- خانه
- /
- مجله
- /
- گردشگری و سفر
چرا تلگرام طلایی و هاتگرام از پلی استور حذف شدند؟
تلگرام طلایی و هاتگرام به دلیل نقض استانداردهای امنیتی و شناسایی به عنوان بدافزار توسط سپر ایمنی گوگل از پلی استور حذف شدند. در این مقاله به بررسی دلایل فنی این تصمیم و خطرات استفاده از نسخههای غیررسمی میپردازیم.
تحلیلگر بازار سرمایه
تلگرام طلایی و هاتگرام پوستههای غیررسمی تلگرام در ایران بودند. شرکت راهکار سرزمین هوشمند این دو برنامه را توسعه داد. این اپلیکیشنها در دوران فیلترینگ تلگرام به محبوبیت عجیبی رسیدند. میلیونها کاربر ایرانی برای دسترسی آسان به پیامرسان از آنها استفاده کردند.
گوگل پلی پروتکت در سال ۱۳۹۸ این برنامهها را بدافزار شناسایی کرد. این سیستم امنیتی آنها را در دسته جاسوسافزارها یا Spyware قرار داد. گوگل بلافاصله این دو اپلیکیشن را از فروشگاه رسمی خود حذف کرد. حفظ امنیت دادههای کاربران دلیل اصلی این برخورد فنی و قاطع بود.
بررسیهای دقیق فنی دسترسیهای غیرمجاز این برنامهها را فاش ساخت. این اپلیکیشنها اطلاعات حساس کاربران را بدون اجازه جمعآوری میکردند. آنها لیست مخاطبین و موقعیت مکانی افراد را به سرورهای غیررسمی میفرستادند. حتی کدهای تایید ورود کاربران نیز توسط این پوستهها رصد میشد.
گوگل برای اولین بار از قابلیت حذف از راه دور استفاده کرد. این شرکت برنامهها را مستقیماً از گوشی میلیونها کاربر ایرانی پاک کرد. پاول دورف و تیم تلگرام نیز بارها درباره خطرات این نسخهها هشدار دادند. امنیت پایین کدها ریسک بزرگی برای حریم خصوصی کاربران ایجاد کرده بود.
در نهایت مرکز ملی فضای مجازی سرورهای این دو پوسته را قطع کرد. این پروژهها به دلیل عدم تبدیل به پیامرسان بومی متوقف شدند. پرونده تلگرام طلایی و هاتگرام در تیرماه ۱۳۹۸ برای همیشه بسته شد. اکنون بررسی دلایل این حذف برای امنیت دیجیتال کاربران اهمیت زیادی دارد.
نکات کلیدی این مقاله:
- طبقهبندی Spyware شناسایی رسمی این اپلیکیشنها به عنوان بدافزار جاسوسی توسط گوگل
- حذف از راه دور پاک کردن مستقیم برنامه از گوشی کاربران توسط گوگل برای اولین بار
- نقض حریم خصوصی دسترسی غیرمجاز به مخاطبین، مکان و کدهای تایید ورود کاربران
مقدمه: ظهور و سقوط تلگرام طلایی و هاتگرام در اکوسیستم ایران
در سالهای پایانی دهه ۹۰، بازار پیامرسانهای غیررسمی در ایران به شدت داغ شد. پس از فیلترینگ نسخه اصلی، کاربران به دنبال راههای جایگزین بودند. در این میان، دانلود تلگرام طلایی جدید با لینک مستقیم به یکی از ترندهای اصلی تبدیل شد.
این برنامهها وعده عبور از سد فیلترینگ را بدون نیاز به ابزارهای جانبی میدادند.
تلگرام طلایی و هاتگرام توسط شرکت راهکار سرزمین هوشمند توسعه یافتند. آنها از زیرساختهای خاصی برای دور زدن محدودیتها استفاده میکردند. در ابتدا، این اپلیکیشنها با استقبال میلیونی مواجه شدند. اما به مرور زمان، ابهامات امنیتی پیرامون آنها افزایش یافت.
بسیاری از کارشناسان درباره تلگرام اصلی و تفاوت های آن با تلگرام فارسی هشدار دادند.
چرا این برنامهها محبوب شدند؟
دلیل اصلی محبوبیت، دسترسی آسان و بدون فیلتر بود. کاربران میتوانستند به راحتی پیامهای خود را مدیریت کنند. اما این راحتی به قیمت از دست رفتن حریم خصوصی تمام شد. در سال ۱۴۰۵، ما با نگاهی به گذشته، درسهای مهمی از این دوران میگیریم.
امنیت دیجیتال دیگر یک انتخاب نیست، بلکه یک ضرورت حیاتی است.
