اشتراک X IN
آپلود دفترچه تلفن به صورت متن‌باز، کل شبکه ارتباطی شما را مستقیما در معرض نظارت بر گراف اجتماعی قرار می‌دهد؛ پیام‌رسان‌های امن هرگز شماره واقعی دوستان شما را نمی‌بینند.

پیام‌رسان‌های امن به جای کپی کردن شماره‌های شما در سرورهایشان، از توابع درهم‌ساز رمزنگاری (Cryptographic Hashing) استفاده می‌کنند تا بدون سرقت داده‌ها، دوستانتان را بیابند. این فناوری که به عنوان حریم خصوصی کشف مخاطب (contact discovery privacy) شناخته می‌شود، شبکه‌ای از کاربران را به هم متصل می‌کند، بی‌آنکه دفترچه تلفن شما را به خطر بیندازد یا اجازه نقشه‌برداری از شبکه‌های خصوصی شما را به نهادهای نظارتی بدهد.

نکات کلیدی

  • آپلود متن‌باز دفترچه تلفن، شبکه‌ ارتباطات شخصی شما را مستقیما در معرض نظارت بر گراف اجتماعی (social graph surveillance) قرار می‌دهد.
  • حریم خصوصی مخاطبین از طریق درهم‌سازی رمزنگاری‌شده تامین می‌شود؛ در این روش سرور هرگز شماره واقعی افراد را نمی‌بیند.
  • پیام‌های خصوصی لیوارا از رمزنگاری پسا-کوانتومی ترکیبی (استاندارد FIPS 203) استفاده می‌کنند، در حالی که کانال‌های عمومی به صورت عمدی فاقد رمزنگاری هستند.
  • احراز هویت با دانش صفر (SRP) تضمین می‌کند که رمز عبور شما هرگز در شبکه منتقل نمی‌شود.
  • امنیت لیست مخاطبین پیام‌رسان حتی در زمان قطعی اینترنت، با همان پروتکل‌های رمزنگاری حفظ می‌شود.

چرا آپلود لیست مخاطبین یک خطر امنیتی است؟

آپلود دفترچه تلفن به صورت متن‌باز (Plaintext)، کل شبکه ارتباطی شما را بی‌واسطه به سرورهای پیام‌رسان تحویل می‌دهد. هنگامی که یک اپلیکیشن دسترسی کامل به لیست مخاطبین پیدا می‌کند، متوجه می‌شود با چه کسانی در ارتباط هستید، همکاران شما چه کسانی هستند و اعضای خانواده‌تان را چگونه ذخیره کرده‌اید.

این دسترسی به سرورهای مرکزی و اشخاص ثالث اجازه می‌دهد نظارت بر گراف اجتماعی (social graph surveillance) را به سادگی اجرا کنند. گراف اجتماعی نقشه دقیقی از روابط انسانی شماست. حتی اگر محتوای پیام‌های شما خوانده نشود، دانستن اینکه چه زمانی شماره یک روزنامه‌نگار، وکیل یا فعال مدنی را به گوشی خود اضافه کرده‌اید، برای تحلیلگران داده ارزش فوق‌العاده‌ای دارد. پلتفرم‌های ناامن این داده‌ها را ذخیره و با پایگاه‌های داده دیگر تطبیق می‌دهند تا هویت و ارتباطات پنهان افراد را فاش کنند.

پیام‌رسان‌های امن چگونه بدون سرقت داده‌ها، دوستان شما را می‌یابند؟

پیام‌رسان‌های امن از فرایندی به نام حریم خصوصی کشف مخاطب (contact discovery privacy) استفاده می‌کنند. در این روش، اپلیکیشن به جای ارسال شماره تلفن واقعی (مثلا 09120000000) به سرور، آن را در خود دستگاه با الگوریتم‌های رمزنگاری به یک رشته کاراکتر تصادفی و یک‌طرفه (هش) تبدیل می‌کند.

