اشتراک X IN
اتکای مطلق پیام‌رسان‌ها به کدهای ورود پیامکی، کنترل هویت شما را تسلیم شبکه‌های مخابراتی و حملات تعویض سیم‌کارت می‌کند.

ثبت‌نام بر پایه شماره تلفن و کدهای تأیید پیامکی، یکی از بزرگ‌ترین نقاط ضعف پیام‌رسان‌های مدرن است که حساب کاربران را در برابر سرقت حساب چت با سیم کارت نفوذپذیر می‌کند. هنگامی که یک مهاجم اقدام به اجرای حمله SIM Swap پیام رسان می‌کند، با فریب اپراتور مخابراتی، شماره تلفن قربانی را روی سیم‌کارت خود فعال کرده و تمام پیامک‌های تأیید ورود را دریافت می‌کند. این روش احراز هویت، خطرات کد ورود SMS را افزایش داده و امکان نفوذ به حساب را بدون نیاز به شکستن رمزنگاری فراهم می‌سازد؛ در حالی که استفاده از پروتکل‌های دانش‌صفر مانند احراز هویت SRP پیام رسان، احراز هویت را کاملاً از شبکه پیامک مستقل می‌کند.

نکات کلیدی

  • کدهای ورود SMS بر بستر شبکه‌های مخابراتی غیرامن منتقل می‌شوند و در برابر سرقت در سطح اپراتور آسیب‌پذیر هستند.
  • در حمله SIM Swap، مهاجم بدون نیاز به نفوذ به گوشی قربانی، پیامک‌های ورود را رهگیری و حساب کاربری را تسخیر می‌کند.
  • پروتکل احراز هویت SRP (Secure Remote Password) اثبات رمز عبور را بدون ارسال خود رمز عبور بر روی شبکه انجام می‌دهد.
  • رمزنگاری سرتاسری از محتوای پیام‌های خصوصی حفاظت می‌کند، اما نحوه ثبت‌نام و ورود، مرز اصلی حفاظت از هویت کاربری است.
  • کانال‌های عمومی به صورت هدفمند و برای مدیریت محتوا بدون رمزنگاری سرتاسری ارائه می‌شوند، در حالی که چت‌های خصوصی کاملاً قفل شده هستند.

حمله SIM Swap چیست و سرقت حساب چت با سیم کارت چگونه رخ می‌دهد؟

حمله SIM Swap نوعی حمله مهندسی اجتماعی علیه اپراتورهای تلفن همراه است که طی آن مهاجم، اپراتور را متقاعد می‌کند تا شماره تلفن قربانی را به یک سیم‌کارت جدید تحت کنترل مهاجم منتقل کند. گزارش تحلیلی موسسه Message Central در بررسی دفاع در برابر SIM Swap نشان می‌دهد که کدهای OTP ارسال‌شده از طریق SMS به هیچ وجه برای احراز هویت امن در سطح سازمان و اپلیکیشن‌ها طراحی نشده‌اند، زیرا اپراتور مخابراتی تسلط کامل بر مسیر پیامک دارد.

هنگامی که کنترل شماره تلفن به دست مهاجم می‌افتد، او اقدام به درخواست کد ورود در پیام‌رسان متصل به آن شماره می‌کند. از آنجا که پیام‌رسان‌های سنتی شماره تلفن را به عنوان تنها شناسه هویت می‌شناسند، کد تایید مستقیماً به سیم‌کارت مهاجم ارسال می‌شود. این فرایند بدون نیاز به هیچ‌گونه دانش فنی پیشرفته یا نفوذ به دستگاه کاربر، منجر به سرقت حساب چت با سیم کارت می‌شود. در این وضعیت، حتی اگر پیام‌های قبلی به دلیل رمزنگاری سرتاسری غیرقابل خواندن باشند، مهاجم می‌تواند به عنوان کاربر اصلی وارد حساب شده و جلسات جدیدی را آغاز کند.

چرا خطرات کد ورود SMS امنیت پیام‌رسان‌ها را تهدید می‌کند؟

خطرات کد ورود SMS از این واقعیت سرچشمه می‌گیرد که پیامک متنی بدون رمزنگاری در شبکه‌های مخابراتی (Signaling System No. 7 یا SS7) جابه‌جا می‌شود و اپراتورها یا مهاجمان می‌توانند آن را در بین راه رهگیری نمایند. بر اساس تحلیل وب‌سایت Security Boulevard درباره مکانیزم حملات تعویض سیم‌کارت، کنترلهای امنیتی سمت اپراتور به تنهایی نمی‌توانند از کاربران محافظت کنند و دفاع پایدار باید در لایه احراز هویت خود اپلیکیشن قرار گیرد.

