۱۳۹۶ اسفند ۸, سه‌شنبه

روش های افزایش امنیت تلگرام


چرا تلگرام امن است و چه روش هایی برای افزایش این ضریب امنیت برای کاربران ارائه شده‌اند؟تلگرام تمام اطلاعات کاربران را به هر شکلی که باشند رمزنگاری می‌کند. بنابراین تمام پیام های متنی  و حتی فایل هایی که از طریق تلگرام رد و بدل می‌شوند رمزگذاری شده‌اند.
با استفاده از این روش ها می‌توانیم امنیت تلگرام و اکانت خود را افزایش دهیم  
امنیت تلگرام

روش اول: قرار دادن رمز برای تلگرام (Passcode Lock)
یکی از روش هایی با استفاده از آن می‌توانید ضرب امنیت تلگرام در گوشی یا تبلت خود را فعال دهید، مربوط به فعال کردن قابلیت Passcode Lock تلگرام می‌شود. با فعال سازی این قابلیت، می‌توانید برای تلگرام رمز ورود تعیین کنید. بنابراین هر زمان که هر فردی (حتی شما) تمایل به اجرای این اپلیکیشن در گوشی هوشمندتان داشته باشد، می‌بایست رمز ورودی که تعیین کرده‌اید را وارد کند.

اما چگونه می‌توانیم قابلیت مذکور را فعال کنیم؟ فعال سازی قابلیت Passcode Lock در تلگرام یا همان قرار دادن رمز ورود برای تلگرام به سادگی صورت می‌پذیرد. برای کسب راهنمایی دقیق در مورد نحوه استفاده از این ویژگی امنیتی از مقاله “آموزش گذاشتن رمز برای تلگرام (Passcode Lock)“ استفاده کنید. 

روش دوم: فعال سازی تایید دو مرحله ای (Two-Step Verification)
این روش یکی از موثرترین روش هایی است که برای افزایش امنیت تلگرام باید از آن استفاده کنید. به شدت تاکید داریم که حتما این قابلیت را در تلگرامتان فعال کنید. قابلیت تایید هویت دو مرحله ای یا همان Two-Step Verification سبب می‌شود تا هیچ فرد ناشناس یا هکری به سادگی نتواند وارد اکانت تلگرام شما شود و برای انجام این پروسه نیازمند تایید هویتی ثانویه گردد که بی‌شک نمی‌تواند با موفقیت از آن عبور کند.

قابلیت مذکور به راحتی در تلگرام و از طریق منوی تنظیمات (Settings) این مسنجر فعال می‌شود. اگر در مورد نحوه فعال سازی این قابلیت نیاز به توضیحات دقیق‌تری داشتید، می‌توانید از مقاله “آموزش فعال سازی تایید دو مرحله ای تلگرام (Two Step Verification)“ استفاده کنید و قابلیت مذکور را برای اکانت خودتان غیر فعال نمایید. این قابلیت تقریبا موثرترین روش موجود به منظور افزایش امنیت کاربران تلگرام محسوب می‌شود.

روش سوم: بررسی لیست دستگاه های متصل به اکانت تلگرام (Active Sessions)
تلگرام یک ویژگی امنیتی جالب و کاربردی دیگر را هم ارائه می‌کند. به موجب این ویژگی شما می‌توانید از طریق منوی تنظیمات اکانت خود نسبت به مشاهده لیست دستگاه هایی که اکانتتان در آن‌ها فعال است وارد عمل شوید. بنابراین به این صورت می‌توانید این دستگاه ها را بررسی و در صورت مشاهده هر مورد مشکوک آن را از لیست حذف کنید.

برای کسب اطلاعات دقیق‌تر در رابطه با نحوه استفاده از این ویژگی که در تلگرام با عنوان Active Sessions معرفی شده است، می‌توانید از مقاله “بررسی لیست دستگاه های متصل به اکانت تلگرام (Active Sessions)“ استفاده کنید. سعی کنید که همواره این لیست را ارزیابی به صورت دقیق ردیابی کنید.

