۱۳۹۷ مهر ۱۵, یکشنبه

راه حل مشکل امنیتی در نسخه‌ی دسکتاپ تلگرام

همانطوركه ميدانيد یک محقق امنیتی به تازگی متوجه شده که به دلیل نقصی فنی در نسخه‌ی دسکتاپِ نرم‌افزار تلگرام و طراحی در پروتکل MTProto Mobile، آدرس IP کاربران تلگرام در تماس‌های صوتی مخفی نمی‌شود. 



او به این نتیجه رسید که کاربران در صورت برقراری تماس صوتی با روش peer-to-peer، آدرسِ IP طرفِ مقابل را خواهند داشت. این در حالی است که امکانِ تغییر تنظیمات تماس صوتی و غیرفعال کردن peer-to-peer در نرم‌افزار دسکتاپ تلگرام و نسخه‌ی خط فرمان این اپلیکیشن، وجود نداشت.
پاول دوروف، مدیرعامل تلگرام، اعلام کرد که لازمه‌ی تماس صوتی به روش peer-to-peer اتصالِ مستقیم مخاطبین تماس صوتی به یکدیگر و در اختیار قرار دادن آدرس IP کاربران به همدیگر است. استفاده از روش peer-to-peer در تماس صوتی، باعث حذف سِرورهای تلگرام به عنوان واسطه می‌شود و کیفیت تماس صوتی بالاتر رفته و تاخیر صدا کمتر می‌شود.
خطر لو رفتن IP در تماس صوتی، با تغییر تنظیمات پیش‌فرضِ اپلیکیشن و غیرفعال کردن peer-to-peer قابل پیشگیری است...

خبر ناامنی نسخه دسکتاپ تلگرام

جدیدا اخباري مبني بر ناامنی نسخه دسکتاپ تلگرام درفضاي مجازي آورده شده بود:
با این‌که تلگرام یکی از امن‌ترین پیام‌رسان‌های دنیاست اما اخیراً دیراژ میشرا محقق امنیتی متوجه مشکلی در نسخه دسکتاپ تلگرام شده است که در هنگام برقرار تماس صوتی باعث افشای آدرس آی‌پی کاربر می‌شود. دلیل این مشکل استفاده از پروتکل P2P در تلگرام دسکتاپ برای برقراری تماس است.
 پاول دوروف مديرعامل تلگرام به این گزارش‌ها در کانال شخصی خود واکنش نشان داده است.
 

 كه ترجمه آن درزير آورده شده است:
برخی رسانه‌های فناوری گزارش داده‌اند که نسخه دسکتاپ تلگرام به علت درز آدرس‌های آی‌پی هنگام قبول تماس صوتی ایمن نیست.
واقعیت حساسیت بسیار کمتری دارد. تلگرام دسکتاپ پیش از این هم حداقل به اندازه سایر اپلیکیشن‌های رمزگذاری‌شده VoIP ایمن بود؛...

۱۳۹۷ مهر ۱۴, شنبه

قابلیت موقعيت مكاني درتلگرام

کاربران تلگرام ميتوانند از طریق این پیام‌رسان با همدیگر در ارتباط بوده و نه فقط پیام‌های صوتی و تصویری و فایل برای یکدیگر بفرستند، بلكه موقعیت مکانی خود را به صورت زنده با یکدیگر به اشتراک بگذارند. در این مقاله به این قابلیت و چگونگی استفاده از آن می‌پردازیم.
قابلیت Live Location، به شما امکان می‌دهد موقعیت مکانی خود را به صورت زنده با دیگران به اشتراک بگذارید. همچنین شما می‌توانید مشخص کنید که مخاطب مورد نظرتان تا چه مدت به موقعیت مکانی شما دسترسی داشته باشد. طی این مدت مخاطب می‌تواند از تمام موقعیت‌های مکانی شما به صورت دقیق و روی نقشه باخبر باشد. پس از اتمام این زمان دیگر مخاطب نمی‌تواند به موقعیت مکانی شما دسترسی داشته باشد؛ مگر این‌که شما دوباره آن را با او به اشتراک بگذارید.



برای استفاده از این قابلیت در تلگرام حتما باید نسخه ۴.۴ یا بالاتر این پیام‌رسان را روی دستگاه خود داشته باشید. سپس کافی است وارد صفحه چت‌تان با یک مخاطب یا یک گروه شوید و روی گزینه‌....

اطلاعات حساب 50 میلیون کاربر فیس بوک به دست هکرها افتاد

به دلیل وجود حفره‌ی امنیتی در قابلیتی به نام View As، کلید دیجیتال ورود به ۵۰ میلیون حساب کاربری فیسبوک به دست هکرها افتاد.
 

 فیسبوک پرده از باگ جدیدی برداشت که به واسطه‌ی آن هکرها می‌توانند اطلاعات حساب کاربران زیادی را از طریق توکن‌های فیسبوک به دست آورند. توکن‌ها کلیدهای دیجیتالی هستند که جایگزین اطلاعات حساب شما می‌شوند تا هربار نیازی به وارد کردن نام کاربری و رمز عبور نداشته باشید. حفره‌ی امنیتی کشف شده، باعث شده است اطلاعات حساب ۵۰ میلیون کاربر فیسبوک به دست هکرها بیفتد و ۴۰ میلیون دیگر در معرض خطر باشند. به همین دلیل فیسبوک در تلاش است ۹۰ میلیون کاربر تحت تأثیر قرار گرفته ....

۱۳۹۷ مهر ۹, دوشنبه

امنیت در دنیای مجازی و شبکه های اجتماعی

در این روزها که شرایط ایران حساس و امنیتی است اگر فعالیت سیاسی و مدنی می‌کنید، رعایت نکات امنیتی در دنیای مجازی باید اولویت شما باشد. در این مقاله به نکاتی امنیتی می‌پردازیم که رعایت آن برای هر فعالی ضروری است.


