امنیت هاتگرام و طلاگرام را تایید نمی کنیم

هشدار وزیر ارتباطات درباره نسخه‌های فارسی تلگرام

وزیر ارتباطات در جدید ترین اظهار نظر خود، ضمن اعلام این که درباره امنیت نسخه های غیررسمی تلگرام هنوز گزارش مستندی در دست نیست، تاکید کرده است که امنیت هاتگرام وطلاگرام را تایید نمی کنیم.

به گزارش پایگاه اطلاع رسانی دیارمیرزا، او در عین حال با بیان این که پیشتر درباره حریم خصوصی افراد به آن ها تذکر داده ایم،افزود: وزارت ارتباطات هیچ حمایتی از هاتگرام و تلگرام طلایی نکرده است به علاوه ما تصمیم گیر درباره فیلترینگ هاتگرام و تلگرام طلایی نیستیم. گسترش فعالیت هاتگرام وطلاگرام به عنوان نسخه های فارسی تلگرام، اتفاقی است که پس از فیلتر شدن تلگرام رخ داد. به طوری که از اردیبهشت امسال و بعد از مسدود سازی تلگرام، رفته رفته میزان استفاده از فیلترشکن و نسخه‌های غیر رسمی تلگرام افزایش یافت و طبق آخرین آمار ها، تعداد کاربران ایرانی این نرم افزارها به حدود ۳۰ میلیون نفر رسید. اتفاقی که با توجه به نبود شفافیت کافی درباره نحوه فعالیت این نرم افزارها و وابستگی آن ها به سرور اصلی تلگرام و در عین حال ممانعت از جذب حداکثری کاربران در پیام رسان های بومی، علامت‌های سوال متعددی را ایجاد کرد و باعث شد تا اعتماد کافی برای استفاده از آن ها وجود نداشته باشد.

براین اساس فعالیت این نرم افزارها بارها مورد انتقاد بسیاری از مسئولان نهادهایی از جمله قوه قضاییه، کمیته فیلترینگ، سازمان پدافندغیرعامل و… قرار گرفت. فعالیت چندین ماهه این نرم افزارها که تا به امروز هم ادامه دارد به دفعات باعث شد تا بسیاری از مسئولان از جمله خرم آبادی دبیر کمیته تعیین مصادیق، انگشت اتهام را به سمت وزارت ارتباطات بگیرند واعلام کنند که نسخه های فارسی تلگرام مورد حمایت وزارت ارتباطات است و این وزارتخانه با اختصاص ۲۰۰ سرور به تلگرام طلایی از محل بیت المال، تلگرام طلایی را مانند دامی بر سر راه پیام رسان های داخلی قرار داده است.

موضوعی که بارها از سوی مسئولان وزارت ict واز جمله شخص وزیر ارتباطات تکذیب شد. تکذیبیه هایی که البته به این حرف وحدیث هاخاتمه نداد به طوری که مدتی بعد اظهارات جنجالی رئیس سازمان پدافند غیر عامل در ۲۵تیرماه، مبنی بر حمایت های زیرساختی وزارت ارتباطات از نسخه های فارسی تلگرام و استقرار سرورهای هاتگرام و طلاگرام در طبقه نهم ساختمان مرکز امام(ره) وزارت ارتباطات بازهم خبرساز شد وزمینه ای را فراهم کرد تا وزارت ارتباطات به دستور وزیر برنامه بازدید خبرنگاران را از محل مد نظر ترتیب بدهد هرچند درجریان این بازدید سروری یافت نشد اما به هرحال پاسخ گوی همه سوالات خبرنگاران هم نبود. حدود دوهفته پس از اظهارات دبیر سازمان پدافند غیر عامل، شورای عالی فضای مجازی برای فعالیت بدون فیلتر نسخه های فارسی تلگرام، ضرب الاجل تعیین کرد. ضرب الاجلی که طبق آن به هاتگرام وطلاگرام مهلت داده شد تا ۱۵ شهریور ( کمتر از یک ماه ) درباره نحوه فعالیت خود در ایران تصمیم گیری کنند.