برخی از مهم‌ترین خطرات کد ورود SMS عبارتند از:

  • شنود در سطح شبکه مخابرات: پیامک‌ها در شبکه مخابراتی فاقد رمزنگاری سرتاسری هستند و توسط کارمندان اپراتور یا هکرهای SS7 قابل مشاهده‌اند.
  • آسیب‌پذیری در برابر حملات کلاهبرداری پیامکی (SMS Pumping): طبق گزارش Message Central، حملات پمپاژ SMS خسارات سنگینی به سیستم‌های احراز هویت وارد می‌زند و زیرساخت ارسال کد را مختل می‌کند.
  • عدم وابستگی به رمز عبور واقعی: اگر کلمه عبوری وجود نداشته باشد و تنها متکی به SMS باشید، مالکیت سیم‌کارت برابر با مالکیت کامل حساب خواهد بود.

برای ارزیابی دقیق معیارهای امنیتی پیام‌رسان‌ها، می‌توانید چک‌لیست ۱۲ سوالی انتخاب پیام‌رسان امن را مطالعه کنید تا متوجه شوید چرا اتکا به شماره تلفن یک ریسک ساختاری است.

چگونه احراز هویت SRP پیام رسان از جعل هویت جلوگیری می‌کند؟

احراز هویت SRP پیام رسان (پروتکل Secure Remote Password طبق استاندارد RFC 2945) یک پروتکل اثبات دانش‌صفر (Zero-Knowledge Proof) است که به کاربر اجازه می‌دهد بدون ارسال رمز عبور یا کدهای پیامکی غیرامن عبر شبکه، هویت خود را به سرور به اثبات برساند. در پروتکل SRP، کلمه عبور کاربر هرگز از دستگاه خارج نمی‌شود و سرور تنها یک متغیر ریاضی (Verifier) را نگهداری می‌کند که نمی‌توان از روی آن رمز اصلی را بازسازی کرد.

تصویر مفهومی مقایسه احراز هویت بدون افشای رمز عبور SRP با شبکه ارتباطی پیامک

در معماری امنیتی لیوارا، فرایند احراز هویت بر پایه SRP انجام می‌شود. این موضوع باعث می‌شود که حتی اگر مهاجم موفق به اجرای حمله SIM Swap پیام رسان شود، بدون داشتن رمز عبور اصلی شما نتواند وارد حساب کاربری گردد. همچنین، لیوارا برای تامین امنیت پیام‌ها از پروتکل LVR1 استفاده می‌کند؛ یک راتچت دوگانه پست‌کوانتوم که ECDH P-256 و ML-KEM-768 (استاندارد FIPS 203 سازمان NIST) را ترکیب کرده و رمزنگاری پست کوانتوم در پیام‌رسان‌ها را به صورت عملی پیاده‌سازی نموده است.

علاوه بر این، کلیدهای بازیابی حساب در لیوارا بر اساس بازیابی کلید کلیدنگاری (نسخه v7) محافظت می‌شوند که هویت رمزنگاری‌شده شما را تحت یک کلید ۲۵۶ بیتی مشتق‌شده از عبارت بازیابی قفل می‌کند؛ این موضوع را می‌توانید در راهنمای پشتیبان‌گیری امن از چت‌های رمزنگاری‌شده بررسی کنید.

تفاوت چت‌های خصوصی و کانال‌های عمومی در معماری امنیتی چیست؟

در پیام‌رسان لیوارا، چت‌های فردی (پروتکل LVR1) و گروه‌های خصوصی (پروتکل LGS1) به صورت کامل و پیش‌فرض دارای رمزنگاری سرتاسری هستند؛ یعنی تمام متن‌ها، ویرایش‌ها، عکس‌ها، ویدیوها، فایل‌ها و یادداشت‌های صوتی پیش از ارسال با کلیدهای ۳۲ بایتی تصادفی رمزنگاری می‌شوند. همچنین تماس‌های صوتی و تصویری از طریق WebRTC DTLS-SRTP محافظت شده و سیگنالینگ تماس (LCS1) مانند یک پیام جفتی رمزنگاری‌شده منتقل می‌شود. برای فهم بهتر مرزهای این فناوری می‌توانید مقاله رمزنگاری سرتاسری به زبان ساده را بخوانید.

