تلغرام هل هو موقع آمن؟

تلغرام هل هو موقع آمن؟

هو تطبيق يستخدم التشفير بين الأطراف المتحادثة، وهذا التشفير موجود في الرسائل المكتوبة وفي المكالمات الصوتية والمرئية أيضًا.

د. ميرنا عطية، رئيسة الجمعية العلمية لخبراء المعلوماتية/ موقع "أمان الأطفال"

 

أربعة أمور يجب أخذها بعين الحسبان للتأكد من الاستخدام الآمن لأي تطبيق

1.  التشفير بين الأطراف(Encryption End to End: E2E)، والذي يعمل على لخبطة رسائل محادثاتك الخاصة؛ حيث لا يمكن أن يقرأها إلا مرسل الرسالة ومستلمها لأنهما يمتلكان "مفتاح" فك الشيفرا الخاصة بها.

2.  البرمجيات المفتوحة المصدر (Open Source) وتعني أن هذا التطبيق مفتوح للمساءلة والتدقيق الخارجيين على أيدي خبراء، ما يسلط الضوء على الثغرات الأمنية أو نقاط الضعف الموجودة في التطبيق.

3.   رسائل التدمير الذاتي أو الرسائل التي تختفي Disappeared messages)) وهي رسائل تختفي بعد مدة محددة من الوقت تحددها أنت بنفسك من خلال الإعدادات.

4.  منع استخدام البيانات الخاصة بك. فبالرغم من استخدام التشفير بين الأطراف، يمكن تجميع بيانات عنك، وتُسمى هذه البيانات بيانات وصفية. تشمل هذه البيانات معلومات عمَّن تتحدث معه ومدة التحدث والجهاز المستخدم وعنوان (IP Address) الخاص بك ورقم هاتفك. لهذا، يجب الانتباه الى البيانات التي تدخلها أو التي تسمح لها بأن تكون عامة للناس (Public) عند تنزيل التطبيق. والتطبيقات الأكثر أمانًا هي التطبيقات التي لا تطلب منك رقمك أو الإيميل الخاص بك، أو لا تطلب منك السماح لها بالدخول الى كل بياناتك الموجودة على جهازك.

 

ميزات تطبيق تلغرام

لتطبيق تلغرام ميزات عديدة، أهمها:

1.  هو تطبيق يستخدم التشفير بين الأطراف المتحادثة، وهذا التشفير موجود في الرسائل المكتوبة وفي المكالمات الصوتية والمرئية أيضًا.

2.  تلغرام من البرمجيات مفتوحة المصدر التي لا تسمح بالتجاوزات الأخلاقية أو الأمنية، ولديه برنامج لاكتشاف الثغرات، ما يشجع الباحثين على تقديم أي مشكلات أمنية في التطبيق أو في بروتوكوله للحصول على مكافأة مالية، وبهدف إصلاح الخلل.

3.  يسمح هذا التطبيق بتدمير الرسائل يدويًّا حتى ولو بعد مدة من الزمن.

4.  لديه أيضًا خيار التدمير الذاتي للرسائل والملفات والصور والفيديوهات في مدة زمنية محددة (تحددها أنت من ثانية إلى أسبوع) بعد أن يتم إرسالها واستقبالها.

5.  هو تطبيق غير مخترق حتى الآن من أي جهة حكومية أو أي من الشركات البرمجية الكبرى. صاحبه رائد الأعمال الروسي بافيل دوروف لم يسلم بيانات المستخدمين لأي جهة حكومية، ولم يبعه لأي شركة معلوماتية، ولهذا الأمر احتجزته السلطات الفرنسية بعد أن رفض تسليمها بيانات المستخدمين، وعندما أطلقت سراحه بسبب الضغوطات السياسية، جعلته تحت الإقامة الجبرية.

6.  كل معلوماتك على التلغرام تخزن عبر سحابة آمنة تسمح لك بالعودة إليها أينما فتحت التطبيق. يعمل بشكل أساسي على تخزين جميع رسائلك وصورك على خادم آمن. وهذا يعني أنه يمكنك الوصول إليها من أي جهاز تفتح التطبيق عليه، وهذا يجعل تلغرام سهل الاستخدام على أكثر من منصة مختلفة.

7.  من ميزاته أيضًا أنه بعد إلغاء تنشيط حسابك بمدة ستة شهور، يُصار إلى تدمير حسابك تلقائيًا، ومسح جميع رسائلك ووسائطك كلها.

8.  يمكن استخدام المحادثات السرية بالنقر على "..." ثم بدء المحادثة. هذه المحادثة لا تُحفظ على السحابة، بل فقط على جهازك، وفي حال حذف أحد طرفي المحادثة الرسالة، تُحذف تلقائيًا لدى الطرف الآخر، ولا يمكن استرجاعها. وفي حال استخدمت التدمير الذاتي للرسائل، فسوف تحذف تلقائيًّا بعد الوقت المحدد من قبلك لتدميرها.

 

ثغرات تطبيق تلغرام

1.  يمكن أن يتم الاختراق أو التهكير لبياناتك الموجودة على تلغرام من خلال طرق احتيالية يعمد إليها قراصنة الأنترنت، وذلك بإرسال رسائل توهم المستخدمين أنهم يستطيعون مثلًا سحب العملات الرقمية من لعبة Hamster Kombat وتحويلها إلى عملتك المحلية، فيُطلب من المستخدم تسجيل الدخول إلى حسابه في تلغرام من خلال رابط معين وإدخال بيانات حسابه الإلكتروني، وبهذه الطريقة تتم سرقة بيانات الحسابات واختراقها.

2.  يمكن أيضًا الاختراق من خلال الدخول على مواقع خاصة بتحميل الصور (لمواضيع مختلفة). هذه الصور تكون مرتبطة ببرمجيات خبيثة، وبمجرد أن يضغط المستخدم على صورة ما، يظهر له رابط يحوله إلى موقع احتيالي يمكن الدخول إليه من خلال حساب تلغرام، فتتم سرقة بيانات هذا الحساب.

 

 

المصادر

1.  موقع تلغرام Telegram.org

2.  مختبر كاسبرسكاي لاب  Kaspersky Lab

3.  مركز سولار أورا Solar Aura