ابتدایی‌ترین ویژگی که یک پیغام‌رسان باید داشته باشد، رمزنگاری کلیه ترافیک ورودی و خروجی است. برای نمونه تلگرام دارای چنین قابلیتی است و عملاً شنود چت‌های خصوصی را ناممکن کرده است. متأسفانه به تازگی مشخص شده است پیغام رسان بومی «سروش» (Soroush) فاقد هرگونه رمزنگاری است.

بررسی‌ها نشان داده است تبادل کلیه پیام‌ها و پست‌های پیام‌رسان سروش در برخی نسخه ها بدون هر گونه رمزنگاری و به صورت Plain Text (متن معمولی) صورت می‌گیرد که عملاً شنود و حتی دست‌کاری پیام‌ها را امکان‌پذیر می‌کند. تصور کنید به یک مودم یا روتر وصل می‌شوید که حمله‌کننده، پشت آن قرار دارد؛ این امکان وجود دارد که نه تنها چت‌های خصوصی رد و بدل شده شنود شود، بلکه دست‌کاری آنها نیز ممکن است. کافی است حمله کننده به نحوی میان شما و ارتباط اینترنتی قرار بگیرد. مطمئناً سناریوهای بیشتری قابل تصور است.

حملات موسوم به مرد میانی

در این دست از حملات که به عنوان «مرد میانی» شناخته می‌شوند، غالباً به رمزگشایی ترافیک و استخراج کلید رمزنگاری نیاز است؛ اما از آن‌جایی که پیام‌رسان سروش از هیچ‌گونه الگوریتم رمزنگاری و اعتبارسنجی استفاده نمی‌کند، آماتورترین کاربران هم قادر هستند با یک جست‌وجو و مطالعه‌ی کوتاه، آن را شنود و حتی دست‌کاری کنند.

مقایسه پیام‌رسان سروش و تلگرام

حتی اگر حمله کننده‌ای هم در کار نباشد، سایر برنامه‌های نصب شده بر روی دستگاه کاربر قادر به استراق سمع کلیه فعالیت‌های سروش هستند. برای درک بهتر این موضوع، تلگرام کلیه پیام‌ها را رمزنگاری می کند و اگر ترافیک آن شنود هم شود، هیچ چیز قابل خواندن نیست.

جای خالی رمزنگاری
تردیدی وجود ندارد سروش به عنوان یک پیام رسان به قابلیت رمزنگاری (آن هم یک الگوریتم قدرتمند) در کنار اعتبارسنجی نیاز دارد تا امکان شنود و دست‌کاری پیام‌ها و همچنین فایل های رد و بدل شده وجود نداشته باشد، چیزی که عملاً چنین نیست. این ضعف صرفاً به چت‌های خصوصی محدود نمی‌شود و امکان مشاهده پست‌های گروه‌ها و کانال‌هایی که کاربر عضو آنهاست نیز وجود دارد. حتی دستوراتی چون تغییر نام کاربری نیز به صورت کاملاً معمولی صورت می‌گیرد که نشان از بی توجهی کامل به امنیت است.

کلمه عبور محلی
یکی دیگر از ضعف‌های سروش در محافظت از حریم خصوصی کاربر، کلمه عبور محلی است. در واقع کلمه عبور تعیین شده از سوی کاربر برای محافظت از برنامه و جلوگیری از دسترسی غیرمجاز، در سمت گوشی نگه‌داری می شود و بر خلاف تلگرام، با حذف و نصب مجدد آن، هیچ کلمه عبوری برای فعال‌سازی درخواست نمی شود.

با این تفاسیر باید گفت چنانچه پیام‌رسان‌های ایرانی قصد دارند به طور جدی در عرصه‌های داخلی و خارجی فعالیت کنند و کاربران زیادی را به خود جذب کنند، باید فاکتورهای امنیت و حریم خصوصی کاربران را بیش از هر چیز دیگری مورد توجه قرار دهند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (49)

  • مهمان - شهروند

    تلگرام فراتر از یک پیام رسان

  • مهمان - سازمان تشخیص و شناسایی حرف مفت

    مصداق بارز حرف مفت (بنابر نظر برخی کارشناسان چرت محض) پژوهشگران بر این باورند که این حرف از دهان فیل خارج شده زیرا دهان انسان گنجایش این حجم از چرندیات را ندارد.‌







  • مهمان - Fatemeh

    من الان داشتم تصویری صحبت می‌کردم تو سروش ی مرد دیگه هم صداش میومد عملا داشت حرف می‌زد من ک گفتم ی صدای دیگ هم داره میاد بیشتر صحبت کرد گفت صدا ضبط می‌شود بعد داشت میگفت صدا منو میشنوی باهام داشت حرف می‌زد نفر سوم ?

  • مهمان - Dariush

    بلاخره مشخص شد،
    به گفته آقایون; علت فیلتر تلگرام داشتن گزینه سکرت چت است !!

