شنود اطلاعات با روباتهای تلگرام
گروه دانش و فن
یکی از شایعاتی که در مورد روباتهای تلگرام گفته میشود آن است که به اطلاعات شخصی شما دسترسی دارند و ممکن است برای جاسوسی از شما بهکار گرفته شوند. بیشتر نگرانی کاربران هم از قابل اطمینان بودن این روباتها از نظر امنیت اطلاعاتشان یا جاسوسی از اطلاعاتشان است. مهران پور محبی - کارشناس فضای مجازی - در این باره به ایسنا اظهار کرد: پاسخ این سوال در مکانیسم Privacy Mode است؛ روباتی که در حالت Privacy کدنویسی و اجرا شده است، همه پیامهای گروه را دریافت نخواهد کرد بلکه پیامهایی را دریافت میکند که ویژگیهای زیر را داشته باشند؛ همه پیامهایی که با یک اسلش - «/» -شروع شوند. همه پیامهایی که نام روبات از طریق کاراکتر @ در آن آمده باشد و پیامهایی که در جواب پیامهای روبات Reply شده باشد.
وی ادامه داد: این مکانیسم به طراحان روبات کمک میکند از میلیونها پردازش اضافی جلوگیری کنند و به شکل پیش فرض فعال است اما میتواند غیر فعال شود. در این حالت روبات همه پیامهای رد و بدل شده را رصد میکند تا دستورهای احتمالی را از بین آنها بیرون کشیده و پردازش کند.
به گفته این کارشناس، اگر بخواهیم در یک کلام وضعیت امنیتی روباتها را بررسی و عنوان کنیم، میتوانیم بگوئیم حتی اگر مکانیسم Privacy Mode نیز غیر فعال شده باشد، خواندن همه پیامها به وسیله روبات به معنی جاسوسی نیست. در واقع حتی در این حالت، روبات از همه پیامهای شما سر درنمی آورد و تنها پیامهایی که برای روبات تعریف شده و معنیدار باشد، پردازش میشوند. در نتیجه حتی خارج از Privacy Mode نیز یک روبات توان جاسوسی چندانی به خودی خود ندارد.
وی تاکید کرد: مساله بعدی در این مورد این است که روبات میتواند پیامهای خصوصی را جمعآوری کرده و عملا در اختیار طراح بگذارد. این موضوع نیز منتفی است. به چند دلیل؛ دلیل اول همان موردی است که در مورد محدودیت حافظه روباتها ذکر شد. تمامی پیامهایی که پردازش شوند، بعد از مدتی از حافظه Cloud در سرور پاک خواهند شد و تلگرام اینگونه ادعا میکند که این پیامها هرگز در سرور نمیماند.
وی ادامه داد: دلیل دوم آنکه عملا حتی در صورت جمعآوری اطلاعاتی نظیر پیامها و شماره تلفنها، طراح روبات دسترسی مستقیم به آنها ندارد و همه این اطلاعات از طریق پروتکل رمزنگاری شده تلگرام به سرور واسطه منتقل و در آنجا پردازش و ذخیره میشوند.
راهکار برای کاربرانی که با این روباتها مواجه میشوند
وی تصریح کرد: تلگرام در حال حاضر محبوبترین اپلیکیشن پیام رسان در ایران بوده و کاربران بسیاری را جذب خود کرده است، لذا به عنوان یک راهکار کلی در استفاده از این پیام رسان، کاربران باید با افزایش دانش خود در استفاده از قابلیتهای این نرم افزار از جمله مواجهه با روباتها، امنیت اکانت خود را افزایش دهند.
پورمحبی ادامه داد: اما در خصوص مواجهه کاربران با روباتهای تلگرام که تعدادشان هم کم نیست و به خصوص در گروهها و کانالها اقدام به جذب کاربران یا جمعآوری اطلاعات از آنها میکنند راهکارهایی برای حذف روبات یا گزارش آن وجود دارد.