بسیاری از کاربران تصور میکردند که دانلود هاتگرام نسخه جدید راهکار نهایی آنهاست. اما این پوستهها در واقع نسخههای دستکاری شده بودند. آنها کدهای مخفی برای رصد فعالیتها داشتند. این موضوع باعث شد تا نهادهای بینالمللی واکنش نشان دهند.
در نهایت، سقوط این دو اپلیکیشن به همان سرعتی بود که رشد کرده بودند.

ماجرای حذف تاریخی از گوگل پلی؛ در سال ۱۳۹۸ چه گذشت؟
اردیبهشت ماه سال ۱۳۹۸ نقطه عطفی در تاریخ اپلیکیشنهای ایرانی بود. گوگل به طور ناگهانی تلگرام طلایی و هاتگرام را از فروشگاه رسمی خود حذف کرد. این اقدام پس از بررسیهای دقیق امنیتی توسط تیم گوگل پلی پروتکت انجام شد.
گوگل اعلام کرد که این برنامهها امنیت کاربران را به خطر میاندازند.
بسیاری از کاربران برای نصب این برنامهها از آموزش دانلود و نصب گوگل پلی استور استفاده میکردند. اما ناگهان متوجه شدند که این اپلیکیشنها دیگر در دسترس نیستند. گوگل حتی به کاربرانی که این برنامهها را نصب داشتند، هشدار داد.
این هشدارها به صورت نوتیفیکیشنهای قرمز رنگ روی گوشیها ظاهر میشد.
واکنش کاربران و رسانهها
- سردرگمی میلیونها کاربر ایرانی در مواجهه با هشدار گوگل.
- تلاش برخی برای نصب مجدد تلگرام قبلی حذف شده.
- بیانیههای متناقض مسئولان داخلی درباره امنیت این پوستهها.
- افزایش آگاهی عمومی درباره خطرات اپلیکیشنهای غیررسمی.
در آن زمان، برخی این حرکت گوگل را سیاسی قلمداد کردند. اما شواهد فنی چیز دیگری را نشان میداد. گوگل به عنوان یک مرجع جهانی، استانداردهای سختی برای حریم خصوصی دارد. حذف این برنامهها نشاندهنده نقض جدی این استانداردها بود.
کاربران متوجه شدند که آموزش کامل نصب فروشگاه Play چقدر برای حفظ امنیت گوشی حیاتی است.

تحلیل فنی: چرا گوگل این برنامهها را در دسته جاسوسافزار (Spyware) قرار داد؟
طبقهبندی یک اپلیکیشن به عنوان Spyware توسط گوگل، یک اقدام بسیار جدی است. این برچسب زمانی زده میشود که برنامه بدون اطلاع کاربر، دادههای حساس را جمعآوری کند. تلگرام طلایی و هاتگرام به کدهای پایه تلگرام دسترسی داشتند. اما آنها لایههای مخفی خود را نیز به آن اضافه کرده بودند.
بررسیهای فنی در سال ۱۴۰۵ نشان میدهد که این برنامهها ترافیک کاربران را از سرورهای واسط عبور میدادند. این سرورها امکان رصد پیامها را فراهم میکردند. برای محافظت در برابر چنین خطراتی، استفاده از بهترین اپلیکیشن های امنیتی اندروید ۱۴۰۵ توصیه میشود.
گوگل متوجه شد که این برنامهها فراتر از وظایف یک پیامرسان عمل میکنند.
مکانیسمهای جاسوسی شناسایی شده
یکی از مکانیسمها، ثبت فعالیتهای کاربر در پسزمینه بود. برنامه میتوانست لیست مخاطبین را به سرورهای ناشناس ارسال کند. همچنین، امکان رصد موقعیت مکانی کاربران بدون اجازه صریح وجود داشت. این در حالی است که در آموزش کامل فرستادن لوکیشن، کاربر باید آگاهانه این کار را انجام دهد.
گوگل پلی پروتکت با اسکن کدهای باینری، الگوهای مخرب را شناسایی کرد. این الگوها مشابه رفتارهای بدافزارهای شناخته شده بودند. به همین دلیل، گوگل تصمیم گرفت برای محافظت از اکوسیستم اندروید، این برنامهها را مسدود کند. این موضوع اهمیت آموزش جامع بروزرسانی گوگل پلی استور را دوچندان کرد.

بررسی دسترسیهای غیرمجاز؛ از رصد پیامها تا سرقت کدهای تایید
دسترسیهای غیرمجاز یکی از بزرگترین تهدیدات هاتگرام و تلگرام طلایی بود. این اپلیکیشنها به پیامکهای ورودی گوشی دسترسی کامل داشتند. این یعنی وقتی کاربر میخواست وارد حساب خود شود، برنامه کد تایید را میدید. این موضوع ریسک بزرگی برای امنیت حسابهای کاربری ایجاد میکرد.