اگر می‌خواهید در راهپیمایی‌ها و تجمع‌ها از گوشی هوشمند خود برای ضبط ویدیو یا برداشتن عکس استفاده کنید پیش از هر چیز این نکات را رعایت کنید:
کلیه اطلاعات و فایل‌های مهم ذخیره‌شده روی گوشی‌تان را روی فضاهای ذخیره‌سازی ابری یا کارت حافظه ذخیره کنید و سپس اطلاعات گوشی‌تان را پاک کنید. توصیه می‌کنیم اطلاعات و فایل‌ها را به روش درست و به صورت دائم حذف کنید؛ مثلا برای حذف آن‌ها از CCleaner استفاده کنید.
از همه شبکه‌های اجتماعی و ایمیل‌هایتان خارج شوید (Log out کنید).
ایمیل خود را حتما چک کنید. ایمیل‌های مهم با محتوای حساس که ممکن است برای شما دردسرساز شود، را حتما پاک کنید. وقتی ایمیل‌ها را از ایناکس خود پاک کردید، حتما به Trash هم مراجعه و آن را خالی کنید تا مطمئن شوید بازگرداندن آن‌ها از Trash به اینباکس ممکن نیست.
اگر در شبکه‌های اجتماعی فعالیت می‌کنید و اطلاعات مهمی دارید، وارد حساب کاربری‌تان شوید و اطلاعات خود را ذخیره کنید. سپس اگر می‌خواهید امنیت‌تان کاملا حفظ شود، حساب کاربری‌تان را برای همیشه پاک کنید. تاکید می‌کنیم حذف دائم و نه غیرفعال‌کردن موقت؛ چون اگر حساب‌تان را غیرفعال کرده باشید و بازداشت شوید، ماموران می‌توانند شما را وادار کنند اطلاعات کاربری‌تان را وارد و آن را دوباره فعال کنید. حال آن‌که با حذف دائم حساب، به هیچ وجه امکان دسترسی به آن وجود ندارد.
اگر در تلگرام فعالیت دارید، در گام نخست از گروه‌ها و کانال‌هایی که در آن فعال یا عضو هستید، خارج شوید. اگر هم مدیر کانال یا گروهی هستید، برای امنیت بیش‌تر آن را حذف کنید. در صورتی که تمایل به حذف آن ندارید، شخص دیگری را مدیر کانال یا گروه قرار دهید و خودتان از آن خارج شوید. پس از آن حافظه چت‌های مهم خود را، که نمی‌خواهید افراد غریبه به آن دسترسی داشته باشند، پاک کنید. با توجه به حساسیتی که حکومت روی تلگرام دارد، حتما حساب اصلی خود را پاک کنید و با یک شماره موقت حساب جدیدی در تلگرام باز کنید.
اگر در اینستاگرام فعالیت دارید، در گام نخست عکس‌ها و پست‌های مهم خود را پاک کنید. اگر افراد مهمی جزء فالوورها یا فالوئینگ‌های شما هستند، آن‌ها را unfollow کنید. در آخر سعی کنید یک صفحه عادی با چند پست معمولی داشته باشید. این توصیه‌ها برای زمانی است که نمی‌خواهید اکانت خود را به صورت دائم حذف کنید، ولی باز هم توصیه ما حذف دائم اکانت‌تان است.
اگر در فیس‌بوک فعالیت دارید، افراد مهم لیست دوستان‌تان را unfriend کنید و پست‌های مهم و حساس خود را یکی‌یکی حذف کنید. مجددا توصیه می‌کنیم حساب خود را به صورت دائم حذف کنید.
اطلاعات مهم گوشی خود را به فضایی امن منتقل کنید. مطمئن شوید روی حافظه گوشی خود هیچ محتوای مهمی ندارید.
تمام اپلیکیشن‌های مربوط به سرویس‌های ایمیل و شبکه‌های اجتماعی و همچنین پیام‌رسان‌ها را حذف کنید.
کلیه شماره تلفن‌های مهم در لیست مخاطبان خود را حذف کنید یا از آن‌ها نسخه بک‌آپ تهیه و به گوشی دیگری منتقل کنید.
پس از انجام این اقدامات امنیتی توصیه می‌کنیم گوشی‌تان را ریست کنید و به تنظیمات کارخانه‌ای برگردانید.
هنگام فیلم‌برداری یا عکس‌برداری در راهپیمایی و تجمع به هیچ عنوان از خودتان سلفی نگیرید و دقت کنید تصویر افراد در فیلم یا عکس شما واضح نباشد. با این کار از حریم خصوصی خود و دیگر شرکت‌‌کنندگان دفاع خواهید کرد.
هنگام حضور در راهپیمایی و تجمع گوشی تلفن خود را در حالت Airplane قرار دهید و از آن برای اتصال به اینترنت یا تماس استفاده نکنید. همچنین برای اطمینان بیش‌تر مسریاب گوشی خود را حتما غیرفعال کنید.
در شرایط کنونی حتما از یک پیام‌رسان امن استفاده کنید. به هیچ عنوان از پیام‌رسان‌های داخلی استفاده نکنید؛ چون سرورهای آن‌ها داخل ایران است و در صورت فعالیت در آن‌ها، دسترسی به اطلاعات شما برای حکومت کاری بسیار ساده است. حتما از اپلیکیشن‌های امن و مطمئن استفاده کنید. پیشنهاد ما استفاده از اپلیکیشن‌های سیگنال، واتس‌اپ و لاین است.