ش | ی | د | س | چ | پ | ج |
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
در تازهترین شایعهای که توسط یک فایل صوتی پخش شده و دست به دست میشود یک شخص ادعا میکند که تلگرام یکی از دوستان نزدیک وی، تنها با کپی یک کد عددی هک شده است و سعی به هشدار دادن به کاربران دیگر با تشریح این موضوع دارد. اما آیا به راستی نیازی به هشدار در این رابطه هست؟ آیا واقعا روشی که در این فایل صوتی به آن اشاره میشود امکانپذیر است؟ روشی که این شخص به آن اشاره میکند و مدعی است که تلگرام دوستان او با این روش هک شده به این صورت است که یک شخص (غریبه یا حتی یک دوست) با بهانهی اینکه توسط تلگرام شما ریپورت شده است برای اینکه رفع ریپورت شود یک کد عددی را به شما ارسال میکند و از شما میخواهد که همان کد را کپی کرده و مجددا برای او ارسال کنید. این شخص تاکید میکند که این کد ارتباطی به کد ارسال شده توسط تلگرام برای ورود به اکانت ندارد. اگر شما نیز با خواندن این مطلب، یا شنیدن فایل صوتی آن مانند این شخص نگران شدهاید باید توجه شما را به چند نکته جلب کنیم.
این موضوع نه تنها صحت ندارد بلکه به نوعی غیر ممکن است. تنها کمی آگاهی از مسائل تخصصی و امنیت محتوا کافی است تا متوجه شویم که چنین موضوعی از ریشه غلط است و نمیتواند صحت داشته باشد. اما حتی اگر هم آگاهی خاصی از مسائل تخصصی و امنیتی ندارید با کمی تامل میتوانید متوجه غیر عقلانی بودن این موضوع شوید که چرا باید ارسال یک پیام عادی و عددی به یک شخص باعث آسیب پذیر شدن اکانت شما شود؟ حتی اگر پاول دورف (صاحب اصلی تلگرام) هم آن سوی گفتگو نشسته باشد با پیامهایی که شما برای او ارسال میکنید هیچ کاری نمیتواند علیه امنیت شما کند چرا که اصلا چنین موضوعی شدنی نیست. بگذارید برای درک بهتر غیرممکن بودن این ماجرا یک مثال ساده بزنیم. روش ادعا شده در این موضوع درست مانند آن است که شما برای یکی از دوستان خود مبلغی را کارت به کارت کنید و با این کار آن شخص به حساب بانکی شما دسترسی پیدا کند.
شایعات زیاد در مورد تلگرام بسیار عجیب است که احتمالا این موضوع به دلیل تعداد مخاطبان چند ۱۰ میلیونی تلگرام در ایران است که شایعههای آن نیز به نسبت مخاطبان آن بیشتر از اپلیکیشنهای دیگر است. در هر صورت خوشبختانه تلگرام یکی از امنترین راههای ارتباطی است و اگر از لحاظ امنیتی بالاتر از فیسبوک، واتساپ، لاین، وایبر، یا سرویسهای ایمیل همچون جیمیل، یاهو و... یا حتی موارد ایرانی همچون بیسفون، ساینا و... نباشد بدون شک کمتر نیز نخواهد بود و اگر بنا به این باشد که به امنیت تلگرام شک کنیم بدون هیچ درنگی باید به دیگر شبکههای ذکر شده نیز شک کرد. البته بدیهی است که هیچ سیستم الکترونیکی در دنیا غیرقابل نفوذ نیست و هکرهای بسیار متخصص و حرفهای احتمالا قادر به نفوذ به تمام این شبکهها خواهند بود اما موضوعی که باید به آن توجه کنید این است که هکری که تا این میزان تخصص و قدرت نفوذ دارد چرا باید حاصل تلاش و تخصص خود را به صورت اینترنتی و با قیمتهای نازل بفروشد یا از جهتی دیگر چرا باید وقت و انرژی خود را روی چنین موارد بیارزشی بگذارد در حالی که میتواند با صرف همان قدرت روی شبکهها و هدفهای بزرگتر، یک شبه سود کلانی به جیب بزند.