سرور پیام‌رسان مجموعه‌ای از این هش‌ها را دریافت کرده و با هش‌های موجود در پایگاه داده خود (کاربران ثبت‌نام‌شده) مقایسه می‌کند. در صورت تطابق، سرور به دستگاه شما اعلام می‌کند که مخاطب مورد نظر در پیام‌رسان حضور دارد. به این ترتیب، سرور هرگز شماره واقعی دوستانی را که هنوز عضو اپلیکیشن نشده‌اند، نمی‌بیند و ذخیره نمی‌کند. این مکانیزم، امنیت لیست مخاطبین پیام‌رسان را بدون حذف قابلیت «یافتن دوستان» تضمین می‌کند.

رمزنگاری دفترچه تلفن: تفاوت هش کردن با رمزنگاری سرتاسری چیست؟

در رمزنگاری دفترچه تلفن، شماره‌ها یک‌طرفه هش می‌شوند تا خوانا نباشند، اما پیام‌های متنی و فایل‌های شما به مسیری دوطرفه و امن نیاز دارند که رمزنگاری سرتاسری نامیده می‌شود. هش کردن تنها برای بررسی وجود یک داده (مانند شماره تلفن یا رمز عبور) بدون افشای محتوای آن کاربرد دارد، در حالی که محتوای رمزنگاری‌شده باید برای گیرنده مجاز قابل گشایش باشد.

نمایش بصری نحوه تبدیل اطلاعات مخاطبین به بلوک‌های داده غیرقابل خواندن از طریق هش‌های رمزنگاری شده برای جلوگیری از نشت اطلاعات گراف اجتماعی.

پیام‌های مستقیم لیوارا (پروتکل LVR1) با معماری ترکیبی پسا-کوانتومی محافظت می‌شوند. ما دو سیستم را همزمان اجرا می‌کنیم: الگوریتم ECDH P-256 و الگوریتم ML-KEM-768 (مبتنی بر استاندارد FIPS 203 موسسه ملی استاندارد و فناوری آمریکا). کلید پیام از ترکیب این دو به دست می‌آید که امنیت پسا-سازش (post-compromise security) را فراهم می‌کند. فایل‌ها، تصاویر و ویدیوها با یک کلید ۳۲ بایتی تصادفی رمزنگاری شده و از طریق AES-256-GCM محافظت می‌شوند. برای درک بهتر تفاوت این لایه‌ها، بررسی کنید که رمزنگاری سرتاسری چگونه کار می‌کند.

گراف اجتماعی شما چه چیزی را درباره شما فاش می‌کند؟

گراف اجتماعی دقیقا نشان می‌دهد چه کسی هستید، در چه حلقه‌هایی رفت‌وآمد دارید و سلسله‌مراتب ارتباطات شما چگونه است. تحلیلگران امنیتی نیازی به خواندن پیام‌های شما ندارند؛ آگاهی از اینکه هر شب ساعت ۱۱ با چه شماره‌ای تماس می‌گیرید، برای استنتاج روابط شما کافی است.

این اطلاعات فراداده محسوب می‌شوند. با وجود رمزنگاری پیشرفته پیام‌ها، باید بدانید که متادیتا چه چیزی را فاش می‌کند. شبکه لیوارا متادیتای استاندارد مسیریابی شامل فرستنده، گیرنده و زمان تحویل پیام را صرفا برای همگام‌سازی بی‌درنگ (real-time) دستگاه‌ها استفاده می‌کند. ما از ذخیره‌سازی طولانی‌مدت و تحلیل این گراف اجتماعی خودداری می‌کنیم تا حریم خصوصی مخاطبین کاملا رعایت شود. با مطالعه مدل تهدید لیوارا می‌بینید دقیقا چه کسی به چه اطلاعاتی دسترسی دارد.

آیا کانال‌های عمومی لیوارا نیز از همین سطح حریم خصوصی برخوردارند؟

خیر. کانال‌های عمومی لیوارا با طراحی قبلی، فضایی برای پخش عمومی (Broadcast streams) هستند و رمزنگاری سرتاسری نمی‌شوند. کانال فضایی است که نویسنده محتوای خود را برای مخاطبانی نامحدود منتشر می‌کند، نه یک مکالمه خصوصی.

