مدتی است قابلیتی به نام Bot یا رباتهای تلگرام به این پیام رسان محبوب مردم اضافه شده و شایعاتی در این باره مطرح است که این رباتها جاسوسی هم میکنند.
به گزارش خبرگزاری فارس، رباتهای تلگرام البته از زمان راه اندازی این پیام رسان وجود داشتهاند، ولی تغییری که به تازگی روی داده، اینکه تلگرام اقدام به تولید و انتشار پلتفرمی کرده که سایر طراحان نرم افزار را قادر میسازد، اقدام به ساخت ربات مخصوص به خود برای تلگرام کنند.
چندی است، در میان کاربران و در خود شبکه تلگرام پیامهایی منتشر شده ، مبنی بر اینکه رباتهای تلگرام جاسوس بوده یا قابلیت جاسوسی دارند و بر همین اساس توصیه می شود این رباتها را از گروهها بیرون کرده و یا از گروههایی که رباتی در آنها هست خارج شوید.
اکنون پرسش اساسی اینجاست که این شایعات تا چه حد درست است و آیا رباتهای تلگرام قابلیت جاسوسی از کاربران را دارند یا خیر؟ برای پاسخ به این پرسش، باید دقیق ربات های تلگرام را بررسی کرده و از کاربرد و نحوه کارکرد آنها آگاه بود.
باتها یا روباتها چه هستند؟
به شکل ساده باید گفت، رباتها حسابهای کاربری تلگرام هستند که از طریق نرم افزار و خودکار عمل می کنند.
هر ربات یک کاربر تلگرام است که برای منظور خاصی طراحی شده و عمل می کند. این رباتها دارای سطحی از هوش مصنوعی نیز هستند که به واسطه آن عملیات خود را انجام میدهند.
آنها قادر به هر کاری از جمله آموزش، پخش موسیقی، جستجو، برقراری ارتباط و حتی ارسال دستور به IoT یا اینترنت اشیا هستند؛ کارهای سادهای که رباتهای پیچیده میتوانند کارهای بیشتری از جمله ساخت بازیهای یک یا چند نفره، ایجاد سرویسهای اجتماعی، ایجاد ابزارهای جانبی و برقراری ارتباط با سرویسهای دیگر را انجام دهند.
اگر از دید فنی به رباتها نگاه کنیم، رباتها کاربران ویژه تلگرام هستند که از طریق پلتفرمی با نام bot API و از مسیر درخواستهای ارسالی از پروتکل HTTPS پیامها را ترتیب اثر می دهند.
ساز و کار روباتها چگونه است؟
رباتهای تلگرام حسابهای کاربری هستند که نیازی به شماره تلفن برای عملکرد ندارند. این رباتها کدهایی هستند که از طریق یک اینترفیس یا واسط کاربری بر روی سرور اجرا میشوند.
نحوه عمل این رباتها به کلی از چشم کاربر پنهان است و تلگرام آن را بر روی پروتکل رمزنگاری شده MTProto خود مدیریت میکند.
به این شکل که سرور واسطه یا میانجی تلگرام تمامی ارتباطات رمزنگاری شده را از طریق اینترفیس یا واسط کاربری مبتنی بر HTTPS کنترل میکند که این همان Bot API است.
برای فهم این مکانیزم کمی اطلاعات فنی و جزئی از نحوه مدیریت ارتباطات در تلگرام و پروتکل ابداعی آن لازم است؛ اما به شکل خلاصه و فارغ از هر جنبه فنی، میتوان گفت که رباتهای تلگرام کدهایی هستند که از طریق یک پروتکل امن متصل به یک سرور واسطه عمل میکنند.
رباتها حافظه محدودی در Cloud دارند؛ به این معنا که پیامهای قدیمی بعد از آنکه به کلی پردازش شدند، از سرور اصلی حذف میشوند.
نکته دیگر در مورد رباتها این است، زمانی که آنها را به یک گروه اضافه می کنید، همه پیامهای گروه را دریافت نمیکنند، مگر آنکه از قواعد Privacy Mode تخطی کرده باشند.
روباتها و قانونی به نام Privacy Mode
یکی از مهمترین کارهای رباتها این است که به گروههای مختلف اضافه میشوند و در بین ارتباطات انسانی وظیفه اصلی خود از جمله خبر رسانی، جستجو و مانند آن را انجام میدهند.
