آیا سیگنال بی خطر است؟ از سه متخصص پرسیدیم که آیا باید برنامه را بارگیری کنید


در چند ماه گذشته ، سیگنال شاهد بوده است که میلیون ها کاربر جدید به برنامه خود هجوم آورده اند ، اما آیا این کار بی خطر است؟ ما برای کسب اطلاعات بیشتر در مورد Signal و نحوه مدیریت داده های شما با سه کارشناس امنیتی تماس گرفتیم.

WhatsApp در ژانویه هنگامی که از کاربران خواست رضایت خود را برای به اشتراک گذاشتن داده های خود با فیس بوک ، که این شرکت در سال 2014 به دست آورد یا دسترسی به چت های خود را از دست داد ، ضربه ای وارد کرد.

فقط ده روز بعد ، سیگنال هنگام تلاش برای مقابله با میلیون ها کاربر جدیدی که در برنامه پیام رسانی ثبت نام کرده بودند ، خراب شد. خوشبختانه خاموشی مدت زیادی طول نکشید و بعداً سیگنال در توییتر نوشت که ظرفیت خود را برای پاسخگویی به هجوم کاربران جدید گسترش داده است.

ماه ها گذشته اند و گرچه مهلت خود را تمدید کرده است ، اما واتس اپ هنوز می خواهد شما با شرایط جدید آن موافقت کنید. ما قبلاً بررسی کرده ایم که واتس اپ بی خطر است ، اما اگر قصد پریدن روی کشتی را دارید آیا Signal جایگزین مطمئنی است؟ در اینجا آنچه سه کارشناس امنیتی گفته اند …

رمزگذاری سیگنال و پایان به پایان

راج سامانی ، دانشمند و دانشمند ارشد مک آفی در گفتگوهای معتمد گفت: “سیگنال یک برنامه پیام رمزگذاری شده است و برای بسیاری از آنها راهی امن برای برقراری ارتباط با دوستان و خانواده است.”

اما رمزگذاری انتها به انتها چیست؟

سامانی توضیح داد: “این به این معنی است که پیام های ارسالی در برنامه رمزگذاری شده اند ، بنابراین فقط دستگاه گیرنده مورد نظر می تواند پیام را بخواند.”

“همین امر برای هرگونه مبادله در برنامه از طریق تماس صوتی وجود دارد. به طور خلاصه ، این باعث می شود سرویس های شخص ثالث و حتی خود Signal محتوای پیام ها را نبیند ، و این گزینه را برای افرادی که می خواهند از یک برنامه پیام رسانی با حریم خصوصی و امنیت بیشتر استفاده کنند ، به یک گزینه محبوب تبدیل کند. “

طبق گفته F-Secure CISO ، Erka Koivunen ، رمزگذاری انتها به انتها وقتی واتس اپ آن را در سال 2016 تصویب کرد ، حتی اگر Signal قبلاً در سال 2014 راه اندازی شده بود ، واقعاً جذاب شد.

کوویونن گفت: “WhatsApp عملاً در تبدیل رمزگذاری انتها به انتها (E2EE) برای توده ها در سال 2016 پیشگام بود.”

“iMessage اپل اولین بار بود ، و Signal قبلاً راه اندازی شده بود ، اما فقط وقتی WhatsApp به جنبش پیوست تا E2EE را به جریان اصلی تبدیل کند.”

در واقع ، این دو برنامه در واقع از یک پروتکل رمزگذاری end-to-end یکسان برخوردار هستند.

کوویونن گفت: “Whatsapp از پروتکل Signal (یا مشتق شده آن) برای پیام رسانی ایمن و مدیریت کلید استفاده می کند.” “آن زمان ما مورد توجه قرار گرفتیم. تنها تفاوت عملی در این است که کاربران به چه کسانی باید اعتماد کنند ، فیس بوک در مقابل Open Whisper Systems. “

هشدار در برابر سایر سرویس های پیام رسانی

بنابراین استفاده از Signal نسبت به سایر برنامه های پیام رسان مانند WhatsApp چه مزایایی دارد و چه معایبی دارد؟

سامانی گفت: “سیگنال پس از اعلام WhatsApp که به اشتراک اطلاعات با فیس بوک ، شرکت مادر و همچنین پس از توصیه های قابل توجه از کاربران خاص نیاز دارد ، بارگیری را افزایش داد.”

“از آنجا که سیگنال متعلق به یک مجتمع بزرگ فناوری نیست و به عنوان یک سازمان غیرانتفاعی مستقل فعالیت می کند ، این ممکن است برای برخی از کاربران که به دنبال حریم خصوصی بیشتری هستند مفید باشد.”

مانند WhatsApp ، سیگنال یک سرویس پیام رسانی رایگان است.

“بارگیری این برنامه همچنین رایگان است و برای iOS و Android و همچنین رایانه های شخصی با MacOS ، Windows و Linux در دسترس است.”

با این وجود خالی از اشکال نیست. تا زمانی که Signal از رمزگذاری انتها به پایان پشتیبانی می کند ، پیام های افرادی که Signal را نصب نکرده اند پیام های شما را رمزگذاری نمی کنند ، زیرا آنها خارج از برنامه ارسال می شوند.

این برنامه همچنین فاقد منابع چشمگیری است که واتس اپ از طریق فیس بوک به آنها دسترسی دارد و نمی تواند در فضای ابری بایگانی شود. اگرچه این می تواند حریم خصوصی کاربران را بهبود بخشد ، برخی از کاربران برای بایگانی گپ های خود به ابر اعتماد می کنند.

