این روز‌ها پیام رسان تلگرام که میان کاربران ایرانی محبوبت بسیار زیادی دارد، به دلیل استفاده از سوی گروه تروریستی داعش، وجهه خوبی ندارد و با انتقادات گسترده‌ای روبرو است. اکنون Grugq، که در زمینه پژوهش‌های امنیتی بیش از 15 سال سابقه دارد، از ضعف‌های تلگرام می‌گوید.

یکی از قابلیت‌های اصلی تلگرام که باعث محبوبیت آن شده، پشتیبانی از گفتگوی رمزنگاری شده محرمانه در کنار مکانیزم تخریب خودکار پیام رسانی محرمانه به مظنور جلوگیری از دسترسی غیرمجاز است، به عبارتی تبلیغ توانایی‌ها متعدد در حفظ حریم خصوصی و ایجاد امکان پیام رسانی امن، در محبوبیت تلگرام نقش کلیدی داشته است. طبق آخرین آمار ارائه شده، این شبکه حدود 60 میلیون کاربر دارد.
اخیراً مشخص شده که که گروه تروریستی داعش از امکانات امنیتی تلگرام برای ارتباط امن و نا‌شناس با عناصر خود بهره می‌گیرد و از آنجایی که تلگرام متعلق به کشورهایی غربی نیست و امکان شنود مستقیم وجود ندارد، این سرویس با انتقادات گستره‌ای مواجه است. Grugq، هکر و متخصص امنیتی است که سابقه درخشانی در بررسی امنیت محصولات و خدمات مختلف و ارائه راهنمایی‌ برای بهبود امنیت دارد. وی اخیراً به بررسی امنیت تلگرام پرداخته و ادعا می‌کند که امنیت این برنامه پیام رسانی، بشدت ضعیف است.
به گفته این متخصص OpSec؛ اپلیکیشن اندروید تلگرام، لیست مخاطبین کاربران را به سرورهای این کمپانی ارسال می کند تا نقشه‌ای از تمامی کاربران ایجاد شود. تلگرام همچنین متاداده‌هایی در رابطه با ارتباط‌های مختلف کاربر بر روی سرورهای خود نگه داری می‌کند که فارغ از استفاده احتمالی، اگر نفوذی به سرورهای این سرویس صورت گیرد، جزئیات زیادی از کاربران و فعالیت آن‌ها در اختیار نفوذگران قرار خواهد گرفت.
از آنجایی که تلگرام یک کمپانی روسی است و این کشور در زمینه مسائل امنیتی و حریم خصوصی شهرت خوبی ندارد؛ کاربران می‌بایست نسبت به حریم خصوصی و هویت خود مقداری نگران باشند. پیش‌تر ادوارد اسنودن فاش ساخته بود که سازمان‌ها دولتی ایالات متحده به طور مخفیانه به شنود و پایش کاربران می‌پردازند، بنابراین رفتار مشابه‌ای از سوی دولت کرملین دور از انتظار نیست.
منفی گویی‌های Grugq نسبت به تلگرام به همینجا ختم نمی‌شود و وی درباره الگوریتم رمزنگاری تلگرام نیز خوش بین نیست، چرا که این قابلیت به صورت پیش فرض فعال نیست. احتمالاً می‌دانید که برای گفتگوی رمزنگاری شده در تلگرام، باید به صورت دستی چنین ارتباطی برقرار کرد و همه مکالمات به صورت رمزنگاری شده صورت نمی‌گیرد، بنابراین قابلیت رمزنگاری تلگرام بجز برای کاربرانی که به خوبی نسبت به این قابلیت مطلع هستند، کارایی خاصی نداشته و اغلب کاربران از‌‌ همان ارتباط معمولی رمزنگاری نشده بهره می‌گیرد.
در کنار نگرانی‌هایی مذکور، به گفته متیو گرین، پروفسور رمزنگاری در دانشگاه جانز هاپکینز، الگوریتم رمزنگاری اختصاصی تلگرام بی‌نقص نیست و به کار زیادی برای بهبود نیاز دارد. افزون بر این نگرانی‌ها، بسیاری نسبت به ارتباط نهاد‌های دولتی با این کمپانی ابراز نگرانی می‌کنند.