اما باید توجه داشت که کانال‌های عمومی به صورت هدفمند و طراحی‌شده رمزنگاری سرتاسری ندارند. کانال یک ابزار پخش همگانی برای مخاطبان نامحدود است، نه یک گفتگو خصوصی. عدم استفاده از رمزنگاری سرتاسری در کانال‌های عمومی به لیوارا اجازه می‌دهد تا گزارش‌های کاربران را بررسی کرده و محتواهای مخرب یا سوءاستفاده‌کننده را حذف کند. این شفافیت در مرزهای امنیتی، در سند رسمی مدل تهدید لیوارا به روشنی بیان شده است. همچنین متاداده‌های مسیریابی (فرستنده، گیرنده و زمان ارسال) جهت همگام‌سازی دستگاه‌ها ذخیره می‌شوند که برای درک ابعاد آن می‌توانید مقاله بررسی متاداده در پیام‌رسان‌ها را مطالعه کنید.

چگونه از سرقت حساب پیام‌رسان در برابر حمله SIM Swap پیام رسان جلوگیری کنیم؟

برای مصون ماندن در برابر سرقت حساب چت با سیم کارت، اولین و مهم‌ترین قدم خروج از وابستگی مطلق به پیامک مخابراتی و استفاده از معماری‌های مبتنی بر رمزنگاری دانش‌صفر است. وقتی ابزار ارتباطی شما از احراز هویت SRP بهره می‌برد، سیم‌کارت دیگر به عنوان تنها کلید ورود عمل نمی‌کند.

راهکارهای عملی برای افزایش امنیت عبارتند از:
۱. استفاده از سیستم احراز هویت SRP: انتخاب پیام‌رسانی که رمز عبور را به صورت صفر-دانش بررسی کرده و وابسته به ارسال SMS OTP نیست.
۲. بررسی شماره‌های ایمنی (v3): جهت اطمینان از عدم دستکاری کلیدها، می‌توانید شماره‌های ایمنی را با مخاطب خود مقایسه کنید؛ جزییات بیشتر در راهنمای تایید چت رمزنگاری شده آمده است.
۳. بررسی مستقل یکپارچگی برنامه: در لیوارا می‌توانید با مراجعه به آزمایشگاه اثبات به نشانی /proof هش SHA-256 فایل APK اندروید را به صورت آفلاین بررسی کنید تا از سلامت نرم‌افزار اطمینان حاصل نمایید.
۴. فعال‌سازی قفل پین در اپراتور مخابراتی: قرار دادن کد پین روی حساب سیم‌کارت تا انتقال آن توسط اپراتور بدون تایید هویت حضوری غیرممکن شود.

پرسش‌های متداول

حمله SIM Swap چیست و چطور باعث هک پیام‌رسان می‌شود؟

حمله SIM Swap نوعی فریب اپراتور مخابراتی است که در آن مهاجم شماره تلفن شما را روی سیم‌کارت خود منتقل می‌کند. اگر پیام‌رسان برای ورود تنها به کد پیامکی متکی باشد، مهاجم کد ورود را دریافت کرده و بدون نیاز به رمز عبور یا دسترسی به گوشی، حساب شما را تصرف می‌کند.

احراز هویت SRP پیام رسان چگونه امنیت ورود را تامین می‌کند؟

پروتکل SRP (مبتنی بر RFC 2945) یک روش اثبات دانش‌صفر است. در این روش، رمز عبور شما هرگز روی شبکه منتقل نمی‌شود و سرور تنها تاییدیه ریاضی آن را بررسی می‌کند. بنابراین، حتی اگر سیم‌کارت شما سرقت شود، مهاجم بدون داشتن رمز اصلی نمی‌تواند وارد حساب شود.

آیا کدهای SMS برای تایید هویت هنوز امن هستند؟

خیر، طبق گزارش‌های منتشر شده از منابع تخصصی، کدهای SMS به دلیل عدم رمزنگاری در شبکه SS7 و آسیب‌پذیری در برابر SIM Swap و کلاهبرداری‌های مخابراتی، ابزاری غیرامن برای احراز هویت به شمار می‌روند و باید با روش‌های امن‌تر جایگزین شوند.

آیا کانال‌های عمومی در پیام‌رسان لیوارا رمزنگاری سرتاسری دارند؟

خیر، کانال‌های عمومی به صورت عمداً و بر اساس طراحی، فاقد رمزنگاری سرتاسری هستند. کانال یک رسانه پخش عمومی برای مخاطبان نامحدود است. عدم رمزنگاری کانال‌ها به لیوارا اجازه می‌دهد محتوای سوءاستفاده‌کننده را پس از گزارش کاربران شناسایی و مسدود کند، در حالی که گفتگوها و گروه‌های خصوصی کاملاً رمزنگاری شده‌اند.

بررسی سند امنیتی لیوارا
پایان / حملات SIM Swap و کدهای SMS: چرا احراز هویت SRP پیام رسان جایگزین خطرات کد ورود SMS می‌شود؟ساختهٔ لیوار ↗