کوویونن گفت: “سیگنال همیشه دست و پا گیرتر از واتس اپ بوده است.” “این نشان می دهد که سیگنال منابع عظیم و تخصص UX فیس بوک را ندارد. به طور مشابه ، سیستم های سیگنال تقریباً زمانی جای خود را به منصه ظهور رساندند که هفته گذشته جهش چشمگیری برای ثبت نام در سرویس آنها رخ داد. سیگنال به عمد طراحی شده است تا در ابر پشتیبان گیری نکند. اگر کاربر اجازه دهد بایگانی پیام WhatsApp در iCloud یا Google Drive با متن ساده بایگانی می شود.

اما WhatsApp و Signal تنها برنامه های پیام رسان در فروشگاه برنامه نیستند.

کوویونن گفت: “تلگرام دارای کانال هایی است و دارای ویژگی های فریبنده ای مانند امکان به اشتراک گذاری پرونده های تصادفی ، حتی بزرگ است.” ، اگرچه ذکر این نکته مهم است که رمزگذاری تلگرام فقط در چت های مخفی اعمال می شود.

سیگنال و داده های شما

یکی از بزرگترین تفاوت های سیگنال و واتس اپ این است که چه کسی برنامه ها را مدیریت می کند.

سامانی گفت: “سیگنال به عنوان یک برنامه غیرانتفاعی که روی حریم خصوصی تمرکز دارد ، ادعا می کند که هیچ انگیزه مالی برای به اشتراک گذاشتن اطلاعات شخصی کاربر خود ندارد.” “تنها اطلاعاتی که سیگنال ادعا می کند شماره تلفن است ، اما حتی این که نمی تواند دوباره به هویت شما متصل شود.”

البته ، شما فقط نباید نگران امنیت Signal باشید. دیوید ام ، محقق ارشد امنیتی کسپرسکی ، هکرها می توانند داده های شما را از طریق برنامه های دیگر رهگیری کنند.

“همیشه مسئله امنیت برنامه نیست. Android شامل یک سرویس دسترسی داخلی است و شناخته شده است که مهاجمان از قابلیت های این سرویس برای جمع آوری داده های کاربر استفاده می کنند. به عنوان مثال ، سال گذشته stalkerware را کشف کردیم که می تواند با استفاده از این ویژگی استاندارد ، متن پیام های فوری ورودی و خروجی را مشاهده کند. “

اِم به کاربران توصیه می کند در هنگام محافظت از داده های تلفن همراه خود ، اقدامات احتیاطی را انجام دهند. این شامل فقط بارگیری برنامه ها از بازارهای رسمی ، خواندن توافق نامه کاربر ، نصب یک راه حل امنیتی روی تلفن شما ، هرگز کلیک روی پیوندهای مشکوک و توجه به درخواست های اجازه برنامه شما نیست.

وی گفت: “به عنوان مثال ، برنامه چراغ قوه به وضوح نیازی به دسترسی به میکروفون ندارد.”

بنابراین ، آیا شما باید چت های WhatsApp خود را به Signal منتقل کنید؟

سامانی گفت: “بیشتر ویژگی های سیگنال در WhatsApp نیز وجود دارد که باعث می شود از نظر آنچه کاربر ارائه می دهد مشابه باشد.” “اما با موقعیت Signal برای حفظ حریم خصوصی ، یکی از ایمن ترین برنامه های پیام رسانی در حال حاضر در نظر گرفته شده است. و در حالی که WhatsApp رمزگذاری دارد و هر دو برنامه از پروتکل رمزگذاری Signal استفاده می کنند ، Signal کاملاً منبع باز است ، به این معنی که محققان امنیتی می توانند به طور منظم سیستم عامل را برای آسیب پذیری های امنیتی اسکن کنند. “

قسمت مهم این است که شما قبل از بارگیری برنامه جدید ، تحقیقات خود را انجام دهید.

“کسانی که می خواهند به سیگنال تغییر کنند احتمالاً این کار را بر اساس رمزگذاری برنامه انجام می دهند. باید کاملاً شناخته شود که WhatsApp محتوای گپ پلتفرم را دقیقاً مانند Signal مشاهده نمی کند. با این حال ، لازم است سیاست حفظ حریم خصوصی آن بررسی شود تا مشخص شود آیا داده های جمع آوری شده قابل قبول است. “

سرانجام ، ما پرسیدیم که آیا متخصصان اجازه می دهند فرزندانشان سیگنال را بارگیری کنند

سامانی هشدار داد: “با ارتباط بیشتر کودکان در اینترنت ، خطر تعامل با محتوای مضر در این سیستم عامل ها و به طور ناخودآگاه اشتراک اطلاعات شخصی در حال افزایش است.”

“با استفاده از هر فناوری که به فرزندان خود اجازه استفاده می دهید ، مهم است که هنگام استفاده از دستگاه های متصل به اینترنت ، آنها را کنترل کرده و شروع به صحبت با کودکان در مورد خطرات احتمالی آنلاین کنید. این کار کودکان را به دانش لازم برای ایمن بودن در فضای آنلاین مجهز می کند. همچنین مهم است که به یاد داشته باشید این وظیفه والدین است که اطمینان حاصل کنند فرزندانشان فقط برای خدماتی ثبت می شوند که از سن آنها به اندازه کافی عاقلانه باشد و از آنها استفاده کنند.

اگر می خواهید از داده های خود به صورت آنلاین محافظت کنید ، حتماً راهنمای ما برای بهترین VPN ها را بررسی کنید. اگر به دنبال تلفن هوشمند جدید هستید می توانید از بهترین تلفن ها و بهترین راهنماهای تلفن های Android ما نیز دیدن کنید.



منبع

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *