- نویسنده : pouyatoofani
- ۲۷ مرداد ۱۳۹۸
- کد خبر 21547
- 1378 بازدید
- بدون نظر
- ایمیل
- پرینت
سایز متن /
به وقت خبر _ برای سالها تلگرام همواره از سوی رسانههای غربی بهخاطر امنیت کم در مقایسه با واتساپ مورد انتقاد قرار میگرفت. بیسبب نبود که بعد از مشخص شدن وجود این حفره امنیتی در واتساپ حالا نوبت انتقاد پاول دورف باشد. بنیانگذار تلگرام در پستی که اواخر هفته گذشته در کانال خود گذاشت به این موضوع اشاره کرد که افشای ماجرای حفره امنیتی واتساپ باعث تعجب بسیاری در بین رسانهها و مردم شد اما شخص او را متعجب نکرد. دورف نوشت که سال گذشته نیز باگ مشابهی در واتساپ کشف شد که هکرها از طریق آن قادر به دسترسی به کل محتویات گوشی کاربر بودند.دورف افزود: هربار که واتساپ یک باگ امنیتی را رفع میکرد یک باگ امنیتی جدید پیدا میشد و نکته مهم اینکه همه این مشکلات امنیتی به سادگی برای استفادههای جاسوسی و نصب بکدورها (ایجاد مسیری برای نفوذ) مورد استفاده قرار میگرفت.
پاول دورف با مقایسه دو پلتفرم با هم مینویسد: بر خلاف تلگرام، واتساپ اوپن سورس نیست و به همین دلیل برای محققان امنیتی تقریبا غیرممکن است که به سادگی بتوانند وجود یک بکدور در کد آن را کشف کنند. در واقع واتساپ اساسا با تمهیدات فنی جلوی هرنوع مطالعه روی کد برنامه را بسته است. بنیانگذار تلگرام در عین حال به موضوع درخواست دولت و افبیآی از شرکتی چون فیسبوک و واتساپ برای گذاشتن بک دور عمدی در این شرکت اشاره کرد و گفت: برای یک پیامرسان در داخل آمریکا ساده نیست که بتواند مدل امن ارتباطی ایجاد کند. یک بار تیم ما طی یک هفته مجبور به مسدود کردن تلاش افبیآی برای نفوذ به این سیستم شد تصور کنید یک شرکت آمریکایی چگونه میتواند برای مدت ۱۰ سال در این کشور فعالیت کند.
دورف همچنین به موضوعی اشاره کرد که چند سال قبل مشابه آن برای اپل و افبیآی ایجاد شده بود وقتی که پلیس از شرکت اپل درخواست کرد مسیری برای باز کردن آیفونها ایجاد کند و اپل اعلام کرد اینکار را نمیکند چون ایجاد بکدور به معنای ایجاد مسیری برای ناامن کردن آیفون است. دورف هم در این زمینه میگوید: من درک میکنم که ممکن است دولتها بخواهند برای مقابله با تروریسم از بکدور استفاده کنند اما مشکل آنجاست که این بکدورها میتواند توسط برخی دولتها و جنایتکاران مورد استفاده نامطلوب قرار گیرد. به گفته دورف هم اپراتورها و هم ادمینهای شبکه قادر به دسترسی به متن (تکست) واتساپ هستند. سه سال قبل واتساپ به کاربران اطمینان داد که آنها رمزنگاری سراسری را در این اپلیکیشن اجرا کردهاند تا به این ترتیب هیچ کس قادر به دسترسی به پیامهای کاربران نباشد و افراد سادهلوح هم این را باور کردند.
به روزرسانی واتساپ کافی نیست
بنیانگذار تلگرام با اشاره به اینکه واتساپ به دلیل وجود حفرههای امنیتی متعدد مورد علاقه برای اهداف نظارتی است میگوید که این سیستم طی این ۱۰ سال هیچ گاه یک روز بدون مشکل امنیتی نبوده به همین دلیل تنها بهروزرسانی آن باعث امن شدن آن نخواهد شد. سال گذشته بنیانگذاران واتساپ در اعتراض به عدم حفظ حریم خصوصی کاربران آن را ترک کردند. یکی از بنیانگذاران واتساپ حتی هنگام بالا گرفتن ماجرای لو رفتن اطلاعات فیسبوک به جنبش حذف اپلیکیشن فیسبوک پیوست. دورف نیز به این موضوع اشاره میکند و معتقد است هرچند احتمالا آنها به دلیل تعهداتی که با فیسبوک به امضا رساندهاند قادر به بحث در این زمینه نیستند اما اقرار کردهاند که فیسبوک و واتساپ حریم خصوصی کاربران را به فروش میرسانند. پاول دورف میگوید که در ۶ سال عمر تلگرام این سرویس هیچگاه با نشت وسیع داده (شبیه آنچه برای فیسبوک اتفاق افتاد) روبهرو نبوده است و ما حتی یک بایت اطلاعات را با هیچ گروه بیرونی به اشتراک نگذاشتیم.
https://bevaghtekhabaregilan.ir/?p=21547