خدمات سایت


متن کامل خبر

بررسی امنیتی واتس اپ و تلگرام

آرشیو
تلگرام ، نرم افزار پیام رسان کدباز موبایل (چیزی شبیه واست اپ و وایبر و…) که به امنیتش می نازد و ادعا می کند پیام های ارسالی با آن به هیچ عنوان قابل رصد، شنود، کنترل محتوا و فیلترینگ هوشمند نیست و حتی جایزه ای ۲۰۰ هزار دلاری برای هک آن در نظر گرفته است.
1394/02/27 06:40:48 ب.ظ


۱- رمزنگاری اطلاعات تلگرام برای رمزنگاری و انتقال پیام ها از پروتکلی به نام MTProto استفاده می کند؛ این پروتکل برای استفاده در تلگرام با تلفیق چند الگوریتم و پروتکل رمزنگاری داده ها نظیر الگوریتم رمزنگاری متقارن AES256 و الگوریتم رمزنگاری نامتقارن RSA 2048 و پروتکل انتقال کلید دیفی هلمن توسط یک تیم که اکثرا برندگان مسابقه ACM و دارای PhD ریاضی هستند نوشته شده است.

تمامی پیام هایی که در تلگرام مبادله می شود با استفاده از همین پروتکل رمزنگاری می شود و این فقط منحصر به پیام های متنی نیست و تمامی فایل های مبادله شده اعم از عکس و فیلم و صورت و اسناد هم به صورت end-to-end کدشده و رمزنگاری شده منتقل می شوند.ولی در واتس اپ به علت کدباز نبودن هیچ مشخص نیست که اطلاعاتی که مبادله می شود آیا کد می شود یا خیر؟

۲- ذخیره سازی پیام هایکی از ویژگی های تلگرام مالتی پلتفرم بودن آن است؛ یعنی تلگرام نسخه اندروید، iOS، ویندوز، ویندوزفون و وب دارد و همه جا و همزمان می توان از آنها استفاده کرد و به پیام ها و آرشیو آن دسترسی داشت.لازمه مالتی پلتفرم بودن این است که پیام ها در سروری ذخیره شوند تا وقتی مورد نیاز بودند بارگذاری شوند و تلگرام همه پیام ها را در سرورهایش ذخیره می کند.ذخیره شدن اطلاعات در یک سرور رابطه عکسی با امنیت دارد و اگرچه این داده های ذخیره شده همگی کد شده اند و کلیدها و پیام ها در سرورهای یکسانی قرار ندارند، ولی باز درصدی از امنیت را کاهش می دهد.اما در واتس اپ هیچ پیامی در هیچ سروری ذخیره نمی شود مگر پیام هایی که به علت عدم اتصال گیرنده به شبکه هنوز به مقصد نرسیده اند. برای این نوع پیام ها هم محدودیت ۳۰ روزه درنظر گرفته می شود و بعد از گذشت آن مدت حذف می شوند.در این مورد تا اینجای کار واتس اپ برتری امنیتی نسبی بر تلگرام داشت؛ اما تلگرام از این مورد هم به سادگی نگذشته است و برای کسانی که به این سطح از امنیت نیاز دارند، یک نوع چت با نام Secure Chat یا چت امن فراهم کرده است. در چت امن علاوه بر رمزنگاری end-to-end پیام ها در سرور هم ذخیره نمی شوند و فقط میان فرستنده و گیرنده مبادله می شوند.

۳- آسیب پذیری های امنیتی تلگرام برخلاف واتس اپ کدباز است و چشم های بیشتری بر آن نظارت می کنند، درنتیجه بسیاری از آسیب های بالقوه احتمالا قبل از عمل شناسایی خواهندشد.اما واتس اپ تاریخی از این آسیب ها و ضعف ها داشته است. کافی است «WhatsApp Security» را گوگل کنید تا خود شاهد ماجرا باشید. اگرچه بعد از اینکه فیس بوک واتس اپ را خرید انتظار می رود با پشتیبانی یک تیم قوی به سطح بالایی از امنیت برسد و بسیاری از این آسیب پذیری هایش کاهش یابد، اما باید به یاد داشته باشیم همیشه فکر دسته جمعی بهتر از فکر یک عده محدود نتیجه خواهدداد.

در کل می توان گفت چت امن تلگرام قطعا نسبت به واتس اپ برتری دارد و در مورد مقایسه امنیت میان چت معمولی تلگرام و واتس اپ باید گفت که اگر امنیت زمان ارسال برای ما در اولویت باشد، به علت رمزنگاری صورت گرفته برتری با تلگرام است و اگر امنیت پس از ارسال و دسترسی به پیام هایی که قبلا رد و بدل شده اند نیز مهم باشد، واتس اپ بر چت معمولی تلگرام می چربد.یک نکته مهم بسیاری از مواردی که در بالا در مورد ذخیره سازی نشدن پیام ها یا ذخیره به صورت کدشده در سرور مطرح شد می تواند صرفا یک ادعا باشد و ممکن است از سوی این شرکت ها رعایت نشود. برای نمونه، افشاگری های ادوارد اسنودن درباره پروژه پریزم نشان می داد که بسیاری از غول های فناوری اطلاعات، اطلاعات کاربران را برای جاسوسی در اختیار دولت قرار می دادند.