برخی کاربران گزارش دادند که حسابهای آنها بدون اجازه در کانالهای خاصی عضو شده است. این نشاندهنده کنترل از راه دور حساب توسط توسعهدهندگان بود. برای جلوگیری از چنین مشکلاتی، کاربران باید با آموزش کامل چت مخفی در تلگرام آشنا باشند. در نسخههای غیررسمی، حتی چتهای مخفی هم ایمن نبودند.
خطرات دسترسی به مخاطبین و فایلها
این برنامهها تمام لیست مخاطبین کاربر را در سرورهای خود ذخیره میکردند. این کار بدون اطلاعرسانی شفاف به کاربر انجام میشد. همچنین، دسترسی به حافظه گوشی به آنها اجازه میداد تا به تصاویر و ویدیوها دسترسی داشته باشند.
امروزه در سال ۱۴۰۵، ما میدانیم که آموزش کامل مخفی کردن شماره تلگرام چقدر در حفظ حریم خصوصی موثر است.
سرقت کدهای تایید به هکرها اجازه میداد تا به راحتی وارد اکانت کاربران شوند. این موضوع باعث شد تا بسیاری به فکر آموزش دیلیت اکانت تلگرام بیفتند. امنیت در فضای مجازی شوخیبردار نیست. هر دسترسی غیرضروری میتواند به یک فاجعه امنیتی تبدیل شود.
قابلیت Remote Uninstall؛ وقتی گوگل مستقیماً وارد گوشی کاربران شد
یکی از عجیبترین اتفاقات در سال ۱۳۹۸، حذف خودکار برنامهها از گوشی کاربران بود. گوگل از قابلیتی به نام Remote Uninstall استفاده کرد. این ویژگی به گوگل اجازه میدهد برنامههای مخرب را از راه دور پاک کند.
کاربران ایرانی با تعجب دیدند که آیکون تلگرام طلایی از گوشیشان ناپدید شده است.
این اقدام نشاندهنده قدرت و نظارت گوگل بر سیستمعامل اندروید است. گوگل پلی استور به عنوان نگهبان گوشی عمل میکند. اگر کاربری از اپ استور ایرانی یا گوگل پلی استفاده کند، باید بداند که گوگل همیشه امنیت را در اولویت قرار میدهد.
این حذف از راه دور برای جلوگیری از نشت بیشتر اطلاعات بود.
چرا گوگل این ریسک را پذیرفت؟
گوگل معمولاً در نصب و حذف برنامهها دخالت مستقیم نمیکند. اما زمانی که یک بدافزار میلیونها کاربر را تهدید کند، وارد عمل میشود. این اتفاق درس بزرگی برای توسعهدهندگان بود. آنها باید بدانند که رعایت قوانین حریم خصوصی الزامی است.
حتی اگر کاربران به دنبال بهترین نسخههای غیررسمی تلگرام باشند، گوگل امنیت را فدای محبوبیت نمیکند.
بسیاری از کاربران در آن زمان سعی کردند با آموزش دانلود و نصب اپلیکیشن از تلگرام دوباره آنها را نصب کنند. اما سپر امنیتی گوگل بلافاصله مانع میشد. این یک نبرد تمام عیار بین امنیت و بدافزار بود. در نهایت گوگل پیروز شد و سلامت دستگاههای اندرویدی را تضمین کرد.
موضعگیری رسمی تلگرام؛ هشدارهای پاول دورف درباره پوستههای غیرشفاف
پاول دورف، موسس تلگرام، بارها درباره استفاده از نسخههای غیررسمی هشدار داده بود. او معتقد است که هر برنامهای که کد منبع آن شفاف نباشد، خطرناک است. تلگرام طلایی و هاتگرام هرگز کدهای خود را برای بررسی عمومی منتشر نکردند.
این موضوع باعث شد تا تیم اصلی تلگرام از آنها سلب مسئولیت کند.
دورف در بیانیههای خود تاکید کرد که کاربران باید فقط از نسخه اصلی استفاده کنند. او حتی به قابلیتهای جدید مثل آموزش کامل استوری تلگرام اشاره کرد که فقط در نسخه اصلی به درستی کار میکنند. پوستههای غیررسمی معمولاً در ارائه آپدیتهای امنیتی عقب میمانند.
این فاصله زمانی، فرصت مناسبی برای هکرها فراهم میکند.
خطرات کدهای دستکاری شده
وقتی شما از یک نسخه غیررسمی استفاده میکنید، در واقع به توسعهدهنده آن اعتماد کردهاید. این توسعهدهنده میتواند هر تغییری در کدها ایجاد کند. مثلاً میتواند تیک دوم تلگرام را به گونهای تغییر دهد که شما متوجه نشوید پیامتان خوانده شده است.
