نقش پررنگ امنیت در پیام‌رسان‌ها

دنیای اقتصاد: در دنیای امروز که تکنولوژی به زندگی تک‌تک ما خواسته یا ناخواسته رسوخ کرده است، امنیت حرف اول را می‌زند. حالا دیگر حتی اشخاصی که کمترین سروکاری با فناوری‌های روز دنیا دارند باید به موضوع امنیت توجه ویژه‌ای داشته باشند.

از طرفی از آنجا که دامنه نفوذ مجرمان سایبری به سرویس‌های ارتباطی و دستگاه‌های الکترونیکی هوشمند روز‌به‌روز در حال افزایش است، در استفاده از نرم‌افزارهای پیام‌رسان باید تا آنجا که می‌شود موضوع امنیت را جدی گرفت. در این بین تولیدکنندگان اپلیکیشن‌های پیام‌رسان در حال رقابت بر سر این موضوع هستند و جدا از قابلیت‌های نرم‌افزاری، می‌دانند که برای کاربر امنیت اطلاعات مهم‌تر از هرچیزی است. به همین ترتیب یکی از قابلیت‌هایی که اخیرا وارد دنیای نرم‌افزار‌های پیام‌رسان شده است، ویژگی رمزگذاری End to End است که در زبان فارسی به رمزگذاری دوطرفه یا رمزگذاری سرتاسری مشهور است. این ویژگی را می‌توان بهترین راهکار ممکن برای افزایش امنیت تبادل داده‌های کاربران دانست.

با استفاده از این رمزگذاری، بی‌ هیچ تردیدی پیام‌های ارسالی و دریافتی، فقط توسط فرستنده و گیرنده دیده می‌شود و هیچ واسطه‌ای در این میان امکان دسترسی به اطلاعات را نخواهد داشت. رمزگذاری End to End، با بهره‌گیری از الگوریتم‌های ریاضیاتی پیچیده می‌تواند افزایش بیش از پیش امنیت پیام‌رسان‌ها را امکان‌پذیر کند تا اپراتورهای تلفن همراه و حتی توسعه‌دهنده نرم‌افزار نیز امکان رویت داده‌های کاربران را نداشته باشد. در واقع در این شیوه ارتباطی، شنود کلیدهایی که برای رمزگذاری مکالمه استفاده می‌شود برای هیچ فردی از جمله رساننده خدمات اینترنتی و ارائه دهندگان خدمات مخابراتی امکان‌پذیر نخواهد بود و به همین ترتیب شرکت‌هایی که از شیوه رمزگذاری سرتاسر استفاده می‌کنند، نمی‌توانند پیام‌های مشتریان خود را به مقامات امنیتی ارائه دهند. با این مقدمه، در ادامه به برخی نرم‌افزارهای کاربردی عرضه‌شده در این حوزه اشاره می‌کنیم.

سیگنال؛ امن‌ترین در دنیا

Signal را باید برترین نرم‌افزار پیام‌رسان با قابلیت رمزگذاری پیام‌ها به حساب آورد. این نرم‌افزار که به‌طور رایگان دراختیار کاربران قرارگرفته، رابط کاربری ساده‌ای دارد و مهم‌تر از همه، طراحی و پروتکل رمزگذاری آن، امن‌ترین نرم‌افزار پیام‌رسان حال حاضر بازار را پیش روی کاربران قرار داده است. به‌طور کلی باید گفت سیگنال با استفاده از رمزنگاری دوطرفه از حریم خصوصی شما به بهترین شکل محافظت خواهد کرد. این نرم‌افزار به‌طور خودکار، همگام‌سازی با لیست مخاطبان شما را در دستورکار قرار داده و امکان برقراری تماس صوتی یا تبادل پیامک را با همه کاربرانی که این نرم‌افزار را روی گوشی خود نصب کرده‌اند فراهم می‌کند. توسعه‌دهنده این نرم‌افزار یعنی Moxie Marlinspike پروتکل رمزگذاری سیگنال را به‌گونه‌ای طراحی کرده که متخصصان امنیتی حوزه رایانه را بارها به تحسین عملکرد این ساختار ارتباطی واداشته است. سیگنال نرم‌افزاری است که اسنودن از آن استفاده می‌کند و آن را امن‌ترین اپلیکیشن موجود می‌داند. اولین نسخه آی‌او‌اس این برنامه در سپتامبر ۲۰۱۵ وارد بازار شد و ۶ ماه بعد نسخه اندرویدی آن هم آمد.شما می‌توانید بدون لاگین‌کردن و فقط با شماره تلفن در این برنامه اتصال برقرار کنید و در کنار امنیت، از سرعت ارسال و دریافت اطلاعات بالا هم لذت ببرید.شعار کمپانی سازنده سیگنال این است: «حریم شخصی شما قابل احترام است، سیگنال به راحتی آن را فراهم می‌کند.»