ضمن آن که بسیاری از کاربران به هیچ عنوان به این موضوع توجه نمیکنند که حتی هک کردن سادهترین سیستمهای امنیتی دنیا نیز به ساعتها وقت و تخصص نیاز دارد و حتی اگر مراحل هک یک سرویس را به صورت ویدیویی منتشر کنند باز هم به این معنا نخواهد بود که هر شخصی قادر به انجام موفقیت آمیز آن مراحل باشد. روش هک چند دقیقهای که هرکسی قادر به انجام آن است و فروخته میشود یا هک شدن تلگرام از طریق کپی و ارسال کردن یک پیام عددی و عادی در عرض یک ثانیه نیز که دیگر جای خود دارد.
نکتهی سومی که باید برای چندمین بار به آن اشاره کنیم نوش داروی غیر قابل نفوذ تلگرام است که متاسفانه هنوز بسیاری از کاربران به آن بیتوجه هستند. این نوش دارو که با عنوان Two Step Verification در تنظیمات تلگرام قرار دارد میتواند یک رمز عبور روی اکانت شما تنظیم کند تا حتی اگر فردی به هر طریق به کد ورودی تلگرام شما دسترسی پیدا کرد به بن بست بزرگی یعنی رمز عبور برخورد کند. درواقع کاربران میتوانند با فعالسازی این ویژگی یک بار برای همیشه خیال خود را در رابطه با هر شایعهای که در بارهی هک تلگرام منتشر میشود راحت کنند. یک جستجوی ساده در گوگل کافی است تا با انبوهی از فریبهای تبلیغاتی مختلف برای هک تلگرام مواجه شوید. از اینکه تمام این روشها تنها یک فریب تبلیغاتی بوده و چیزی جز سوءاستفاده از اعتماد شخص مورد نظر و برداشتن کد ارسالی تلگرام از گوشی او نیست بگذریم. اما حتی اگر یک روزی فرد بسیار متخصصی (که مطمئن باشید فروشندگان اینترنتی جزو این افراد نخواهند بود) پیدا شود که مانند باگ SS7 موفق به دسترسی از راه دور به کد ارسالی تلگرام شود فعال بودن سپر دفاعی تلگرام یعنی Two Step Verification پس اگر تا به امروز این ویژگی را در تلگرام خود فعال نکردهاید حتما توسط روش زیر این امر را انجام دهید.
برای این کار به تنظیمات تلگرام وارد شده و به بخش Privacy بروید. گزینهی Two Step Verification را لمس کنید تا به مرحلهی تعیین رمز عبور وارد شوید. رمز مورد نظر خود را وارد کنید. بعد از دومین باری که رمز خود را برای تایید وارد میکنید، از شما درخواست Password Hint یا راهنمای یادآوری رمز خواهد شد که در صورت تمایل میتوانید آن را وارد کنید و در غیر این صورت، بدون وارد کردن حرف یا کلمهای در آن، به مرحلهی بعد بروید. مرحلهی بعد باید یک ایمیل معتبر وارد کنید تا در صورتی که رمز عبور خود را فراموش کردید، از این ایمیل برای بازیابی آن استفاده کنید. با وجود آنکه در این مرحله نیز میتوانید با لمس گزینهی Skip از وارد کردن ایمیل بینیاز شوید، قویا پیشنهاد میکنیم که یک ایمیل معتبر و البته خصوصی در این بخش وارد کنید یا حداقل رمزی را برای اکانت خود انتخاب کنید که احتمال فراموش کردن آن نزدیک به صفر باشد. با انجام این کار، مرحلهی تعیین رمز عبور به اتمام خواهد رسید و از این پس، چنین روشهایی امنیت اکانت شما را به خطر نخواهند انداخت.
