به گزارش
دریچه فناوری گروه فضای مجازی باشگاه خبرنگاران جوان؛ برنامه تلگرام یک پیام رسان است که کاربران می توانند با استفاده از آن به ارسال و دریافت پیام های صوتی، تصویری و نوشتاری بپردازند. همچنین این پیام رسان به کاربران خود این امکان را می دهد که بتوانند غیر از این فایل ها، انواع دیگر فایل را نیز ارسال و دریافت کنند. این برنامه که دارای امنیت خوبی هم است، به صورت
کد باز در مارکت ها ارائه می شود.
شرکت تلگرام کدهای نوشته شده خود را در سایت خود قرار داده است و برنامه نویسان زیادی می توانند از آن کد ها برای توسعه برنامه های خود استفاده کنند. به تازگی پیامی در پیام رسان ها در حال گسترش است که معرف تلگرام به ظاهر فارسی است. متن این پیام را ادامه برای شما آورده ایم:
"آیا میدونستی که برنامه ی تلگرام با زبان فارسی نیز وجود داره؟کاملا رایگانه و دقیقا شبیه تلگرام اصلی است و با زبان فارسی؛ درضمن با اینترنت ایران سازگاری بهتری داره و برخی از مشکلات قطع و وصل شدن و یا دانلود نشدن فیلم ها و عکس ها نیز در برنامه ی تلگرام فارسی برطرف شده. از همه مهمتر اینکه برنامه ی تلگرام فارسی با تلگرام اصلی هیچ تداخلی نداره و می تونی هر دو رو کنار هم نصب کنی پس به راحتی می تونی روی یه گوشی دوتا خط متصل به تلگرام داشته باشی. این برنامه در شرکت تلگرام ثبت شده (شماره ثبت 28399) پس اصلا جایی برای نگرانی در مورد جاسوسی نیست، برای اطمینان بیشتر با شرکت تلگرام تماس بگیرید."
اما آیا این همان برنامه تلگرام است؟
در این متن تلگرام فارسی تبلیغ می شود. اما نکته ای که کاربران باید به آن توجه کنند، این است که یک برنامه با زبان های مختلف ممکن است ارائه شود، اما بدان معنا نیست که برای هر زبان یک برنامه جداگانه منتشر شود، بلکه تمام زبان ها در یک برنامه جمع می شود و امکان تغییر زبان در تنظیمات آن برنامه وجود دارد. سود جویان زیادی با استفاده از نام های برنامه های معتبر، شروع به انتشار برنامه های جعلی می کنند تا با استفاده از آن بتوانند به کلاهبرداری و جاسوسی و امور غیر قانونی خود و یا ارسال اسپم بپردازند.
بسیاری از کاربران ایرانی، برنامه های خود را از مارکت معروف ایرانی دانلود می کنند. نویسندگان این برنامه در مارکت ایرانی نام برنامه را تلگرام فارسی گذاشته اند و از غیر رسمی و جعلی بودن آن هیچ حرفی نزده اند.
برای اینکه برنامه به ظاهر! فارسی تلگرام را بیشتر معرفی کنیم، سطوح دسترسی برنامه در می خواهیم معرفی کنیم.
در ابتدا سطوح دسترسی برنامه رسمی و اصلی تلگرام را بیان می کنیم:
- خواندن تماس ها
- خواندن وضعیت GPS
- ضبط صدا
- خواندن مخاطبین
- اضافه کردن/حذف کردن و ساختن حساب کاربری و تعیین رمز عبور
- تغییر تا حذف اطلاعات کارت حافظه
- گرفتن فیلم و عکس
- دسترسی کامل به شبکه
- دریافت اس ام اس
- ویرایش و خواندن مخاطبین
- کنترل ویبره/جلوگیری از خاموش شدن گوشی
- دریافت اطلاعات از اینترنت/ نظارت بر وضعیت شبکه
- شروع به کار در لحظه روشن شده گوشی
- پیدا کردن حساب کاربری در گوشی/ خواندن سرویس های گوگل
- خواندن اطلاعات کارت حافظه.