روش چهارم: از سکرت چت (Secret Chat) استفاده کنید
یکی دیگر از روش های خوبی که با هدف افزایش امنیت خود در تلگرام می‌توانید از آن استفاده کنید، مربوط به گفتگو از طریق سکرت چت (Secret Chat) تلگرام می‌شود. همانطور که در بخش‌های پیشین اشاره داشتیم، زمانی که یک سکرت چت را در تلگرام ایجاد می‌کنید، لایه امنیتی مضاعف و ثانویه‌ای به حالت عادی اضافه می‌شود.

ضمنا در سکرت چت تلگرام امکان انهدام اتوماتیک پیام‌ها بدون برجای گذاشتن هیچ ردی وجود دارد. پس اگر بیش از اندازه به امنیت برخی از پیام هایتان در تلگرام اهمیت می‌دهید، حتما آن‌ها را از طریق سکرت چت رد و بدل نمایید.

روش پنجم: اد نکردن شماره تلگرام دیگران  وچت نکردن با افراد ناشناس
با اد کردن شماره تلگرام دیگران شماره تلگرام شما برای طرف مقابل آشکار میشود ، همچنین اغلب هکرها افراد سودجویی هستند که با کسب اطلاعات از شما نسبت به هک اکانتتان اقدام می‌کنند. بنابراین توصیه می‌کنیم که تا حد امکان در تلگرام از گفتگوی انفرادی با افراد ناشناس دوری کنید یا حداقل اطلاعات شخصی و امنیتی خود را با آن‌ها اشتراک گذاری نکنید.

خارج شدن از همه دستگاه‌های فعال در تلگرام - Active Session

زمانی که ما از طریق یک گوشی، کامپیوتر، وبسایت و … به حساب تلگراممان وصل می‌شویم، بین آن دستگاه و سرورهای تلگرام (Telegram) یک اتصال برقرار می‌شود. به این اتصال به اصطلاح سشن، نشست یا جلسه (Session) گفته می‌شود. این نشست تا زمانی که فرد از طریق آن دستگاه لاگ اوت (خارج شدن از حساب) نکند همچنان فعال باقی خواهد ماند.
نشست‌های فعال به کاربر این امکان را می‌دهند که بجای این که برای هر بار باز کردن برنامه تلگرام یک پیامک حاوی کد تایید (اگر تایید دو مرحله‌ای فعال باشد، یک بار هم پسورد پرسیده خواهد شد) به وی ارسال شود، با فقط تایید اطلاعات این نشست که بصورت خودکار انجام می‌گردد، به حسابش وارد شود. یعنی لازم نیست هربار چنین کدهایی را وارد کنید (مگر این که روی تلگرامتان قفل گذاشته باشید).
اما این نشست‌ها عیب‌هایی نیز دارند. یکی از مهمترین آن‌ها دسترسی افراد غیرمجاز به حساب تلگرام درصورت گم شدن گوشی، لپتاپ و … یا به هر طریقی دسترسی به دستگاه/مرورگری که قبلاً با استفاده از آن به اکانت تلگرام وارد شده اید و از آن لاگ اوت نکرده اید، است. یا ممکن است هکر به هر طریقی اکانت شما را هک کرده باشد و وارد حسابتان شده باشد. در هر دوی این حالات می‌توانید به سادگی با وارد شدن به اکانت تلگرامتان در هر دستگاه دیگری، نشست‌های فعال قبلی را از بین ببرید.
توجه کنید که وجود اکتیو سشن‌ها لزوماً به دلیل هک شدن اکانتتان نیست. ممکن است زمانی با دستگاه/مرورگر دیگری به اکانتتان وارد شده باشید و یادتان رفته باشد که از آن لاگ‌اوت کنید.
مشاهده و بستن Sessionها با تلگرام گوشی‌های هوشمند
اگر از گوشی یا تبلت اندرویدی یا آی‌او‌اس (همون آیفون) استفاده می‌کنید، برای مشاهده نشست‌های فعال یا بستن آن‌ها، مراحل زیر را دنبال کنید:
۱- ابتدا منوی تلگرام را باز کرده سپس به بخش Settings بروید. روی Privacy and Security تَپ (با انگشت فشار دادن) کرده سپس به بخش Active Sessions بروید.
active session,sessions,telegram,امنیت تلگرام,تلگرام,جلوگیری,دسترسی,دستگاه,سشن,نشست,هک تلگرام,خارج شدن از اکانت های تلگرام
۲- در این صفحه نشست‌های فعالی که به اکانت تلگرام شما دسترسی دارند را می‌توانید به همراه آخرین زمان آنلاین بودن از طریق آن‌ها، آدرس IP، نسخه تلگرام مورد استفاده و پلتفرم، مدل گوشی یا نوع سیستم عامل‌شان ببینید.
اولین آیتم مربوط به نشست فعلی‌ای است که اکنون از آن استفاده می‌کنید. بقیه آیتم‌ها مربوط به دستگاه‌ها یا مرورگرهای دیگری است که به حسابتان دسترسی دارند. با تَپ کردن بر روی Terminate All Other Sessions همه نشست‌های فعال به غیر از مورد کنونی بسته خواهند شد و دیگر به اکانتتان دسترسی نخواهند داشت. اگر می‌خواهید نشستی را به صورت دستی انتخاب و ببندید، کافیست روی آیتم آن تَپ کنید. اگر پیام تاییدی برای بستن نشست داده شد، OK یا Terminate را بزنید.

