نرمافزارها یا اپلیکیشنهای پیامرسان آنلاین، امروزه یکی از اساسیترین روشهای ارتباطی تمام کاربران تلفنهای همراه هوشمند به شمار میرود و حجم زیادی از تبادل اطلاعات فردی و گروهی ما از طریق این رسانه نسبتا نوظهور انجام میشود. با توجه به رویدادهایی مانند پخش شدن عکسهای خصوصی افراد مختلف از چهرههای مشهور تا مردم معمولی و رشد روزافزون آگهیهای فروش نرمافزار یا آموزش روشهای هک تلگرام در این شبکه اجتماعی، بد نیست امنیت این اپلکیشن را مورد بررسی بیشتر قرار داده و درباره مساله حفظ حریم خصوصی افراد، امنیت پیامرسان تلگرام، شیوههای دسترسی به مکالمات کاربران و تبعات قانونی آن بیشتر تفحص کنیم.
تلگرام چقدر امن است؟
برای بیشتر ما حریم خصوصی معنی تعریفشدهای ندارد و بیشتر افراد وقتی متوجه خطرات ناشی از نقض آن میشوند بسیار دیر شده و تبعات محسوسی در زندگی آنها باقی میگذارد. طبق ادعای سازندگان، امنیت این اپلیکیشن از طریق رمزگذاری متقارن 256 بیتی AES و چند پروتکل دیگر اجرا میشود. براساس اطلاعات اعلام شده توسط خود تلگرام، این سرویس از دو لایه رمزنگاری برای انتقال پیامها استفاده میکند. رمزنگاری سرور ـ کاربر که برای مکالمات عمومی استفاده میشود و رمزنگاری کاربر ـ کاربر که تنها در مکالماتی که با تنظیمات Secret Chat انجام میشود کاربرد دارد. همچنین این شرکت برای نمایش امنیت پروتکل رمزنگاری خود، جایزهای 300 هزار دلاری را برای نخستین کسی که بتواند آن را رمزگشایی کند تعیین کرده که تاکنون نیز برندهای برای آن اعلام نشده است. از نظر شفافیت نیز جای بحث چندانی وجود ندارد، زیرا این نرمافزار متنباز تمام افراد علاقهمند را به بررسی کد اصلی، API و پروتکل امنیتی خود دعوت کرده تا از نحوه کار نرمافزار اطمینان حاصل کرده و انتخابی آگاهانه انجام دهند.
نقاط ضعف تلگرام
شعار اصلی این پیامرسان حفظ حریم خصوصی کاربران اعلام شده، اما چقدر میتوان به این ادعاها دلخوش بود؟ از نظر کارشناسان دنیای ارتباطات شبکه، هرچند به نظر نمیرسد این اپلیکیشن تلاشی برای دزدی از اطلاعات کاربران خود داشته باشد، اما مانند هر برنامهای دارای حفرههای امنیتی و نقاط ضعفی است که می تواند مورد سوءاستفاده قرار گیرد. از نظر کلی میتوان نقاط ضعف این پلتفرم را در چند مورد خلاصه کرد:
تلگرام رمزگذاری کاربر ـ کاربر را که ایمنترین روش برای انتقال اطلاعات است بهصورت پیشفرض انجام نمیدهد، بلکه کاربران برای استفاده از این قابلیت باید در حالت Secret Chat گفتوگو کنند. امکان رمزگذاری یک گفتوگو حین انجام آن نیز وجود ندارد. همچنین تلگرام برای اجرا از کاربر میخواهد شماره موبایل خط فعال خود را ثبت کند و پس از تائید تمام فهرست مخاطبان را روی سرورهای خود در فضای ابری آپلود میکند. این امر به خودی خود خطرناک نیست، اما در صورت دسترسی دولتها یا طرفهای سوم به این اطلاعات بررسی روابط تمام اعضا ممکن خواهد بود. حتی در صورتی که از رمزنگاری کاربر ـ کاربر استفاده کنید، با استفاده از یک اپلیکیشن پیامرسان فرادادههای بسیاری را تولید میکنید که به سرویسهای امنیتی و دولتی امکان میدهد تا از اطلاعاتی مانند مخاطب، زمان تماس و محل جغرافیایی آن با خبر شوند.

در نهایت باید به سیستم رمزنگاری اشاره کرد و در نظر داشت که پروتکل رمزنگاری مورد استفاده توسط تلگرام بهوسیله سازندگان نرمافزار توسعه داده شده و از نظر بسیاری از کارشناسان هنوز قابلیتهای خود را نشان نداده است. برای مثال یکی از کسانی که در زمینه بهبود امنیت تلگرام با این شرکت همکاری داشته میگوید حتی در صورت فعال کردن قابلیت Secret Chat نیز میتوان با روش MITM یا مرد میانی به دزدی اطلاعات رد و بدل شده پرداخت، هرچند این کار مستلزم صرف هزینههای گزاف برای فراهم کردن توان پردازشی مورد نیاز خواهد بود.
در نهایت به طور قطع میتوان گفت این اپلیکیشن از امنیت قابل قبولی برخوردار است و هککردن آن نیازمند صرف هزینه و تخصص فراوان خواهد بود و قطعا با استفاده از یک اپلیکیشن موبایل و توان پردازشی محدود آن امکانپذیر نیست.