آیا میتوان از رباتهای تلگرام برای شنود اطلاعات کاربران و یا جاسوسی استفاده کرد؟
یکی از شایعاتی که در مورد ربات های تلگرام گفته میشود آن است که به اطلاعات شخصی شما دسترسی دارند و ممکن است برای جاسوسی از شما بکار گرفته شوند. بیشتر نگرانی کاربران هم از قابل اطمینان بودن این ربات ها از نظر امنیت اطلاعاتشان و یا جاسوسی از اطلاعاتشان است.
مهران پور محبی – کارشناس فضای مجازی – در این باره به ایسنا اظهار کرد: پاسخ این سوال در مکانیزم Privacy Mode است؛ رباتی که در حالت Privacy کدنویسی و اجرا شده است، همه پیام های گروه را دریافت نخواهد کرد بلکه پیام هایی را دریافت می کند که ویژگیهای زیر را داشته باشند؛ همه پیام هایی که با یک اسلش – "/" –شروع شوند. همه پیام هایی که نام ربات از طریق کاراکتر @ در آن آمده باشد و پیام هایی که در جواب پیام های ربات Reply شده باشد.
او ادامه داد: این مکانیزم به طراحان ربات کمک می کند از میلیون ها پردازش اضافی جلوگیری کنند و به شکل پیش فرض فعال است اما می تواند غیر فعال شود. در این حالت ربات همه پیام های رد و بدل شده را رصد می کند تا دستورهای احتمالی را از بین آنها بیرون کشیده و پردازش کند.
به گفته این کارشناس، اگر بخواهیم در یک کلام وضعیت امنیتی ربات ها را بررسی و عنوان کنیم، می توانیم بگوئیم حتی اگر مکانیزم Privacy Mode نیز غیر فعال شده باشد، خواندن همه پیام ها به وسیله ربات به معنی جاسوسی نیست. در واقع حتی در این حالت، ربات از همه پیام های شما سر درنمی آورد و تنها پیام هایی که برای ربات تعریف شده و معنی دار باشد، پردازش می شوند. در نتیجه حتی خارج از Privacy Mode نیز یک ربات توان جاسوسی چندانی به خودی خود ندارد.
او تاکید کرد: مسأله بعدی در این مورد این است که ربات می تواند پیام های خصوصی را جمع آوری کرده و عملا در اختیار طراح بگذارد. این موضوع نیز منتفی است. به چند دلیل؛ دلیل اول همان موردی است که در مورد محدودیت حافظه ربات ها ذکر شد. تمامی پیام هایی که پردازش شوند، بعد از مدتی از حافظه Cloud در سرور پاک خواهند شد و تلگرام این گونه ادعا می کند که این پیام ها هرگز در سرور نمی ماند.
وی ادامه داد: دلیل دوم آنکه عملا حتی در صورت جمع آوری اطلاعاتی نظیر پیام ها و شماره تلفن ها، طراح ربات دسترسی مستقیم به آنها ندارد و همه این اطلاعات از طریق پروتکل رمزنگاری شده تلگرام به سرور واسطه منتقل و در آنجا پردازش و ذخیره می شوند.
راهکار برای کاربرانی که با این ربات ها مواجهه می شوند
وی تصریح کرد: تلگرام در حال حاضر محبوب ترین اپلیکیشن پیام رسان در ایران بوده و کاربران بسیاری را جذب خود کرده است، لذا به عنوان یک راهکار کلی در استفاده از این پیام رسان، کاربران باید با افزایش دانش خود در استفاده از قابلیت های این نرم افزار از جمله مواجهه با ربات ها، امنیت اکانت خود را افزایش دهند.
پورمحبی ادامه داد: اما در خصوص مواجهه کاربران با ربات های تلگرام که تعدادشان هم کم نیست و بخصوص در گروه ها و کانال ها اقدام به جذب کاربران و یا جمع آوری اطلاعات از آن ها می کنند راهکارهایی برای حذف ربات و یا گزارش آن وجود دارد.