active session,sessions,telegram,امنیت تلگرام,تلگرام,جلوگیری,دسترسی,دستگاه,سشن,نشست,هک تلگرام
مشاهده و بستن Sessionها با تلگرام کامپیوتر یا لپتاپ
اگر از برنامه رسمی تلگرام در کامپیوتر یا لپتاپ خود با سیستم عامل‌های ویندوز یا مک‌او‌اس‌ایکس یا لینوکس استفاده می‌کنید (که به اصطلاح نسخه دسکتاپ گفته می‌شود)، برای مشاهده نشست‌های فعال یا بستن آن‌ها مراحل زیر را دنبال کنید:
۱- به قسمت Settings برنامه تلگرام بروید.
active session,sessions,telegram,امنیت تلگرام,تلگرام,جلوگیری,دسترسی,دستگاه,سشن,نشست,هک تلگرام
۲- به قسمت Show all sessions بروید.
active session,sessions,telegram,امنیت تلگرام,تلگرام,جلوگیری,دسترسی,دستگاه,سشن,نشست,هک تلگرام
۳- در این صفحه نشست‌های فعالی که به اکانت تلگرام شما دسترسی دارند را می‌توانید به همراه آخرین زمان آنلاین بودن از طریق آن‌ها، آدرس IP، نسخه تلگرام مورد استفاده و پلتفرم، مدل گوشی یا نوع سیستم عامل‌شان ببینید.
اولین آیتم مربوط به نشست فعلی‌ای است که اکنون از آن استفاده می‌کنید. بقیه آیتم‌ها مربوط به دستگاه‌ها یا مرورگرهای دیگری است که به حسابتان دسترسی دارند. با کلیک کردن بر روی Terminate all other sessions همه نشست‌های فعال به غیر از مورد کنونی بسته خواهند شد و دیگر به اکانتتان دسترسی نخواهند داشت. اگر می‌خواهید نشستی را به صورت دستی انتخاب و ببندید، کافیست روی علامت X کنار آیتم آن کلیک کنید. اگر پیام تاییدی برای بستن نشست داده شد، TERMINATE را بزنید.
active session,sessions,telegram,امنیت تلگرام,تلگرام,جلوگیری,دسترسی,دستگاه,سشن,نشست,هک تلگرام
مشاهده و بستن Sessionها با تلگرام تحت وب
اگر از سرویس تحت وب (یعنی مثل یک سایت از طریق مرورگرتان استفاده می‌کنید)، برای مشاهده نشست‌های فعال یا بستن آن‌ها کارهای زیر را انجام دهید:
۱- وارد سرویس رسمی تحت وب تلگرام شده و به حسابتان وارد شوید.
۲- روی منوی تلگرام کلیک کرده و به Settings بروید.