به گفته او برای حذف یک روبات به دو صورت میتوانیم عمل کنیم، یک راه برای این کار این است که به صفحه اصلی روبات و قسمت بیوگرافی آن رفته و در منوی تنظیمات گزینه Stop Bot را بفشاریم. با این کار ادامه فعالیت روبات متوقف خواهد شد که با استفاده از گزینه Delete Bot هم میتوان فعالیتهای گذشته روبات از جمله دستورها و پاسخهای اجرا شده را حذف کرد.
این کارشناس افزود: یک راه دیگر برای توقف فعالیت روبات تلگرام اینست که وارد صفحه خود روبات شویم و در قسمت گفتوگو که امکان نوشتن مطلب را دارد کلمه stop را به همراه یک اسلش یعنی بصورت /stop تایپ و سپس برای روبات ارسال کنیم. با این کار نیز فعالیت روبات تلگرام متوقف میشود.
او در مورد روباتهایی که در گروهها با آنها مواجه میشویم و میخواهیم آن را از گروه خارج کنیم هم توضیح داد: باید ابتدا فعالیت روبات را با یکی از روشهای بالا متوقف و بعد آن را از گروه حذف کنیم. به عنوان مثال در روش اول همانطور که توضیح داده شد برای متوقف کردن روبات ابتدا وارد پروفایل اطلاعات آن میشویم و از منوی تنظیمات گزینهStop bot را انتخاب میکنیم تا روبات متوقف شود.
او ادامه داد: پس از متوقف کردن روبات میتوانیم آن را از گروه حذف کنیم که البته این کار باید توسط مدیر گروه انجام شود. ممکن است یک روبات را بارها حذف کنیم اما بازهم در گروههای دیگری با آن مواجه شویم که در این صورت با استفاده از گزینه Report از منوی تنظیمات تلگرام اقدام به گزارش روبات مزاحم بر حسب نوع مزاحمت میکنیم تا پس از بررسی توسط تلگرام، از ادامه فعالیت روبات جلوگیری به عمل آید.
به گفته او نکته دیگری که در این زمینه وجود دارد راجع به مطلبی است که قبلا توضیح دادیم، اینکه هنگام فعالیت یک روبات در گروههای تلگرام، آن روبات به اطلاعات شناسه و آیدی کاربران عضو گروه دسترسی دارد. گروههای تلگرام بر دو نوع هستند، یکی گروههای public یا عمومی و یکی دیگر گروههای Private یا خصوصی.
وی ادامه داد: در گروهها و کانالهای عمومی مدیر گروه میتواند به ساختن لینک برای کانال اقدام کرده و آن را در اختیار کاربران قرار دهد که در این صورت همه افراد با استفاده از لینک کانال میتوانند به عضویت گروه در آیند اما در گروههای خصوصی تنها مدیر گروه میتواند اقدام به عضویت کاربران کند.
به گفته این کارشناس برای گروههایی که حفظ حریم خصوصی برای آنها در اولویت است باید گروه را بهصورت خصوصی ایجاد کرد یا اینکه دسترسیهای کاربران عضو توسط مدیر گروه بررسی شده و به کاربران عادی اجازه عضوگیری با استفاده از لینک داده نشود تا توسط کاربران روباتی به گروه اضافه نشود که اقدام به جمعآوری اطلاعات کاربران و ارسال آنها به سرور آن روبات کند.
این کارشناس فضای مجازی به کاربران توصیه کرد که بحث امنیت در هیچ شاخهیی بصورت 100درصد وجود ندارد و طبیعتا در تلگرام هم امنیت 100درصدی وجود نخواهد داشت اما با این حال حفظ حریم خصوصی و حفاظت از دادههای خصوصیمان بستگی زیادی به نحوه استفاده کاربران از این پیامرسان نیز دارد. میتوان با رعایت برخی نکات بصورت امنتری از تلگرام و روباتهای آن استفاده کنیم، به عنوان مثال ما نباید رمزها و اطلاعات شخصیمان را به هیچ شخص حقیقی و حقوقی و روبات دیگری بدهیم. نه فقط در تلگرام، بلکه در هر بستر دیگری، نباید این کار را بکنیم.