خبر و تحلیل حریم خصوصی مبانی امنیت

ماجرای پیام‌رسان روسی: چرا نباید به هر اپلیکیشنی اعتماد کامل کرد؟

جاسوسی در لباس پیام‌رسان
دانیال طبایی
دانیال طبایی
زمان مطالعه ۲ دقیقه
صحت سنجی شده

به‌تازگی درباره پیام‌رسان دولتی روسیه، «مکس» (MAX)، ادعاهایی مطرح شده که نگرانی‌های جدی درباره حریم خصوصی کاربران ایجاد کرده است. یک پژوهشگر امنیتی می‌گوید با بررسی فایل نصبی این اپلیکیشن، نشانه‌هایی از قابلیت‌هایی مانند تشخیص فعال بودن VPN، ارسال اطلاعات مخاطبان، پاک‌کردن پیام‌ها و ضبط صدا پیدا کرده است.

سازندگان مکس این ادعاها را رد کرده و بررسی را «جعلی» خوانده‌اند؛ اما گروه حقوق دیجیتال RKS Global می‌گوید بخشی از ادعاهای فنی در کد برنامه تأیید شده و هیچ‌کدام کاملاً بی‌اساس نبوده است. همین کافی است تا این ماجرا را نه فقط به‌عنوان خبر یک پیام‌رسان روسی، بلکه به‌عنوان هشداری درباره خطرهای پنهان نصب هر اپلیکیشن جدی بگیریم.

نوشدارو پلاس
نوشدارو پلاس

این پیام‌رسان که توسط غول فناوری روسی VK توسعه یافته، از سپتامبر ۲۰۲۵ به‌صورت پیش‌فرض روی تمام گوشی‌ها و تبلت‌های جدید در روسیه نصب می‌شود. پیش از این نیز شرکت آمریکایی کلودفلر (Cloudflare) برای مدت کوتاهی به این برنامه برچسب «بدافزار جاسوسی» (Spyware) زده بود.

چگونه در برابر چنین برنامه‌هایی ایمن بمانیم؟

گاهی به‌دلایل کاری، آموزشی یا اداری ناچاریم از اپلیکیشن‌هایی استفاده کنیم که انتخاب اول ما نیستند یا درباره میزان دسترسی و شفافیت آن‌ها اطمینان کامل نداریم. در چنین شرایطی، چند اصل ساده می‌تواند خطر را کمتر کند:

  • از نسخه‌ی تحت وب استفاده کنید: اگر اپلیکیشن نسخه‌ی تحت وب دارد، ترجیحا از آن استفاده کنید چون در این صورت دسترسی‌های بسیار محدود‌تری خواهد داشت.
  • مراقب حریم خصوصی‌تان باشید: اگر به یک اپلیکیشن اعتماد کامل ندارید یا رمزنگاری آن شفاف نیست، پیام، عکس، فایل و اطلاعات حساس را داخل آن ردوبدل نکنید.
  • دسترسی‌ها را محدود کنید: مخاطبان، میکروفون، دوربین، موقعیت مکانی و فایل‌ها را فقط وقتی فعال کنید که واقعاً لازم است؛ بعد از استفاده هم مجوزهای اضافه را ببندید.
  • از منبع معتبر نصب کنید: فایل‌هایی که از کانال‌ها، لینک‌های ناشناس یا سایت‌های متفرقه می‌آیند، می‌توانند دستکاری‌شده باشند.
  • VPN را کافی ندانید: بعضی برنامه‌ها می‌توانند تشخیص دهند دستگاه به VPN وصل است و همین موضوع می‌تواند برای کاربر دردسرساز شود.
  • اطلاعات اصلی‌تان را درگیر نکنید: اگر ناچار به استفاده از یک اپ پرریسک هستید، تا حد ممکن با اطلاعات کمتر، دسترسی کمتر و بدون گفت‌وگوی حساس از آن استفاده کنید.

یک پاسخ

  1. آدرینا نیم‌رخ
    آدرینا

    |

    کلا تا می‌تونید از هر چیز شرقی ای پرهیز کنید

پست‌های مرتبط

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Techradar
    https://www.techradar.com/vpn/vpn-privacy-security/russian-researcher-claims-state-backed-max-app-secretly-records-users-and-monitors-vpns