اما در پشت صحنه، اطلاعات شما در حال کپی شدن باشد.
تلگرام اصلی دارای پروتکلهای رمزنگاری پیشرفتهای است. این پروتکلها در نسخههای غیررسمی ممکن است ضعیف یا حذف شوند. پاول دورف هشدار داد که امنیت کاربران ایرانی برای او بسیار مهم است.
او از کاربران خواست تا با رفع علت کند شدن تلگرام، به جای استفاده از پوستههای ناامن، از نسخه اصلی استفاده کنند.
نقش مرکز ملی فضای مجازی و پایان کار سرورهای تلگرام طلایی
در تیرماه ۱۳۹۸، مرکز ملی فضای مجازی ضربالاجل نهایی را اعلام کرد. این دو پوسته باید به پیامرسانهای کاملاً بومی تبدیل میشدند. اما به دلیل مشکلات فنی و ساختاری، این اتفاق نیفتاد. در نتیجه، سرورهای اختصاصی که به این برنامهها سرویس میدادند، خاموش شدند.
این پایان رسمی فعالیت آنها در ایران بود.
بسیاری از کاربران پس از قطع سرورها به سراغ اپلیکیشنهای دیگر رفتند. برخی به آموزش دیلیت اکانت روبیکا فکر کردند و برخی دیگر به تلگرام اصلی بازگشتند. قطع سرورها نشان داد که پروژههایی که بر پایه زیرساختهای دیگران هستند، پایداری ندارند.
این موضوع در سال ۱۴۰۵ به عنوان یک تجربه تاریخی در دانشگاهها تدریس میشود.
تبعات توقف فعالیت برای کاربران
با خاموش شدن سرورها، میلیونها کاربر دسترسی خود را به پیامها از دست دادند. کسانی که نسخه پشتیبان نداشتند، با مشکلات جدی مواجه شدند. این اتفاق نشان داد که همیشه باید از آموزش حذف یا مدیریت پشتیبانگیری اطلاع داشت.
وابستگی به یک اپلیکیشن غیررسمی، ریسک از دست دادن دادهها را به همراه دارد.
مرکز ملی فضای مجازی اعلام کرد که این برنامهها نتوانستند استانداردهای لازم را کسب کنند. این شکست باعث شد تا تمرکز بر روی پیامرسانهای کاملاً مستقل بیشتر شود.
امروزه کاربران برای کارهای روزمره خود از دانلود اپلیکیشن تپسی یا سایر سرویسهای بومی معتبر استفاده میکنند که امنیت آنها تایید شده است.
هشدار امنیتی: چرا دور زدن سپر امنیتی گوگل برای نصب مجدد خطرناک است؟
هنوز هم برخی سایتها فایل APK این برنامههای قدیمی را ارائه میدهند. آنها به کاربران آموزش میدهند که چگونه Google Play Protect را غیرفعال کنند. این کار بزرگترین اشتباه امنیتی است که یک کاربر میتواند مرتکب شود. غیرفعال کردن سپر امنیتی، گوشی شما را در برابر تمام بدافزارها بیدفاع میکند.
وقتی سپر امنیتی خاموش باشد، هر برنامهای میتواند به اطلاعات بانکی شما دسترسی پیدا کند. شما ممکن است برای آموزش کامل روشهای کارت به کارت از اپلیکیشنهای مالی استفاده کنید. یک بدافزار میتواند اطلاعات کارت شما را سرقت کند. امنیت گوشی هوشمند شما به این سپر وابسته است.
خطرات نصب از منابع نامعتبر
نصب فایلهای APK از کانالهای تلگرامی یا سایتهای متفرقه ریسک بالایی دارد. این فایلها ممکن است حاوی باجافزار باشند. باجافزار تمام عکسها و فایلهای شما را قفل میکند. برای بازگرداندن آنها باید پول پرداخت کنید.
همیشه سعی کنید از دانلود و نقد و بررسی اپلیکیشن کافه بازار برای نصب برنامههای ایرانی استفاده کنید.
در سال ۱۴۰۵، حملات سایبری پیچیدهتر شدهاند. دور زدن امنیت گوگل مانند باز کردن در خانه به روی دزدان است. اگر به دنبال امکانات بیشتر هستید، به جای پوستههای ناامن، از تله گرام؛ بهترین تلگرام غیر رسمی برای آیفون (اگر نسخه معتبری باشد) استفاده کنید.
اما همیشه اولویت را به نسخه اصلی بدهید.
