آپلود دفترچه تلفن به صورت متنباز، کل شبکه ارتباطی شما را مستقیما در معرض نظارت بر گراف اجتماعی قرار میدهد؛ پیامرسانهای امن هرگز شماره واقعی دوستان شما را نمیبینند.
پیامرسانهای امن به جای کپی کردن شمارههای شما در سرورهایشان، از توابع درهمساز رمزنگاری (Cryptographic Hashing) استفاده میکنند تا بدون سرقت دادهها، دوستانتان را بیابند. این فناوری که به عنوان حریم خصوصی کشف مخاطب (contact discovery privacy) شناخته میشود، شبکهای از کاربران را به هم متصل میکند، بیآنکه دفترچه تلفن شما را به خطر بیندازد یا اجازه نقشهبرداری از شبکههای خصوصی شما را به نهادهای نظارتی بدهد.
نکات کلیدی
- آپلود متنباز دفترچه تلفن، شبکه ارتباطات شخصی شما را مستقیما در معرض نظارت بر گراف اجتماعی (social graph surveillance) قرار میدهد.
- حریم خصوصی مخاطبین از طریق درهمسازی رمزنگاریشده تامین میشود؛ در این روش سرور هرگز شماره واقعی افراد را نمیبیند.
- پیامهای خصوصی لیوارا از رمزنگاری پسا-کوانتومی ترکیبی (استاندارد FIPS 203) استفاده میکنند، در حالی که کانالهای عمومی به صورت عمدی فاقد رمزنگاری هستند.
- احراز هویت با دانش صفر (SRP) تضمین میکند که رمز عبور شما هرگز در شبکه منتقل نمیشود.
- امنیت لیست مخاطبین پیامرسان حتی در زمان قطعی اینترنت، با همان پروتکلهای رمزنگاری حفظ میشود.
چرا آپلود لیست مخاطبین یک خطر امنیتی است؟
آپلود دفترچه تلفن به صورت متنباز (Plaintext)، کل شبکه ارتباطی شما را بیواسطه به سرورهای پیامرسان تحویل میدهد. هنگامی که یک اپلیکیشن دسترسی کامل به لیست مخاطبین پیدا میکند، متوجه میشود با چه کسانی در ارتباط هستید، همکاران شما چه کسانی هستند و اعضای خانوادهتان را چگونه ذخیره کردهاید.
این دسترسی به سرورهای مرکزی و اشخاص ثالث اجازه میدهد نظارت بر گراف اجتماعی (social graph surveillance) را به سادگی اجرا کنند. گراف اجتماعی نقشه دقیقی از روابط انسانی شماست. حتی اگر محتوای پیامهای شما خوانده نشود، دانستن اینکه چه زمانی شماره یک روزنامهنگار، وکیل یا فعال مدنی را به گوشی خود اضافه کردهاید، برای تحلیلگران داده ارزش فوقالعادهای دارد. پلتفرمهای ناامن این دادهها را ذخیره و با پایگاههای داده دیگر تطبیق میدهند تا هویت و ارتباطات پنهان افراد را فاش کنند.
پیامرسانهای امن چگونه بدون سرقت دادهها، دوستان شما را مییابند؟
پیامرسانهای امن از فرایندی به نام حریم خصوصی کشف مخاطب (contact discovery privacy) استفاده میکنند. در این روش، اپلیکیشن به جای ارسال شماره تلفن واقعی (مثلا 09120000000) به سرور، آن را در خود دستگاه با الگوریتمهای رمزنگاری به یک رشته کاراکتر تصادفی و یکطرفه (هش) تبدیل میکند.
سرور پیامرسان مجموعهای از این هشها را دریافت کرده و با هشهای موجود در پایگاه داده خود (کاربران ثبتنامشده) مقایسه میکند. در صورت تطابق، سرور به دستگاه شما اعلام میکند که مخاطب مورد نظر در پیامرسان حضور دارد. به این ترتیب، سرور هرگز شماره واقعی دوستانی را که هنوز عضو اپلیکیشن نشدهاند، نمیبیند و ذخیره نمیکند. این مکانیزم، امنیت لیست مخاطبین پیامرسان را بدون حذف قابلیت «یافتن دوستان» تضمین میکند.
رمزنگاری دفترچه تلفن: تفاوت هش کردن با رمزنگاری سرتاسری چیست؟
در رمزنگاری دفترچه تلفن، شمارهها یکطرفه هش میشوند تا خوانا نباشند، اما پیامهای متنی و فایلهای شما به مسیری دوطرفه و امن نیاز دارند که رمزنگاری سرتاسری نامیده میشود. هش کردن تنها برای بررسی وجود یک داده (مانند شماره تلفن یا رمز عبور) بدون افشای محتوای آن کاربرد دارد، در حالی که محتوای رمزنگاریشده باید برای گیرنده مجاز قابل گشایش باشد.
پیامهای مستقیم لیوارا (پروتکل LVR1) با معماری ترکیبی پسا-کوانتومی محافظت میشوند. ما دو سیستم را همزمان اجرا میکنیم: الگوریتم ECDH P-256 و الگوریتم ML-KEM-768 (مبتنی بر استاندارد FIPS 203 موسسه ملی استاندارد و فناوری آمریکا). کلید پیام از ترکیب این دو به دست میآید که امنیت پسا-سازش (post-compromise security) را فراهم میکند. فایلها، تصاویر و ویدیوها با یک کلید ۳۲ بایتی تصادفی رمزنگاری شده و از طریق AES-256-GCM محافظت میشوند. برای درک بهتر تفاوت این لایهها، بررسی کنید که رمزنگاری سرتاسری چگونه کار میکند.