حتما به این موضوع دقت کنید که اگر تلگرام یا هر اپلیکیشن پیامرسانی دیگری برای ما یک ابزار ارتباطی است، برای پاول دورف (یا موسسان آن) یک تجارت است بنابراین اگر راه یا روشی وجود داشته باشد که امنیت این شبکه را به خطر بیندازد ماهها قبل از افرادی که اقدام به فروش آن در سایتها میکنند، خود این کمپانیها متوجه باگ یا ریسکهای احتمالی خواهند شد و اجازهی سواستفاده شدن از آن را نخواهند داد. امیدواریم که توضیحات ارائه شده در این مقاله یک بار برای همیشه خیال شما را از نگرانیهای بیمورد در رابطه با هک شدن یا نشدن شبکههای اجتماعی راحت کرده باشد.
همان طور که امروز در مقالهی "امکان هک شدن تلگرام و واتساپ با باگ موجود در SS۷ وجود دارد" مطالعه کردید به تازگی در SS۷ باگی کشف شده است که توسط آن امکان ورود به اکانت تلگرام، واتساپ یا هر اپلیکیشن پیامرسان دیگری ممکن خواهد بود. قبل از هرچیز باید بر این موضوع تاکید کنیم که این خبر نباید باعث نگرانی شما دربارهی امنیت و حریم شخصیتان شود چراکه روش انجام آن کاملا تخصصی و بسیار پیچیده است و تنها کاربرانی که دانش بالایی از هک و نفوذ دارند قادر به انجام احتمالی این امر خواهند بود و یک شخص عادی به هیچ وجه توانایی انجام چنین کاری را نخواهد داشت. ضمن آنکه با پخش این خبر به احتمال زیاد به زودی شاهد تبلیغات جدید افراد سودجو خواهید بود که با استناد به این کلیپ اقدام به فروش روش جدید هک تلگرام میکنند در حالی که همانطور که اشاره شد انجام این روش نیازمند تخصص بسیار بالایی است. علاوه بر این آنچه در ویدیو قابل مشاهده بود تنها بخش پایانی این روش را به نمایش گذاشت و قبل از آن زمان و مراحل بسیار تخصصی و زیادی برای هک و دسترسی به کد ارسالی انجام شده است و از همین رو بهتر است فریب وعدههای دروغین این افراد را نخورید.
انتشار این خبر بهانهای شد تا باری دیگر به بررسی تنظیمات امنیتی تلگرام نگاهی کنیم و روش افزایش امنیت آن را به شما آموزش دهیم. تلگرام دارای یک ویژگی ارزشمند تحت عنوان two step verification است که با فعالسازی آن و تنظیم یک رمزعبور، هرگاه قصد وارد شدن به اکانت تلگرامتان را داشته باشید علاوه بر کد ارسالی از سوی تلگرام، به این رمزعبور نیز نیاز خواهید داشت. به این معنا که حتی اگر فرد سودجو به هر طریقی به کد ارسال شدهی تلگرام دسترسی پیدا کند باز هم نمیتواند وارد اکانت شما شود چراکه بعد از کد ورودی، تلگرام درخواست رمز عبور میکند. بنابراین میتوان به جرات گفت که با فعالسازی این ویژگی (که در اپلیکیشنهای پیامرسان دیگر نیز وجود دارد) میتوانید یک بار برای همیشه خیال خودتان را از امنیت اکانت خود (حداقل در برابر کاربران عادی و ایرانی) راحت کنید. البته بدیهی است که باید در حفط این رمز کوشا باشید چراکه در صورت فراموشی رمز و اطلاعاتی که برای بازیابی آن مشخص کردهاید، در نوبتهای بعدی خود شما هم موفق به وارد شدن به اکانتتان نخواهید شد. در ادامه نحوهی تنظیم رمز عبور، و همچنین تعیین راه بازیابی آن را به شما خواهیم گفت.