زمانی که یک ربات را به یک گروه اضافه می کنید، این سؤال همیشه در ذهن شما وجود دارد که از کجا مطمئن باشم این ربات اطلاعات من را نمیدزدد؟
این همان پرسشی است که منجر به پیدا شدن شایعه اخیر در مورد جاسوسی رباتها در تلگرام شده است.
پاسخ این سوال در مکانیزم Privacy Mode است؛ رباتی که در حالت Privacy کدنویسی و اجرا شده است، همه پیامهای گروه را دریافت نخواهد کرد بلکه پیامهایی را دریافت میکند که ویژگی های زیر را داشته باشند:
-همه پیامهایی که با یک اسلش – “/” – شروع شوند.
-همه پیامهایی که نام ربات از طریق کاراکتر @ در آن آمده باشد.
-پیامهایی که در جواب پیام های ربات Reply شده باشد.
این مکانیزم به طراحان ربات کمک میکند از میلیونها پردازش اضافی جلوگیری کنند. این مکانیزم به شکل پیش فرض فعال است اما میتواند غیر فعال شود.
در این حالت ربات همه پیامهای رد و بدل شده را رصد میکند تا دستورهای احتمالی را از بین آنها بیرون کشیده و پردازش کند.
وضعیت امنیتی روباتها در یک کلام
اما حتی اگر مکانیزم Privacy Mode نیز غیر فعال شده باشد، خواندن همه پیامها به وسیله ربات به معنی جاسوسی نیست.
در واقع حتی در این حالت، ربات از همه پیامهای شما سر درنمیآورد و تنها پیامهایی که برای ربات تعریف شده و معنی دار باشد، پردازش میشوند.
در نتیجه حتی خارج از Privacy Mode نیز یک ربات توان جاسوسی چندانی به خودی خود ندارد.
مسأله بعدی اینکه ربات میتواند پیامهای خصوصی را جمع آوری کرده و عملاً در اختیار طراح گذارد.
این موضوع نیز منتفی است. به چند دلیل؛ دلیل اول همان موردی است که در مورد محدودیت حافظه رباتها ذکر شد. تمامی پیامهایی که پردازش شوند، بعد از مدتی از حافظه Cloud در سرور پاک خواهند شد و تلگرام این گونه ادعا می کند که این پیامها هرگز در سرور نمیماند.
دلیل دوم آنکه عملاً حتی در صورت جمع آوری اطلاعاتی نظیر پیامها و شماره تلفنها، طراح ربات دسترسی مستقیم به آنها ندارد و همه این اطلاعات از طریق پروتکل رمزنگاری شده تلگرام به سرور واسطه منتقل و در آنجا پردازش و ذخیره میشوند.
یک نکته نهایی در مورد تلگرام
شاید این همه خیال شما را از بابت رباتها راحت کند و شایعه جاسوسی رباتها را پایان دهد؛ اما در پایان بگذارید نکتهای را در رابطه با امنیت نرم افزار تلگرام به شکل کلی با شما در میان بگذاریم.
گفته میشود تلگرام یکی از امنترین نرم افزارهای پیام رسان است و طراحان روسی آن برای هک این نرم افزار جایزه ای 300 هزار دلاری تعیین کردهاند. این موضوع تا حد زیادی صحت دارد و نرم افزار پیام رسان تلگرام مکانیزمهای امنیتی خوبی دارد.
اما امنیت این نرم افزار نیز صد در صد نیست و حملات از نوع Man In the Middle قادر به کشف رمز و سرقت تمامی ارتباطات تلگرام خواهد بود.
نحوه آسیب پذیری تلگرام
ضمن آنکه رمزنگاری End To End تنها در حالت Secure Chat وجود دارد و پیام رسانی در حالت عادی به شکل پیش فرض این قابلیت را ندارد.
در واقع تلگرام در حالت عادی تفاوت زیادی با یک نرم افزار پیام رسان معمولی ندارد مگر آنکه از قابلیت Secure Chat آن بهره گرفته شود.
توصیه آخر اینکه هیچ گاه از امنیت خود در فضای اینترنت و ارتباطات به شکل 100 درصد مطمئن نباشید.