کدخبر :183370 پرینت
13 دی 1394 - 21:28

پیام رسان ها تا چه حد امن هستند؟

بنیاد مرکزی الکترونیک (EFF) به بررسی امنیت هریک از نرم افزارهای پیام رسان پرداخته به این صورت که نمره ی کامل را 7 در نظر گرفته و به این پیام رسان ها با بررسی نقاط مهم نمره ی 1 تا 7 داده است.

متن خبر

به گزارش سیتنا، نمره امنیتی که بنیاد مرکزی الکترونیک به اپلیکیشن های چت داد: همه ی ما در دوره ای از زمان به سر می بریم که نیازمند  مکاتبه با افرادی در سر تا سر دنیا هستیم؛ به دلیل اینکه یا اقوام یا دوستانی در فواصلی دور از خود داریم یا برای کارهای تجاری و بازرگانی می بایست با  افرادی در کشورهای دیگر مراوده و گفتگو و مکاتبه داشته باشیم؛ برای این کار نیازمند استفاده از نرم افزار های چت و پیام رسان هستیم که گاهی صوتی، گاهی در قالب صرفاً text و حتی گاهی به صورت تصویری از آن ها استفاده می کنیم؛ بدون اینکه درصد امنیت اطلاعات را که در غالب این پیام رسان ها انتقال می یابند را بدانیم.

بنیاد مرکزی الکترونیک (EFF) به بررسی امنیت هریک از نرم افزارهای پیام رسان پرداخته به این صورت که نمره ی کامل را 7 در نظر گرفته و به این پیام رسان ها با بررسی نقاط مهم نمره ی 1 تا 7 داده است.

معیارهای اندازه گیری برای این نمره ها موارد زیر است:
1. آیا دیتاها در قالب اتصالات رمزگذای می شود.
2. آیا دیتاها به گونه ای رمزگذاری می شوند که حتی خود سرویس فراهم کننده نیز نتواند آن ها را بخواند؟
3. آیا شما می توانید هویت شخص حقیقی را تشخیص دهید؟
4. آیا فراهم کنندگان سرویس، فوروارد محرمانه را رعایت می کنند به طوری که در هنگام ربوده شدن دستگاه ، شخص سارق نتواند پیام های قبلی را رمز گشایی کند و به دست آورد.
5. آیا کدهای سرویس open source است و برای عموم قابل دسترسی و رؤیت است؟
6. آیا روش اجرای فرآیندهای رمزنگاری و توابع آن مستند است؟
7. آیا یک سیستم بررسی امنیت مستقل در 12 ماه گذشته وجود داشته است؟

نتایج این آزمایش ها به صورت زیر توسط EFF انتشار یافت:

نمره صفر: بدون امنیت
تنها دو پیام رسان موبایل به نام های QQ و Mxit نمره صفر دریافت کردند.
این دو پیام رسان به طور کلی دیتاها  را رمز گذاری نمی کردند و اطلاعات به طور کامل توسط هکرها قابل دسترسی است.

