آیا پروکسی های تلگرام به اندازه کافی امن هستند؟
بعد از فیلترینگ تلگرام، میلیون ها کاربر ایرانی به دنبال برنامه های جایگزین تلگرام یا استفاده از فیلتر شکن ها برای دور زدن فیلتر تلگرام رفتند. اما بعد از مدتی، کمپانی تلگرام راهکاری برای دور زدن فیلتر کشورها ارائه داد. پروکسی MTProto، راه حل تلگرام برای دور زدن فیلترینگ بود. اما آیا پروکسی تلگرام امنیت کافی دارد؟
در این مقاله در رابطه با پروکسی MTProto تلگرام و امنیت آن توضیح می دهیم. همچنین مراحل فعال کردن پروکسی در Telegram را بررسی می کنیم و استفاده از این روش را با فیلتر شکن های معمولی مقایسه می کنیم. با ما همراه باشید.
پروکسی MTProto تلگرام چیست؟
MTProto مخفف Mobile Telegram Protocol، پروتکلی است که با هدف دور زدن فیلترینگ تلگرام ارائه شده است. این پروتکل با ایده از پروتکل Https و با ایجاد تغییراتی در این پروتکل به وجود آمد. بعد از فیلتر داخلی تلگرام در ایران و چند کشور دیگر، تلگرام به منظور حمایت از کاربران خود و حفظ محبوبیت برنامه اش، MTProto را ارائه کرد.
از آنجایی که اصلی ترین دلیل کاربران برای استفاده از تلگرام، امنیت این برنامه بود، برای عده زیادی از کاربران این سوال پیش آمد که آیا امنیت پروکسی تلگرام به اندازه کافی هست یا خیر؟ چرا که کاربران از اثرات مخرب فیلتر شکن های فیک با خبرند و امنیت پروکسی تلگرام هم برایشان اهمیت دارد. کمپانی تلگرام امنیت پروکسی اش را تضمین می کند. جزئیات این پروتکل و دلیل تضمین امنیت آن در ادامه این مقاله توضیح داده می شود.
تفاوت اساسی بین پروتکل Https و پروتکل MTProto وجود دارد؛ Https رابط بین کاربر و سرور است و اطلاعات بین این دو را رمزگذاری می کند. اما MTProto واسط بین دو کاربر نهایی است (Client to Client) و اطلاعات به هیچ وجه در مسیر قابل رمزگشایی نیست. پروتکل MTProto ابتدا برای نسخه اندرویدی تلگرام ارائه شد؛ اما به مرور زمان نسخه های ios، ویندوز و مک نیز منتشر شد.
امنیت پروکسی تلگرام
ام تی پروتو تا حد زیادی مشابه Https است. با این تفاوت که Https رابط بین کاربر و سرور است؛ این پروتکل اطلاعات را بین کاربر و سرور رمزگذاری می کند و پیام در سرور رمزگشایی می شود. بعد از رمزگشایی، سرور مجددا عملیات رمزنگاری را انجام داده و پیام را به مقصد به صورت رمزنگاری شده ارسال می کند. از آنجایی که پروتکل Https برای وب طراحی شده است این خاصیت کاربرد دارد، اما در پیام رسان ها که اطلاعات کاربران خصوصی هستند این موضوع به نوعی نقض حریم خصوصی تلقی می شود. به همین دلیل تلگرام با تغییراتی در پروتکل اچ تی تی پی اس، پروتکلی با حفظ حریم خصوصی کاربران ایجاد کرد.
پروتکل MTProto وظیفه انتقال پیام های رمزنگاری شده به صورت کاربر به کاربر یا به عبارتی End-to-End را بر عهده دارد. به این ترتیب پیام ها فقط توسط فرستنده و گیرنده پیام قابل رمزگشایی است و حتی سرور هم نمی تواند پیام ها را بخواند. بعد از اینکه پیام به سرور منتقل می شود، بدون بازخوانی پیام، به آدرس گیرنده ارسال می شود.
MTProto از ترکیب روش های رمزگذاری Diffie–Hellman Key Exchange، الگوریتم SHA-256، استاندارد رمزنگاری پیشرفته AES، و استانداردهایی همچون AES IGE و AES IGE IV استفاده می کند.
پروتکل MTProto علاوه بر رمزنگاری محتوای پیام ها، ساختار چت ها و متا دیتاها را نیز به صورت رمزگذاری شده در می آورد. این روش برای انتقال بسته از روش هایی مثل TCP، Http، Https و UDP استفاده می کند؛ برای همین است که فیلتر کردن آن بسیار سخت است؛ چرا که مسدود کردن این پروتکل یعنی عملا زیر سوال رفتن دسترسی به اینترنت.
