تا حالا شده این حس رو داشته باشید که توی یه چت چیزی رو مطرح میکنید و خیلی زود همون موضوع توی یه تبلیغ ظاهر میشه؟ همچین لحظاتی باعث میشن مکث کنید و از خودتون بپرسید: آیا پیامهاتون واقعاً خصوصی هستن یا نه، اونقدر که فکر میکنید؟
اینکه آیا برنامههای پیامرسان واقعاً امن هستند یا نه، همیشه مشخص نیست. این چیزی نیست که بتوان با یک بله یا خیر ساده به آن پاسخ داد. برنامههای پیامرسان دادهها را به روشهای مختلفی مدیریت میکنند؛ آنچه در پشت صحنه اتفاق میافتد به اندازه خود برنامهای که استفاده میکنید اهمیت دارد.

پاسخ واقعی: ایمنی نسبی است
پاسخ کوتاه: اپلیکیشنهای پیامرسان مدرن بسیار امنتر از پیامک یا ایمیلهای قدیمی هستند.
پیامکهای سنتی رمزگذاری نشدهاند. با ابزارهای مناسب میتوان آنها را نسبتاً راحت رهگیری کرد. اکثر برنامههای چت بزرگ از نوعی امنیت برای جلوگیری از چنین اتفاقی استفاده میکنند. اما «امن» به معنای «خصوصی» نیست. یک برنامه ممکن است در برابر هکرها امن باشد، اما همچنان دادههای شما را با تبلیغکنندگان یا حتی نهادهای دولتی به اشتراک بگذارد.
برای یک فرد عادی، بیشتر اپلیکیشنهای معروف برای استفاده روزمره به اندازه کافی ایمن هستند. آنها شما را در برابر افراد ناشناس روی وایفای عمومی محافظت میکنند و همچنین مانع از دیده شدن پیامها توسط ارائهدهنده اینترنت شما میشوند. اما اگر به سطح بالایی از حریم خصوصی نیاز دارید، باید دقیقتر نگاه کنید. هیچ برنامهای ۱۰۰٪ امن نیست. شما هرگز به امنیت کامل نمیرسید، اما با انتخاب درست و کمی آگاهی میتوانید به آن نزدیک شوید.
چه چیزی یک پیامرسان را ایمن میکند؟
رمزگذاری سرتاسری
رمزگذاری سرتاسری (E2EE) تضمین میکند که فقط فرستنده و گیرنده میتوانند پیام را بخوانند. پیامها در دستگاه فرستنده رمزگذاری میشوند و فقط در دستگاه گیرنده رمزگشایی میشوند. حتی خود ارائهدهنده سرویس هم به محتوای پیامها دسترسی ندارد.
این کار از شنود پیامها توسط افراد دیگر جلوگیری میکند، حتی اگر کسی تلاش کند دادهها را در مسیر انتقال رهگیری کند. برنامههایی که از E2EE استفاده میکنند، مانند imo (برای چتهای خصوصی)، تا حد زیادی در برابر چنین دسترسیهایی مقاوم هستند.
همه برنامهها این قابلیت را به یک شکل ارائه نمیدهند. بعضیها E2EE را اختیاری میکنند یا آن را فقط برای نوع خاصی از چتها فعال میسازند، بنابراین باید از قبل بررسی کنید که فعالسازی آن نیاز به تنظیمات خاصی دارد یا نه.
سیاستهای ذخیرهسازی داده و حریم خصوصی
حتی با وجود رمزگذاری، برخی برنامهها برای مدتی دادهها را روی سرورهای خود نگه میدارند تا کارهایی مثل ارسال پیام، همگامسازی بین دستگاهها یا پشتیبانگیری را انجام دهند. این کاملاً طبیعی است. مهم این است که این دادهها چه مدت نگهداری میشوند و چگونه از آنها استفاده میشود.
سیاستهای حریم خصوصی معمولاً توضیح میدهند چه دادههایی جمعآوری میشود و چگونه استفاده میشود، اما نکته مهمتر اغلب چیزهایی است که خیلی واضح گفته نمیشوند. حتی بدون دسترسی به محتوای پیامها، اطلاعاتی مثل اینکه با چه کسی و چند وقت یکبار صحبت میکنید میتواند چیزهای زیادی درباره شما آشکار کند.
متنباز یا متنبسته
این موضوع در واقع بحثی بین شفافیت و اعتماد است. برنامههای متنباز به همه اجازه میدهند کد آنها را بررسی کنند و امنیتشان را ارزیابی کنند. در مقابل، برنامههای متنبسته شما را مجبور میکنند به تیم داخلی شرکت اعتماد کنید. هیچکدام کامل نیستند، اما اگر به حریم خصوصی حساس باشید، احتمالاً به سمت برنامههایی میروید که شفافیت بیشتری در فرآیند توسعه خود دارند.
ویژگیهای امنیتی اضافی که باید به آنها توجه کنید
رمزگذاری پایه امنیت است، اما ویژگیهای اضافی میتوانند آن را بهطور قابل توجهی تقویت کنند.
احراز هویت دو مرحلهای (2FA): حتی در صورت لو رفتن رمز عبور از حساب شما محافظت میکند.
انقضای پیام / خودحذفشوندگی: خطر باقی ماندن پیامهای حساس را کاهش میدهد.
قفل برنامه و امنیت صفحه: از دسترسی غیرمجاز روی دستگاه باز جلوگیری میکند.
