گزارش جدید ارتباط احتمالی تلگرام با سرویس امنیتی روسیه را فاش می کند
اعتبار تلگرام به عنوان یک پیامرسان حریمخصوصیمحور، پس از تحقیقی تازه توسط پروژه گزارش جرایم سازمانیافته و فساد (OCCRP) و رسانه روسی Important Stories، تحت تردید قرار گرفته است. این گزارش نشان میدهد که زیرساخت اصلی این اپ توسط ویکتور وِدِنیِف، مهندس شبکه روس با ارتباطات عمیق با شرکتهای مرتبط با سازمان امنیت فدرال روسیه (FSB) و بخش دفاعی این کشور، مدیریت میشود.
شرکت ودنیف مالک هزاران آدرس آیپی تلگرام، سرورهای کلیدی و تجهیزات شبکهسازی است. اسناد دادگاهی بهدست آمده توسط روزنامهنگاران نشان میدهد ودنیف دسترسی انحصاری به زیرساخت تلگرام و اجازه امضای قراردادها بهنام شرکت را داشته است. با این حال، تحقیق مذکور هیچ مدرکی مبنی بر اینکه دخالت ودنیف منجر به به اشتراکگذاری دادهها یا نظارت شده باشد نیافت.
اگرچه شواهد مستقیمی دال بر انتقال دادههای تلگرام به مقامات روس وجود ندارد، دو شرکت دیگر متعلق به ودنیف خدمات ویژهای به نهادهایی حساس دولتی ازجمله سرویسهای اطلاعاتی روسیه و مرکزی تحقیقاتی که در برنامهریزی حمله به اوکراین نقش داشته، ارائه کردهاند. تلگرام تا کنون متهم به تخلف نشده اما این گزارش سوالاتی درباره ریسکهای ناشی از همکاری با زیرساختهای شخص ثالث برای حریم خصوصی کاربران مطرح میکند.
نمایندگان تلگرام در گفتگو با نیوزویک گفتند: «تلگرام به عنوان یک شرکت جهانی، با دهها سرویسدهنده مختلف در سراسر جهان قرارداد دارد. اما هیچیک از این سرویسدهندگان به دادههای تلگرام یا زیرساخت حساس ما دسترسی ندارند.» و تاکید کردند تمام سرورها متعلق به شرکت بوده و فقط کارکنان رسمی از آنها نگهداری میکنند: «دسترسی غیرمجاز غیرممکن است. در طول تاریخ فعالیت تلگرام، هیچ پیام خصوصی به شخص سومی ارائه نشده و رمزنگاری تلگرام هرگز شکسته نشده است.»
پژوهشگران امنیتی بر این باورند که این ارتباطات، تناقض بزرگی بین تصویر عمومی تلگرام و واقعیت عملیاتی آن را آشکار میکند. جان اسکات-ریلتون، پژوهشگر ارشد Citizen Lab گفت این یافتهها نشاندهنده «گسست خطرناک» بین انتظارات کاربران درباره امنیت تلگرام و آسیبپذیریهای واقعی زیرساخت آن است.
پاول دورُف، مؤسس تلگرام، همواره این اپ را پناهگاهی برای آزادی بیان معرفی کرده و میگوید «تا امروز حتی یک بایت پیام خصوصی فاش نشده است.» با این حال، کارشناسان خاطرنشان کردند طراحی رمزنگاری این اپ هنوز میتواند فرادادههایی مثل شناسه دستگاهها و آیپی کاربران را افشا کند – دادههایی که میتوانند برای ردیابی فعالیت کاربران استفاده شوند. پروتکل رمزنگاری MTProto تلگرام به هر پیام رمزگذاری شده یک شناسه غیررمزگذاریشده الصاق میکند که میتواند به ناظران اجازه دهد فعالیت یا موقعیت آیپی کاربران خاص را رصد کنند. این مورد بخصوص زمانی نگرانکننده است که دولتها یا نهادهای اطلاعاتی به زیرساخت شبکه دسترسی فیزیکی داشته باشند.
با وجود اینکه تلگرام مدعی است هیچ زیرساختی در روسیه ندارد، اسناد مرزی درز کرده نشان میدهد پاول دورُف از سال ۲۰۱۵ تا ۲۰۲۱ بیش از ۵۰ بار به این کشور سفر کرده است.