تلگرام تاکنون دو نسخه از این پروتکل را توسعه داده است که نسخه دوم پروتکل MTProto یعنی MTProto 2.0 به دلیل استفاده از SHA-256 به جای SHA-1 از الگوریتم رمزنگاری قوی تری برخوردار است.
با توجه به توضیحات فوق و با توجه به تضمین توسعه دهندگان تلگرام، به نظر می رسد که پروکسی تلگرام امنیت کافی را دارد. تا کنون گزارشی مبنی بر ایجاد مشکل یا نقض حریم خصوصی و هک پیام ها اعلام نشده است.
در وب سایت تلگرام نیز اعلام شده است که با استفاده از پروتکل ام تی پروتو هیچ یک از اطلاعات در سرور واسط پروکسی قابل شنود نیستند و در صورتی که صاحب سرور بخواهد اطلاعات را مشاهده کند، فقط با یک سری اطلاعات رمزنگاری شده عجیب و غریب رو به رو می شود.
نحوه استفاده از پروتکل MTProto
استفاده از فیلتر شکن به منظور دسترسی به تلگرام با خطراتی همراه است. فیلتر شکن های نامعتبر ممکن است باعث هک گوشی، کنترل تلگرام و سایر نرم افزارهایتان شوند. این برنامه ها امنیت اطلاعات شما را از بین می برند و توسعه دهنده یک اپلیکیشن وی پی ان یا پروکسی غیر معتبر، می تواند پیام های شما را بازخوانی کند. تلگرام با ارائه پروتکل MTProto سعی کرده است که کاربران را از اتصال به سایر برنامه های فیلتر شکن بی نیاز کند.
برای استفاده از پروکسی امن تلگرام مراحل زیر را انجام دهید:
- برنامه تلگرام را به آخرین آپدیت موجود به روز رسانی کنید.
- برنامه تلگرام را اجرا کنید.
- برای استفاده از پروکسی تلگرام اول باید عضو یکی از کانال های معتبر پروکسی شوید. ما در این بخش از کانال ProxyMTProto@ استفاده کرده ایم. کانال های تلگرامی دیگری هم وجود دارند که پروکسی ارائه می دهند. با یک جستجوی ساده می توانید به لیستی از این کانال ها دست پیدا کنید. اما توصیه ما این است که از کانال تلگرامی ProxyMTProto استفاده کنید.
- بعد از ورود به کانال، کانکشن های مختلفی را می بینید. بر روی هر یک از دکمه های Connect که کلیک کنید، به همان پروکسی تلگرام وصل می شوید.
راه دیگری نیز برای وصل شدن به یک پروکسی وجود دارد و آن از طریق تنظیمات گوشی است. برای این منظور بعد از ورود به کانال، باید اطلاعات یکی از پروکسی ها را کپی کنید. وارد تنظیمات تلگرام شده و Data and Storage را انتخاب کنید. در این صفحه گزینه Proxy settings را بزنید و در صفحه بعدی بر روی Add proxy ضربه بزنید. در صفحه Add proxy اطلاعات پروکسی را به ترتیب وارد کرده و تایید کنید.
برای این منظور باید Server، Port و نام کاربری و پسورد پروکسی را کپی کرده و در کادرهای مربوطه وارد کنید. با توجه به راحت بودن روش قبلی یعنی ضربه زدن بر روی دکمه connect، استفاده از همان روش اول را توصیه می کنیم.
نکته: بعد از اتصال به کانکشن، در بالای صفحه تلگرام آیکنی به شکل علامت تیک اضافه می شود که نشان دهنده وصل بودن پروکسی است. اگر آیکن تیک به شکل دایره چرخشی درآمد، یعنی اتصال دچار مشکل شده است. در این گونه مواقع بهتر است چند کانکشن دیگر را امتحان کنید تا یکی از آن ها وصل شود.
دلیل پین شدن کانال های تبلیغاتی بعد از اتصال به پروکسی چیست؟
اگر از پروکسی های تلگرام استفاده کرده باشید، حتما دیده اید که بعد از اتصال به هر پروکسی، کانال تبلیغاتی به بالای صفحه تلگرامتان پین می شود، با اینکه شما هیچوقت عضو آن کانال تلگرامی نبوده اید. دلیل این موضوع استراتژی تلگرام در کسب درآمد از خدمات پروکسی است.
تلگرام در ازای خدمات پروکسی تلگرام با امنیت، هزینه ای از کاربرانش دریافت نمی کند. در عوض تبلیغاتی را از بیزینس ها و کانال های مختلف دریافت می کند و به ازای تبلیغات، از صاحبین کانال ها هزینه دریافت می کند. به عبارت بهتر کانال های مختلف اسپانسر یک پروکسی هستند. بنابراین نگران این کانال ها نباشید. هر زمان که پروکسی تان را غیرفعال کنید یا به پروکسی جدیدی سوئیچ کنید، کانال ها خود به خود حذف می شوند.