مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

افشای حفره امنیتی جدید در زیرساخت تلگرام؛ شناسه پنهانی که کاربران را بدون رمزگشایی ردیابی می‌کند

افشای حفره‌ امنیتی جدید در زیرساخت تلگرام

یک بررسی مستقل امنیتی از وجود حفره‌ای در زیرساخت تلگرام پرده برداشته که به ادعای پژوهشگران، امکان ردیابی بلندمدت کاربران را بدون نیاز به شکستن رمزنگاری یا دسترسی به محتوای پیام‌ها فراهم می‌کند. این ادعا با واکنش قاطع و تکذیب تلگرام روبه‌رو شده است.

حفره امنیتی تلگرام چگونه کاربران را بدون رمزگشایی ردیابی می‌کند؟

شرکت امنیت سایبری Symbolic Software در تحقیقی که به سفارش رسانه Important Stories انجام داده، از وجود یک شناسه پایدار با نام «auth_key_id» در ترافیک شبکه تلگرام خبر می‌دهد که هسته اصلی این حفره امنیتی تلگرام را شکل می‌دهد. بر اساس این گزارش، این شناسه حتی با تغییر آدرس IP، جابه‌جایی میان شبکه‌های مختلف و تغییر موقعیت جغرافیایی کاربر ثابت باقی می‌ماند. پژوهشگران تأکید می‌کنند هر نهادی که امکان مشاهده غیرفعال ترافیک تلگرام را داشته باشد، می‌تواند این شناسه‌ها را جمع‌آوری و ذخیره کند؛ بدون آنکه نیازی به شکستن رمزنگاری، رهگیری گواهی‌های امنیتی یا دستکاری ارتباطات باشد. به بیان ساده، این حفره امنیتی تلگرام مسیری برای ردگیری دستگاه‌ها، زمان‌های اتصال و موقعیت‌های شبکه‌ای باز می‌گذارد.

افشای حفره‌ امنیتی جدید در زیرساخت تلگرام
افشای حفره‌ امنیتی جدید در زیرساخت تلگرام

تلگرام وجود حفره امنیتی را رد کرد

در مقابل این ادعاها، تلگرام به‌صراحت منکر وجود چنین حفره امنیتی تلگرام شده است. این پیام‌رسان در بیانیه‌ای اعلام کرد که پارامتر «auth_key_id» به‌طور منظم تغییر می‌کند و اساساً هیچ‌گونه اطلاعاتی درباره هویت کاربران، محتوای پیام‌ها، فهرست مخاطبان یا سایر داده‌های خصوصی را افشا نمی‌کند. تلگرام همچنین تأکید کرده که تمامی زیرساخت‌های فنی آن توسط تیم‌های مهندسی داخلی مدیریت می‌شود و ارتباط شرکت‌های ثالث با نهادهای امنیتی روسیه را رد کرده است. این نخستین باری نیست که حفره امنیتی تلگرام موضوع مناقشه می‌شود؛ پیش‌تر تحقیقات سال ۲۰۲۵ نیز مدعی وجود پیوندهایی میان برخی مدیران سابق تلگرام و سرویس امنیت فدرال روسیه (FSB) شده بود که با تکذیب طرفین همراه شد.

حفره امنیتی تلگرام و پیامدهای آن برای اعتماد کاربران

اهمیت این پرونده برای کاربران در آن است که به‌گفته کارشناسان، ارائه‌دهندگان خدمات اینترنت، مدیران شبکه‌ها و سامانه‌های نظارتی می‌توانند با استفاده از داده‌های برآمده از این حفره امنیتی تلگرام، پایگاه‌های داده‌ای از دستگاه‌ها، الگوهای اتصال و موقعیت‌های شبکه‌ای بسازند. کافی است هویت یک کاربر از مسیر دیگری افشا شده باشد تا همین داده‌ها به ابزاری برای ردیابی بلندمدت فعالیت‌های او در پلتفرم تبدیل شود. در حالی که تلگرام همچنان بر امن بودن زیرساخت‌های خود پافشاری می‌کند، این مجادله تازه، سایه تردید را بر یکی از مهم‌ترین وعده‌های این پیام‌رسان یعنی حریم خصوصی گسست‌ناپذیر گسترده‌تر کرده است.

آخرین اخبار امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *