-
Notifications
You must be signed in to change notification settings - Fork 95
Commit
This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.
- Loading branch information
1 parent
55d03cc
commit 1bc842f
Showing
2 changed files
with
96 additions
and
1 deletion.
There are no files selected for viewing
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Original file line number | Diff line number | Diff line change |
---|---|---|
@@ -0,0 +1,81 @@ | ||
# امنیت واتساپ | ||
|
||
این بشه راهنمای امن کردن «واتساپ». | ||
قبل هرچیزی بدونید که واتساپ از پروتکل امن E2E سیگنال استفاده میکنه یعنی پیامها در دستگاه شما رمزنگاری میشه و فقط در دستگاه مقصد قابل رمزگشایی هست. | ||
|
||
۱. واتساپ ویژگی تماس مستقیم از مبدا به مقصد داره که کیفیت تماسرو بیشتر میکنه ولی IP شما مشخص میشه، باید از بخش Settings به Privacy برید و گزینه Protect IP رو پیدا و فعال کنید. | ||
|
||
۲. توی همون بخش Privacy یک گزینه two-step verification هم داره که ورود ۲ مرحلهای به واتساپ اضافه میکنه، بدون فعال کردن این گزینه از واتساپ استفاده نکنید. (در هر پیامرسانی که ورود با شماره همراه داره رمز بذارید یا ورود ۲ مرحلهای فعال کنید) | ||
|
||
۳. ویژگیهای بکاپ رو غیرفعال کنید، کل فلسفه پروتکل امن E2E اینه که پیامها بدون اینکه جایی ذخیره بشن از مبدا به مقصد برن. | ||
با این حال اگه خیلی بکاپ رو لازم داشتید حتما ویژگی E2E بکاپ رو فعال کنید. | ||
|
||
۴. گوشی که روت یا جلبریک شده باشه هیچ پیامرسانی روی اون امن نیست. | ||
|
||
۵. اگه پیام حساسی داشتید، بعد از خوندن پاکش کنید. | ||
|
||
۶. معمولا کسی نیاز نداره پیامهای شمارو طولانی مدت داشته باشه، میتونید به بخش Privacy برید و message timer رو روی ۹۰ روز یا ۷ روز و حتی ۲۴ ساعت بذارید. | ||
بعد از این زمان پیام ارسالی در گوشی یا دستگاه شما و دستگاه گیرنده حذف میشه. | ||
|
||
۷. در هر گروهی عضو بشید شماره شما کاملا مشخص هست، این رو در نظر بگیرید. | ||
|
||
تمام این نکات برای امن کردن واتساپ روی دستگاه هست، چون مسیر ارسال و دریافت پیام واتساپ یکی از امنترینها به لطف رمزنگاری امن E2E سیگنال به حساب میاد. | ||
|
||
https://x.com/MrSoroushAhmadi/status/1872565807651168333 | ||
|
||
![pic](https://pbs.twimg.com/media/GfynklxXYAAAhg7?format=jpg&name=small) | ||
|
||
![pic](https://pbs.twimg.com/media/Gfy3qDLWoAAeOkT?format=jpg&name=small) | ||
|
||
|
||
## واتساپ | ||
|
||
|
||
#واتساپ و #تلگرام از امنترین پیامرسان ها هستند و با خیالت راحت استفاده کنید | ||
برای جلوگیری از شناسایی، حتما تیک | ||
Privacy>protect ip in call | ||
را فعال کنید | ||
|
||
/انتهای پیام/ | ||
تحلیل فنی: | ||
|
||
چتهای واتساپ حتی توسط شرکت متا قابل خواندن نیست | ||
|
||
به عبارتی حتی اگر حکومت با متا حتی توافق کنه نمیتونه به پیامهای شما دسترسی پیدا کنه | ||
|
||
در واتساپ متادیتا e2e نیست به عبارتی وقتی شما به یک نفر پیام میدید اینکه مقصد پیام کجاست توسط متا باید دیده شود تا بتواند پیام را بفرستد | ||
ولی حتی این اطلاعات هم در لایه tls رمزنگاری میشه و قابل مشاهده توسط حکومت نیست | ||
|
||
در تلگرام چت ها تماما در سرور تلگرام ذخیره میشه و اگر حکومت به نحوی بتونه با تلگرام توافق کنه یا با شماره شما لاگین کنه میتونه به تمامی چتهای شما دسترسی داشته باشه | ||
مگر آنکه با فردی از سکرت چت استفاده کنید که فقط تو موبایل پشتیبانی میشه | ||
|
||
توجه کنید | ||
مخابرات در کنترل حکومت است. پیامرسان ها برای تایید هویت شما، یک sms ارسال میکنند | ||
حکومت میتواند این پیامک را خود استفاده کند و وارد اکانت شما شود | ||
پس همین الان رمز دومرحله ای را فعال کنید تا از این کار جلوگیری کنید | ||
اگر نکنید در تلگرام تمامی چتهای شما پخش میشود | ||
و در واتساپ هم اطلاعات گروه ها و برخی مخاطبین پخش میشود | ||
|
||
---- | ||
حکومت چه ابزاری دارد؟ | ||
|
||
۱- اگر گوشی شما روت یا جیلبریک شده باشد میتواند به راحتی به تمامی چتهای شما چه در واتساپ چه تلگرام دسترسی داشته باشند | ||
|
||
۲- با ارائه رمز گوشی خود به بازجو | ||
اساسا عدم ارائه رمز گوشی جرم نیست و حق شماست. پس هیچکس نباید بده | ||
حتی اگر چیزی ندارید هم ندید چون چیزی پیدا میکنند و پرونده میشه براتون | ||
|
||
۳- در گوشیهای جدید، اطلاعات حافظه کل گوشی، با پسورد شما، رمزنگاری میشه | ||
به عبارتی حکومت بدون دانستن رمزعبور شما به هیچ عنوان نمیتونه اطلاعات گوشی شما را استخراج کنه | ||
|
||
۴- توجه داشته باشید اثرانگشت، چهره، نحوه ورود رمز عبور شما در صفحه گوشی میمونه و ج.ا. میتونه پیشبینی کنه رمزتون را | ||
|
||
پس در مواقع حساس رمزتون را تغییر بدید | ||
|
||
۵- در واتساپ میتونید پیامهاتون را بکاپ بگیرید اما این بکاپ پیشفرض بدون رمز هست پس مراقب باشید و حتما e2e را برای بکاپ هم فعال کنید | ||
|
||
۶- عدم فعال سازی رمز دو مرحله ای که توضیح داده شد | ||
|
||
اگر چیزی جامانده شما کامنت بذارید | ||
|
||
https://x.com/hiddify_com/status/1872550723293995304 |
This file contains bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters