگ‌آوت: یکی از محبوب‌ترین اپلیکیشن‌های چت و تماس صوتی و تصویری است که مالکیت آن، متعلق به شرکت گوگل است. در این پیام‌رسان، اگر پیام‌های‌تان را پاک کنید، آنها هم‌چنان در سرورهای گوگل، به‌صورت ذخیره شده باقی می‌مانند.

سیگنال: یکی از امن‌ترین اپلیکیشن‌های پیام‌رسان است که پیام‌های کاربران را به‌طور پیش‌فرض رمزگذاری می‌کند. یکی از مزیت‌های سیگنال در دسترس عموم بودن کد سورس برنامه است. امکان پاک شدن خودکار پیام‌ها و تماس‌های ویدئویی برای کسانی که می‌خواهند ردپای تماس‌های خود را پاک کنند نیز وجود دارد.

جیتسی: یک سرویس امن برای برقراری تماس صوتی و تصویری همانند اسکایپ است که ادعا می‌کند پیام‌های شما را به صورت رمزگذاری شده منتقل می‌کند. برتری ویژه‌ جیتسی این است که کاربران نیازی به ساختن حساب کاربری و واردکردن اطلاعات شخصی برای ثبت‌نام در وب‌سایت آن ندارند. برای برقراری تماس کافی است یک آدرس تصادفی را که خود سایت نیز به ما پیشنهاد می‌دهد برای تماس انتخاب کنیم و و آن را در اختیار طرف مقابل قرار دهیم. تمام کسانی که این آدرس در اختیارشان قرار می‌گیرد، می‌توانند به تماس و گفتگوی شما ملحق شوند. در نتیجه برای جلوگیری از ورود اشخاص ناشناس به محیط گفتگوی شما، می‌توانید روی تماس تصویری و صوتی خود پسورد نیز بگذارید. در این صورت کافی است که نام و پسورد انتخابی را به طرف مقابل خود بدهید و بدون ثبت نام و ساختن هرگونه حساب کاربری، شروع به مکالمه کنید. همچنین جیتسی آی‌پی شما را پیگیری نمی‌کند و اطلاعاتی که در زمان برقراری تماس با اتصال به سرورهای جیتسی نمایان می‌شوند را ذخیره نمی‌کند.

تفاوت اساسی بین برنامه‌های پیام‌رسان، استفاده آنها از رمزگذاری است. در میان هزاران برنامه‌ای که سرویس پیام‌رسان با امکان برقراری تماس‌های تصویری و صوتی به کاربران می‌دهند، توجه به رمزگذاری و استفاده از لایه‌های امنیتی برای مراقبت از محتوای پیام‌های کاربران، آن پیام‌رسان‌ها را به برنامه‌ای امن برای انتقال اطلاعات و برقراری تماس‌ها در زندگی روزمره تبدیل می‌کند. پیش از نصب برنامه‌های مختلف پیام‌رسان، همیشه میزان دسترسی‌های برنامه به اطلاعات درون گوشی و سیستم‌تان را بررسی و پروتکل‌های حریم خصوصی‌ سازندگان برنامه را مطالعه کرده، سپس اقدام به نصب و استفاده از آن کنید.

همواره در نظر داشته باشید که استفاده از پیام‌رسان‌های ناامن مانند فیس‌بوک، هنگ‌اوت و… می‌تواند موجب به‌خطر افتادن حریم خصوصی و افشای اطلاعات محرمانه‌ از جمله هویت، محل زندگی و کار و تحصیل‌ شما شود.


این مطلب با دوستان خود به اشتراک بگذارید
TwitterFacebookWhatsAppGoogle+Telegram