🚩 تغییرات نسبت به تلگرام: فقط ایتا و روبیکا از کد تلگرام استفاده کردهاند. در ایتا، چتهای مخفی تلگرام (که رمزنگاری سرتاسری دارند) حذف شده است. بله از یک پلتفرم قدیمی و متروکه به نام Actor Messaging که توسط یکی از مهندسان سابق تلگرام ساخته شده، استفاده میکند.
💬 استفاده از هوش مصنوعی: هیچ مدرکی پیدا نشد که نشان دهد این اپلیکیشنها از هوش مصنوعی برای تحلیل پیامها استفاده میکنند.
🛡 بررسی امنیتی: بازرسان نتوانستند بررسی امنیتی کاملی در مرحله دوم انجام دهند، چون زمان کافی نداشتند و مهندسی معکوس پروتکل بله هم سخت بود. اما در مرحله اول مشکلات زیر پیدا شد:
🔎 ایتا:
◀️ ایتا سعی میکند شناسه دستگاه موبایل (IMEI) کاربر را در پیامهایی که به سرور میفرستد، قرار دهد. اما در نسخههای جدید اندروید (10 به بعد)، به جای IMEI، یک شناسه تصادفی ارسال میشود.
◀️ اگر کسی به گوشی دسترسی فیزیکی داشته باشد، میتواند تمام اطلاعات خصوصی اپلیکیشن را دانلود کند، مثل تاریخچه پیامها (بدون رمزنگاری) و اطلاعات مخاطبین.
🔎 روبیکا:
◀️ روبیکا اجازه میدهد دادهها به صورت متن ساده (بدون رمزنگاری) به همه دامنهها ارسال شوند. این یعنی اگر کسی شبکه را زیر نظر داشته باشد، میتواند اطلاعات حساس مثل رمز عبور یا اطلاعات شخصی را بخواند.
🔎 بله:
◀️ بله از یک نوع رمزنگاری استفاده میکند که بهراحتی میتوان آن را شکست، مخصوصاً برای رمزنگاری اطلاعات کارت اعتباری کاربران.
◀️ موقعیت مکانی کاربر هنگام ورود به اپلیکیشن به سرور ارسال میشود.
💬 استفاده از هوش مصنوعی: هیچ مدرکی پیدا نشد که نشان دهد این اپلیکیشنها از هوش مصنوعی برای تحلیل پیامها استفاده میکنند.
🛡 بررسی امنیتی: بازرسان نتوانستند بررسی امنیتی کاملی در مرحله دوم انجام دهند، چون زمان کافی نداشتند و مهندسی معکوس پروتکل بله هم سخت بود. اما در مرحله اول مشکلات زیر پیدا شد:
🔎 ایتا:
◀️ ایتا سعی میکند شناسه دستگاه موبایل (IMEI) کاربر را در پیامهایی که به سرور میفرستد، قرار دهد. اما در نسخههای جدید اندروید (10 به بعد)، به جای IMEI، یک شناسه تصادفی ارسال میشود.
◀️ اگر کسی به گوشی دسترسی فیزیکی داشته باشد، میتواند تمام اطلاعات خصوصی اپلیکیشن را دانلود کند، مثل تاریخچه پیامها (بدون رمزنگاری) و اطلاعات مخاطبین.
🔎 روبیکا:
◀️ روبیکا اجازه میدهد دادهها به صورت متن ساده (بدون رمزنگاری) به همه دامنهها ارسال شوند. این یعنی اگر کسی شبکه را زیر نظر داشته باشد، میتواند اطلاعات حساس مثل رمز عبور یا اطلاعات شخصی را بخواند.
🔎 بله:
◀️ بله از یک نوع رمزنگاری استفاده میکند که بهراحتی میتوان آن را شکست، مخصوصاً برای رمزنگاری اطلاعات کارت اعتباری کاربران.
◀️ موقعیت مکانی کاربر هنگام ورود به اپلیکیشن به سرور ارسال میشود.