برای این کار به تنظیمات تلگرام وارد شده و به بخش Privacy بروید. گزینهی Two Step Verifaction را لمس کنید تا به مرحلهی تعیین رمز عبور وارد شوید. رمز مورد نظر خود را وارد کنید. بعد از دومین باری که رمز خود را برای تایید وارد میکنید، از شما درخواست Password Hint یا راهنمای یادآوری رمز خواهد شد که در صورت تمایل میتوانید آن را وارد کنید و در غیر این صورت، بدون وارد کردن حرف یا کلمهای در آن، به مرحلهی بعد بروید. مرحلهی بعد باید یک ایمیل معتبر وارد کنید تا در صورتی که رمز عبور خود را فراموش کردید، از این ایمیل برای بازیابی آن استفاده کنید. با وجود آنکه در این مرحله نیز میتوانید با لمس گزینهی Skip از وارد کردن ایمیل بینیاز شوید، قویا پیشنهاد میکنیم که یک ایمیل معتبر و البته خصوصی در این بخش وارد کنید یا حداقل رمزی را برای اکانت خود انتخاب کنید که احتمال فراموش کردن آن نزدیک به صفر باشد. با انجام این کار، مرحلهی تعیین رمز عبور به اتمام خواهد رسید و از این پس، چنین روشهایی امنیت اکانت شما را به خطر نخواهند انداخت.
اگر حس میکنید که شخص دومی در اکانت شما وجود دارد یا به هر دلیل نگران حضور شخصی غیر خودتان در تلگرام هستید میتوانید با مراجعه به بخش Active Seassons از این موضوع مطلع شوید. برای این کار ابتدا به Setting تلگرام رفته و با لمس گزینهی Privacy به تنظیمات خصوصی اکانت وارد شوید. در این بخش با ورود به Active Seassons تمام دستگاههایی که قادر به استفاده از اکانت شما هستند به نمایش گذاشته خواهد شد. دقت کنید که وجود بیش از یک مورد در این بخش لزوما نشانهی وجود شخص دومی در اکانت شما نیست و در بسیاری از مواقع، موارد موجود در این بخش به کامپیوترهایی که خود شما از آنها برای لاگین شدن استفاده کردهاید اختصاص دارد. تاریخ آخرین استفاده، مدل گوشی و IP هر کدام از موارد موجود نیز در جلوی آنها ثبت شده است که میتوانید با بررسی آنها، به وجود یا عدم وجود شخص دوم پی ببرید. در هر صورت اگر حس میکنید که موارد ثبت شده توسط شما نبوده، یا بوده اما دیگر به آنها نیازی ندارید میتوانید با کلیک روی گزینهی Terminate تمام اتصالهای دیگر به جز گوشی فعلی خود را، متوقف کنید.
نکته: خوشبختانه تلگرام IP دستگاههایی که در حال استفاده از اکانت شما هستند را نمایش میدهد و اگر شکایتی در رابطه با هک شدن اکانت و سواستفادههای احتمالی از آن دارید میتوانید به سادگی با یادداشت کردن IP مشخص شده در زیر دستگاه نفوذی به پلیس فتا مراجعه و اقدام به شکایت کنید. این آدرس IP کمک بسیاری به پلیس فتا در پیگیری شخص مورد نظر خواهد کرد.
شبکهی SS7 که زیرساخت مورد نظر برای ارتباطات در سرتاسر دنیا را فراهم میکند دارای باگی است که تنها با دانستن شماره تلفن فرد موردنظر میتوان از طریق این باگ اطلاعات وی را به خطر انداخت. برطرف کردن این باگ بسیار سخت است چرا که این زیرساخت ریشه در سیستمهای ارتباطی دوانده است و برای تغییر آن نیاز به تغییرات اساسی وجود دارد.