به این خبر امتیاز بدهید :
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




نمایشگاه ایران اکسپو ۲۰۲۴ با حضور ایرانسل آغاز به کار کرد image نمایشگاه ایران اکسپو ۲۰۲۴ با حضور ایرانسل آغاز به کار کرد 1403/02/09

ششمین نمایشگاه توانمندی‌های صادراتی ایران، موسوم به ایران اکسپو ۲۰۲۴ توسط رئیس جمهور افتتاح شد. ایرانسل نیز در این رویداد حضوری پررنگ و جدی دارد.

امتیاز:
تعداد بازدید: 41

مافیای خودرو مانع ورود خودروهای برقی به کشور image مافیای خودرو مانع ورود خودروهای برقی به کشور 1403/02/09

علیرضا نادعلی از سنگ‌اندازی مافیای خودرو در مسیر واردات خودروهای برقی به کشور خبر داد.

امتیاز:
تعداد بازدید: 43

عفونت کووید مردی هلندی آن‌قدر طولانی بود که ویروس درون او به گونه‌ای جدید تکامل یافت image عفونت کووید مردی هلندی آن‌قدر طولانی بود که ویروس درون او به گونه‌ای جدید تکامل یافت 1403/02/09

نقص سیستم ایمنی در نهایت باعث شد تا مرد هلندی پس از ماه‌ها مبارزه با کووید-۱۹ و بارها بستری‌شدن در بیمارستان، جان خود را از دست بدهد.

امتیاز:
تعداد بازدید: 42

گوگل خواستار رد شکایت وزارت دادگستری آمریکا علیه کسب‌وکار تبلیغات خود شد image گوگل خواستار رد شکایت وزارت دادگستری آمریکا علیه کسب‌وکار تبلیغات خود شد 1403/02/09

گوگل اعتقاد دارد که وزارت دادگستری شواهدی مبنی بر عملکرد ضدرقابتی کسب‌وکار آن‌ها ارائه نکرده است.

امتیاز:
تعداد بازدید: 43

اپل آیدی شما بی‌دلیل قفل شده است؟ تنها نیستید image اپل آیدی شما بی‌دلیل قفل شده است؟ تنها نیستید 1403/02/08

برخی از کاربران در شبکه‌های اجتماعی می‌گویند که اپل آیدی آن‌ها به‌طور ناگهانی قفل شده است.

امتیاز:
تعداد بازدید: 55

باگ عجیب یوتیوب موزیک صدای کاربران آیفون را درآورد image باگ عجیب یوتیوب موزیک صدای کاربران آیفون را درآورد 1403/02/05

برخی کاربران نسخه‌ی iOS یوتیوب موزیک با باگ آزاردهنده‌ای در این برنامه مواجه شده‌اند.

امتیاز:
تعداد بازدید: 71

مجلس سنای آمریکا سرانجام لایحه «ممنوعیت یا فروش تیک تاک» را تصویب کرد image مجلس سنای آمریکا سرانجام لایحه «ممنوعیت یا فروش تیک تاک» را تصویب کرد 1403/02/05

اکنون «جو بایدن»، رئیس جمهور آمریکا برای قانونی‌شدن لایحه، باید آن را امضا کند و ByteDance یک سال فرصت دارد تا تیک‌تاک را بفروشد.

امتیاز:
تعداد بازدید: 47

در آستانه رونمایی آیپد ایر ۲۰۲۴، موجودی مدل فعلی کاهش یافت image در آستانه رونمایی آیپد ایر ۲۰۲۴، موجودی مدل فعلی کاهش یافت 1403/02/04

موجودی مدل‌های فعلی آیپد در فروشگاه‌های اپل کاهش یافته است تا جای خود را به مدل‌های جدید بدهد.

امتیاز:
تعداد بازدید: 46

مدل آزمایشی بسیار کمیاب GTX 2070 به تصویر کشیده شد image مدل آزمایشی بسیار کمیاب GTX 2070 به تصویر کشیده شد 1403/02/03

یکی از نمونه‌های آزمایشی کارت گرافیک GTX 2070 پس از ۶ سال به نمایش درآمد.

امتیاز:
تعداد بازدید: 51

اسپیکر عرضه‌نشده اپل در دست بسکتبالیست معروف‌ دیده شد image اسپیکر عرضه‌نشده اپل در دست بسکتبالیست معروف‌ دیده شد 1403/02/02

ظاهراً اپل در حال احیای یکی از اسپیکرهای نمادین و معروف برند بیتس است.

امتیاز:
تعداد بازدید: 37