امنیت وی چت چقدر است؟

اگر سری به وب سایت رسمی وی چت زده و به قسمت پرسش و پاسخ های آن مراجعه کنیم، با سوالات مشابه بسیاری در زمینه امنیت وی چت مواجه خواهیم شد.

بسیاری از افراد در رابطه با امنیت وی چت و اینکه تا چه میزان می توان به وی چت اعتماد نمود سوالاتی مطرح کرده اند که وی چت به همه آن ها پاسخی مشابه و کامل را داده است.

در پاسخی که مسئولین و طراحان وی چت به سوالی در زمینه امنیت وی چت داده اند این طور آمده است:

وی چت یک مسیر امن ارتباطی و رمزنگاری شده بین فرستنده و گیرنده ایجاد می کند که از طریق سرورهای وی چت، تامین می گردد و به این ترتیب افرادی که در این ارتباط حضور ندارند قادر به دریافت و شنود پیام های رد و بدل شده نخواهند بود و تنها چیزی که بدست می آورند، یک سری پیام رمز شده می باشد.

سرورها نیز هنگامی که تمامی گیرندگان، اقدام به دریافت پیام شما نمودند، پیام را از حافظه پاک کرده و به این ترتیب، حتی خود وی چت نیز قادر به استفاده از محتوای پیام ها، چه متنی باشند و چه چند رسانه ای، نخواهد بود.

اگر شما از کاربران فعال وی چت باشید، شاید متوجه شده باشید که هنگامی که قصد دارید از یک دستگاه دیگر به اکانت خود متصل شوید، قسمتی از اطلاعات شما که مربوط به پیام های شما می باشد، برای با اول در دستگاه جدید نمایش داده نمی شود و در دومین ورود به بعد، پیام هایتان نمایش داده می شود.

بسیاری از افراد در این رابطه سوال دارند که این اتفاق به چه دلیلی انجام می شود و آیا این موضوع می تواند نشانی از این موضوع باشد که وی چت به تمامی پیام های ما دسترسی دارد؟ باید در نظر داشته باشید که این مورد، یک موضوع امنیتی بوده و جزو یکی از ویژگی های امنیت وی چی محسوب می شود.

این امکان در واقع این مورد را که شخص سومی قادر به دریافت پیام های شما نباشد، تضمین می کند. در واقع هنگامی که یک شخص سوم با استفاده از یوزرنیم و پسورد شما قصد ورود به حساب شما را داشته باشد، چیزی برای او نمایش داده نشده و تنها قادر است اطلاعات اولیه ای، از قبیل مخاطبین شما را بدست آورد و به هیچ وجه به پیام های شما دسترسی نخواهد داشت.

این امکان در حقیقت نوعی مانع برای دسترسی غیر مجاز اطلاعات، برای خود کارکنان وی چت نیز محسوب می شود تا آن ها نیز نتوانند با دستگاهی جدید به حساب شما لاگین کرده و اطلاعات شما را سرقت کنند.
 

آیا وی چت از رمزنگاری استفاده می کند؟

یکی از دغدغه های اصلی استفاده کنندگان از برنامه های پیام رسانی ، قابلیت رمزنگاری پیام ها می باشد. امروزه برنامه پیام رسانی که قابلیت رمزنگاری پیام ها را در هنگام ارسال نداشته باشد، در میان کاربران تلفن همراه و مسنجرها، واقعا جایگاهی نداشته و موفقیتی در جذب مخاطب نخواهد داشت.

در واقع رمزنگاری پیام ها یکی از مهمترین بخش هایی که امنیت کاربران را در محیط پیام رسانی، تضمین می کند. در مبحث امنیت وی چت باید اینگونه بگوییم که حواشی مربوط به عدم رمزنگاری End to End در وی چت، حقیقت داشته و این برنامه از این نوع رمزنگاری برای دریافت و ارسال پیام استفاده نمی کند.

اما این به معنی عدم وجود پروتکل پیام رسانی رمزنگاری نشده نیست و باید به این نکته توجه داشته باشیم که در وی چت به جای استفاده از رمزنگاری End to End از رمزنگاری کلاینت به سرور و سرور به کلاینت، استفاده می شود.

رمزنگاری در وی چت به این صورت است که ابتدا پیام ها از طرف فرستنده، با کلید عمومی سرور، رمزنگاری شده و به سرور ارسال می گردد.