تفاوتهای ساختاری امنیت در تلگرام اصلی در مقابل نسخههای غیررسمی
تلگرام اصلی از پروتکل اختصاصی MTProto استفاده میکند. این پروتکل برای امنیت بالا و سرعت فوقالعاده طراحی شده است. در مقابل، نسخههای غیررسمی ممکن است این پروتکل را دستکاری کنند. این دستکاری باعث میشود که رمزنگاری پیامها از بین برود. در نتیجه، پیامهای شما برای واسطهها قابل خواندن خواهد بود.
یکی دیگر از تفاوتها، شفافیت در کدهاست. تلگرام اصلی بخش بزرگی از کدهای خود را به صورت متنباز منتشر کرده است. این یعنی متخصصان امنیتی میتوانند آن را بررسی کنند. اما در معرفی بهترین نسخههای غیررسمی تلگرام، همیشه این ابهام وجود دارد که در پشت پرده چه میگذرد.
قابلیتهای امنیتی که در پوستهها وجود ندارد
تلگرام اصلی دارای سیستم تشخیص نفوذ پیشرفته است. اگر کسی از جای دیگری وارد حساب شما شود، بلافاصله مطلع میشوید. در پوستههای غیررسمی، ممکن است این اعلانها غیرفعال شوند. همچنین، تنظیمات حریم خصوصی مثل آموزش حذف نام فرستنده در تلگرام در نسخه اصلی بسیار دقیقتر عمل میکند.
در سال ۱۴۰۵، امنیت دادهها به قیمت جان و مال افراد گره خورده است. استفاده از نسخههای دستکاری شده مانند این است که کلید خانه خود را به غریبه بدهید. همیشه از آموزش رفع ارور Phone Number Flood در نسخه اصلی استفاده کنید تا دچار مشکلات ورود نشوید.
امنیت واقعی در سادگی و اصالت است.
نتیجهگیری و درسهای مهم برای حفظ امنیت دیجیتال در پیامرسانها
داستان تلگرام طلایی و هاتگرام، درس بزرگی برای جامعه دیجیتال ایران بود. ما یاد گرفتیم که هیچ راحتی و میانبری ارزش به خطر انداختن حریم خصوصی را ندارد. امنیت یک فرآیند مداوم است که نیاز به آگاهی دارد. در سال ۱۴۰۵، کاربران باید هوشمندتر از همیشه عمل کنند.
همیشه از منابع رسمی برای دانلود برنامهها استفاده کنید. اگر به دنبال سرگرمی هستید، بررسی بازی آمیرزا را بخوانید و از استورهای معتبر دانلود کنید. اما برای پیامرسانها که حاوی خصوصیترین اطلاعات شما هستند، هرگز ریسک نکنید. امنیت دیجیتال شما، دارایی شماست.
چکلیست نهایی برای امنیت در سال ۱۴۰۵
- فقط از نسخههای اصلی و تایید شده اپلیکیشنها استفاده کنید.
- سپر امنیتی گوگل پلی (Play Protect) را همیشه روشن نگه دارید.
- قبل از نصب هر برنامه، دسترسیهای آن را به دقت بررسی کنید.
- از بهترین اپلیکیشن های تحلیل اینستاگرام و سایر شبکهها فقط از منابع معتبر استفاده کنید.
- به هشدارهای امنیتی سیستمعامل خود توجه جدی داشته باشید.
در نهایت، به یاد داشته باشید که دانش، بهترین ابزار دفاعی شماست. مطالعه مقالاتی مانند چرا باید درس بخوانیم؟ میتواند دید وسیعتری به شما در تمام زمینهها، از جمله تکنولوژی، بدهد. امیدواریم این گزارش جامع، شما را در مسیر حفظ امنیت دیجیتال یاری کرده باشد.
اهمیت امنیت سایبری در انتخاب پیامرسانهای جایگزین
امنیت سایبری در دنیای امروز صرفاً یک گزینه نیست، بلکه زیربنای اصلی هرگونه تعامل دیجیتال محسوب میشود. زمانی که کاربران از پیامرسانها استفاده میکنند، تمام جنبههای زندگی خصوصی خود را در قالب داده به این پلتفرمها میسپارند.
در مورد پوستههای غیررسمی، امنیت سایبری به دلیل عدم شفافیت در کدهای منبع به شدت به خطر میافتد.
بسیاری از کاربران تصور میکنند که چون یک برنامه بر بستر پروتکلهای تلگرام کار میکند، پس به همان اندازه امن است. اما واقعیت این است که لایه میانی ایجاد شده توسط توسعهدهندگان ثالث میتواند تمام دادهها را پیش از رسیدن به سرور اصلی تلگرام، کپی یا دستکاری کند.
این دقیقاً همان نقطهای است که امنیت سایبری در نسخههای غیررسمی شکست میخورد.