محدودیت اسکرینشات و فوروارد: احتمال نشت ناخواسته اطلاعات را کاهش میدهد.
هرکدام از این ویژگیها یک مشکل متفاوت را حل میکنند. برای مثال، بدون 2FA، یک مهاجم میتواند با استفاده از اطلاعات لو رفته کنترل حساب شما را به دست بگیرد. پیامهای خودحذفشونده نیز باعث میشوند اطلاعات حساس در نسخههای پشتیبان یا دستگاه دیگر باقی نمانند.
چگونه چتهای گروهی خطر امنیتی را تغییر میدهند
چتهای گروهی با گفتگوهای دو نفره متفاوت هستند. حتی اگر یک اپلیکیشن از رمزگذاری سرتاسری استفاده کند، امنیت یک گروه به اندازه ضعیفترین عضو آن است.
ممکن است تنظیمات شما کاملاً امن باشد، اما اگر یک نفر از گوشی قدیمی یا آلوده استفاده کند یا فریب یک کلاهبرداری را بخورد، کل گفتگو در معرض خطر قرار میگیرد. این موضوع بیشتر از اینکه مشکل تکنولوژی باشد، به خطای انسانی مربوط است.
چه زمانی پیامرسانها امن نیستند
پشتیبانگیری ابری
حتی اگر یک برنامه از رمزگذاری سرتاسری استفاده کند، این محافظت همیشه شامل نسخههای پشتیبان نمیشود. اگر تاریخچه چت در سرویسهای ابری مثل Google Drive یا iCloud ذخیره شود، ممکن است همان سطح حفاظت را نداشته باشد. وقتی آنجا قرار گرفت، فقط یک فایل دیگر است که به حساب شما متصل است.
اگر کسی به آن حساب دسترسی پیدا کند، دیگر نیازی به شکستن رمزگذاری ندارد؛ میتواند مستقیماً به نسخه پشتیبان دسترسی داشته باشد.
وایفای عمومی
وایفای عمومی ذاتاً باز است. هر کسی روی همان شبکه میتواند ترافیک را مشاهده کند. برنامههای مدرن با رمزگذاری بهتر این مشکل را تا حد زیادی حل کردهاند، اما برنامههای ضعیفتر یا نسخههای قدیمی هنوز ممکن است اطلاعات را در مسیر انتقال در معرض خطر قرار دهند. این چیزی نیست که هنگام استفاده متوجه آن شوید، برای همین اغلب نادیده گرفته میشود.
اسکرینشات و دسترسی فیزیکی
هیچ برنامهای نمیتواند کنترل کند روی دستگاه طرف مقابل چه اتفاقی میافتد. گرفتن اسکرینشات یک مکالمه خصوصی را به یک تصویر قابل اشتراکگذاری تبدیل میکند. بعد از آن، دیگر خود برنامه نقشی ندارد. همین موضوع درباره دستگاه خودتان هم صدق میکند؛ اگر گوشی شما قفل نباشد و کسی به آن دسترسی پیدا کند، میتواند همه چیز را مستقیم بخواند، بدون نیاز به هک.
فیشینگ و مهندسی اجتماعی
در واقع اینجا خود برنامه هک نمیشود—بلکه خود شما هدف قرار میگیرید. فیشینگ یکی از قدیمیترین روشهاست چون هنوز هم مؤثر است. یک پیام پشتیبانی جعلی یا دوستی که درخواست کد میکند، میتواند قویترین رمزگذاریها را دور بزند، فقط با فریب دادن شما برای دادن اطلاعات.
چگونه در پیامرسانها امن بمانیم
همیشه بهروز باشید
بهروزرسانیها فقط برای قابلیتهای جدید نیستند. بسیاری از آنها اصلاح مشکلات امنیتی هستند. استفاده از نسخه قدیمی یعنی این آسیبپذیریها هنوز روی دستگاه شما وجود دارند.
مجوزهای برنامه را بررسی کنید
بسیاری از اپها به مخاطبین، موقعیت مکانی یا فایلها دسترسی میخواهند. همه اینها ضروری نیست. بررسی تنظیمات دسترسی میتواند کمک کند کنترل بیشتری روی دادههای خود داشته باشید.
از پیامهای خودحذفشونده استفاده کنید
برخی گفتگوها نیازی ندارند برای همیشه باقی بمانند. پیامهای خودحذفشونده میتوانند میزان داده ذخیرهشده را کاهش دهند و در صورت لو رفتن حساب، خطر را کمتر کنند.
درباره چیزی که ارسال میکنید دقت کنید
وقتی چیزی ارسال میشود، کنترل آن محدود میشود. اطلاعات حساس مثل رمز عبور، مدارک یا دادههای مالی بهتر است خارج از چت معمولی مدیریت شوند.
از امنیت حساب قوی استفاده کنید
بسیاری از مشکلات از دسترسی به حساب شروع میشوند نه از شنود پیامها. رمز عبور قوی و احراز هویت دو مرحلهای نقش مهمی در جلوگیری از این اتفاق دارند.
نتیجه نهایی
برنامههای پیامرسان نه کاملاً امن هستند و نه کاملاً ناامن. میزان امنیت آنها بیشتر به نحوه استفاده شما بستگی دارد.
بیشتر مشکلات از شکسته شدن رمزگذاری نمیآیند، بلکه از رمزهای ضعیف، اشتراکگذاری بیدقت یا دسترسی به حساب ناشی میشوند. حتی بهترین برنامهها هم نمیتوانند شما را در برابر این موارد محافظت کنند.