شعار زيفيرنت

حماية الخصوصية: ما مدى أمان تطبيق Telegram Messenger؟

التاريخ:

صورة الملف الشخصي لـ Jan Hajek Hacker Noon

@جاناجيكجان حاجيك

تطوير المواقع والمدونات كهواية. بمجرد شراء 250 نطاقًا وما زلت لا أعرف ماذا أفعل بها.

Telegram عبارة عن برنامج مراسلة فوري عبر الأنظمة الأساسية قائم على السحابة ومتاح مجانًا. يمكن أيضًا الوصول إلى اتصالات الفيديو الآمنة من طرف إلى طرف ، و VoIP ، ومشاركة الملفات ، والعديد من الوظائف الأخرى. تم إصداره لأول مرة لنظام iOS في 14 أغسطس 2013 ولأندرويد في أكتوبر 2013 ، رسول برقية هو تطبيق أساسي للمراسلة الفورية سريع ، ومناسب ، وفعال ، ويمكنه المزامنة عبر جميع أجهزة المستخدم. مع أكثر من 500 مليون مستخدم يوميًا ، فهو أحد أفضل عشرة تطبيقات يتم تنزيلها في العالم. وفقًا لمطوري Telegram messenger ، فهو تطبيق آمن وسهل الاستخدام. يتم تشفير ميزات Telegram مثل الوسائط والمجموعات والدردشة بمجموعة من خوارزمية تشفير AES متماثل 256 بت وتشفير RSA 2048 بت وتبادل آمن لمفاتيح Diffie-Hellman.

هل Telegram آمن؟

لاستكشاف المنظور الأمني ​​للمراسلين ، نركز على التقنيات الآمنة افتراضيًا. على الرغم من أن Telegram يدعم ملفات التشفير من طرف إلى طرف (E2E)، يجب ان يكون تم تمكينه على أساس محادثة تلو محادثة باستخدام محادثة سرية. نتيجة لذلك ، تكون محادثات Telegram الافتراضية أقل أمانًا.

تشرح Telegram سبب هذا الاشتراك على أنه "راحة" ؛ يتم تشفير الرسائل العادية في Telegram في السحابة ويمكن مزامنتها من خلال أجهزة مختلفة ، بينما يجب على منشئ الدردشة إجراء نسخ احتياطي يدويًا للدردشة السرية. علاوة على ذلك ، لا يتم تشفير محادثات Telegram الجماعية ؛ أي مشارك يمكن تنزيل الفيديو بصمت والملفات الصوتية. علاوة على ذلك ، فيما يتعلق بالأمن ، فإن للمصادر المفتوحة العديد من الفوائد ، أهمها الشفافية ، التي هي أساس الثقة. Telegram مفتوح المصدر جزئيًا ؛ البرامج من جانب العميل مفتوحة المصدر ، لكن جانب الخادم مغلق المصدر.

مخزن البيانات

باستثناء الدردشات السرية ، يتم حفظ محادثات Telegram على السحابة بواسطة
إفتراضي. تعتزم Telegram توفير تخزين البيانات من خلال الشبكات الموزعة وبيانات السحابة عالية التشفير. يتم مشاركة مفتاح الأمان في جميع أنحاء المناطق لتجنب تسرب المعلومات من قبل دولة واحدة أو مجتمع صغير من الحلفاء الذين يطلبون تفاصيل أو مفتاحًا. هناك أيضًا بعض المشكلات المتعلقة بهذه التقنية.

لأن مفاتيح التشفير يتم تخزينها على الخادم ، سيقوم Telegram من الناحية الفنية بفك تشفير الاتصالات المخزنة على السحابة. ثانيًا ، في حالة تعرض البنية التحتية لـ Telegram للخطر ، يجوز للخصم الوصول إلى مفاتيح التشفير لفك تشفير المحادثات.

إن شهرة Telegram ، خاصة في الدول المختلفة ، يجعلها جذابة
هدف للدول القومية. نتيجة لذلك ، نموذج الأمان الكامل لـ Telegram
تعتمد السحابة على الثقة في سلطة مركزية ، وهي ضعيفة
استراتيجية من منظور أمني.

طريقة التشفير في Telegram

انتقد باحثو التشفير Telegram لاستخدامها MTProto، وهو بروتوكول تشفير غير قياسي. بالتأكيد ، لا يمكن اكتساب الثقة في الخوارزمية حتى يمر النظام بسنوات من البحث المتعمق والاختبار الشامل والمراجعة الشاملة ، وهو ما لم تحققه MTProto. تم العثور على العديد من الأخطاء الأمنية في MTProto ، ولكن معظمها نظري. على الرغم من الانتقادات ، سجلت بطاقة أداء الاتصالات الآمنة الخاصة بمؤسسة الحدود الإلكترونية الدردشة المخفية لـ Telegram على أنها 7/7. وبالمثل ، في ورقة بيضاء بعنوان "التحقق الرمزي الآلي من MTProto 2.0 من Telegram" ، خلص الباحثون إلى أن البروتوكول سليم وأن MTProto 2.0 لا يمثل أي خطأ مفاهيمي ، لكنهم تناولوا أيضًا احتمالية حدوث أخطاء في التنفيذ وتهديدات القناة الجانبية.

القضايا القانونية

يشمل Telegram الشبكات العامة لبث الرسائل إلى ملف
عدد كبير من المستخدمين. Telegram لديه خلفية للتفاعل مع
الحكومتان الإيرانية والروسية. بناءً على طلب من الحكومة ، أغلقت Telegram قناة إيرانية معارضة في عام 2017 لتشجيعها على العنف ؛ بالإضافة إلى ذلك ، قررت Telegram حظر العديد من الروبوتات ، بما في ذلك الملصقات في إيران.

وبالمثل ، تم حظر Telegram في روسيا في أبريل 2020 بسبب عدم الامتثال لمتطلبات FSB لإصدار مفاتيح التشفير. تم رفع الحظر في يونيو 2020 بعد موافقة Telegram على الانخراط في التحقيق كما هو مطلوب. على الرغم من ذلك ، ذكرت Telegram في ملف ⁩سياسة الخصوصية⁧⁩ أنه لا يزال يتعين عليه الإبلاغ عن حالة واحدة من الإفصاح عن البيانات بناءً على طلب الحكومة.

نظرًا لأن Telegram يجمع ويحفظ قدرًا كبيرًا من المعلومات لتوزيع خدماته ، فقد تكون البيانات ذات أهمية كبيرة للبلد ، وقد يكون Telegram ملزمًا بتوفير المعلومات بموجب أمر من المحكمة. 

حماية الخصوصية

وفقًا لسياسات خصوصية Telegram ، فإنهم يجمعون معلومات مثل عناوين IP ومعلومات الجهاز وسجل تغييرات اسم المستخدم وتطبيقات Telegram التي استخدمتها والمزيد كجزء من بروتوكول الحماية من البريد العشوائي وسوء الاستخدام. في حالة معالجة هذه البيانات ، يتم الاحتفاظ بها لمدة 12 شهرًا قبل التخلص منها. يعد اثنا عشر شهرًا وقتًا هائلاً بالنسبة للأطراف الثالثة الخبيثة للوصول إلى بيانات المستخدم.

بالإضافة إلى ذلك ، يُسمح لمشرفي Telegram بقراءة رسائل الدردشة العادية التي تم وضع علامة عليها للبريد العشوائي والتنمر لتحديد ما إذا كانت العبارة دقيقة أم لا. على الرغم من أن هذه ممارسة عادلة ، إلا أنها لا تزال تعني أن شخصًا ما سيقرأ ما كتبته على أي حال.

علاوة على ذلك ، يمكن للتطبيق حفظ البيانات الوصفية المجمعة من أجل تخصيص تجربتك بشكل أفضل. على سبيل المثال ، يقوم بإنشاء قائمة مخصصة لجهات الاتصال عن طريق حساب الترتيب بناءً على من تراسله في أغلب الأحيان عند فتح قائمة البحث. في العالم الرقمي ، لا تعتبر أي من هذه الأفكار الثلاثة جديدة. ومع ذلك ، عند تبادل البيانات الشخصية على أحد التطبيقات ، يجب على المستخدمين الانتباه إلى كيفية التعامل مع البيانات. 

ينقل Telegram دفتر العناوين بالكامل إلى Telegram cloud ليكون
يتم إعلامك إذا قام شخص ما في قائمة جهات الاتصال بالتسجيل في خدمة Telegram. يعرف Telegram من الرسم البياني الاجتماعي للمستخدم بهذه الطريقة ، بما في ذلك الأشخاص الذين لا يستخدمون خدمتهم. تحدد Telegram مصدرين إضافيين للبيانات في القسم 8 من سياسة الخصوصية الخاصة بها بعنوان مع من يمكن مشاركة بياناتك الشخصية ، بالإضافة إلى المستخدمين الآخرين الذين تريد الاتصال بهم من خلال التطبيق.

تتبادل Telegram التفاصيل الشخصية لمستخدمها مع شركتها الأم وأحد أعضاء المجتمع الذي يوفر التمويل لخدماتها. من ناحية أخرى ، تحتفظ Telegram بحرية الكشف عن عنوان IP الخاص بك ورقم هاتفك إلى السلطات المختصة. يحدث ذلك بعد أن تصدر المنظمة أمرًا قانونيًا يدعي أن أحد العملاء مذنب بارتكاب نشاط إرهابي. لم يحدث ذلك بعد ، ولكن سيتم تسجيله في استطلاع الشفافية إذا حدث. 

على الرغم من أن Telegram مشفر على عدة طبقات ، مما يضيف امتدادًا إضافيًا
طبقة تشفير لتفاصيل المستخدم ، فهي ليست رسولًا موثوقًا به من حيث
الخصوصية والحماية. نظرًا لأن برنامج المراسلة يجمع الكثير من البيانات الوصفية من المستخدمين ، فيمكن للمهاجمين استغلالها. الأطراف الثالثة الخبيثة قد أيضا
إساءة استخدام البيانات الوصفية لمستخدمي التطبيق. بالنسبة لجميع الأشخاص الذين ينصب اهتمامهم الرئيسي على خصوصية وسرية بياناتهم ، فإن Telegram messenger ليس آمنًا بالنسبة لهم. 

الاوسمة (تاج)

انضم إلى Hacker Noon

قم بإنشاء حسابك المجاني لفتح تجربة القراءة المخصصة الخاصة بك.

كوينسمارت. Beste Bitcoin-Börse في أوروبا
المصدر: https://hackernoon.com/privacy-protection-how-secure-is-telegram-messenger-ot3r35xq؟

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة

الدردشة معنا

أهلاً! كيف يمكنني مساعدك؟