آیا سیگنال ایمن است ؟ از کارشناسان امنیتی درباره برنامه پیام‌رسان و داده‌های شما سؤال کردیم!

0
1247
آیا سیگنال ایمن است ؟ از کارشناسان امنیتی درباره برنامه پیام‌رسان و داده‌های شما سؤال کردیم!

پیام رسان سیگنال(Signal) در اپل استور و گوگل پلی به عنوان یکی از سرویس‌های پیام‌رسانی که بر حفظ حریم خصوصی کاربر تمرکز دارد در نظر گرفته می‌شود. اما این اپلیکیشن چقدر در واقعیت امن است؟ ما با پنج کارشناس امنیت تماس گرفتیم تا درباره سیگنال و داده‌های شما اطلاعات بیشتری را کسب کنیم.

در اولویت بودن حفظ حریم خصوصی در اپلیکیشن سیگنال، مورد تحسین افشاگران، مدافعان حریم شخصی، روزنامه‌نگاران و غول‌های فناوری برجسته قرار گرفته است، و در گذر زمان این ویژگی سیگنال، سازمان‌دهی تظاهرات و انتقال اطلاعات حساس از طریق آن را به نوعی آسان تر کرده است.

مهم‌ترین ابزار سیگنال در حفظ حریم خصوصی، رمزگذاری end-to-end آن می‌باشد. رمزگذاری سیگنال، به طور ویژه، توسط پروتکل منبع باز (Open source) خود این اپلیکیشن تامین شده و تقریباً به هر ارتباطی که از طریق این برنامه برقرار می‌شود، از پیام‌های شخص به شخص گرفته تا چت‌های گروهی، تماس‌های صوتی، ویدیویی و حتی برچسب‌ها، یک لایه امنیتی اضافی ایجاد می‌کند.

البته، رمزگذاری (Encryption) تنها ابزار حفظ حریم خصوصی در برنامه سیگنال نیست. در سال ۲۰۲۰، این شرکت ابزاری برای محو کردن چهره به منظور محافظت از هویت معترضان شرکت کننده در راهپیمایی‌های علیه نژادپرستی و خشونت پلیس ارائه داد. حتی پوشش‌ چهره‌ای را طراحی‌کرد که چهره کاربر را در دنیای واقعی رمزگذاری می‌کند تا از این طریق حریم خصوصی کاربران خود را در خارج از برنامه سیگنال نیز حفظ کند.

نرم افزار سیگنال مستقل و بصورت غیرانتفاعی اداره می شود، به این معنی که توسعه آن همواره توسط کمک های مالی و خیریه ای مردم پشتیبانی می شود و هیچ شرکت فناوری بزرگ یا تبلیغ کننده ای در تامین نیازهای مالی آن شرکت ندارد.

ما با کارشناسان امنیتی شرکت های McAfee ، Searchlight Security ، F-Secure ، Compatriotic و IDC تماس گرفتیم تا درباره سیگنال، نحوه مدیریت برنامه‌ و داده‌های کاربران آن، نحوه رمزگذاری آنها در مقایسه با سایر برنامه‌های پیام‌رسان محبوب موجود در بازار اطلاعات بیشتری کسب کنیم.

برای اطلاعات بیشتر در مورد برنامه‌های پیام‌رسان و حریم خصوصی‌تان، حتماً از راهنمای ما در خصوص واتس‌اپ ، تلگرام، و همچنین از مقایسه سیگنال و تلگرام دیدن کنید. ضمناٌ، فراموش نکنید راهنمای امنیتی ما را بررسی کنید تا بهترین راه‌های محافظت از داده‌های خود را هنگام گشت و گذار در وب بیاموزید.

آیا سیگنال ایمن است؟

سیگنال از بسیاری از برنامه‌های پیام‌رسان ایمن‌تر است زیرا از رمزگذاری سرتاسر استفاده می‌کند، که تضمین می‌کند هیچ‌کس (حتی سیگنال) نمی‌تواند پیام‌های شما را رهگیری کرده و یا بخواند.

برخلاف تلگرام، که تنها در « Secret Chat » خود از رمزگذاری سرتاسر استفاده کرده است، سیگنال به‌طور پیش‌فرض این ویژگی را برای همه خدمات خود فعال کرده است، به همین دلیل، هنگام استفاده از آن، نیاز به اقدام دیگری برای بهره مندی از این لایه اضافی در حفظ حریم خصوصی خود ندارید.

