پیامکها امنیت کافی ندارند! ۵ دلیل برای مهاجرت به پیامرسانهای امن در اندروید را بخوانید و همین حالا در گوشی اندرویدیتان از پیامرسانهای ایمن استفاده کنید.
اولین پیامک در سال ۱۹۹۲ ارسال شد، زمانی که یک مهندس شرکت خدمات فناوری اطلاعات مستقر در انگلستان، کریسمس را به همکارش تبریک گفت. یک سال بعد، نوکیا اولین گوشی موبایل تجاری (Nokia 2010) با قابلیت ارسال پیامک را عرضه کرد. ابتدا از پیامک برای اطلاعرسانی دریافت پیام صوتی استفاده میشد، اما خیلی زود به وسیلهای ارتباطی تبدیل شد. امروزه پیامک در اندروید، کمکم به خاطرهها میپیوندد. در اروپا، بیشتر مردم از پیامرسانهایی مثل واتساپ، تلگرام، دیسکورد یا سیگنال استفاده میکنند. دلیل خوبی هم دارد: پیامک از ابتدای پیدایشش تغییر چندانی نکرده و با استانداردهای امنیتی دیجیتال امروزی سازگار نیست.
پیامک اندروید فاقد رمزگذاری است
رمزگذاری سرتاسری (E2EE) تضمین میکند که فقط فرستنده و گیرنده میتوانند محتوای پیام متنی را بخوانند. این ویژگی امنیتی، پیام را روی دستگاه فرستنده رمزگذاری میکند و فقط روی دستگاه گیرنده رمزگشایی میشود. حتی اگر پیام توسط شخص ثالث رهگیری شود، قابل خواندن و فهم نخواهد بود. به این ترتیب، اطلاعات حساس شما محافظت میشود. بدون E2EE، پیامها میتوانند رهگیری و در دستگاههای دیگر ذخیره شوند.
پیامک یک پروتکل پیامرسانی قدیمی است. در اوایل دهه ۹۰ میلادی توسعه یافت، زمانی که نیازی به اقدامات امنیتی امروزی نبود. به همین دلیل، پیامک از رمزگذاری پشتیبانی نمیکند. پیامکها بهصورت متن ساده از طریق شبکههای تلفن همراه ارسال میشوند. هر کسی که به شبکه دسترسی داشته و ابزار مناسب را داشته باشد، میتواند پیامهای شما را بخواند. اگر مجبور به استفاده از پیامک هستید، مراقب اطلاعات حساسی که ارسال میکنید باشید. البته بسیاری از بانکها و کسبوکارها هنوز از پیامک برای اطلاعرسانی و احراز هویت کاربران استفاده میکنند که کار را دشوار میکند.
پیامکها خصوصی نیستند
همانطور که گفته شد، پیامکهای شما محافظتشده نیستند و اشخاص ثالث میتوانند به آنها دسترسی داشته باشند. شرکتها و اپراتورهای شبکه میتوانند به دادههای پیامک شما دسترسی داشته باشند و از آنها برای ساخت پروفایل کاربران برای تبلیغات هدفمند استفاده کنند. اطلاعات بهدستآمده میتواند بدون رضایت صریح شما به شرکتهای دیگر فروخته شود. اگر کسبوکار کوچکی دارید و از پیامک استفاده میکنید، مراقب باشید که اسرار تجاری یا دادههای مشتریان فاش نشود.
دولتها هم از این قاعده مستثنی نیستند. دادههای پیامک میتواند توسط مقامات استفاده شود. در آمریکا، پلیس میتواند بدون حکم به پیامکهای کمتر از ۱۸۰ روز دسترسی داشته باشد. این امر توسط قانون حریم خصوصی ارتباطات الکترونیکی ممکن شده است. حتی اگر فکر میکنید چیزی برای پنهان کردن ندارید، اصل حریم خصوصی همچنان پابرجاست. دسترسی نامحدود به پیامک، در را برای دستکاری، کنترل و سوءاستفاده باز میکند.
پیامک اندروید در معرض هک است
هکرها میتوانند از چند طریق از پیامک برای هدف قرار دادن مردم عادی سوءاستفاده کنند. یکی از رایجترین روشها، استفاده از پیامک برای حملات فیشینگ (smishing) است. هکر پیامکی ظاهراً از منبع معتبری مانند بانک یا سرویس تحویل کالا ارسال میکند. سپس از شما خواسته میشود که رمز عبور، شماره کارت اعتباری یا سایر اطلاعات خصوصی خود را پاسخ دهید.
نوع دیگری از کلاهبرداری، تعویض سیمکارت است. در این حمله، هکر با استفاده از اطلاعات عمومی شما، کارمند اپراتور تلفن همراه را فریب میدهد تا شماره تلفن شما را به سیمکارت جدیدی که تحت کنترل هکر است منتقل کند. به این معنی که هکر میتواند تمام پیامکها و تماسهای تلفنی شما، از جمله احراز هویت دو عاملی برای حسابهای بانکی یا شبکههای اجتماعی را دریافت کند. میتوانید با عدم استفاده از پیامک هنگام تعامل با بانکها و سایر مؤسساتی که دادههای خصوصی شما را مدیریت میکنند، این آسیبپذیری را محدود کنید.
اپراتورها دادههای پیامک را نگهداری میکنند
دلایل متعددی وجود دارد که اپراتورهای تلفن همراه، دادههای پیامک را نگهداری میکنند، چه متن کامل پیامها یا فقط ابرداده (چه کسی، چه زمانی و کجا پیامک ارسال میکنید). رایجترین دلیل فنی است: برای اطمینان از تحویل پیامک، ارائهدهنده باید آن را برای مدت معینی ذخیره کند. این زمان بسته به خطمشی شرکت میتواند از چند ساعت تا چند روز یا هفته متغیر باشد.
اما دلیل رایجتر برای ذخیره دادههای پیامک شما به قانون مربوط میشود. بسیاری از کشورها از اپراتورهای تلفن همراه میخواهند که چنین دادههایی را نگهداری کنند تا مقامات در تحقیقات فعالیتهای مجرمانه مشکوک بهراحتی به آنها دسترسی داشته باشند. در هر صورت، اطلاعات خصوصی شما هنگام ذخیره در جایی آسیبپذیر است.
در بسیاری از کشورها، از جمله آمریکا، استفاده از متن پیامک در دادگاهها علیه شما قانونی است. یعنی پیامکهای شما خصوصی نیستند. مهمتر اینکه اگر نقض دادهای رخ دهد، پیامکهای شما میتوانند برای پروفایل شما، ردیابی حرکت شما، افشای مخاطبین شما و حتی باجگیری از شما استفاده شوند. این موضوع در رژیمهای سرکوبگر که دولتها بهطور منظم از دادههای بهدستآمده توسط اپراتورهای تلفن همراه برای نظارت بر فعالیت روزنامهنگاران یا مخالفان سیاسی خود استفاده میکنند، مشهود است.
پیامک اندروید قابل حذف نیست
پیامرسانهای مدرن به شما اجازه میدهند پیامی را که قبلاً ارسال کردهاید ویرایش یا حذف کنید. این ویژگی به ظاهر ساده، یکی از مهمترین ویژگیهایی است که پیامک را منسوخ کرده است. شاید پیامکی برای شخص اشتباهی ارسال کردهاید که قرار نبود آن را ببیند یا لحن مناسبی را منتقل نکردهاید. خوشبختانه میتوانید به راحتی آن را حذف یا ویرایش کنید و اگر سرعت عمل داشته باشید، گیرنده ممکن است حتی متوجه آن نشود. البته تا زمانی که آن را بهعنوان پیامک ارسال نکرده باشید.
این ویژگی بهخصوص در محیطهای حرفهای اهمیت زیادی دارد. یک پیامک اشتباه میتواند اعتبار شما یا کسبوکارتان را به خطر بیندازد. پیامکی که ارسال شده باشد، قابل حذف نیست. به محض اینکه دکمه ارسال را فشار میدهید، متن از طریق شبکه اپراتور تلفن همراه شما ارسال میشود و تقریباً بلافاصله به دستگاه گیرنده میرسد. بنابراین، اگر بهطور تصادفی چیزی شخصی برای مخاطب اشتباه ارسال کنید، کاملاً در اختیار او هستید. تصور کنید از رئیس خود به رئیس خود شکایت میکنید. این قطعاً شما را برای توقف استفاده از پیامک ترغیب میکند.