گراف اجتماعی شما چه چیزی را درباره شما فاش میکند؟
گراف اجتماعی دقیقا نشان میدهد چه کسی هستید، در چه حلقههایی رفتوآمد دارید و سلسلهمراتب ارتباطات شما چگونه است. تحلیلگران امنیتی نیازی به خواندن پیامهای شما ندارند؛ آگاهی از اینکه هر شب ساعت ۱۱ با چه شمارهای تماس میگیرید، برای استنتاج روابط شما کافی است.
این اطلاعات فراداده محسوب میشوند. با وجود رمزنگاری پیشرفته پیامها، باید بدانید که متادیتا چه چیزی را فاش میکند. شبکه لیوارا متادیتای استاندارد مسیریابی شامل فرستنده، گیرنده و زمان تحویل پیام را صرفا برای همگامسازی بیدرنگ (real-time) دستگاهها استفاده میکند. ما از ذخیرهسازی طولانیمدت و تحلیل این گراف اجتماعی خودداری میکنیم تا حریم خصوصی مخاطبین کاملا رعایت شود. با مطالعه مدل تهدید لیوارا میبینید دقیقا چه کسی به چه اطلاعاتی دسترسی دارد.
آیا کانالهای عمومی لیوارا نیز از همین سطح حریم خصوصی برخوردارند؟
خیر. کانالهای عمومی لیوارا با طراحی قبلی، فضایی برای پخش عمومی (Broadcast streams) هستند و رمزنگاری سرتاسری نمیشوند. کانال فضایی است که نویسنده محتوای خود را برای مخاطبانی نامحدود منتشر میکند، نه یک مکالمه خصوصی.
این طراحی کاملا آگاهانه است. کانالها رمزنگاری نمیشوند تا لیوارا بتواند محتوای سرور را بخواند، به گزارشهای تخلف رسیدگی کرده و محتوای سوءاستفادهگرانه را حذف کند. هرگز نباید محتوای کانالهای عمومی را چت رمزنگاریشده در نظر بگیرید. در مقابل، محتوای پیامها در چتهای خصوصی و گروهها (پروتکلهای LVR1 و LGS1) رمزنگاری سرتاسری میشوند، اما عضویت در گروهها توسط سرور کنترل میشود. تماسهای صوتی و تصویری نیز از طریق استاندارد WebRTC DTLS-SRTP محافظت میشوند.
چگونه در زمان قطعی اینترنت، امنیت لیست مخاطبین پیامرسان حفظ میشود؟
لیوارا به گونهای مهندسی شده که در شرایط قطعی کامل اینترنت بینالملل، با همان رمزنگاری شبکه جهانی و بدون افت کیفیت کار کند. فرایند حریم خصوصی کشف مخاطب وابسته به سرورهای خارجی نیست و با همان توابع هش قدرتمند داخل شبکه محلی انجام میشود.
برای اطمینان از عدم دستکاری اپلیکیشن در زمان قطعی اینترنت، ما احراز هویت دانش صفر (Zero-Knowledge Authentication) را با پروتکل SRP به کار گرفتهایم که رمز عبور شما را هرگز روی شبکه منتقل نمیکند. همچنین کاربران میتوانند اصالت فایل نصبی اندروید را به صورت محلی و آفلاین با بررسی هش SHA-256 در آزمایشگاه اثبات (Proof Lab) بسنجند. این فرایند تضمین میکند هیچ نهاد واسطهای نتواند نسخه جعلی اپلیکیشن را برای استخراج دفترچه تلفن به شما تحمیل کند.
سوالات متداول
حریم خصوصی مخاطبین (contact discovery privacy) چگونه عمل میکند؟
این فناوری پیش از ارسال دادهها به سرور، شماره تلفنها را در دستگاه شما به هشهای رمزنگاریشده و یکطرفه تبدیل میکند. سرور تنها هشها را مقایسه کرده و بدون دیدن شماره واقعی، ارتباط بین دو کاربر را تشخیص میدهد.
آیا نظارت بر گراف اجتماعی با پیامهای رمزنگاریشده متوقف میشود؟
خیر. رمزنگاری سرتاسری محتوای پیام را پنهان میکند، اما گراف اجتماعی بر اساس فرادادهها (ارتباط شما با دیگران و زمان آن) ساخته میشود. جلوگیری از این نظارت نیازمند رمزنگاری دفترچه تلفن و عدم آپلود متنباز مخاطبین به سرورهای مرکزی است.
آیا کانالهای عمومی در لیوارا حریم خصوصی چتها را دارند؟
به هیچ وجه. کانالها رسانههای پخش عمومی هستند و عمدا فاقد رمزنگاری سرتاسری طراحی شدهاند تا سرور بتواند محتوای غیرقانونی یا سوءاستفادهگرانه را در صورت گزارش کاربران بررسی و حذف کند.
لیوارا چگونه رمز عبور مرا بدون انتقال آن بررسی میکند؟
لیوارا از پروتکل اثبات دانش صفر SRP (Secure Remote Password) استفاده میکند. این پروتکل به سرور ثابت میکند که شما رمز عبور را میدانید، بدون اینکه نیاز باشد رمز عبور هرگز از طریق شبکه ارسال شود.
تیم لیوارا نویسنده جمعی داخلی این مطلب است. این نام به معنای بازبینی مستقل نیست؛ ادعاها را با منابع و محدودیتهای ذکرشده بسنجید.
