بروزرسانی 1395/11/07

تلگرام یک نرم افزار چند پلتفرمـی مـی باشد و مـی توان بصورت همزمان از چند پلتفرم وارد حساب تلگرام خود شد و اقدام بـه مکالمـه کرد. قسمت نشست های فعال در تلگرام برای چیست همکنون تلگرام درون 3 پلتفرم موبایل شامل اندروید، قسمت نشست های فعال در تلگرام برای چیست iOS اپل و ویندوزفون و 4 پلتفرم وب، ویندوز، مک و لینودر دسترس کاربران است. قسمت نشست های فعال در تلگرام برای چیست نکته مـهم این موضوع این هست که حساب شما درون همـه این پلتفرم ها درون صورت فعال بودن همزمان بوده و مـی توان یک مکالمـه را همزمان از 2 یـا چند پلتفرم مختلف دنبال کرد. بطور مثال شما مـی توانید یک مکالمـه را از موبایل شروع کرده و در لحظه از درون تلگرامـی کـه در ویندوز لپ تابتان نصب کرده اید مکالمات را دیده و به آن ادامـه دهید.

نفس امکان سینک یـا همزمان بودن حساب تلگرام درون پلتفرم های مختلف یک مزیت بوده و به شما اجازه مـی دهد که تا بصورت جامع تری بـه حساب تلگرام خود دسترسی داشته باشید و محدود بـه استفاده از یک پلتفرم خاص مثلاً فقط اندروید نباشید. شاید برایتان جالب باشد همکنون یک فرد مـی تواند فقط با داشتن یک خط موبایل (یـا خطی کـه قابلیت دریـافت پیـام کوتاه SMS را داشته باشد) حتی با یک گوشی ساده مثل 1100 نوکیـا نیز درون تلگرام عضو شود.

فلسفه شماره موبایل نیـاز بـه آن به منظور عضویت درون تلگرام

فلسفه خط موبایل به منظور عضویت درون تلگرام بـه این دلیل هست تا شخص از طریق آن بـه دوستانش معرفی شده و از همان خط به منظور تایید اعتبار وی استفاده شود. این روش، روش قالب دیگر نرم افزارهای پیـام رسان و شبکه اجتماعی به منظور عضویت و تایید اعتبار کاربران مـی باشد. توجه داشته باشید کـه تلگرام به منظور تایید عضویت شما برایتان یک کد 4 رقمـی اعتبارسنجی بوسیله پیـام کوتاه ارسال مـی کند کـه باید آن را درون فرم اعتبارسنجی تلگرام درون هنگام عضویت وارد کنید که تا عضویت شما تایید و ثبت شود. این مکانیزم تایید اعتبار به منظور تک تک پلتفرم های تلگرام استفاده مـی شود و بطور مثال اگر بخواهید نسخه ویندوزی تلگرام را نیز به منظور خود راه اندازی کنید و از طریق آن وارد حساب خود شوید، تلگرام بعد از دریـافت شماره موبایل شما (شماره ای کـه با آن حساب تلگرام خود را ثبت کرده اید) مجدداً کد 4 رقمـی اعتبار سنجی را به منظور شما ارسال مـی کند کـه باید آن را درون برنامـه وارد کنید که تا بتوانید از طریق برنامـه ویندوزی تلگرام وارد حساب خود شوید.

تهدیدات ویژگی چند پلتفرمـی بودن تلگرام به منظور کاربران

همواره امکان سوء استفاده افراد سودجو از امکانات جدید یک سرویس وجود دارد امکان چند پلتفرمـی بودن تلگرام نیز از این قاعده مستثناء نیست و برای آن تهدیدهایی متصور هست مـهمترین این تهدیدات عبارتند از:

  • اولین تهدید این موضوع هست که شخصی بدون اطلاع شما از یک پلتفرم دیگر کـه همکنون شما از آن به منظور کار با حساب تلگرامتان استفاده نمـی کنید وارد حساب تلگرام شما شده و اقدام بـه سوء استفاده از آن د مثلاً بجای شما به منظور شخص یـا اشخاصی از مخاطبینتان یـا دیگر افراد درون دسترس درون تلگرام پیـام بفرستد و از این موضوع به منظور ضربه زدن بـه شما استفاده کند (انگیزه های انتقام جویـانـه، خرابکارانـه، شیطنت آمـیز با نیت شوخی و …)
  • تهدید بعدی کـه کمـی مخوف تر از مورد اول بنظر مـی رسد اینست کـه فرد مورد نظر فقط بـه مکالمات شما و فعالیت های شما درون تلگرام بصورت نامحسوس نظارت کرده و اعمال جاسوسی را بمنظور اه مختلف جهت سوء استفاده های احتمالی انجام بدهد.
  • اما درون کل مـی توان مـهمترین تهدید را بخطر افتادن حریم خصوصی کاربران عنوان کرد.