با توجه به اینکه این باگ شناخته شده است باید هر فردی اعم از توسعهدهندگان اپلیکیشنها تا کاربران در راستای امنیت بیشتر قدم بردارند. قطعا هیچ پیامرسانی ۱۰۰ درصد ایمن نیست و این موضوع در مورد واتساپ و تلگرام نیز صادق است چرا که به تازگی توماس فاکس-بروستر در یوتیوب اعلام کرده است که با استفاده از باگ موجود در SS7 توانسته تلگرام و واتساپ را هک کند.
با استفاده از این باگ میتوان سیستم را دور زده و طوری وانمود کرد که این سیستم تصور کند هکر در واقع همان فردی است که وی شماره تلفن او را هک کرده است. در واقع هکر تنها با استفاده از گزینهی فراموش کردن رمز عبور، از طریق شماره تلفن وارد حساب کاربری میشود و حال که واتساپ یا تلگرام اقدام به ارسال کد تایید میکند، تصور سیستم این است که شماره تلفن هکر، شماره تلفن فرد هک شده است. با دریافت کد تایید، هکر وارد حساب کاربری فرد موردنظر شده و حتی میتواند رمز عبور و سایر اطلاعات وی را نیز تغییر دهد.
هر چند این هکر باگ مورد نظر را روی واتساپ و تلگرام مورد استفاده قرار داده اما در واقع میتوان از این باگ برای هک کردن هر سیستمی که از شماره تلفن برای تایید هویت استفاده میکند، بهره برد. باید تا زمان پیدا شدن روشی برای مقابله با این باگ تمامی دستورات امنیتی رعایت کنید تا در دام هکرها نیفتید.
Whatsapp یکی از محبوبترین اپلیکیشنهای پیامرسان جهان است. این اپلیکیشن که متعلق به فیسبوک است به تازگی تصمیم گرفته امکان نقل قول پیامها را که پیش از این اپلیکیشنهایی مانند تلگرام ارائه کرده بودند، به سرویس خود اضافه کند.
هنوز مشخص نیست که آیا این امکان برای تمامی کاربران ارائه شده یا تنها در نسخههای آزمایشی موجود است. برخی افراد توانستهاند از این امکان در نسخههای پایدار اندروید و iOS استفاده کنند. نکتهی جالب توجه این است که این امکان بدون بروزرسانی اپلیکیشن بله آن اضافه شده است و بروزرسانی خاصی نیز تا کنون در گوگلپلی و اپاستور ارائه نشده است.
به احتمال زیاد این قابلیت به صورت عمومی برای تمامی کاربران عرضه شده است. برای آزمایش این قابلیت میتوانید پیام ارسال شده توسط شخص مقابل را انتخاب کنید و با فشار دادن آن وارد منوی پیام شوید و در آنجا علاوه بر گزینههایی مانند ارسال مجدد یا پاک کردن، گزینهی پاسخ را نیز پیدا کنید که در صورت انتخاب آن، پیام فرد مقابل در بالای پیام شما به نمایش درخواهد آمد.
Whatsapp یکی از محبوبترین اپلیکیشنهای پیامرسان جهان است. این اپلیکیشن که متعلق به فیسبوک است به تازگی تصمیم گرفته امکان نقل قول پیامها را که پیش از این اپلیکیشنهایی مانند تلگرام ارائه کرده بودند، به سرویس خود اضافه کند.
هنوز مشخص نیست که آیا این امکان برای تمامی کاربران ارائه شده یا تنها در نسخههای آزمایشی موجود است. برخی افراد توانستهاند از این امکان در نسخههای پایدار اندروید و iOS استفاده کنند. نکتهی جالب توجه این است که این امکان بدون بروزرسانی اپلیکیشن بله آن اضافه شده است و بروزرسانی خاصی نیز تا کنون در گوگلپلی و اپاستور ارائه نشده است.