۳- در قسمت تنظیمات به Active sessions بروید.
active session,sessions,telegram,امنیت تلگرام,تلگرام,جلوگیری,دسترسی,دستگاه,سشن,نشست,هک تلگرام
۴- در این صفحه نشست‌های فعالی که به اکانت تلگرام شما دسترسی دارند را می‌توانید به همراه آخرین زمان آنلاین بودن از طریق آن‌ها، آدرس IP، نسخه تلگرام مورد استفاده و پلتفرم، مدل گوشی یا نوع سیستم عامل‌شان ببینید.
اولین آیتم مربوط به نشست فعلی‌ای است که اکنون از آن استفاده می‌کنید. بقیه آیتم‌ها مربوط به دستگاه‌ها یا مرورگرهای دیگری است که به حسابتان دسترسی دارند. با کلیک کردن بر روی Terminate all other sessions همه نشست‌های فعال به غیر از مورد کنونی بسته خواهند شد و دیگر به اکانتتان دسترسی نخواهند داشت. اگر می‌خواهید نشستی را به صورت دستی انتخاب و ببندید، کافیست ماوس را بر روی آن آیتم برده سپس روی Terminate کلیک کنید. اگر پیام تاییدی برای بستن نشست داده شد، OK را بزنید.

چند نکته مهم

وجود اکتیو سشن‌ها لزوماً به دلیل هک شدن اکانتتان نیست. ممکن است زمانی با دستگاه/مرورگر دیگری به اکانتتان وارد شده باشید و یادتان رفته باشد که از آن لاگ‌اوت کنید.
با این حال اگر هکری اکانتتان را هک کند و به آن دسترسی داشته باشد و از آن لاگ اوت نکرده باشد، می‌توانید مورد را فهمیده و جلوی دسترسی‌اش را بگیرید. به دلیل وجود داشتن دو پارامتر “آخرین زمان اتصال” و “آدرس آی پی” حتی می‌توانید وی را مورد پیگرد قانونی نیز قرار دهید.
این نکته بسیار مهم است که اگر هکر بعد از اتمام کار خود لاگ اوت کند، هیچ اکتیو سشنی درباره وی وجود نخواهد داشت یعنی نخواهید فهمید که هک شده‌اید! و برای این کار راه چاره‌ای بجز افزایش امنیت اکانتتان ندارید.


آموزش استفاده ازسکرت چت تلگرام (secret chat)

مسنجر تلگرام علاوه بر قابلیت ارسال پیام به صورت عادی دارای حالت سکرت چت نیز میباشد در این حالت ویژگی هایی قرار دارد که در چت عادی قابل دسترس نمیباشد .


 پس از برقراری به یکی ازدو صورت زیر سکرت چت 

آموزش استفاده از چت ایمن تلگرام (secret chat)آموزش استفاده از چت ایمن تلگرام (secret chat)
يا  
میتوانید یک چت ایمن را شروع کنید که دارای ویژگی های زیر است:
Use end-to-end encryption
این ویژگی چت محرمانه یا ایمن ، باعث میشود که چت شما به صورت مخفیانه و رمز گذاری شده باشد تا هیچکس نتواند حتی  آنها را در  صورت داشتن اطلاعات  سرور تلگرام رمز گشایی کند  
آموزش استفاده از چت ایمن تلگرام (secret chat)



Self Destruct
خود تخریب به معنی خود تخریبی می باشد به اینصورت که شما می توانید به چت خود یک زمان را اختصاص بدهید تا پس از سپری شدن این زمان چت و محتویات آن بصورت خودکار در دستگاه دو طرفین از بین برود. (استفاده از گزینه Set self-destruct timer و تعیین زمان دلخواه)
آموزش استفاده از چت ایمن تلگرام (secret chat)



قابلیت پاک کردن پیام
شاید با دیدن این عنوان بخندید و بگویید که این قابلیت در چت های معمولی نیز وجود دارد ولی وقتی شما در Secret Chatهستید قضیه کمی فرق می کند. شما با پاک کردن یک پیام در Secret Chat باعث میشوید که پیام در گوشی و دستگاه طرف مقابل نیز پاک می شود.


Secret Chat فقط برای همان دستگاه
ازدیگر ویژگی های سکرت چت این است که اگر شما با خط خود در جای دیگری از تلگرام استفاده کنید(مانند وب تلگرام، تلگرام دسکتاپ و ..)می بینید که تاریخچه چت و مکالمات شما نشان داده می شوند ولی با استفاده از سکرت چت،تاریخچه مکالمه شما فقط در همان دستگاه باقی می ماند


قابلیت Forward ندارد
از دیگر ویژگی های سکرت چت نداشتن امکان فوروارد است. دلیل آن نیز کاملا منطقی است! اگر دقت کرده باشید در هنگامفوروارد  کردن یک پیام در بالای پست ارسالی نام شخص مقابل را مینویسد و آشکار میشود که شما آن را از چه کسی  فوروارد کردید و همین یعنی شروع یک نا امنی


اسکرین شات (Screenshot) ممنوع
در سکرت چت شما نمیتوانید از چت انجام شده اسکرین شات بگیرید و حتی با نرم افزار های فیلمبرداری از صفحه نمایش هم نمیشود .(عکس های این آموزش توسط ۲ گوشی گرفته شده است)


تکلیف فایل های تصویری و صوتی چه می شود؟
تلگرام ادعا می کند که در سکرت چت تمامی فایل های چند رسانه ای قبل از آپلود رمز گزاری می شود به صورتی که هیچکس نمی داند محتوای آن چیست تا طرف مقصد آن را ایمن دریافت کند

۱۳۹۶ اسفند ۳, پنجشنبه

ویدئوی نحوه انجام سکرت چت تلگرام در موبایل


در این ویدئو نحوه انجام یک گفتگوی محرمانه  یاسکرت چت در تلگرام در موبایل اندروید را می بینید




در این ویدئو نحوه انجام یک گفتگوی محرمانه  یاسکرت چت در تلگرام در موبایل آیفون  را می بینید


۱۳۹۶ بهمن ۱۶, دوشنبه

آموزش جلوگیری از هک شدن موبایل

امروزه با فراگیر شدن گوشی های هوشمند، اغلب افراد صاحب یکی این گوشی ها هستند و روزانه ده ها برنامه را در آنها اجرا می کنند. اگر موبایل شما دارای سیستم عامل اندروید، iOS، سیمبین، یا ویندوز موبایل است، پس شما هم صاحب یک گوشی هوشمند هستید.
موبایل شما به طور ناخواسته ممکن است دچار حمله‌های هکری قرار بگیرد و اطلاعات شخصی خود را از دست بدهید. ما سعی کردیم تا در این مطلب به کاربران کمک کنیم تا با رعایت برخی مسائل امنیتی، از هک شدن موبایل خود جلوگیری کنند.
پس نکات زیر را با دقت مطالعه کنید:
1- هر وقت میخواهید وارد سرویس ایمیل یا سایت بانکی خود شوید، آدرس را با پیشوند HTTPS وارد کنید (مثلا https://gmail.com). به این ترتیب به شیوه ای امن به سایت مورد نظر وصل میشوید و امکان سرقت اطلاعات بسیار کم خواهد شد. تقریبا تمام سایت های بانکی و سرویس های ایمیل از پروتکل امن SSL پشتیبانی میکنند.

2- اگر ایمیل ناشناس (و مخصوصا ایمیل حاوی لینک) دریافت کردید، روی لینکهای موجود در ایمیل کلیک نکنید. زیرا هکرها با ارسال یک لینک حاوی کد مخرب میتوانند موبایل یا تبلت شما را تحت کنترل در بیاورند. البته ایمیلهایی که از سایتهای معتبر دریافت می‌کنید همیشه امن هستند. (مخصوص سایت هایی که خودتان در آنها ثبت نام کرده اید)

3- اگر به بازی و یا اپلیکیشن احتیاج دارید، سعی کنید آن ها را از منابع معتبر دریافت کنید. زیرا برخی از همین App ها و بازی‌ها می توانند آلوده به کدهای مخربی باشند که باعث بروز مشکلاتی امنیتی برای موبایل شما می‌شود. با وجود عدم پشتیبانی برخی از اپ استورها از کاربران ایران، سایت‌های فارسی معتبری هم برای دانلود نرم افزار موبایل وجود دارند.