یک پیامرسان امن باید از پروتکلهای رمزنگاری پیشرفته استفاده کند و اجازه دسترسی به منابع حساس گوشی را بدون دلیل منطقی نخواهد. در پوستههایی مانند تلگرام طلایی، این اصول اولیه نادیده گرفته شده بود.
نفوذ به حریم خصوصی کاربران در این ابزارها نه از طریق هک، بلکه از طریق دسترسیهای قانونی که کاربر در زمان نصب به برنامه داده بود، انجام میشد.
حفظ امنیت در فضای مجازی مستلزم شناخت دقیق ابزارهایی است که استفاده میکنیم. استفاده از نسخههای تایید نشده، مانند باز کردن درهای خانه به روی غریبههاست. حتی اگر این غریبهها وعده خدمات رایگان و عبور از محدودیتها را بدهند، بهای آن ممکن است اطلاعات هویتی و بانکی شما باشد.
در نهایت، امنیت سایبری یک مسئولیت مشترک میان توسعهدهنده و کاربر است. توسعهدهنده باید شفافیت داشته باشد و کاربر باید با آگاهی و پرهیز از نصب برنامههای مشکوک، از داراییهای دیجیتال خود محافظت کند.
حذف این برنامهها توسط گوگل، در واقع یک اقدام پیشگیرانه برای جلوگیری از فجایع امنیتی بزرگتر در سطح ملی بود.
کالبدشکافی بدافزارهای جاسوسی در پوشش اپلیکیشنهای کاربردی
بدافزارها همیشه به شکل ویروسهای مخرب ظاهر نمیشوند؛ گاهی در قالب یک اپلیکیشن بسیار کاربردی و جذاب به گوشی شما نفوذ میکنند. جاسوسافزار یا Spyware نوع خاصی از بدافزار است که هدف آن نه تخریب سیستم، بلکه جمعآوری مخفیانه اطلاعات است.
تلگرام طلایی و هاتگرام دقیقاً در این دسته قرار گرفتند زیرا رفتارهای غیرمتعارفی داشتند.
یک جاسوسافزار حرفهای سعی میکند تا حد امکان مخفی بماند. این برنامهها معمولاً در پسزمینه اجرا میشوند و فعالیتهای کاربر را رصد میکنند. از جمله این فعالیتها میتوان به ضبط ضربات روی کیبورد، دسترسی به گالری تصاویر و حتی فعال کردن میکروفون اشاره کرد.
در نسخههای غیررسمی تلگرام، این جاسوسی در سطح تبادل پیامها و لیست مخاطبین متمرکز بود.
تفاوت اصلی یک اپلیکیشن معمولی با بدافزار در «شفافیت عملکرد» است. وقتی گوگل پلی یک برنامه را به عنوان بدافزار شناسایی میکند، یعنی شواهدی مبنی بر ارسال داده به سرورهای ناشناس یا اجرای کدهای مخرب در زمانهای خاص یافته است.
این کدها میتوانند بدون اطلاع کاربر، او را در کانالهای خاص عضو کنند یا پیامهای تبلیغاتی ناخواسته ارسال نمایند.
بسیاری از کاربران ایرانی به دلیل نیاز به عبور از فیلترینگ، چشمان خود را بر هشدارهای امنیتی بستند. این موضوع باعث شد جاسوسافزارها در مقیاسی میلیونی گسترش یابند.
هر گوشی آلوده به این برنامهها، به یک گره در شبکهای تبدیل میشد که اطلاعات شخصی را به مرکز کنترل توسعهدهنده ارسال میکرد.
مقابله با بدافزارها نیازمند استفاده از آنتیویروسهای معتبر و اعتماد به سپرهای امنیتی سیستمعامل است. شناسایی این دو برنامه به عنوان بدافزار توسط گوگل، نشاندهنده سطح بالای خطر آنها بود. کاربران باید بدانند که هیچ ویژگی اضافهای ارزش به خطر انداختن امنیت کل دادههای موجود در گوشی هوشمند را ندارد.
نقش گوگل پلی پروتکت در شناسایی تهدیدات اپلیکیشنهای مخرب
گوگل پلی پروتکت (Google Play Protect) به عنوان لایه دفاعی پیشفرض در سیستمعامل اندروید عمل میکند. این سرویس روزانه میلیاردها اپلیکیشن را اسکن میکند تا الگوهای مخرب را شناسایی کند.
حذف تلگرام طلایی و هاتگرام یکی از بزرگترین عملیاتهای این سپر امنیتی در منطقه خاورمیانه بود که قدرت تشخیص هوش مصنوعی گوگل را به رخ کشید.