به گفته او برای حذف یک ربات به دو صورت می توانیم عمل کنیم، یک راه برای این کار اینست که به صفحه اصلی ربات و قسمت بیوگرافی آن رفته و در منوی تنظیمات گزینه Stop Bot را بفشاریم. با این کار ادامه فعالیت ربات متوقف خواهد شد که با استفاده از گزینه Delete Bot هم می توان فعالیت های گذشته ربات از جمله دستورها و پاسخ های اجرا شده را حذف کرد.
این کارشناس افزود: یک راه دیگر برای توقف فعالیت ربات تلگرام اینست که وارد صفحه خود ربات شویم و در قسمت گفتگو که امکان نوشتن مطلب را دارد کلمه stop را به همراه یک اسلش یعنی بصورت /stop تایپ و سپس برای ربات ارسال کنیم. با این کار نیز فعالیت ربات تلگرام متوقف می شود.
او در مورد ربات هایی که در گروه ها با آن ها مواجه میشویم و میخواهیم آن را از گروه خارج کنیم هم توضیح داد: باید ابتدا فعالیت ربات را با یکی از روش های بالا متوقف و بعد آن را از گروه حذف کنیم. به عنوان مثال در روش اول همانطور که توضیح داده شد برای متوقف کردن ربات ابتدا وارد پروفایل اطلاعات آن می شویم و از منوی تنظیمات گزینهStop bot را انتخاب می کنیم تا ربات متوقف شود.
او ادامه داد: پس از متوقف کردن ربات می توانیم آن را از گروه حذف کنیم که البته این کار باید توسط مدیر گروه انجام شود. ممکن است یک ربات را بارها حذف کنیم اما بازهم در گروه های دیگری با آن مواجه شویم که در این صورت با استفاده از گزینه Report از منوی تنظیمات تلگرام اقدام به گزارش ربات مزاحم بر حسب نوع مزاحمت می کنیم تا پس از بررسی توسط تلگرام، از ادامه فعالیت ربات توسط تلگرام جلوگیری به عمل آید.
به گفته او نکته دیگری که در این زمینه وجود دارد راجع به مطلبی است که قبلا توضیح دادیم، اینکه هنگام فعالیت یک ربات در گروه های تلگرام، آن ربات به اطلاعات شناسه و آی دی کاربران عضو گروه دسترسی دارد. گروه های تلگرام بر دو نوع هستند، یکی گروه های public یا عمومی و یکی دیگر گروه های Private یا خصوصی.
وی ادامه داد: در گروه ها و کانال های عمومی مدیر گروه می تواند به ساختن لینک برای کانال اقدام کرده و آن را در اختیار کاربران قرار دهد که در این صورت همه ی افراد با استفاده از لینک کانال می توانند به عضویت گروه در آیند اما در گروه های خصوصی تنها مدیر گروه می تواند اقدام به عضویت کاربران کند.
به گفته این کارشناس برای گروه هایی که حفظ حریم خصوصی برای آن ها در اولویت است باید گروه را بصورت خصوصی ایجاد کرد و یا اینکه دسترسی های کاربران عضو توسط مدیر گروه بررسی شده و به کاربران عادی اجازه عضوگیری با استفاده از لینک داده نشود تا توسط کاربران رباتی به گروه اضافه نشود که اقدام به جمع آوری اطلاعات کاربران و ارسال آن ها به سرور آن ربات کند.
این کارشناس فضای مجازی به کاربران توصیه کرد که بحث امنیت در هیچ شاخه ای بصورت صد در صد وجود ندارد و طبیعتا در تلگرام هم امنیت صد در صدی وجود نخواهد داشت اما با این حال حفظ حریم خصوصی و حفاظت از داده های خصوصیمان بستگی زیادی به نحوه ی استفاده کاربران از این پیام رسان نیز دارد. می توان با رعایت برخی نکات بصورت امنتری از تلگرام و ربات های آن استفاده کنیم، به عنوان مثال ما نباید رمزها و اطلاعات شخصیمان را به هیچ شخص حقیقی و حقوقی و ربات دیگری بدهیم. نه فقط در تلگرام، بلکه در هر بستر دیگری، نباید این کار را بکنیم.