Active Sessions راه حل تلگرام به منظور جلوگیری از هک حساب کاربران

با توجه بـه تهدیدات و مشکلات ذکر شده درون بالا تیم توسعه دهنده تلگرام از تاریخ 8 آپریل 2015 امکان جدیدی را با نام “نشست های فعال” «Active Sessions» بـه بخش تنظیمات حریم خصوصی و امنیت «Privacy and Security settings» نسخه های موبایلی نرم افزار خود (هر 3 نسخه اندروید، iOS و ویندورفون) اضافه کرده است.

این امکان درون صفحه ای تمام اطلاعات ورود بـه حساب، حساب شما را درون همـه پلتفرم های مختلف به همراه آدرس IP آنـها و تاریخ ورد بـه حساب نمایش مـی دهد. نکته مـهم این تنظیم این هست که شما مـی توانید از این قسمت نسبت بـه بستن نشست های منقضی شده و خدای نکرده مشکوک استفاده کنید. اگر درون این قسمت یک نشست فعال را ببندید دیگر از آن محل امکان ورود بـه حساب شما وجود نخواهد داشت.

برای بستن یک نشست کافی هست در اندروید آن را انتخاب کرده و در iOS آن را انتخاب و بعد گزینـه Close را تپ کنید که تا آن نشست بسته شود. اگر گزینـه Terminate all other sessions را انتخاب کنید همـه نشست های فعال لیست شده بسته خواهند شد.

توضیح کامل و قدم بـه قدم لغو دسترسی دستگاه های دیگر بـه حساب تلگرام شما درون اندروید:

  • ابتدا وارد منوی تلگرام شده و سپس گزینـه Settings را لمس کنید.
  • در مرحله بعدی گزینـه Privacy and security را یـافته و سپس لمس کنید.
  • در قسمت security گزینـه Active Sessions را انتخاب کنید.
  • اکنون درون قسمت Active Sessions مـی توانید تمامـی اطلاعات دستگاه هایی کـه به حساب شما متصل هستند را مشاهده کنید.
  • به عنوان مثال من تلگرام را بر روی دسکتاپم فعال کرده ام و اطلاعاتش (نوع سیستم عامل، آی پی،آخرین زمان اتصال) را مـی توان درون این قسمت مشاهده کرد.
  • برای خارج دستگاه های دیگر کافیست گزینـه Terminate All Other Sessions لمس کنید.
  • در پنجره باز شده بر روی OK ضربه بزنید.
  • توضیح کامل و قدم بـه قدم لغو دسترسی دستگاه های دیگر بـه حساب تلگرام شما درون iOS:
  • ابتدا بـه Settings تلگرام مراجعه كنيد.
  • گزینـه Chat Settings را لمس کنید.
  • Terminate All Other Sessions را لمس کنید.
  • در پنجره باز شده بر روی OK ضربه بزنید.
  • امکان نشست های فعال درون تنظیمات حریم خصوصی و امنیت نرم افزار پیـام رسان تلگرام

    نکته این هست که اگر درون این قسمت گزینـه ای را مشاهده کردید کـه برای شما ناشناس بود بطور قطع حساب شما مورد حمله قرار گرفته و توسط فرد یـا افرادی با انگیزه نامشخص هک شده است. بهتر هست در چنین مواقعی نسبت بـه بستن آن نشست ها اقدام کرده و از آن بـه بعد بیشتر مواظب شرایط امنیتی حساب خود باشید.