4- اگر علاقمند به عکاسی با موبایل خود هستید و نمی خواهید که اطلاعات موقعیتی و برخی دیگر اطلاعات شخصی شما توسط عکس منتشر شود، کافیست گزینه های مربوط به GPS Camera و Geo Tag را غیر فعال کنید.

موبایل های جدید این امکان را دارند که وقتی عکسی با موبایل خود میگیرید، اطلاعات موقعیتی شما را توسط GPS دریافت کرده و ضمیمه تصویر کنند. گفتنی است این اطلاعات زمانی مشخص می شود که عکس گرفته شده را توسط موبایل خود بر روی شبکه های اجتماعی منتشر کنید.

اما اگر شما تصاویری را از قبل گرفته‌اید و هنوز آن‌ها را در هیچ شبکه‌ای به اشتراک نگذاشته اید، کافیست با نرم افزار Microsoft Photo Tools تمامی مشخصات شخصی خود را از روی تصویر گرفته شده حذف نمایید و سپس اقدام به اشتراک گذاری کنید.

5- بلوتوث و  WiFi  موبایل خود را در مراکز شلوغ خاموش نگه دارید (البته اگر به آنها نیازی ندارید).

6- همیشه آپدیت های منظمی برای سیستم عامل‌های آندروید، ویندوز فون، و iOS منتشر می‌شود. برخی از هکرها از این موضوع سوء استفاده کرده و فایل های آلوده خود را به عنوان آپدیت موبایل در اینترنت منتشر می‌کنند. مراقب این موضوع باشید و همیشه آپدیت سیستم عامل را توسط برنامه Update Manager خود گوشی انجام دهید.

7- یکی از مهمترین نکاتی که باید رعایت کنید این است که هیچ گاه حساب‌های بانکی خود را توسط نرم افزار های ناشناس باز نکنید. بلکه از نرم افزار بانکی مخصوص بانک خود کمک بگیرید.

نکات گفته شده در این مقاله بسیار ساده بودند. اما جالب است بدانید که بیش از 90 درصد کاربران موبایل به این نکات توجه نمی‌کنند. و همین باعث بروز مشکلاتی مثل هک شدن اطلاعات شخصی میشود.

گوشی من هک شده است، چه کاری می توانم انجام دهم؟

همانطور که اشاره شد، دیدیم که علائم مختلفی برای هک شدن یک گوشی وجود دارد. حال اگر یک یا چند مورد از این علائم را در گوشی خود احساس کردیم، باید چه کنیم؟ آیا می توان بدون اینکه مجبور به حذف اطلاعات یا عوض کردن سیم کارت باشیم، دست هکرها را از گوشی خود کوتاه کنیم و اقدامی برای جلوگیری از هک گوشی کنیم؟ در ادامه ضمن بررسی این موارد راه هایی را برای جلوگیری از هک گوشی نیز بیان خواهیم نمود.

گوشی من هک شده است، چه کاری می توانم انجام دهم؟
همانطور که اشاره شد، موارد بسیاری برای مشکوک شدن به هک شدن اطلاعاتمان وجود دارد. یکی از علائمی که موجب می شود شکمان به هک شدن گوشی بیشتر از قبل شود، این است که فردی که به او مشکوک هستیم، از اطلاعاتی خبر داشته باشد که قاعدتا نباید از آن آگاه می بود. حال اگر این اتفاق افتاد و یا یک یا چند مورد از علائم بالا را شاهد بودیم، چه کاری باید انجام دهیم؟ راه هایی برای مقابله با هکرها در ادامه بیان شده است که با یکدیگر به بررسی آن ها خواهیم پرداخت

علائم هک شدن گوشی چیست و از کجا بفهمیم هک شده ایم؟

جلوگیری از هک گوشی با شناسایی علائم آن – آیا گوشی من هک شده است؟