به احتمال زیاد این قابلیت به صورت عمومی برای تمامی کاربران عرضه شده است. برای آزمایش این قابلیت میتوانید پیام ارسال شده توسط شخص مقابل را انتخاب کنید و با فشار دادن آن وارد منوی پیام شوید و در آنجا علاوه بر گزینههایی مانند ارسال مجدد یا پاک کردن، گزینهی پاسخ را نیز پیدا کنید که در صورت انتخاب آن، پیام فرد مقابل در بالای پیام شما به نمایش درخواهد آمد.
در روزهای اخیر بسیاری از کاربران سرویس واتساَپ پیغامی را مبنی بر امکان استفاده از اپلیکیشن WhatsApp Gold دریافت کردهاند که نسخهای اختصاصی از اپلیکیشن ارتباطی شناخته شدهی تحت تملک فیسبوک است. این اپلیکیشن هیچ یک از قابلیتهای برشمرده برای آن را ندارد و تنها هدف توسعهدهندگانش، نفوذ به گوشیهای هوشمند کاربران از طریق نصب بدافزار است.
پیام ارسال شده برای کاربران حکایت از این دارد که این اپلیکیشن با عنوان نسخهی طلایی پیش از این تنها برای افراد مشهور در دسترس بوده و قابلیتهایی را نظیر ارسال صدها تصویر بصورت همزمان، اموجیهای جدید و تماس ویدیویی در کنار ویژگیهای پیشرفتهی امنیتی در اختیار کاربران قرار میدهد که اکنون با دریافت این نسخه میتوان از آنها استفاده کرد.
تمام وعدهها و ویژگیهای اشاره شده در پیام ارسالی برای دریافت نسخهی طلایی دروغی بیش نیست و دریافت واتساَپ نسخهی طلایی گوشی هوشمند را تحت کنترل بدافزاری قرار خواهد داد که کانالی را برای سرقت اطلاعات برای سارقان آنلاین فراهم میکند.
البته توسعه دهندگان اخیرا نامهای متعددی را برای بدافزار خود انتخاب کردهاند تا بتوانند کاربران بیبشتری را گمراه کرده و بدافزار خود را روی گجتهای بیشتری نصب کنند. برای مثال میتوان به انتخاب نام واتساَپ پلاس نیز اشاره کرد که بعضا این بدافزار با این نام معرفی شده و روی گوشیهای هوشمند کاربران نصب میشود.
در صورتی که واتساَپ به استفاده از این بدافزار توسط کابرانش پی ببرد، این کاربران را بن کرده و دسترسی آنها را به خدمات واستاَپ متوقف میکند. واتساَپ در وبسایت خود نیز به این موضوع اشاره میکند که واتساَپ پلاس توسط این کمپانی توسه نیافته و توسط این کمپانی شناخته شده نیست.
واتساَپ به کاربرانش تذکر میدهد که استفاده از این بدافزار میتواند منجر به سرقت اطلاعات بدون اطلاع کاربر شود، بطوریکه دادههای خصوصی کاربران در اختیار سارقان قرار میگیرد. پیشنهاد واتساَپ پاک کردن هر چه سریعتر بدافزار و صبر کردن برای ۲۴ ساعت است تا پس از آن بتوانند با اطمینان به استفاده از سرویس اصلی واتساَپ بپردازند.
برای اطمینان از اینکه گوشی هوشمند هیچ گاه در معرض چنین بدافزارهایی قرار نخواهد گرفت، باید اپلیکیشنهای مورد نیاز خود را از منابعی مطمئن نظیر گوگل پلی یا فروشگاههای معتبر دیگر دانلود کرد.
این فرصت را از دست ندهید و در گروه تلگرام پایه یازدهم و دهم ادبیات و الهیات در تلگرام عضو شوید
این گروه فقط مخصوص ادبیات و الهیات کلاس یازدهم و دهم است
عضویت گروه تلگرام پایه،کلاس یازدهم و دهم ادبیات و الهیات یا سال اول متوسطه دوم کلیک کنید