این سیستم تنها به بررسی کدهای برنامه در زمان آپلود در استور بسنده نمیکند. پلی پروتکت به صورت مداوم رفتار اپلیکیشنهای نصب شده روی گوشی کاربر را تحلیل میکند.
اگر برنامهای شروع به انجام فعالیتهای مشکوک کند، مانند ارسال پیامکهای خودکار یا دسترسی غیرمجاز به موقعیت مکانی، بلافاصله هشدار صادر شده و در موارد حاد، برنامه غیرفعال میشود.
در ماجرای حذف پوستههای ایرانی، پلی پروتکت متوجه شد که این برنامهها قوانین مربوط به «جمعآوری دادههای حساس» را نقض کردهاند. گوگل به توسعهدهندگان فرصت داد تا این موارد را اصلاح کنند، اما عدم پاسخگویی و ادامه رفتارهای جاسوسی منجر به حذف کامل آنها شد.
این اقدام نشان داد که استانداردهای امنیتی گوگل برای همه اپلیکیشنها یکسان است.
بسیاری از کاربران در آن زمان سعی کردند با غیرفعال کردن پلی پروتکت، همچنان از این برنامهها استفاده کنند. این کار عملاً به معنای برداشتن قفل درِ خانه در یک محله ناامن است.
پلی پروتکت نه تنها یک اسکنر، بلکه یک سیستم یادگیری ماشین است که تهدیدات جدید را بر اساس رفتارهای مشابه در سراسر جهان شناسایی میکند.
اهمیت این سرویس در این است که حتی اگر کاربر دانش فنی کافی نداشته باشد، از او محافظت میکند. حذف از راه دور برنامههای مخرب توسط گوگل، اگرچه بحثبرانگیز بود، اما از نشت اطلاعات میلیونها کاربر جلوگیری کرد.
اعتماد به این سیستمهای امنیتی جهانی، بهترین راه برای پیشگیری از حملات سایبری و سرقت اطلاعات در پلتفرم اندروید است.
خطرات پنهان در استفاده از پوستههای غیررسمی و متنبسته
تلگرام یک پلتفرم «متنباز» (Open Source) در سمت کلاینت است، به این معنی که هر کسی میتواند با استفاده از APIهای آن، نسخه اختصاصی خود را بسازد. این ویژگی اگرچه باعث نوآوری شده، اما راه را برای سوءاستفادههای گسترده نیز باز کرده است.
پوستههای غیررسمی مانند تلگرام طلایی، نسخههایی هستند که تغییرات اعمال شده در آنها شفاف نیست.
مشکل اصلی اینجاست که وقتی شما از نسخه اصلی تلگرام استفاده میکنید، کدها توسط هزاران برنامهنویس مستقل در دنیا بازبینی میشوند. اما در نسخههای غیررسمی، توسعهدهنده میتواند کدهای مخربی را به برنامه اضافه کند که در ظاهر دیده نمیشوند.
این کدها میتوانند پیامهای شما را پیش از رمزنگاری بخوانند و به سرورهای واسط بفرستند.
پوستههای غیررسمی معمولاً با وعده امکانات رایگان مانند «روح»، «پروفایلچکر» یا «ضدفیلتر» کاربران را جذب میکنند. اما باید پرسید هزینه نگهداری سرورهای عظیم این برنامهها چگونه تامین میشود؟ در اغلب موارد، فروش اطلاعات کاربران یا استفاده از قدرت پردازشی گوشی آنها برای مقاصد تبلیغاتی و تخریبی، منبع درآمد این پروژههاست.
تلگرام بارها اعلام کرده است که تنها مسئولیت امنیت نسخه رسمی و پوستههایی را میپذیرد که کدهای خود را به صورت عمومی منتشر میکنند. تلگرام طلایی و هاتگرام هرگز کدهای خود را برای بررسی عمومی منتشر نکردند. این عدم شفافیت، بزرگترین زنگ خطر برای متخصصان امنیت در سراسر جهان بود.
استفاده از این پوستهها نه تنها امنیت فردی، بلکه امنیت شبکه دوستان و مخاطبین شما را نیز به خطر میاندازد. چرا که برنامه به لیست مخاطبین شما دسترسی پیدا کرده و میتواند از هویت شما برای فریب دیگران استفاده کند.
بهترین جایگزین برای عبور از محدودیتها، استفاده از پروکسیهای داخلی خودِ تلگرام اصلی به جای پناه بردن به نسخههای ناامن است.
چالشهای حفظ حریم خصوصی دیجیتال در سایه فیلترینگ
حریم خصوصی دیجیتال در ایران به دلیل شرایط خاص زیرساختی و محدودیتهای دسترسی، همواره در معرض تهدید بوده است. فیلتر شدن تلگرام اصلی در سال ۱۳۹۷، خلأ بزرگی ایجاد کرد که بلافاصله توسط اپلیکیشنهای واسط پر شد.
