24-04-2016، 13:35
آیا تاکنون به امنیت اپلیکیشن پیامرسان خود فکر کردهاید؟ اپهایی که روی هر گوشیای برای فرستاندن SMS استفاده میشوند اما کسی نه درباره نحوه عملکرد آنها تحقیق میکند و نه اهمیتی به این موضوع میدهد! شاید اکثر پیامهایی که رد و بدل میشوند اهمیت چندانی نداشته باشند اما پیامهای آن دسته از افرادی که مقام و مسئولیت ویژهای دارند میتواند اهمیت زیادی برای برخی هکرها یا حتی سازمانها داشته باشد.

در حالی که برخی پیامرسانهای امروزی به رمزگذاری متنها شهرت دارند برخی دیگر نه تنها امنیت قابل قبولی ندارند بلکه بدون هیچگونه رمزگذاری پیامها را جابجا میکنند که به افراد سودجو امکان سوء استفاده میدهد. اگر خاطرتان باشد چندی پیش پیام رسان WhatsApp که از این پس پیامها به کدگذاری End-To-End مجهز شده که در این صورت امنیت چتکردن با این اپلیکیشن فوقالعاده بالا میرود.
کدگذاری End-To-End بدین معناست که پیامهای ارسالشده از سوی شما رمزگذاری میشوند و کلید بازکردن رمزها تنها دست مخاطب شماست؛ اپلیکیشنهای معمولی ارسال SMS نه تنها از قابلیت End-To-End بهرهمند نیستند بلکه بعضا هیچگونه رمزگذاری نداشته و عملا هر شخصی با نفوذ به دستگاه شما یا مخاطب میتواند تمام پیامها را به راحتی بخواند! یکی دیگر از مزیتهای End-To-End این است که پیامها حتی هنگام جابجایی از گوشی شما به گوشی مخاطب هم کدگذاری شده هستند بدین معنا که حتی کمپانی WhatsApp هم نمیتواند به محتوای پیامها دسترسی داشته باشد.
خوشبختانه کمپانی Apple دراین زمینه سنگ تمام گذاشته تا جایی که اپهای FaceTime و iMessage را به این قابلیت مجهز کرده است. اگر از محصولات اپل استفاده نمیکنید اپلیکیشن دیگری به نام Signal هم وجود دارد که از این نوع کدگذاری استفاده کرده و به راحتی از مارکتهای معتبر قابل دانلود است. توجه داشته باشید که امنبودن اپلیکیشن هیچ ارتباطی به شهرت آن یا کمپانی تولیدکنندهاش ندارد؛ به عنوان مثال Facebook Messenger، Snapchat، Kik، Skype و حتی Yahoo Messenger هیچکدام کدگذاری End-To-End ندارند و امکان دسترسی از طرف کمپانی سازنده یا هکرها بعضا میتواند وجود داشته باشد.
یکی از نواقص استفاده از مسنجرهای خصوصی به جای اپلیکیشن ارسال SMS این است که مخاطبتان هم باید از پیامرسان مشابه شما استفاده کند؛ به عنوان مثال برای استفاده از iMessage یا FaceTime کاربر مقابل هم باید صاحب یکی از گجتهای اپل باشد که در غیر این صورت میتوان از پیامرسانهای عمومی مثل WhatsApp یا Signal استفاده کرد.

کدگذاری End-To-End بدین معناست که پیامهای ارسالشده از سوی شما رمزگذاری میشوند و کلید بازکردن رمزها تنها دست مخاطب شماست؛ اپلیکیشنهای معمولی ارسال SMS نه تنها از قابلیت End-To-End بهرهمند نیستند بلکه بعضا هیچگونه رمزگذاری نداشته و عملا هر شخصی با نفوذ به دستگاه شما یا مخاطب میتواند تمام پیامها را به راحتی بخواند! یکی دیگر از مزیتهای End-To-End این است که پیامها حتی هنگام جابجایی از گوشی شما به گوشی مخاطب هم کدگذاری شده هستند بدین معنا که حتی کمپانی WhatsApp هم نمیتواند به محتوای پیامها دسترسی داشته باشد.
خوشبختانه کمپانی Apple دراین زمینه سنگ تمام گذاشته تا جایی که اپهای FaceTime و iMessage را به این قابلیت مجهز کرده است. اگر از محصولات اپل استفاده نمیکنید اپلیکیشن دیگری به نام Signal هم وجود دارد که از این نوع کدگذاری استفاده کرده و به راحتی از مارکتهای معتبر قابل دانلود است. توجه داشته باشید که امنبودن اپلیکیشن هیچ ارتباطی به شهرت آن یا کمپانی تولیدکنندهاش ندارد؛ به عنوان مثال Facebook Messenger، Snapchat، Kik، Skype و حتی Yahoo Messenger هیچکدام کدگذاری End-To-End ندارند و امکان دسترسی از طرف کمپانی سازنده یا هکرها بعضا میتواند وجود داشته باشد.
یکی از نواقص استفاده از مسنجرهای خصوصی به جای اپلیکیشن ارسال SMS این است که مخاطبتان هم باید از پیامرسان مشابه شما استفاده کند؛ به عنوان مثال برای استفاده از iMessage یا FaceTime کاربر مقابل هم باید صاحب یکی از گجتهای اپل باشد که در غیر این صورت میتوان از پیامرسانهای عمومی مثل WhatsApp یا Signal استفاده کرد.