سرور با استفاده از کلید خصوصی خود، اقدام به بازگشایی پیام نموده و پس از شناسایی گیرنده پیام، پیام مورد نظر را با استفاده از کلید عمومی گینده رمز نموده و به گیرنده ارسال می کند.

در مقصد نیز گیرنده پیام دریافت شده را با استفاده از کلید خصوصی خود بازگشایی نموده و به محتوای پیامی که فرستنده برای او ارسال نموده، دست می یابد.

این نحوه رمزنگاری به ما این تضمین را می دهد که اطلاعات ما در بین راه به هیچ وجه قابل شنود نبوده و طرف سومی، قادر به هک وی چت ما نخواهد بود.

البته باید این نکته را در نظر داشته باشیم که تقریبا همه برنامه های پیام رسانی به جز تعداد انگشت شماری، از این شیوه رمزنگاری برای تضمین امنیت داده های خود استفاده کرده و تنها اپلیکیشن هایی نظیر واتس اپ و سیگنال و سیکرت چت تلگرام از رمزنگاری End to End برای رمزنگاری پیام های خود استفاده می کنند.

البته در اینکه واتس از این نوع رمزنگاری برای پیام های خود استفاده می کند یا نه، هنوز شبهه وجود دارد چراکه اگر به راستی همه چیز End to End باشد، در صورت پاک شدن اکانت، نباید به هیچ عنوان قابلیت ریکاوری پیام ها باشد که این امر در واتس اپ میسر می باشد و با استفاده از خود سرور، گاها می توان تمامی اطلاعات پاک شده را ریکاوری کرد!

به هر حال در زمینه رمزنگاری باید به این نکته توجه داشته باشیم که وی چت نیز همانند سایر اپلیکیشن ها، از یک رمزنگاری کلاینت به سرور استفاده کرده و به این صورت نیست که این اپلیکیشن هیچ گونه رمزنگاری نداشته باشد و امنیت وی چت بسیار پایین باشد.
 

شایعات پیرامون امنیت وی چت

بسیاری از افراد بر این باورند که چون وی چت یک اپلیکیشن دولتی در چین محسوب می شود، تمامی اطلاعاتی که در ان رد و بدل می شود، توسط دولت چین و کسانی که به سرور دسترسی دارند، قابل شنود است.

حقیقت ماجرا این است که تنها در معدود اپلیکیشن هایی که از طریق رمزنگاری End to End پشتیبانی می کنند، می توان تا حدود زیادی تضمین کرد که کسی به اطلاعات ما دست پیدا نخواهد کرد و در تمامی موارد دیگر، هر کس به سرور دسترسی داشته باشد، می تواند به سادگی به تمامی پیام ها نیز دسترسی داشته باشد.

اپلیکیشن های تلگرام، وایبر، لاین، اسکایپ و بسیاری دیگر نیز از همین پروتکل استفاده می کنند و اگر کسی بتواند به سرور دسترسی پیدا کند، قطعا به تمامی پیام های دیگر نیز دسترسی پیدا می کند.

وی چت تنها اپلیکیشن پیام رسانی در سطح دنیاست که دارای هر دو اعتبارنامه سازمان حریم خصوص TRUSTe می باشد. امنیت وی چت همچنین از طرف سازمان استاندارد بین المللی امنیت سرور ISO 270001 نیز تایید شده است که به معنی این است که هک این برنامه کار چندان ساده ای برای هکرها نخواهد بود.

اما این موضوع سبب نمی شود که این اپلیکیشن بتواند پا را فراتر از سطح قوانین سختگیرانه چین بگذارد. شایعات بسیاری در رابطه به دسترسی های بی حد و اندازه دولت چین به پیام های رد و بدل شده در این پیام رسان وجود دارد که موجب خدشه دار شدن امنیت وی چت گردیده است و همین عامل، موجب نگرانی هایی در این زمینه برای کاربران گردیده است.

این موضوع که در لیست دسترسی های وی چت، در هنگام نصب روی تلفن همراه، دسترسی هایی از قبیل دسترسی به اطلاعات جستجو شده، پروفایل های بازدید شده، مشخصات مخاطبین و غیره نیز، درخواست می شود، دلیل دیگری برای ایجاد نگرانی در زمینه های امنیت وی چت گردیده است که موجب شده است بسیاری از کاربران در استفاده از این برنامه، محتاط تر عمل کنند و در دانلود وی چت نیز تردید داشته باشند.


منبع: سایت نظارت بر خانواده