موارد فوق دسترسی های است که برنامه اصلی و رسمی تلگرام به آن ها نیاز دارد. اما به دسترسی های برنامه جعلی تلگرام که در حال گسترش است توجه بفرمایید:
- اجرا شدن در هنگام راهاندازی
- خواندن وضعیت تلفن و شناسه
- ترسیم روی برنامههای دیگر
- کنترل لرزش
- ایجاد حسابها و تنظیم گذرواژهها
- خواندن تنظیمات همگامسازی
- تغییر وضعیت همگامسازی بین فعال و غیرفعال
- خواندن کارت تماس شما
- افزودن یا حذف حسابها
- اصلاح مخاطبین شما
- خواندن مخاطبین شما
- یافتن حسابها در دستگاه
- دوربین
- خواندن کارت حافظه
- تغییر یا حذف محتویات کارت حافظه
- ممانعت از به خواب رفتن دستگاه
- دریافت پیامهای نوشتاری (پیامک)
- مشاهدهٔ اتصالات Wi-Fi
- مشاهدهٔ اتصالات شبکه
- ضبط صدا
- دسترسی کامل به اینترنت
- موقعیت مکانی دقیق (مبتنی بر GPS و شبکه)
- موقعیت مکانی تقریبی (مبتنی بر شبکه)
- دسترسی سرویس بر بستر وب گوگل
- ir.persianfox.messenger.permission.C2D_MESSAGE
- ir.persianfox.messenger.permission.MAPS_RECEIVE
- دریافت اطلاعات از اینترنت
تقریبا تمام دسترسی ها یکی است به جز 2 موردی که در برنامه جعلی آمده است :
- ir.persianfox.messenger.permission.C2D_MESSAGE
- ir.persianfox.messenger.permission.MAPS_RECEIVE
در هیچ جایی از برنامه رسمی به این دسترسی ها شاره ای نشده است. همان طور که از نام آن بر می آید، این ها اجازه هایی است که توسط شرکتی که این برنامه جعلی را نوشته اند اضافه شده اند و معلوم نیست به چه امکاناتی دسترسی دارند.
از دیگر نکاتی گه باید به آن توجه کرد، یک دروغ دیگر است که به وسیله این شرکت در حال گسترش است. آن هم اشاره به شماره ثبت برنامه است که در تلگرام آمده که کاملا معلوم است هدف از ارسال همچین دروغی چیست؟
اگر به لینک ها و پکیج های این برنامه جعلی توجه کنید، متوجه می شوید که به یک سایت ایرانی اشاره می کند که هیچ ارتباطی به تلگرام ندارد و فقط یک فروم یا همان انجمن است که در بررسی های انجام شده معلوم شد که بازدید کننده زیادی هم ندارد و رتبه آن در ایران نزدیک به 34 هزار است.
کارشناسان و متخصصان امنیت همیشه توصیه می کنند که برنامه هایی که برای گوشی خود می خواهید دانلود کنید، فقط از برنامه های رسمی و اصلی استفاده کنید و به شیادان و کلاهبرداران اجازه فعالیت بیشتر را ندهید.
گزارش از مجتبی غنی دل
انتهای پیام/
حسین
تلگرام هایی که توسعه دهنده اون شخص سوم باشه، یعنی شرکت معتبری نباشه ، به هیچ وجه قابل اطمینان نیست.
اول خوب درباره آپی که میخواهید نصب کنید ، تحقیق کنید
آیا می توانه جاسوسی باشه؟
که راهنمای
میکنید فقط نمیشه دانلود کرد یاوارد منوشد که دیگه صفحه باز نمیشه کاش کاری میکردید بشه بیشتر وارد منو و صفحات بیشتر شد
برای تحلیل امنیتی این برنامهها استفاده از آنتیویروسهای معتبر مانند ۳۶۰ security و grapefruit راه مناسبی است