آنتونی دمتریادس از شرکت مک کافی میگوید: “سیگنال، به این دلیل که رمزگذاری سرتاسری را ارائه می دهد نرم افزار امنی برای استفاده است، به این معنی که پیام ها قبل از ارسال رمز گذاری شده و تنها زمانی که به دستگاه گیرنده مورد نظر می رسند رمزگشایی می شوند.”

“درواقع، پیام شما را به گونه ای رمزگذاری می کند که فقط دستگاه گیرنده مورد نظر بتواند آن را رمزگشایی کند.”

همچنین این نرم افزار، گزینه هایی را برای کاربرانی که نمی خواهند حساب خود را با شماره تلفن یا آی کلود خود وصل کنند ارائه میدهد.

دمتریادس اضافه کرد: «در عین اینکه این پلتفرم برای ثبت نام به شماره تلفن همراه شما نیاز دارد، اما می‌توانید آن را به گونه ای تنظیم کنید که از شماره صوتی گوگل استفاده کند، کاربران اپل نیز می‌توانند با خاموش کردن «نمایش آخرین تماس‌ها » در تنظیمات، از همگام‌سازی سابقه خود با فضای ابری تلفن خود (iCloud ) جلوگیری کنند.

مقایسه سیگنال با سایر نرم افزار های پیام رسان

سیگنال در مقایسه با سایر برنامه های پیام رسان محبوبی مانند واتساپ و تلگرام چگونه عمل میکند؟

دکتر گرت اوونسون، مدیر ارشد فناوری امنیت و یکی از بنیانگذاران کمپانی سرچ لایت سکیوریتی، گفت: «از بین این سه برنامه، سیگنال بیشترین شهرت را در حفظ امنیت و حریم خصوصی با استفاده از رمزگذاری سرتاسر دارد و با توجه به بررسی های انجام گرفته به نظر میرسد هیچ انگیزه و یا هدفی برای جمع آوری اطلاعات شخصی کاربرانش ندارد».

«واتس اپ از این جهت که از رمزگذاری ایمنی مشابه سیگنال استفاده می کند امن است، اما متعلق به شرکت متا(فیس بوک) است – شرکتی که در طی سالیان همواره از اطلاعات شخصی کاربرانش (عمدتاً برای تبلیغات) کسب درآمد داشته است. واتس اپ اخیرا به دلیل تلاش برای افزایش حجم داده های به اشتراک گذاری شده اش با فیس بوک مورد انتقادات زیادی قرار گرفته است.

تلگرام در مقایسه با واتس اپ شهرت بیشتری را در قابل اعتماد بودن دارد و همچنین خدمات و ویژگی های بیشتری را در مقایسه با نرم افزار سیگنال ارائه می دهد، در عین حال، همین خاصیت گسترده بودن ویژگی های آن از نظر بسیاری از کاربران ناخوشایند عنوان شده است.

دکتر اوونسون عقیده دارد: «اگرچه تلگرام به عنوان یک برنامه پیام‌رسان امن شهرت دارد، اما این شهرت بیشتر به دلیل مجموعه ویژگی‌هایی است که ارائه می‌کند نه رمزگذاری قدرتمند آن».

« رویال هالووی اخیراً در تحقیقات خود آسیب‌پذیری‌هایی را در رمزنگاری مورد استفاده در نرم افزار تلگرام پیدا کرده است. تلگرام همچنین در بین مجرمان دارک وب و سایر عوامل مخرب نیز به عنوان یک نرم افزار امن دارای محبوبیت می باشد.

با این همه، شما برنامه‌ای را که انتخاب می‌کنید که در نهایت سرویس مورد نیاز تان را به شما ارائه می کند.

برای یک فرد معمولی، همه برنامه‌ها امنیت کافی را فراهم می‌کنند و ممکن است واتس‌اپ را به دلیل تعداد مخاطبینی که از آن استفاده می‌کند ترجیح دهند. اما برای افرادی که پارانوئید دارند، سیگنال گزینه بهتری است.

سیگنال و داده های شما

به سابقه شرکت متا مالک اصلی واتس‌اپ، و سابقه کسب درآمدش از طریق فروش اطلاعات شخصی کاربران اشاره کردیم، اما آیا این امر در مورد سیگنال نیز صادق است؟

به گفته کارشناسان ما، دلیلی برای نگرانی در مورد به اشتراک گذاری داده های شما توسط سیگنال با شرکت های دیگر وجود ندارد و یا در صورت وجود، در مقایسه با سایر برنامه های پیام رسان موجود در بازار بسیار اندک است.