این طراحی کاملا آگاهانه است. کانال‌ها رمزنگاری نمی‌شوند تا لیوارا بتواند محتوای سرور را بخواند، به گزارش‌های تخلف رسیدگی کرده و محتوای سوءاستفاده‌گرانه را حذف کند. هرگز نباید محتوای کانال‌های عمومی را چت رمزنگاری‌شده در نظر بگیرید. در مقابل، محتوای پیام‌ها در چت‌های خصوصی و گروه‌ها (پروتکل‌های LVR1 و LGS1) رمزنگاری سرتاسری می‌شوند، اما عضویت در گروه‌ها توسط سرور کنترل می‌شود. تماس‌های صوتی و تصویری نیز از طریق استاندارد WebRTC DTLS-SRTP محافظت می‌شوند.

چگونه در زمان قطعی اینترنت، امنیت لیست مخاطبین پیام‌رسان حفظ می‌شود؟

لیوارا به گونه‌ای مهندسی شده که در شرایط قطعی کامل اینترنت بین‌الملل، با همان رمزنگاری شبکه جهانی و بدون افت کیفیت کار کند. فرایند حریم خصوصی کشف مخاطب وابسته به سرورهای خارجی نیست و با همان توابع هش قدرتمند داخل شبکه محلی انجام می‌شود.

برای اطمینان از عدم دستکاری اپلیکیشن در زمان قطعی اینترنت، ما احراز هویت دانش صفر (Zero-Knowledge Authentication) را با پروتکل SRP به کار گرفته‌ایم که رمز عبور شما را هرگز روی شبکه منتقل نمی‌کند. همچنین کاربران می‌توانند اصالت فایل نصبی اندروید را به صورت محلی و آفلاین با بررسی هش SHA-256 در آزمایشگاه اثبات (Proof Lab) بسنجند. این فرایند تضمین می‌کند هیچ نهاد واسطه‌ای نتواند نسخه جعلی اپلیکیشن را برای استخراج دفترچه تلفن به شما تحمیل کند.

سوالات متداول

حریم خصوصی مخاطبین (contact discovery privacy) چگونه عمل می‌کند؟

این فناوری پیش از ارسال داده‌ها به سرور، شماره تلفن‌ها را در دستگاه شما به هش‌های رمزنگاری‌شده و یک‌طرفه تبدیل می‌کند. سرور تنها هش‌ها را مقایسه کرده و بدون دیدن شماره واقعی، ارتباط بین دو کاربر را تشخیص می‌دهد.

آیا نظارت بر گراف اجتماعی با پیام‌های رمزنگاری‌شده متوقف می‌شود؟

خیر. رمزنگاری سرتاسری محتوای پیام را پنهان می‌کند، اما گراف اجتماعی بر اساس فراداده‌ها (ارتباط شما با دیگران و زمان آن) ساخته می‌شود. جلوگیری از این نظارت نیازمند رمزنگاری دفترچه تلفن و عدم آپلود متن‌باز مخاطبین به سرورهای مرکزی است.

آیا کانال‌های عمومی در لیوارا حریم خصوصی چت‌ها را دارند؟

به هیچ وجه. کانال‌ها رسانه‌های پخش عمومی هستند و عمدا فاقد رمزنگاری سرتاسری طراحی شده‌اند تا سرور بتواند محتوای غیرقانونی یا سوءاستفاده‌گرانه را در صورت گزارش کاربران بررسی و حذف کند.

لیوارا چگونه رمز عبور مرا بدون انتقال آن بررسی می‌کند؟

لیوارا از پروتکل اثبات دانش صفر SRP (Secure Remote Password) استفاده می‌کند. این پروتکل به سرور ثابت می‌کند که شما رمز عبور را می‌دانید، بدون اینکه نیاز باشد رمز عبور هرگز از طریق شبکه ارسال شود.

دانلود لیوارا با رمزنگاری پسا-کوانتومی

تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیت‌های ذکرشده بسنجید.

پایان / حریم خصوصی دفترچه تلفن: پیام‌رسان‌ها چگونه بدون سرقت مخاطبان، دوستان شما را پیدا می‌کنند؟ساختهٔ لیوار ↗