این دوران را میتوان تاریکترین زمان برای حریم خصوصی کاربران ایرانی نامید، چرا که میلیونها نفر ناخواسته به سمت ابزارهای جاسوسی سوق داده شدند.
در آن مقطع، تبلیغات گسترده در رسانههای رسمی برای استفاده از تلگرام طلایی و هاتگرام، باعث شد کاربران اعتماد کاذبی به این برنامهها پیدا کنند. حریم خصوصی به معنای حق کنترل بر دادههای شخصی است، اما در این پوستهها، کاربر هیچ کنترلی بر دادههای خود نداشت.
پیامها، تصاویر و حتی موقعیت مکانی کاربران در سرورهایی ذخیره میشد که تحت نظارت هیچ نهاد مستقلی نبودند.
بسیاری از کاربران بر این باور بودند که «من اطلاعات مهمی ندارم که کسی بخواهد جاسوسی کند». این یک باور اشتباه و خطرناک است. دادههای کلان (Big Data) حاصل از میلیونها کاربر، ابزاری قدرتمند برای تحلیل رفتارهای اجتماعی، سیاسی و اقتصادی یک ملت است.
نقض حریم خصوصی در این مقیاس، یک تهدید امنیت ملی محسوب میشود.
درس بزرگی که از ماجرای حذف این برنامهها گرفته شد، ضرورت افزایش سواد دیجیتال بود. کاربران باید بیاموزند که حریم خصوصی آنها کالایی نیست که در ازای دسترسی بدون فیلتر معامله شود. حفاظت از حریم خصوصی نیازمند استفاده از ابزارهای استاندارد و آگاهی از حقوق دیجیتال است.
امروزه با گذشت سالها، هنوز هم نسخههای غیررسمی جدیدی با نامهای مختلف ظاهر میشوند. آگاهی از سرنوشت تلگرام طلایی باید به کاربران یادآوری کند که هرگونه میانبر برای عبور از محدودیتها، اگر به قیمت از دست دادن حریم خصوصی باشد، هزینهای بسیار سنگین و جبرانناپذیر خواهد داشت.
همیشه امنیت را بر راحتی موقت اولویت دهید.
تحلیلگر بازار سرمایه
زهرا عباسی تحلیلگر بازار سرمایه با مدرک CFA است. او با تحلیل صندوقهای سرمایهگذاری و ابزارهای بورسی، مسیر سرمایهگذاری هوشمند را ترسیم میکند.
مقالات مرتبط
آموزش مخفی کردن و حذف استوری اینستاگرام (راهنمای کامل)
این مقاله یک راهنمای جامع برای مدیریت حریم خصوصی در اینستاگرام است که روشهای مخفی کردن استوری از افراد مشخص و نحوه حذف سریع استوریها را آموزش میدهد...
آپدیت اینستاگرام: قابلیت ارسال استوری به دایرکت
اینستاگرام در جدیدترین نسخه خود امکان ارسال مستقیم استوری به دایرکت را فراهم کرده است. در این مقاله به آموزش نحوه استفاده از این قابلیت و مزایای آن بر...
آموزش مخفی کردن گروه تلگرام؛ ترفندهای کاربردی و ساده
در این مقاله به بررسی روشهای مختلف برای پنهان کردن گروههای تلگرام میپردازیم. از قابلیت آرشیو گرفته تا استفاده از نسخههای غیررسمی و تنظیمات حریم خص...
تلگرام اصلی و تفاوت های آن با تلگرام فارسی
این مقاله به بررسی جامع تفاوتهای میان نسخه اصلی تلگرام و نسخههای فارسی (غیررسمی) میپردازد. ما در اینجا جنبههای امنیتی، حریم خصوصی و امکانات اضافی...
ارز مسافرتی ۱۴۰۲؛ شرایط، مدارک و نحوه دریافت
این مقاله راهنمای جامعی برای دریافت ارز مسافرتی در سال ۱۴۰۲ است که به بررسی شرایط جدید، مدارک مورد نیاز و سهمیه کشورهای مختلف میپردازد. همچنین نحوه ث...
آموزش کامل هاید کردن استوری اینستاگرام و مدیریت حریم خصوصی
این مقاله یک راهنمای جامع و تصویری برای مدیریت حریم خصوصی در اینستاگرام است. در این مطلب با تمامی روشهای هاید کردن استوری از افراد خاص، استفاده از لی...
دیدگاهها
نظرات شما پس از بررسی منتشر خواهد شد. اطلاعات تماس محفوظ میماند.
هنوز دیدگاهی ثبت نشده. اولین نفری باشید!