    اما چند نکته درون رابطه با سوال “آیـا تلگرام من هک شده است؟”

    به دلایل زیر هک حساب یک شخص کار ساده ای نیست:
  • برای ورود بـه حساب شما درون یک پلتفرم دیگر شخص هکر حتما حتماً بـه کد تایید اعتباری (Verification Code) کـه تلگرام به منظور ورود امن فقط بصورت پیـام کوتاه SMS و یـا تماس صوتی درون اختیـار شما مـی گذارد دسترسی داشته باشد. این امر بـه چند روش امکان پذیر است:
    • یک اینکه هکر بنحوی بـه گوشی شما دسترسی مستقیم داشته باشد و بتواند پیـام ارسال شده توسط تلگرام به منظور شما را قرائت کرده و از مختوای آن مطلع شود این احتمال فقط زمانی ممکن هست که هکر یکی از نزدیکان شما باشد و یـا شما گوشی خود را درون اختیـار وی قرار داده باشید مثل تعمـیرکاران موبایل و … بـه همـین منظور هست که همواره کارشناسان امنیتی تاکید کرده اند کـه حتی اگر به منظور مدت بسیـار کوتاهی قصد تحویل گوشی خود بـه تعمـیرکارانی کـه آنـها را بدرستی نمـی شناسید دارید سیم کارت خود را از گوشی خارج کنید که تا احتمال سوء استفاده های اینچنینی از بین برود.
    • دوم اینست کـه خود شما این کد را درون اختیـار فرد هکر قرار بدهید، افراد بسیـار زیـادی از تیم نوتیف سوال مـی د کـه مثلاً فلانی یـا یکی از دوستانم از من خواسته کدی کـه تلگرام به منظور من ارسال کرده را به منظور وی ارسال کنم این کد چیست؟ و آیـا خطرناک هست که من این کد را دراختیـار شخص درخواست کننده قرار دهم یـا خیر؟ حتما در پاسخ بگوییم کـه این کد فقط جهت اعتبار سنجی به منظور ورود بـه حساب کاربرد دارد و هیچ استفاده ی دیگری ندارد اگر حتی بـه شخص درخواست کننده اعتماد کامل دارید از وی قصد ونیت درخواست این کد را بپرسید وی حتما پاسخ قانع کننده ای به منظور شما ارائه دهد با این حال حتی با ارائه پاسخ قانع کننده ما بـه شما توصیـه مـی کنیم این کد را بـه هیچ وجه درون اختیـار شخص دیگری قرار ندهید چون هیچ استفاده ای بجز ورود بـه حساب تلگرام به منظور آن متصور نیست و اگر خودتان آن را درون اختیـار شخص دیگری قرار دهید بـه احتمال زیـاد خودتان بـه فرآیند هک شدن حسابتان توسط آن شخص کمک بزرگی کرده اید.
    • سوم اینست کـه شخص هکر بوسیله نرم افزارهای جاسوسی کـه توسط آنـها بـه گوشی شما و پیـام های آن دسترسی دارد بدون اطلاع شما و حتی دسترسی بـه گوشی شما نسبت بـه خواندن پیـام تلگرام و دریـافت کد آن اقدام کند. احتمال این این گزینـه بسیـار بسیـار کم بوده و شخص هکر حتما بسیـار ماهر باشد و یـا بـه امکانات نظارتی سطح بالایی مثل امکان نفوذ بـه شبکه موبایل و … دسترسی داشته باشد.
  • اگر بـه هر دلیلی حساب شما هک شود و هکر بتواند از یک پلتفرم دیگر کـه شما از آن اطلاع ندارید وارد حساب شما بشود بازهم این موضوع بـه این معنی نیست کـه نتوان هک شدن را متوجه شد زیرا حساب شما درون همـه پلتفرم ها بدلیل امکان سینک Sync و همزمان سازی حساب درون پلتفرم های مختلف همزمان بوده و ارسال از یک پلتفرم مثلاً موبایل درون صورت آنلاین بودن آنی حساب شما درون پلتفرم دیگر مثلاً دسکتاپ باعث خواهد شد تغییرات مکالمات و پیـام های دریـافتی درون آن پلتفرم نیز مشاهده شود. با این تفاسیر اگری حساب تلگرام شما را هک کرده باشد درون صورت سوء استفاده از آن و ارسال پیـام، شما درون گوشی خودتان این موضوع را مشاهده خواهید کرد. بنابراین همانطور کـه اول گفته شد هک تلگرام تنـها زمانی خطرناک و مـهم هست که هکر هیچ اقدامـی به منظور ارسال پیـام انجام ندهد و فقط بخواهد بصورت یک تماشاگر و جاسوس از مکالمات شما مطلع شود کـه آن هم با امکان نشست های فعال «Active Sessions» تنظیمات حسابتان درون برنامـه موبایل قابل کشف بوده و مـی توانید متوجه شوید کـه حساب شما از پلتفرم دیگری فعال هست یـا نـه.
  • بیشتر موارد شکایت درون امر هک شدن تلگرام با دو روش فوق ذکر بوده است، اینکه یـا هکر بـه گوشی دسترسی مستقیم داشته و یـا خود شخص کد را بـه هکر داده هست حال بـه روش ها و دلایل مختلف.
  • با توجه بـه همـه موارد بالا اگر متوجه شدید کـه بدون آنکه شما اقدامـی به منظور ورود بـه حساب تلگرام تان درون پلتفرم ای دیگر ید برایتان پیـام اعتبارسنجی از طرف تلگرام ارسال مـی شود بدانید کـه شخصی قصد ورود بـه حساب شما را دارد و در آن لحظه بـه کدی کـه برای شما ارسال شده نیـاز دارد که تا به هدف خود یعنی ورود بـه حساب تلگرام شما برسد. بعد اگر از امنیت آن پیـام اطمـینان داشته باشید دیگر جای نگرانی نیست چون شخص هکر موفق نخواهد شد بـه مقصود خود برسد با این حال از قدیم گفته اند کـه کار از محکم کاری عیب نمـی کند بـه همـین منظور درون بازه های زمانی مشخص مثلاً هر دو روز یک بار قسمت تنظیم Active Sessions تنظیمات تلگرام خود را بررسی کنید که تا اگر احتمالاً بـه مورد ورود بـه حساب مشکوکی برخوردید آن را بسته و حساب خود را ایمن سازید.

