مقایسه امنیت پیام رسان های ایرانی

پادکست مقایسه امنیت پیام رسان های ایرانی ؛ بشنوید :

 

 

یکی از مهمترین فاکتورها در بحث ایجاد و توسعه اپلیکیشن ها امن بودن آنهاست. حال اگر این اپلیکیشن ها پیام رسان باشند اهمیت این فاکتور دهها برابر می شود. در این مطلب با توجه به درخواست کاربران  مقایسه امنیت پیام رسان های ایرانی را برای شما در نظر گرفتیم.

۱) پیام رسان بیسفون پلاس

پیام رسان  بیسفون در بخش امنیت می تواند تا حدودی نیازهای کاربران را رفع نماید.

البته در یک سری بررسی های انجام شده توسط برخی منابع، چنین بنظر می رسد که این پیام رسان  دارای یک سری ضعف های امنیتی می باشد و می توان با استفاده از آن عکس پروفایل افراد را مشاهده نمود که امیدواریم این مشکل نیز به زودی و در نسخه های آتی این پیام رسان رفع گردد.

ساخت کانال بیسفون

۲) پیام رسان سروش

سروش در زمینه رمزنگاری پیام ها از پروتکل های نسبتا مطرحی استفاده نموده که تاکنون شکسته نشده و در وضعیت خوبی بسر می برند.

این پیام رسان کل محتوای پیام ارسالی را رمز کرده و فقط گیرنده و فرستنده پیام می توانند به محتوای آن دسترسی داشته باشند.

اما چون کل بسته ارسالی در این پیام رسان رمز نشده است، ممکن است اطلاعاتی مثل همین شماره تلفن های افراد به خطر بیفتد. اما در کل می توان به امنیت سروش بدون در نظر گرفتن باگ های احتمالی، نمره قابل قبول داد.

مشکل بزرگی که در ماه گذشته داشت این بود که شماره های افراد به راحتی قابل رویت است. کافی است در کانالی که قابلیت ارسال پیام دارد عضو شوید، شماره ادمین آن کانال رو می‌بینید! همچنین به فردی که شماره او را ندارید با استفاده از آیدی اگر به او پیام دهید می توانید شماره او را مشاهده کنید.

دلیل این امر این است که سروش، یونیک آیدی هر فرد را شماره او قرار داده است اما پیام رسان هایی مانند تلگرام از user_id خاص خود استفاده می کند و به شماره او کاری ندارد!

البته سروش بعد مشخص شدن این گاف آن را اصلاح کرده است.

انتقال اطلاعات ازتلگرام به سروش

۳) پیام رسان آی گپ

پیام رسان آی گپ نیز یکی دیگر از پیام رسان های مطرح داخلی محسوب می شود که ادعای امن ترین پیام رسان ایرانی را دارد.

این پیام رسان نیز در بحث جامعیت، دسترس پذیری و محرمانگی، توانسته حداقل ها را رعایت نموده و امتیاز خوبی را کسب کند.

این پیام رسان نیز در بررسی های صورت گرفته تمام پیام ارسالی را رمزنگاری می نماید و از این رو هکر به محتوای پیام بدون دسترسی به کلید رمزنگاری دسترسی نخواهد داشت.

طبق بررسی ها امنیت پیام ها در پیام رسان آی گپ توسط پروتکل رمزنگاری AES256 تامین می شود که همان پروتکل رمزنگاری متقارن بکار رفته در تلگرام می باشد.

اما در بخش تبادل کلید این پیام رسان به جای استفاده از MTProto تلگرام از پروتکل رمزنگاری کلید عمومی RSA2048 استفاده می کند که امنیت بسیار خوبی را فراهم می آورد.

با این حساب به امنیت آی گپ می توان نمره خوب را داد و آن را یکی از امن ترین پیام رسان های ایرانی دانست.

ویژگی های آی گپ

۴) پیام رسان ایتا

النبه این تست بر روی نسخه بتا ایتا انجام شده است. واقعا حرفی برای گفتن نمیمونه وقتی میبینیم که پیام ارسالی بدون هیچ رمزنگاری ای مستقیم قرار گرفته و می شود آن را به راحتی ردیابی کرد.

بحث امنیت خیلی جدی تر می شود وقتی که میبینیم اگر ما رمز بانکی خود را برای پدر خود در پیام رسان ارسال کنیم، هر هکر مبتدی ای میتواند این پیام را به راحتی ببیند و به راحتی تمام اطلاعات شخصی ما را متوجه شود.

ان شاءالله که فقط در نسخه بتا این نرم افزار این مشکل وجود دارد و به زودی در نسخه اصلی برطرف کنند.

ایتا منحصر به فرد

۵) پیام رسان گپ

در این پیام رسان مانند ایتاء، پیام فرستاده شده به راحتی توسط هر هکری قابل رویت است.

۶) پیام رسان بله

اپلیکیشن بله را می توان به عنوان امن ترین پیام رسان ایرانی معرفی نمود. این برنامه چند کاره، در هنگام ارسال بسته های داده ای، کل Packet ارسالی را با استفاده از پروتکل های رمزنگاری معروف رمزنگاری کرده و از این جهت بدون داشتن کلید ارتباط، به هیچ وجه نمی توان به متن پیام دسترسی داشت.

این موضوع سبب می شود تا مشکلاتی که برای سروش در زمینه فاش شدن شماره تلفن ها وجود داشت، در بله وجود نداشته باشد و از این رو ایمن ترین پیام رسان محسوب شود.

از این پیام رسان می توان در تراکنشات بانکی نیز استفاده کرد و این حد از امنیت انتظار می رود.

بله متمایز از بقیه

به عنوان نتیجه اینکه نرم افزار های بله و آی گپ و بیسفون بر روی رمزنگاری پیام های ارسالی کار کرده اند که پیام رسان بله خیلی قوی تر کار کرده است.

پیام رسان سروش هم رمزنگاری کرده، اما رمزنگاری های موجود و معروف.

سایر پیام رسان های گپ و ایتا متاسفانه هیچ اقدامی در زمینه رمزنگاری پیام ها انجام نداده و امنیت واقعا پایین دارند.

منابع : سئو پارسیانویرگول

پشتیبانی : 05132727070

    لطفا برای مشاوره رایگان در خصوص ارائه خدمات؛ فرم زیر را پر کنید:

    2 دیدگاه ها

    1. درحال حاضر پیامرسان های داخلی اونجور که باید رضایت کاربران رو از نظرامنیت جلب نکرده،

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    شانستو برای دریافت تخفیف ویژه امتحان کن! (ویژه نمایندگی)