واتس‌اپ؛ خوب اما مشکوک

همان‌طور که می‌دانید نرم‌افزار پیام‌رسان واتس‌اپ به تازگی قابلیت رمزگذاری دوطرفه را برپایه استفاده از پروتکلی مشابه با سیگنال پیش روی کاربران قرارداده است. شما هم ممکن است جزو یک میلیارد کاربر این نرم‌افزار باشید، از همین رو بد نیست بدون نیاز به دانلود نرم‌افزاری جدید از همین حالا از خدمات رمزگذاری این پیام‌رسان استفاده کنید. تنها نقطه سیاه این نرم‌افزار در سابقه نه‌چندان درخشان مالک آن یعنی فیس‌بوک نهفته است که از راه فروش اطلاعات شخصی کاربران به آگهی‌دهندگان ارتزاق می‌کند. با این حال، این به آن معنا نیست که فیس‌بوک در تبادل پیام‌ها در بستر ارتباطاتی واتس‌اپ مداخله می‌کند. ضمن آنکه بر اساس شواهد و قرائن موجود، این نرم‌افزار به‌طور مستقل از ساختار فیس‌بوک مدیریت می‌شود.

iMessage؛ نیازمند بازبینی

اگرچه نرم‌افزار پیام‌رسان پیش‌فرض شرکت اپل نیز از پروتکل‌های رمزگذاری استفاده می‌کند، اما به‌نظر می‌رسد این پروتکل‌ها نیاز به بازبینی از سوی متخصصان این شرکت دارند. در این راستا، متیو گرین، متخصص رمزگذاری و پروفسور دانشگاه جان هاپکینز معتقد است iMessage از پروتکل‌های طراحی‌شده توسط اپل بهره می‌برد که در مقایسه با بهترین پروتکل‌های حال حاضر بازار، ضعف‌هایی در آن به چشم می‌خورد. تیمی از محققان به مدیریت گرین موفق شده‌اند حفره امنیتی خطرناکی را در این نرم‌افزار شناسایی کنند که امکان رمزگشایی عکس‌ها و ویدئوهای ارسال‌شده در بستر استفاده از این سرویس را برای نفوذگران فراهم می‌کند.

با همه این تفاسیر گرین معتقد است اگرچه این نرم‌افزار، بهترین عنوان بازار نیست اما همچنان قابلیت‌های مناسبی را پیش روی کاربران قرار می‌دهد. او پیش‌بینی کرده که اپل نیز به سمت استفاده از پروتکل‌های قدرتمندتر نظیر آنچه در سیگنال مشاهده می‌کنیم گام بردارد اما با توجه به استفاده بیش از یک میلیارد کاربر از iMessage این روند آنچنان هم ساده نخواهد بود. چشمگیرترین مشخصه این پیام‌رسان، نصب بودن آن به‌صورت پیش‌فرض روی همه آی‌فون‌های شرکت اپل است؛ موضوعی که در واقع ارسال پیام‌های رمزگذاری‌شده را با همان سهولت ارسال پیام‌های متنی معمولی امکان‌پذیر می‌کند.

تلگرام؛ پرطرفدار اما ناامن

اگرچه در اکثر موارد از این نرم‌افزار به‌عنوان برنامه‌ای ایمن با قابلیت رمزگذاری مطمئن داده‌ها یاد می‌شود، اما باید توجه داشته باشید که در قالب استفاده از تنظیمات پیش‌فرض این نرم‌افزار پیام‌رسان، پیام‌های شما به‌صورت رمزگذاری‌نشده روی سرورهای تلگرام ذخیره خواهند شد. این نرم‌افزار امکان تغییر پروتکل و استفاده از حالت رمزگذاری شده را برای کاربران فراهم می‌کند، اما حتی در این وضعیت نیز پروتکل رمزگذاری استفاده‌شده توسط تلگرام، ضعیف و در عین حال ناقص است. متیو گرین در این باره می‌گوید: «تلگرام به شدت مستعد بروز خطا است. در بررسی‌های ما، رمزگذاری این نرم‌افزار به درز حجم زیادی از داده‌ها و سرقت لیست مخاطبان منجر شده است. شخصا نمی‌توانم ترکیبی بدتر از این را برای یک پیام‌رسان امن تصور کنم. به زبان ساده، پیشنهاد می‌کنم برای امنیت بیشتر از نرم‌افزار دیگری استفاده کنید.»با این حال همانطور که همه می‌بینیم در کشور ما این نرم‌افزار بدون هیچ رقیبی پرطرفدارترین اپلیکیشن پیام‌رسان محسوب می‌شود و کمتر کسی را می‌توان یافت که برای برقراری ارتباط با اطرافیانش از اپلیکیشن دیگری استفاده کند.