    چگونـه از هک شدن حساب تلگرام خود جلوگیری کنیم

    برای این منظور مطلب: قسمت نشست های فعال در تلگرام برای چیست «فعال سازی اعتبارسنجی دو مرحله ای (Two-Step Verification) درون تلگرام به منظور امنیت بیشتر» را مطالعه کنید.

    نقطه ضعف قابلیت Active Sessions و راه حل تلگرام به منظور حل آن

    از بدو ابداع این قابلیت درون تلگرام و پیـاده سازی آن درون راستای شفافیت درون نشست های فعال یک حساب کاربری و امکان پایـان (Terminate ) بـه یک نشست درون دستگاه دیگر، این امکان به منظور افراد سودجو پدید آمده بود کـه بتوانند بـه محض هک حساب یک قربانی تمامـی نشست های مربوط بـه حساب وی را از این طریق مسدود کرده و امکان دسترسی وی بـه حساب را مختل کنند و با فراغ بال بیشتر بـه نیت خود برسند. به منظور جلوگیری و حل این مشکل از نسخه 3.15 تلگرام دیگر کاربر قادر نخواهد بود که تا به محض ورود بـه حساب از یک دستگاه جدید و ساخت شدن نشست فعال جدید دیگر نشست های فعال درون دیگر دستگاه ها را بسرعت Terminate کند. لذا سیـاست پایـان بـه نشست های فعال با تغییرات جدیدی روبرو شده هست که که تا حد زیـادی امکان سوء استفاده افراد سودجو از این قابلیت امنیتی کلیدی و مـهم تلگرام را از بین مـی برد.

    پس از اعمال این تغییرات همکنون اگر درون یک دستگاه جدید وارد حساب خود شوید و بخواهید بلافاصله دیگر نشست های فعال (در دیگر دستگاه ها) را Terminate کنید با پیـام زیر روبرو خواهید شد:

    به دلیل امنیتی ، شما نمـیتوانید تا چند ساعت بعد از متصل شدن دستگاه جدید، ارتباطات قبلی تان را قطع کنید.

    For security reasons you can’t terminate older sessions within a few hours after connecting a new device

    این پیـام نتنـها یک مشکل نیست بلکه اشاره بـه مکانیزمـی دارد کـه در نـهایت امنیت حساب های کاربری کاربران را بهبود مـی بخشد. همانطور کـه گفته شد این امکان بدین دلیل ایجاد و تعبیـه شده که تا جلوی افراد سودجو را بگیرد و مانع از حذف نشست های فعال صاحب اصلی اکانت توسط هکر شود. اگر با دستگاه جدید چندین ساعت یـا یک روز کار کنید و از تلگرام آن استفاده کنید محدودیت موجود به منظور نشست جدید ار بین رفته و قادر خواهید بود مثل قبل نشست های دیگر را Terminate کنید.

    موفق باشد.

    مطالب مرتبط




    [Active Sessions راه حل تلگرام به منظور جلوگیری از هک حساب ... قسمت نشست های فعال در تلگرام برای چیست]

    نویسنده و منبع: نوتیف | تاریخ انتشار: Mon, 23 Jul 2018 07:01:00 +0000