نمره 1: امنیت بسیار پایین
چهار سرویس پیام رسان که نمره 1 را کسب کرده اند که متأسفانه نرم افزار ها و سرویس های مشهور و پر استفاده ای در بین کاربران هستند.
یاهو مسنجر(yahoo messenger): این سرویس تنها پیام های افراد را در اتصالات رمزگذاری می کند به گونه ای که خود شرکت می تواند پیام های افراد را بخواند یا آن را به مراجع قانونی برای بررسی و خواندن ارسال کند؛ به طوری که تا کنون چندین بار این کار توسط دولت صورت گرفته است.
همچنین شما نمی توانید هویت واقعی افرادی که با آن ها از طریق یاهو مسنجر در حال چت و گفتگو هستید را تشخیص دهید، بنابراین باید بدانید که این پیام رسان محبوب و مشهور توانسته تنها 1 نمره امنیتی کسب کند.
اسکایپ: اسکایپ مایکروسافت نیز با تمام شهرت و محبوبیت در بین کاربران توانسته تنها یک نمره امنیتی کسب کند بدین معنی که نتوانسته اطلاعات کاربران خود را حفظ کند و یک پیام رسان با امنیت بسیار پایین محسوب می شود. تا کنون اسکایپ توسط سازمان های مختلف امنیت الکترونیکی مورد انتقاد شدید قرار گرفته و به شدت استفاده از آن نفی شده است، اما شرکت مایکروسافت این ادعا را قبول ندارد چرا که از طریق ارسال گفتگو های اسکایپ به نهاد های دولتی آمریکا بهره برداری لازم مالی را انجام می دهد.
بلک بری(Blackberry): سرویس پیام رسان بلک بری نیز نمره ی امنیتی بسیار ضعیفی چون یاهو مسنجر و اسکایپ کسب کرد و تنها توانست نمره 1 را کسب کند. این سرویس نیز از طریق سیستم research in motion)  RIM) پیام ها را در حال اتصال رمزگذاری می کند، اما این پیام ها برای خود شرکت قابل خواندن و قابل رؤیت است و شرکت در مواقع لزوم پیام ها را خوانده و از آن استفاده می کند.
aim یا بهتر توضیح دهیم (َAmerica onlins in start messenger): این سرویس نیز همانند سه سرویس دیگر که گفته شد، ضریب امنیتی یک را کسب کرده و به شدت خصوصاً توسط کودکان مور استفاده قرار می گیرد و این پیام رسان نیز داده ها را تنها در هنگام اتصال رمز گذاری می کند و موارد امنیتی دیگر به هیچ نحو رعایت نمی شود.
 
نمره 2: امنیت بسیار پایین اما کمی بهتر

نرم افزار اشتراک گذاری فیلم و عکس بی دوام و مشهور snap chat در این امتحان نمره ی 2 را به خود اختصاص داده است. همانطور که می دانید عکس و فیلم های خصوصی یکی از مواردی است که برای تمامی کاربران در سراسر دنیا اهمیت دارد و حفظ محرمانگی آن بسیار مهم و ضروری است، اما متأسفانه این نرم افزار توانسته تنها 2 نمره حفظ امنیت را کسب کند و مورد استفاده شرکت های امنیتی قرار گرفته است.

Facebook: قسمت چت فیس بوک نیز که قسمت موبایل فیس بوک است و سرویس پیام رسان آن می باشد نیز نمره 2 را دریافت کرده است این سرویس نیز امنیت مطلوبی برای کاربران و اطلاعات آن ها فراهم نکرده است.

Viber: وایبر که طی دو سال اخیر یکی از محبوبترین شبکه های اجتماعی و پیام رسان موبایلی بوده است، در این امتحان نمره 2 دریافت کرده است که نشان می دهد ضریب امنیتی بسیار پایینی دارد.

Whats app: بدون شک واتس آپ یکی از مشهورترین و پرطرفدارترین سرویس های موبایلی پیام رسان است که طرفداران زیادی در سراسر دنیا دارد و در این امتحان توانسته نمره 2 را کسب کرده و ضریب امنیتی بسیار پایینی دارد.

لازم به ذکر است بین تمامی برنامه های پیام رسان پرطرفدار و مشهور پیام رسان اپل (i message) نمره 4 و تلگرام هم توانسته نمره 4 را دریافت کند که البته این دو نیز حفره های امنیتی زیادی را در خود جای داده اند که مورد بحث می باشد و  لازم به ذکر است همه ی این برنامه ها در ارتباطات خود از رمز گذاری استفاده می کنند اما هنوز هیچکدام نمی توانند هویت مخاطب را تأیید کنند و همچنین تمامی شرکت های تولید کننده این پیام رسان ها می توانند پیام ها را خوانده و تمامی این ها توسط EFF گزارش داده شده تا مردم بتوانند خودشان بهتر تصمیم بگیرند و بدانند که هیچ یک از این ها امن نیستند.
تنها 9 نرم افزار موبایل و اینترنت پیام رسان توسط EFF امن گزارش شد که هیچ یک از این پیام رسان ها مشهور و معروف نیستند. این شرکت ها شامل:silent text، crypto chat، chat secwre  و .... هستند که همان طور که مشاهده می کنید هیچ کدام معروف نیستند و کاربران زیادی را جذب خود ندارند.

بنابراین سعی کنید از پیام رسان هایی استفاده کنید که بیشترین ضریب امنیت را در کنار کمترین محبوبیت دارند.

انتهای پیام

نظرات خود را با ما درمیان بگذارید

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.