شما چه فکر می کنید؛ آیا این نگرانی ها به دلیل امنیت بالای تلگرام و دشواری در شنود توسط نهاد های امنیتی غربی است و یا ضعف واقعی آن؟ نظرات خود را با ما به اشتراک بگذارید.

منبع: softpedia

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (11)

  • مهمان - ناشناس

    حالا این Grugq خیلی مهمه؟ اصلا اینجوری نبوده، این بابا توی توئیتر یه چیزی گفته مسخرش کردن، شما قضیه رو برعکس توضیح دادی! :D:D

  • مهمان - پناپرتذابتادذدا

    نمیدونید بدونید صاحب تلگرام همون صاحب وی کنتاکی (شبکه محبوب رژیم صیهونیستی) بوده
    معروف به زاکربرگ دوم
    شرکت تلگرام تو المانه اما سرور هاش تو انگلیس وصله به نهاد های دولتی
    امریکا هم دیده این اطلاعات رو یکی دیگه داره استفاده میکنه اومده یکی از واقعیت های این شبکه رو فاش کرده

  • ااقا اومدنی 2کیلو سبزی بخر که دیگه رمز نگاری نمیخاد:D

  • مهمان - پناپرتذابتادذدا

    در پاسخ به: babak

    کاربرد این شبکه ها فقط براشما هاست
    ادم های مهم هیچ وقت از این شبکه ها استفاده نمیکنن

  • جدای از خبر فوق که ترجمه منبع است؛ "نظر شخصی من" هم این هست که غربی ها در مورد تلگرام اغراق می کنند چون مثل واتس اپ و وایبر دسترسی آسان ندارن.

  • مهمان - مجید باقری

    امنیت تلگرام به هیچ عنوان پایین نیست، سندش هم اینه که هیچ کدوم از این کسایی که ادعای ضعف امنیتی تلگرام رو کردن، هنوز نتونستن اون رو هک کنند و جایزه ی 200 هزار دلاری تلگرام برای هک کردنش هنوزم دست نخورده باقی مونده
    ضعفی که تا بحال تلگرام داشته همین چیزیه که تو متن اومده یعنی هکر ها فقط تونستن به لیست مخاطبین تلگرام افراد دسترسی پیدا کنن، نه اینکه پیامها رو بتونن بخونن یا تلگرام یه شخص رو به دست بگیرن، البته اینم یه نوع هک حساب میشه ولی فقط در همین حد

  • مهمان - سام

    چرا این متخصصین یک بار نگران وایبر و واتس آپ و ... که این همه هک شدن نمیشن ؟!

  • مهمان - سامی

    در پاسخ به: مهمان - سام

    اینکه الان این وجهه خوب رو میگیرن اینه که از بلوک شرق میترسند.
    تلگرام هم دزده همه هم دزدن اینو همه ی ما به خوبی میدونیم که اطلاعاتمون همشون مثل هلو میرن تو گلوی دولت ها.
    الان اینا هم بخاطر ترس از قدرت روسیه اومدن این حرفا رو زدند.

  • مهمان - ناشناس

    آقا اگه رمزگذاریش مشکل داره هکش کن جایزه ش بگیر

  • مهمان - ali

    در پاسخ به: مهمان - ناشناس

    دوستانی که میگن هک کنند و جایزه بگیرن کسی که به اطلاعات دسترسی خواسته باشه که نمیگه من هک کردم و دارم استفاده می کنم اون به صورت مخفی و عیر قابل ردیابی استفاده می کنه چون اطلاعاتی که بدست می اره بیشتر جایزه ارزش داره عزیزان!

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید