Excoino
پیامک اندروید

خداحافظ پیامک؛ ۵ دلیل برای مهاجرت به پیام‌رسان‌های امن در اندروید

پیامک‌ها امنیت کافی ندارند! ۵ دلیل برای مهاجرت به پیام‌رسان‌های امن در اندروید را بخوانید و همین حالا در گوشی اندرویدی‌تان از پیام‌رسان‌های ایمن استفاده کنید.

اولین پیامک در سال ۱۹۹۲ ارسال شد، زمانی که یک مهندس شرکت خدمات فناوری اطلاعات مستقر در انگلستان، کریسمس را به همکارش تبریک گفت. یک سال بعد، نوکیا اولین گوشی موبایل تجاری (Nokia 2010) با قابلیت ارسال پیامک را عرضه کرد. ابتدا از پیامک برای اطلاع‌رسانی دریافت پیام صوتی استفاده می‌شد، اما خیلی زود به وسیله‌ای ارتباطی تبدیل شد. امروزه پیامک در اندروید، کم‌کم به خاطره‌ها می‌پیوندد. در اروپا، بیشتر مردم از پیام‌رسان‌هایی مثل واتساپ، تلگرام، دیسکورد یا سیگنال استفاده می‌کنند. دلیل خوبی هم دارد: پیامک از ابتدای پیدایشش تغییر چندانی نکرده و با استانداردهای امنیتی دیجیتال امروزی سازگار نیست.

پیامک اندروید فاقد رمزگذاری است

رمزگذاری سرتاسری (E2EE) تضمین می‌کند که فقط فرستنده و گیرنده می‌توانند محتوای پیام متنی را بخوانند. این ویژگی امنیتی، پیام را روی دستگاه فرستنده رمزگذاری می‌کند و فقط روی دستگاه گیرنده رمزگشایی می‌شود. حتی اگر پیام توسط شخص ثالث رهگیری شود، قابل خواندن و فهم نخواهد بود. به این ترتیب، اطلاعات حساس شما محافظت می‌شود. بدون E2EE، پیام‌ها می‌توانند رهگیری و در دستگاه‌های دیگر ذخیره شوند.

پیامک یک پروتکل پیام‌رسانی قدیمی است. در اوایل دهه ۹۰ میلادی توسعه یافت، زمانی که نیازی به اقدامات امنیتی امروزی نبود. به همین دلیل، پیامک از رمزگذاری پشتیبانی نمی‌کند. پیامک‌ها به‌صورت متن ساده از طریق شبکه‌های تلفن همراه ارسال می‌شوند. هر کسی که به شبکه دسترسی داشته و ابزار مناسب را داشته باشد، می‌تواند پیام‌های شما را بخواند. اگر مجبور به استفاده از پیامک هستید، مراقب اطلاعات حساسی که ارسال می‌کنید باشید. البته بسیاری از بانک‌ها و کسب‌وکارها هنوز از پیامک برای اطلاع‌رسانی و احراز هویت کاربران استفاده می‌کنند که کار را دشوار می‌کند.

پیامک‌ها خصوصی نیستند

همانطور که گفته شد، پیامک‌های شما محافظت‌شده نیستند و اشخاص ثالث می‌توانند به آنها دسترسی داشته باشند. شرکت‌ها و اپراتورهای شبکه می‌توانند به داده‌های پیامک شما دسترسی داشته باشند و از آنها برای ساخت پروفایل کاربران برای تبلیغات هدفمند استفاده کنند. اطلاعات به‌دست‌آمده می‌تواند بدون رضایت صریح شما به شرکت‌های دیگر فروخته شود. اگر کسب‌وکار کوچکی دارید و از پیامک استفاده می‌کنید، مراقب باشید که اسرار تجاری یا داده‌های مشتریان فاش نشود.

دولت‌ها هم از این قاعده مستثنی نیستند. داده‌های پیامک می‌تواند توسط مقامات استفاده شود. در آمریکا، پلیس می‌تواند بدون حکم به پیامک‌های کمتر از ۱۸۰ روز دسترسی داشته باشد. این امر توسط قانون حریم خصوصی ارتباطات الکترونیکی ممکن شده است. حتی اگر فکر می‌کنید چیزی برای پنهان کردن ندارید، اصل حریم خصوصی همچنان پابرجاست. دسترسی نامحدود به پیامک، در را برای دستکاری، کنترل و سوءاستفاده باز می‌کند.

پیامک اندروید در معرض هک است

هکرها می‌توانند از چند طریق از پیامک برای هدف قرار دادن مردم عادی سوءاستفاده کنند. یکی از رایج‌ترین روش‌ها، استفاده از پیامک برای حملات فیشینگ (smishing) است. هکر پیامکی ظاهراً از منبع معتبری مانند بانک یا سرویس تحویل کالا ارسال می‌کند. سپس از شما خواسته می‌شود که رمز عبور، شماره کارت اعتباری یا سایر اطلاعات خصوصی خود را پاسخ دهید.

نوع دیگری از کلاهبرداری، تعویض سیم‌کارت است. در این حمله، هکر با استفاده از اطلاعات عمومی شما، کارمند اپراتور تلفن همراه را فریب می‌دهد تا شماره تلفن شما را به سیم‌کارت جدیدی که تحت کنترل هکر است منتقل کند. به این معنی که هکر می‌تواند تمام پیامک‌ها و تماس‌های تلفنی شما، از جمله احراز هویت دو عاملی برای حساب‌های بانکی یا شبکه‌های اجتماعی را دریافت کند. می‌توانید با عدم استفاده از پیامک هنگام تعامل با بانک‌ها و سایر مؤسساتی که داده‌های خصوصی شما را مدیریت می‌کنند، این آسیب‌پذیری را محدود کنید.

اپراتورها داده‌های پیامک را نگهداری می‌کنند

دلایل متعددی وجود دارد که اپراتورهای تلفن همراه، داده‌های پیامک را نگهداری می‌کنند، چه متن کامل پیام‌ها یا فقط ابرداده (چه کسی، چه زمانی و کجا پیامک ارسال می‌کنید). رایج‌ترین دلیل فنی است: برای اطمینان از تحویل پیامک، ارائه‌دهنده باید آن را برای مدت معینی ذخیره کند. این زمان بسته به خط‌مشی شرکت می‌تواند از چند ساعت تا چند روز یا هفته متغیر باشد.

اما دلیل رایج‌تر برای ذخیره داده‌های پیامک شما به قانون مربوط می‌شود. بسیاری از کشورها از اپراتورهای تلفن همراه می‌خواهند که چنین داده‌هایی را نگهداری کنند تا مقامات در تحقیقات فعالیت‌های مجرمانه مشکوک به‌راحتی به آنها دسترسی داشته باشند. در هر صورت، اطلاعات خصوصی شما هنگام ذخیره در جایی آسیب‌پذیر است.

در بسیاری از کشورها، از جمله آمریکا، استفاده از متن پیامک در دادگاه‌ها علیه شما قانونی است. یعنی پیامک‌های شما خصوصی نیستند. مهم‌تر این‌که اگر نقض داده‌ای رخ دهد، پیامک‌های شما می‌توانند برای پروفایل شما، ردیابی حرکت شما، افشای مخاطبین شما و حتی باج‌گیری از شما استفاده شوند. این موضوع در رژیم‌های سرکوبگر که دولت‌ها به‌طور منظم از داده‌های به‌دست‌آمده توسط اپراتورهای تلفن همراه برای نظارت بر فعالیت روزنامه‌نگاران یا مخالفان سیاسی خود استفاده می‌کنند، مشهود است.

پیامک اندروید قابل حذف نیست

پیام‌رسان‌های مدرن به شما اجازه می‌دهند پیامی را که قبلاً ارسال کرده‌اید ویرایش یا حذف کنید. این ویژگی به ظاهر ساده، یکی از مهم‌ترین ویژگی‌هایی است که پیامک را منسوخ کرده است. شاید پیامکی برای شخص اشتباهی ارسال کرده‌اید که قرار نبود آن را ببیند یا لحن مناسبی را منتقل نکرده‌اید. خوشبختانه می‌توانید به راحتی آن را حذف یا ویرایش کنید و اگر سرعت عمل داشته باشید، گیرنده ممکن است حتی متوجه آن نشود. البته تا زمانی که آن را به‌عنوان پیامک ارسال نکرده باشید.

این ویژگی به‌خصوص در محیط‌های حرفه‌ای اهمیت زیادی دارد. یک پیامک اشتباه می‌تواند اعتبار شما یا کسب‌وکارتان را به خطر بیندازد. پیامکی که ارسال شده باشد، قابل حذف نیست. به محض این‌که دکمه ارسال را فشار می‌دهید، متن از طریق شبکه اپراتور تلفن همراه شما ارسال می‌شود و تقریباً بلافاصله به دستگاه گیرنده می‌رسد. بنابراین، اگر به‌طور تصادفی چیزی شخصی برای مخاطب اشتباه ارسال کنید، کاملاً در اختیار او هستید. تصور کنید از رئیس خود به رئیس خود شکایت می‌کنید. این قطعاً شما را برای توقف استفاده از پیامک ترغیب می‌کند.

بیشتر بخوانید

پاسخ بدهید

وارد کردن نام و ایمیل اجباری است | در سایت ثبت نام کنید یا وارد شوید و بدون وارد کردن مشخصات نظر خود را ثبت کنید *

*