اپلیکیشن پیام‌رسان «سیگنال» چقدر امن است؟

سیگنال از رمزنگاری سرتاسری (End-to-End Encryption) برای خدمات پیام‌رسانی و تماس استفاده می‌کند که مانع از آن می‌شود طرف ثالث بتواند محتوای گفت‌و‌گو را مشاهده یا به تماس‌ها گوش دهد

عکس تزیینی از اپلیکیشن سیگنال‌ــ AFP

پس از آنکه یک روزنامه‌نگار اعلام کرد به چتی گروهی اضافه شده که در آن درباره برنامه‌های محرمانه و رسمی آمریکا بحث می‌شده است، اپلیکیشن پیام‌رسان «سیگنال» در مرکز پرسش‌هایی درباره امنیت و عملکرد دولت قرار گرفته است. 

جفری گلدبرگ، سردبیر نشریه آتلانتیک، گفت ساعاتی پیش از حملات آمریکا به شورشیان حوثی در یمن، به یک چت گروهی در این اپلیکیشن پیام‌رسان اضافه شده بود که در آن مقام‌های امنیت ملی آمریکا درباره این حملات گفت‌و‌گو می‌کردند.

اپلیکیشن سیگنال به اندازه برخی دیگر از برنامه‌های پیام‌رسان رقیب مانند واتساپ و مسنجر متا یا اپلیکیشن آی‌مسیج آیفون شناخته‌شده نیست، اما قابلیت‌های تقریبا مشابهی ارائه می‌دهد: امکان گفت‌وگو با فهرست مخاطبان از طریق روش‌های ایمن.

شورای امنیت ملی آمریکا اعلام کرده که این رشته پیام‌ها «ظاهرا واقعی» بوده و در حال بررسی است که چگونه شماره یک روزنامه‌نگار به این گروه افزوده شده بود.

در ادامه، نگاهی داریم که اپلیکیشن سیگنال چگونه کار می‌کند.

سیگنال چیست؟

سیگنال اپلیکیشنی است که می‌توان از آن برای ارسال پیام‌های مستقیم، چت‌های گروهی، و همچنین تماس‌های صوتی و تصویری استفاده کرد.

سیگنال از رمزنگاری سرتاسری (End-to-End Encryption) برای خدمات پیام‌رسانی و تماس استفاده می‌کند که مانع از آن می‌شود طرف ثالث بتواند محتوای گفت‌و‌گو را مشاهده یا به تماس‌ها گوش دهد.

به بیان دیگر، پیام‌ها و تماس‌هایی که در سیگنال ارسال می‌شوند رمزگذاری شده‌اند و فقط فرستنده و گیرنده در دو طرف گفت‌و‌گو کلید رمزگشایی را در اختیار دارند.

پروتکل رمزنگاری سیگنال متن‌ باز (Open Source) است، به این معنا که آزادانه در دسترس همه است تا آن را بررسی، استفاده یا اصلاح کنند. همین پروتکل رمزنگاری را یک سرویس‌ چت محبوب دیگر، واتساپ شرکت رسانه اجتماعی متا، نیز استفاده می‌‌کند.

رمزنگاری در سیگنال به‌صورت پیش‌فرض فعال است، برخلاف تلگرام، دیگر اپلیکیشن پیام‌رسان محبوب، که کاربران باید آن را فعال کنند و این قابلیت برای چت‌های گروهی در دسترس نیست.

سیگنال قابلیت‌هایی دارد که در سایر اپلیکیشن‌های پیام‌رسان دیده می‌شود. این اپلیکیشن به کاربران امکان می‌دهد میزبان چت‌های گروهی با حداکثر ۱۰۰۰ نفر باشند و پیام‌ها طوری تنظیم شوند که پس از مدت زمان مشخصی به‌صورت خودکار حذف شوند.

آیا سیگنال امن است؟

سیگنال همواره بر حفظ حریم خصوصی در خدماتش تاکید می‌کند‌ــ و کارشناسان نیز تایید می‌کنند که این اپلیکیشن از شیوه مرسوم ارسال پیامک‌ امن‌تر است.

با این حال، امکان هک شدنش وجود دارد.

Read More

This section contains relevant reference points, placed in (Inner related node field)

مقام‌های دولتی از سیگنال برای ارتباط‌های سازمانی، مانند برنامه‌ریزی زمان‌ جلسات حساس، استفاده کرده‌اند. اما در دولت بایدن، به گفته یک مقام‌ سابق امنیت ملی که در این دولت خدمت کرده بود، به افرادی که اجازه داشتند این اپلیکیشن را روی گوشی‌های تلفنی که کاخ سفید در اختیارشان گذاشته بود نصب کنند، دستور داده شده بود که از آن به‌صورت محدود استفاده کنند.

این مقام سابق، که به‌شرط ناشناس ماندن درباره روش‌های مورداستفاده برای به‌اشتراک‌گذاری اطلاعات حساس صحبت می‌کرد، گفت از اپلیکیشن سیگنال معمولا استفاده می‌شد تا به فرد اطلاع داده شود که باید پیام محرمانه‌ای را که از طریقی دیگر ارسال شده است بررسی کند.

فراتر از نگرانی‌های امنیتی، سیگنال و سایر اپلیکیشن‌های مشابه ممکن است به کاربران اجازه دهند تا قوانین دسترسی آزاد به اطلاعات را دور بزنند. در نبود نرم‌افزار ویژه بایگانی، این پیام‌ها اغلب در پاسخ به درخواست‌های عمومی دریافت اطلاعات ارائه نمی‌شوند.

در مقاله منتشرشده در آتلانتیک، گلدبرگ نوشت برخی پیام‌ها طوری تنظیم شده بودند که پس از یک هفته و برخی دیگر پس از چهار هفته، به‌‌صورت خودکار حذف شوند.

آیا اضافه کردن افراد به گروه در سیگنال کار ساده‌ای است؟

سیگنال مشابه سایر بسترهای مجازی عمل می‌کند: برای اضافه کردن فرد به گروه، باید شماره تلفن همراه او را داشته باشید یا او را در فهرست مخاطبان ذخیره کرده باشید. فرایند افزودن نیز به‌نسبت ساده است: کاربر وارد بخش گزینه‌های گروه می‌شود، گزینه «افزودن اعضا» را انتخاب می‌کند و سپس، افرادی را که می‌خواهد اضافه کند مشخص و بعد، درخواست را تایید می‌کند.

بنابراین، اضافه کردن فرد به گروه به‌نسبت آسان است. همچنین، می‌توان تصور کرد که چگونه ممکن است فردی اشتباه تصادفی اضافه شود، مثلا اگر دو نفر نام کوچک مشابه داشته باشند.

پشت‌ سیگنال چه کسی قرار دارد؟

خاستگاه این اپلیکیشن به بیش از یک دهه پیش بازمی‌گردد، زمانی که کارآفرینی با نام مستعار ماکسی مارلینسپایک آن را راه‌اندازی کرد. او پس از آنکه شرکت نوآفرین امنیت موبایلش را به توییتر فروخت، مدتی کوتاه رئیس بخش امنیت محصول این شرکت رسانه اجتماعی بود. مارلینسپایک با ادغام دو اپلیکیشن متن‌ باز موجود، یکی برای ارسال پیام و دیگری برای تماس صوتی، سیگنال را خلق کرد.

در وب‌سایت بنیاد غیرانتفاعی سیگنال فاندیشن (Signal Foundation) آمده است، این بنیاد در سال ۲۰۱۸ برای پشتیبانی از عملکرد این اپلیکیشن و همچنین «تحقیق درباره آینده ارتباطات خصوصی» تاسیس شد. بنا بر اعلام این بنیاد، سیگنال یک سازمان غیرانتفاعی ۵۰۱سی‌۳ است که «هیچ تبلیغ‌دهنده یا سرمایه‌گذاری ندارد و فقط از سوی کاربرانی که از آن استفاده می‌کنند و برای آن ارزش قائل‌اند پشتیبانی می‌شود».

هیئت‌مدیره بنیاد سیگنال پنج عضو دارد، از جمله برایان اکتون، یکی از بنیان‌گذاران واتساپ که ۵۰ میلیون دلار برای تاسیس این بنیاد اهدا کرده است.

گزارش تکمیلی از آسوشیتدپرس

© The Independent

بیشتر از تکنولوژی