به گفته دکتر فیروز آبادی دبیر شورای عالی فضای مجازی، این نرم افزارها تا ۱۵ شهریور مهلت دارند که به پیام رسان ۱۰۰ درصد بومی تبدیل شوند. وی همچنین درباره حمایت های صورت گرفته از فعالیت نسخه های فارسی تلگرام در کشور نکات جدیدی را بیان کرد و افزود: در حقیقت ما از ابتدا در سیاست های خروج از انحصار تلگرام دوران گذاری را برای فعالیت نسخه های فارسی این شبکه در کشور قائل شدیم و پذیرفتیم که شبکه های هاتگرام و تلگرام طلایی بدون فیلتر چند ماهی در کشور فعال باشند.اما آخرین مهلتی که به این ها داده ایم، ۱۵ شهریور است و این شبکه ها باید تا این تاریخ به پیام رسان ۱۰۰ درصد بومی تبدیل شوند در غیر این صورت در خصوص ادامه فعالیت این نرم افزارها در کشور تصمیم گیری خواهد شد.

چرا تلگرام طلایی و هاتگرام امن نیستند؟

نبود شفافیت کافی درباره نحوه فعالیت تلگرام طلایی و هاتگرام و علامت‌های سوال متعددی که در خصوص این اپلیکیشن‌ها وجود دارد، سبب می‌شود تا اعتماد کافی برای استفاده از آن ها وجود نداشته باشد.اما چرا تلگرام طلایی و هاتگرام امن نیستند؟ تلگرام طلایی، هاتگرام و اپلیکیشن‌های مشابه از API رسمی پیام‌رسان تلگرام برای ارتباط کاربران استفاده می‌کننداما این موضوع دلیلی بر امن بودن آن ها نیست. اگرچه اپلیکیشن‌های غیر رسمی تلگرام، امکانات بیشتر و جالب‌تری نسبت به اپلیکیشن رسمی در اختیار کاربران می‌گذارند، به همان اندازه دسترسی‌های بیشتر و عجیب‌تری می‌گیرند که امنیت اطلاعات شخصی افراد را به خطر می‌اندازد.

از سوی دیگر امکان ذخیره مکالمات کاربران در سرورهای واسط، شنود و نمایش تبلیغات ناخواسته از دیگر خطرات این دسته از اپلیکیشن‌هاست که کارشناسان امنیتی همواره کاربران را به استفاده نکردن از آن ها توصیه می‌کنند.این دو اپلیکیشن برای دور زدن محدودیت‌های موجود به صورت داخلی از سرورهای Socks5 استفاده می‌کنند، امکانی که در نسخه رسمی تلگرام نیز وجود دارد. اما تلگرام طلایی و هاتگرام به صورت پیش‌فرض آن را برای کاربران خود فعال کرده‌اند و برقراری ارتباط را از این طریق ممکن می‌سازند.در واقع تلگرام به توسعه دهندگان امکانی را می‌دهد تا بتوانند نسخه هایی دیگر با طراحی و خدمات مضاعف ارائه کنند. افراد زیادی هم مشتری پروپا قرص نسخه‌های غیر رسمی تلگرام هستند اما نکته‌ای که باید به آن توجه کرد، دسترسی غیر مجاز به اطلاعات کاربران و هویت نامشخص برنامه نویسان است.

چه کسانی بیشتر در معرض خطرند

دسترسی به اطلاعات بزرگ ترین خطری ا‌‌ست که کاربران این گونه نسخه‌های تلگرام را تهدید می‌کند، اما این دسترسی چگونه اتفاق می‌افتد و کدام کاربران بیشتر در معرض نقض شدن حریم خصوصی‌شان قرار دارند؟ «محمد هادی بیات» پژوهش گر و فعال حوزه فناوری اطلاعات به دیجیاتو توضیح می‌دهد:
«اکثر برنامه‌هایی که از API سرویس‌های پرمصرف مثل گوگل و تلگرام استفاده می‌کنند، مانند نسخه‌های غیر رسمی تلگرام از ارزش دیتاهایی که‌ جابه‌جا می‌شود، بهره می‌برند. در اندروید یا هر سیستم عامل دیگر اولین گامی که باعث دسترسی به اطلاعات کاربر می‌شود، نصب یک اپلیکیشن یا نرم افزار است. در موبایل‌هایی که سیستم عامل آن ها اندروید است، دسترسی به اطلاعات کاربران به دلیل باز بودن سورس اندروید، بیشتر است. بنابراین کاربران اندرویدی امنیت کمتری دارند.»

هویت نامشخص برنامه‌سازان

نسخه‌های رنگارنگ غیر رسمی تلگرام بسیار زیادند و هرکدام مزیتی نسبت به نسخه دیگر دارند که اشتیاق کاربر را برای نصب آن ها بیشتر می‌کند. اما به جز دسترسی غیرمجاز به اطلاعات کاربر، هویت ناشناخته سازنده برنامه هم موجب شبهه و تردید در نصب برنامه‌ها می‌شود.

Share