تام گافنی، مشاور امنیتی اف-فورس می گوید: «واتس اپ و تلگرام هر دو رویکرد پر ابهامی را در رابطه با داده های کاربرانشان داشته اند.

هر دو آنها در افشای اطلاعات اسنودن دخیل بودند و هیچ کدام شواهدی مبنی بر ممیزی مستقل کدهایشان یا تجزیه و تحلیل امنیتی ارائه نکرده اند. آنها از اصطلاحات مبهمی در رابطه با استفاده از داده های مربوط به کاربران استفاده میکنند و در رابطه با شرکت واتس اپ، شرکت متا به عنوان مالک اصلی آن، درآمد هنگفتی از طریق استفاده از داده هایی که از کاربران جمع آوری می کند به دست آورده است. بنابراین از منظر حفظ حریم خصوصی، مطلقاً به اندازه سیگنال امن نیستند.

گافنی هیچ یک از این برنامه ها را برای ارسال پیام خصوصی در مقایسه با سیگنال توصیه نمی کند.

از سوی دیگر، سیگنال در عملیات مربوط به امنیت و حریم خصوصی کاملاً شفاف است و به هیچ وجه از داده‌های جمع‌آوری‌شده برای منافع تجاری استفاده نمی‌کند. که در دنیای امنیت این خصیصه به طور گسترده ای مورد احترام است.

به گفته خود سیگنال، این شرکت برنامه ای برای واگذاری مالکیتش به یک شرکت بزرگ فناوری ندارد.

سیگنال در وبسایت خود عنوان کرده است که: « سیگنال مستقل است و بصورت غیر انتفاعی اداره میشود. ما به هیچ شرکت بزرگ فناوری ای وابسته نیستیم و هرگز نمی توانیم توسط یکی از آنها خریداری شویم. توسعه ما با کمک های مالی و خیریه ای افرادی مانند شما پشتیبانی می شود.»

آیا باید برای چت های خود به سیگنال نقل مکان کنید؟

شاید مهمترین سوال این باشد که آیا باید تمام مکالمات و چت های گروهی خود را به سیگنال منتقل کنید -پاسخ آن پیچیده است.

انتخاب اکثر مردم در استفاده از برنامه های پیام‌رسانی بر این مبنا که کدامیک بهترین است نیست. بلکه اکثر آنها از برنامه های پیام رسانی استفاده میکنند که دوستان و سایر مخاطبین شان از آنها استفاده می کنند.

“بله، استفاده از سیگنال به معنی افزایش امنیت برای همه خواهد بود، اما تاثیر شبکه، از استفاده گسترده آن جلوگیری می کند.”

دانکن براون، معاون تحقیقات سازمانی اروپا در آی دی سی، اظهار نظر مشابهی داشته و میگوید.

« اگر به دنبال سطح بالایی از امنیت هستید، سیگنال برای این کار عالی است. اما اگر این برنامه پیام رسان انتخاب شماست، باید بدانید که این برنامه کاربران کمتری را در مقایسه با سایر برنامه های پیام رسان دارد. بنابراین، باید مخاطبین خود را متقاعد کنید که سیگنال را دانلود کرده و از آن استفاده کنند. »

اگر مایل هستید که دوستان و خانواده خود را برای کوچ کردن به این برنامه متقاعد کنید، سیگنال یک انتخاب آسان برای هر کسی است که نگران داده های خود است.

دمتریادس گفت: «اگر به حفظ حریم خصوصی علاقه دارید، سیگنال اپلیکیشنی برای شماست.

“بزرگترین جذابیت سیگنال برای بسیاری از کاربران، رمزگذاری سرتاسر آن است چرا که تضمین می کند هیچ کسی به جز دستگاه فرستنده و گیرنده نمی تواند به این اطلاعات دسترسی داشته باشد، دولت ها، هکرها، افراد دیگر یا حتی خود سیگنال هیچکدام امکان دسترسی به این اطلاعات را ندارند.”

نویسنده: Hannah Davies

منبع مقاله: https://www.trustedreviews.com/news/is-signal-safe-4129801

مقاله قبلیراهنمای خود داکسینگ
مقاله بعدی۱۰ نکته برای شناسایی و جلوگیری از کلاهبرداری‌های ایمیل

نظر بدهید

لطفا نظر خود را بنویسید
لطفا نام خود را اینجا وارد کنید

این سایت از اکیسمت برای کاهش هرزنامه استفاده می کند. بیاموزید که چگونه اطلاعات دیدگاه های شما پردازش می‌شوند.