  • مهمان - سروش برو گمشو

    مرگ بر سازندگان پیام رسان سروش با این امنیتش

    واقعا مرگ بر سروش

    اصلا برای بخش تکنولوژی ایران آبرو نذاشت

  • چکار کنیم تلگراممون هک نشه ؟

    آیا تلگرام هک میشه؟ خیر ❌
    به شرط اینکه خودتونو در معرض سو استفاده کسی قرار ندید و بد افزار نصب نکنید✅
    برای ورود به تلگرام نیاز به کد دسترسی هست. یعنی تلگرامو که باز کنید شماره رو وارد کنید
    یه کد فرستاده میشه براتون? ، خوب واضحه تا سیم کارت و گوشیتون دست کسی نباشه
    نمیتونه دسترسی پیداکنه مگه اینکه برنه نمایندگی ایرانسل و همراه اول و یه نسخه از
    سیم کارتتون بگیره ( قاضی و نیروی اطلاعاتی میتونن برن بگیرن البته طبق قانون )
    و شماره رو بزنه تا کد بیاد و بیاد داخلش! البته برا اینم یه راه حلی است شکر خدا ?

    1.شماره تون رو به ناشناس ندید فقط ای دی تلگرامی بسازید و بدید بهش?
    2.تایید دو مرحله ای تلگرام رو فعال کنید . آموزششم شکرخدا تو گوگل هست ?
    3.بد افزار نصب نکنید رو گوشی و کامپیوترتون . بد افزار میتونه
    مث تیم وییور کنترل گوشی و کامپیوترون رو در دست بگیره . مث این میمونه
    گوشی و کامپیوترتون دست طرف بیفته! بد افزار ممکنه داخل یه نرم افزار یا اپلکیشین قرار بگیره

    نکته ⛔️ ، دوستان اگه براتون سواله چطور بعضیا تو تلگرام شمارتونو دارن؟؟؟
    دیتا بیس همراه اول و ایرانسل هک شده و دسترسه خیلی وقته
    وقتی طرف این دیتابیس رو تبدیل به vcf میکنه و اد میکنه به مخاطباش
    دیگه خیلی راحت هر کی بهش پیام بده شماره شو داره! مگه اینکه تو دیتابیس نباشه
    به همین راحتی طرف شماره شمارو داره
    کسی که ماشینشو روشن و درباز و سوییچ روش میزاره تو خیابون هیچ وقت نگه چرا دزدیدنش
    پس خودتونو در معرض سو استفاده قرار ندید✅ موفق باشید ?❤️
    برا دوستانتونم بفرستید تا همیشه تو فضای مجازی امن باشن

  • مهمان - علی

    سلام
    خسته نباشید
    لطفا مطلب رو ندونسته منتشر نکنین
    من عمرا از سروش استفاده نخواهم کرد ولی سروش رمزنگاری بین کلاینت و سرور داره
    یعنی ssl یا همون https که توی سایتا میبینین
    این نرم افزاری که ازش اسکرین شات گذاشتین اسمش packet capture هست
    و موقع نصب درخواست میکنه که گواهی ssl خودش رو توی گوشی نصب کنه
    به این خاطره که شما پیام رو توی عکس میبینین
    اگر اون گواهی رو نصبش رو اوکی نزنین هیچی نشون نمیده
    دلیل اینکه تلگرام با وجود این باز هم دیده نمیشه پیاماش اینه که تلگرام به ssl متکی نیست و از رمزنگاری ابداعی خودش استفاده میکنه
    ولی این ایراد به سروش وارد نیست
    ارتباط بین نرم افزار سروش و سرورش امنه در حد صفحه های پرداخت الکترونیکی مون
    اما
    چرا از سروش استفاده نمیکنم؟
    چون درسته که ارتباط بین سروش و سرورش امنه ولی پیام ها معلوم نیست در سرور رمز شده نگه داری میشن یا عادی و هم اینکه به خود صاحبای سروش اعتماد ندارم که ممکنه پیام هام رو بخونن
    در ضمن leak شدن شماره ادمین کانال وزیر ارتباطات نشون داد به امنیت اهمیتی نمیدن
    دوتای اولی در مورد تمام پیام رسانای ایرانی صدق میکنه و دلیل استفاده نکردنم ازشون عدم اعتماده

    لطفا اگر ایراد میگیرین درست بگیرین و بدون اطلاعات مثل خبرگزاری های دیگه (yjc و...) مطلب منتشر نکنین

    واقعا ناامیدم کردین

  • مهمان - آرمین

    این همه بچه مچه تو این سایت نوبره خخخ

  • همینجوری میخوان پیام رسان سروش در دنیا یک بشه!:(

  • درضمن مسعله سروش فرق میکنه - سروش رو بعد از افشاهای بسیار زیاد گند کاری های دولت وقتی دیدن شدیدن بهش نیاز دارن رفتن بهش بال و پر دارن و گرنه حمایت از it تو ایران !!!!! در ضمن نتش هم رایگان کردن که هم مردم فقیر ایران وسوسه بشن و ازش استفاده کنند و بعدا بدون تموم شدن اینترنت مشترک فایل های بسیار زیاده جاسوسی از مردم رو از سروش برای خودشون ارسال کنند . تازه این پوله نته رایگان برای هر نفر بین 15 تا 20 تومن مثل سایت های مشابه که اشتراک میدن و این پول هم از جیبه ما میدن - بگزریم که روبیکا صدا و سیما رو چجوری خرید :p

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید