الرئيسية / انترنت / أمن ومخاطر تطبيقات المراسلة

أمن ومخاطر تطبيقات المراسلة

   

من الواضح أن تقدم التقنيات في هذا العصر قد سهل علينا فعل الكثير من الأمور من أهمها التواصل بين الناس ..

 لدرجة أنه يمكن لشخص في اقصى شمال الكرة الأرضية ان يتواصل مع شخص في اقصى جنوبها ولا يلزمه الا اتصال بالانترنت وتنزيل بعض تطبيقات المراسلة النصية او الصوتية ! 

 

ولكن السؤال هو .. هل فعلاً هذه التطبيقات تعد وسيلة آمنة للتواصل ؟ 
وما مستوى الأمان الذي توفره ؟ 

 

للاجابة عن هذا السؤال قامت منظمة تدعى مؤسسة الحدود الالكترونية (EFF) وهي منظمة اميركية غير ربحية معنية بالحقوق الرقمية وتوفير تمويل للدفاع عن افراد او تقنيات جديدة من الناحية القانونية او ضد ما تعتبره خطراً 

تجاه الافراد او التقنيات الجديدة بالاضافة الى نشاطها في فضح  وتتبع أفعال الحكومات المنافية للقوانين والأعراف الدولية … (منقول بإختصار من ويكيبيديا ) 

 

قامت هذه الأخيرة بوضع معايير لتقييم امن تطبيقات المراسلة وهي 7 معايير :

1- هل تقوم هذه التطبيقات بتشفير الإتصالات؟

2- هل الشركة المطورة للتطبيق لا تمتلك مفتاح تشفير بيانات المستخدم على التطبيق ؟

3- هل يقوم التطبيق بالتحقق من هوية المتصلين بك؟

4- هل المراسلات السابقة في مأمن اذا تم سرقة مفتاح التشفير؟

5- هل الشفرة المصدرية الخاصة بالتطبيقات مفتوحة للمراجعة من طرف مستقل؟

6- هل تم توثيق خوارزمية التشفير بشكل جيد؟

7- التأكد من انه قد تم توثيق وتدقيق تصميم البرنامج من قبل شركات أمنية؟

 

 

 وكانت النتيجة كالتالي :

 واتساب .. غير آمن !

حقق التطبيق الشهير WhatsApp معيارين فقط من المعايير السبعة ، الاول والاخير ، 

وتشفيره سيئ ويمكن للحكومات او الاشخاص التجسس عليه .

 

Facebook Messenger 

حقق معيارين أيضاً

 يستخدم تشفير قوي ولكن الشركة قادرة على التجسس

 

Telegram

حقق أربعة معايير ولكن عند استخدام خيار Secret chat ( المحادثة السرية ) ،، يصبح مؤمن بشكل كامل ويحقق المعايير السبعة ..

 

 

Kik

حقق معيار واحد .. تطبيق سيئ وحاله كحال الواتساب ،،

 

BBM

معيار واحد أيضاً 
يستخدم تشفير SSL 

وشركة BlackBerry والحكومات التي تتعامل معها قادرة على التنصت على مستخدميها

 

 
Viber

معيار واحد فقط .. 

ننصح جميع المستخدمين بتجنب استخدام هذا التطبيق، إذ لا يقوم Viber باستخدام آلية تشفير موثوقة، بل يقوم بتمويه المحادثات. بالإضافة إلى ذلك، مالك شركة Viber، خدم في الجيش الإسرائيلي لمدة أربع سنوات، 

وهو ذو سمعة سيئة، وتطبيقاته السابقة إشتبهت بالإعتداء على خصوصية مستخدميها. إضافةً إلى ذلك، تعرضت العديد من الخدمات الإدارية لـ Viber للإختراق الأمني في السابق.

 

Skype

معيار واحد 

يستخدم تشفير AES256 

وتشير المعلومات إلى أن Microsoft تؤمن للسلطات الحكومية، كالسلطات الأميركية والروسية والصينية مثلاً، إمكانية التنصت على المكالمات

إذاً يمكن الإعتبار أن Skype يحمي مكالمات المستخدمين من كل من لا تتعامل معه شركة Microsoft

                                     

 

 – حسناً .. ما الحل ؟ 

 

ليست كل التطبيقات غير محمية ، توجد تطبيقات جعلت من الأمن هدفاً رئيسياً لها وينصح بها الخبراء ، مثل :

 TextSecure

 SilentText

 Silent Phone

 Signal / Red Phone

 ChatSecure

-Cryptocat

 

 المصادر :
هنا و هنا

 

 

عن أديب تويت

شاب سوري من مدينة حماة ، أسكن في السعودية ، أهوى التقنية بجميع مجالاتها وأمن المعلومات خصوصا ، أسعى لإفادتكم بالخبرات والمعلومات التي اكتسبتها .. لأن المعلومة من حق الجميع .

تعليق واحد

  1. معلومات قيمه جزاك الله خيرااا

اضف رد

لن يتم نشر البريد الإلكتروني . الحقول المطلوبة مشار لها بـ *

*