تلگرام در تماس‌های صوتی آدرس آی‌پی کاربران را فاش می‌کند؟

دنیای اقتصاد دوشنبه 01 آبان 1402 - 00:04
سیتنا: یک محقق سایبری به تازگی نشان داده است که دسترسی به آدرس آی‌پی کاربران در پیام‌رسان تلگرام به سادگی امکان‌پذیر است. این مساله امنیتی پس از آن خبرساز شد که یک پژوهشگر شبکه‌های رایانه‌ای توانست به هنگام برقراری تماس در این پیام‌رسان، به آدرس آی‌پی طرف مقابل خود پی ببرد.

دنیس سیمونوف که با نام مستعار «n۰a» نیز شناخته می‌شود، اخیرا این موضوع را مطرح کرده و ابزاری ساده برای بهره‌برداری از آن نوشته است. این پژوهشگر شبکه‌های رایانه‌ای که در شرکت امنیت سایبری روسی «تی‌هانتر» مشغول کار است، گفته زمانی متوجه این مساله در پیام‌رسان شده که با ابزار تحلیل ترافیک شبکه «وایرشارک»، یکی از پروتکل‌های امنیتی تلگرام را زیرنظر گرفته است.

وب‌سایت فناوری «تک‌کرانچ» با تایید این مطلب اعلام کرده است که هنگام برقراری تماس صوتی از طریق اپلیکیشن پیام‌رسان تلگرام، جزئیات آدرس آی‌پی طرف مقابل به‌طور ناخواسته آشکار می‌شود.

در واکنش به کشف این مساله امنیتی رمی وان، سخنگوی تلگرام در بیانیه‌ای گفت: «تلگرام برای ارائه کیفیت بهتر و کم‌کردن تاخیر در تماس، از ارتباط همتابه‌همتا یا ‘P۲P’ استفاده می‌کند.» وی افزود: «نکته منفی ارتباط همتابه‌همتا این است که طرفین تماس باید از آدرس آی‌پی یکدیگر مطلع باشند؛ چراکه این یک اتصال مستقیم است.»

از آنجا که کاربران ایرانی عمدتا با فیلترشکن به تلگرام وصل می‌شوند، هنگام مکالمات صوتی آدرس آی‌پی حقیقی آنها برای طرف مقابل فاش نخواهد شد. با این حال آنان می‌توانند برای جلوگیری از لو رفتن آدرس آی‌پی خود با رفتن به تنظیمات تلگرام و قسمت مربوط به تماس‌ها از بخش حریم خصوصی و امنیت، برای مکالمات همتابه‌همتا یا همان ‘Peer-to-Peer’ گزینه «هرگز» را انتخاب کنند. با وجود این، تلگرام تاکید کرده است که انتخاب چنین گزینه‌هایی می‌تواند کیفیت تماس‌های صوتی یا تصویری در این پلتفرم را کاهش دهد.

افشای آدرس آی‌پی در اپلیکشن‌های پیام‌رسان، در گذشته نیز سابقه داشته است. در سال۲۰۱۷ یک محقق کشف کرد که یک آسیب‌پذیری امنیتی باعث آشکار شدن آدرس آی‌پی ‌کاربران در پیام‌رسان واتس‌اپ می‌شود. همچنین در برنامه اسکایپ نیز موردی امنیتی پیدا شد که هکرها به کمک آن می‌توانستند آدرس آی‌پی یک کاربر را به‌دست بیاورند.

درحالی‌که شرکت مایکروسافت به سرعت این آسیب‌پذیری در اسکایپ را برطرف کرد، تلگرام هنوز اقدام مشابهی انجام نداده است که نشان می‌دهد آنها این مساله را بخشی از عملکرد عادی در برنامه خود می‌دانند. تلگرام که دفتر مرکزی آن در دبی امارات متحده عربی قرار دارد، یکی از محبو‌ب‌ترین اپلیکیشن‌ها در جهان محسوب می‌شود و همواره خود را به‌عنوان پیام‌رسانی «مطمئن» و «امن» مطرح کرده است. پاول دورف، بنیان‌گذار تلگرام پیش‌تر در ماه ژوئیه گفته بود که این پیام‌رسان از مرز ۸۰۰میلیون کاربر در ماه عبور کرده است.

 

منبع خبر "دنیای اقتصاد" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.