آیا امنیت پیامرسان تلگرام در گروی جایزههای چند میلیون دلاری است؟ شرکت روسی Operation Zero، با اعلام آمادگی برای خرید آسیبپذیریهای حیاتی تلگرام، تحولی در بازار اکسپلویتها ایجاد کرده است. موضوعی که میتواند تأثیرات گستردهای بر دنیای فناوری و سیاست داشته باشد.
چرا آسیبپذیریهای تلگرام طعمهای جذاب شدهاند؟
شرکت Operation Zero که به شکلی تخصصی در خرید و فروش آسیبپذیریهای نرمافزاری فعالیت میکند، اعلام کرده حاضر است برای روشهایی که اجرای کد از راه دور (RCE) در تلگرام را ممکن میسازند، هزینهای تا ۴ میلیون دلار بپردازد. این جایزهها شامل اکسپلویتهای Zero-Click و زنجیرههای کامل حمله نیز میشود که امکان کنترل بدون نیاز به تعامل کاربر را فراهم میکنند.
بنابر گزارش منابع خبری، این شرکت برای “One-Click RCE” مبلغ ۵۰۰ هزار دلار، برای “Zero-Click RCE” مبلغ ۱٫۵ میلیون دلار، و برای زنجیرهی کامل آسیبپذیریهای متصل، نهایتاً تا ۴ میلیون دلار پرداخت میکند. نوع Zero-Click به دلیل عدم نیاز به مشارکت کاربر، از ارزش بالاتری برخوردار است.
روندهای جهانی و افزایش قیمت اکسپلویتها
قیمتها در حوزه اکسپلویتهای روز-صفر (Zero-Day Exploit) طی سالهای اخیر بهشدت رشد داشته است. طبق برآوردها، در سال ۲۰۲۳ آسیبپذیریهای واتساپ حتی تا مرز ۸ میلیون دلار ارزشگذاری شدند. این موضوع از اشتیاق فزاینده دولتها و شرکتها برای دستیابی به آسیبپذیریهای انحصاری حکایت دارد.
«قیمتهای ارائهشده توسط Operation Zero برای تلگرام نسبتاً پایین به نظر میرسد؛ شاید قصد اصلی، فروش مجدد این اکسپلویتها با ارزش بالاتر به مشتریان دیگر باشد.»
– منبع آگاه از بازار اکسپلویتها
با این حال، هنوز تضمینی برای پرداخت این مبالغ وجود ندارد، زیرا تصمیمات نهایی بر اساس معیارهای محرمانه داخلی این شرکت تعیین میشود که به صورت عمومی اعلام نمیگردد. به همین دلیل، برخی تحلیلگران معتقدند این اقدام ممکن است بیشتر بُعد سیاسی داشته باشد.
ابعاد سیاسی و امنیتی این مسئله
تحلیلگران امنیتی به این باورند که محبوبیت تلگرام در روسیه و اوکراین دلیل اصلی تمرکز Operation Zero بر این پیامرسان است. در همین راستا، دولت اوکراین سال گذشته استفاده از تلگرام در دستگاههای رسمی خود را ممنوع کرد و آن را بستری برای جاسوسی احتمالی روسیه دانست.
همچنین کارشناسان، الگوریتم رمزنگاری انحصاری تلگرام را نقصی جدی ارزیابی میکنند و معتقدند که عدم استفاده پیشفرض از رمزنگاری سرتاسری (End-to-End Encryption) میتواند پیامهای خصوصی کاربران، بهویژه مکالمات گروهی، را در معرض دید سرورهای تلگرام قرار دهد.
نتیجهگیری: امنیت تلگرام در تیررس شک و سوال
با توجه به جوایز بسیار بالا و موقعیت ویژه تلگرام، بهنظر میرسد بازیگران متعدد، از شرکتهای خصوصی تا دولتها، توجه جدی به نفوذ به این سیستم دارند. در این میان، امنیت کاربران به یکی از مهمترین موضوعات تبدیل شده است. شرکت تلگرام باید پاسخ شفافی برای کاربران خود ارائه دهد و با بازبینی سازوکارهای امنیتی خود، نگرانیها را برطرف کند.























دیدگاه ها