ایلان ماسک به طور پیشفرض تماس X را روشن کرد: در اینجا نحوه خاموش کردن آن آمده است
ایلان ماسک در تلاش خود برای تبدیل یک برنامه ساده و کاربردی توییتر به X، برنامه همه چیز که هیچ کاری را به خوبی انجام نمی دهد، هفته گذشته تماس صوتی و تصویری را در X راه اندازی کرد - و این ویژگی جدید به طور پیش فرض روشن است، به بیرون درز کرد. آدرس IP شما به هر کسی که با او صحبت می کنید، بسیار گیج کننده است که بفهمید چگونه می توانید افرادی را که می توانند با شما تماس بگیرند محدود کنید.
در پستی در روز چهارشنبه، حساب رسمی خبری X این ویژگی جدید را اعلام کرد: «تماس صوتی و تصویری اکنون برای همه در X در دسترس است! اول به کی زنگ میزنی؟" X نوشت.
ما به صفحه مرکز راهنمای رسمی X نگاه کردیم و آزمایشهایی را از این ویژگی انجام دادیم تا نحوه عملکرد ویژگی تماس و درک خطرات مرتبط با آن را تحلیل کنیم.
آدرس IP یک شخص بسیار حساس نیست، اما این شناسه های آنلاین می توانند برای پی بردن به موقعیت مکانی استفاده شوند و می توانند به فعالیت آنلاین یک فرد مرتبط شوند، که می تواند برای کاربران پرخطر خطرناک باشد.
اول از همه، ویژگی تماس صوتی و تصویری در قسمت Messages برنامه X است، جایی که اکنون یک نماد تلفن در گوشه سمت راست بالا ظاهر می شود، هم در iOS و هم در اندروید.
تماس بهطور پیشفرض در برنامههای X فعال است. اخطار این است که شما فقط می توانید در برنامه X تماس بگیرید و تماس دریافت کنید، و هنوز در مرورگر خود نمی توانید تماس بگیرید.
به طور پیشفرض، تماسها همتا به همتا هستند، به این معنی که دو نفر در تماس، آدرسهای IP یکدیگر را به اشتراک میگذارند، زیرا تماس مستقیماً به دستگاههای آنها متصل میشود. همانطور که در نوامبر گزارش دادیم، این امر با طراحی در اکثر برنامههای پیامرسان و تماس، مانند FaceTime، Facebook Messenger، Telegram، Signal و WhatsApp اتفاق میافتد.
X در مرکز راهنمایی رسمی خود می گوید که تماس ها به صورت همتا به همتا بین کاربران به گونه ای هدایت می شوند که آدرس های IP «ممکن است برای دیگری قابل مشاهده باشد».
اگر میخواهید آدرس IP خود را مخفی کنید، میتوانید «حریم خصوصی تماس پیشرفته» را در تنظیمات پیام X فعال کنید. با روشن کردن این تنظیم، X او میگوید تماس «از طریق زیرساخت X منتقل میشود و آدرس IP هر طرفی که این تنظیم را فعال کرده باشد پنهان میشود».
X به هیچ وجه به رمزگذاری در صفحه مرکز راهنمایی رسمی اشاره نمی کند، پس تماس ها احتمالاً رمزگذاری شده سرتاسر نیستند، و به طور بالقوه به توییتر اجازه می دهد به مکالمات گوش دهد. برنامههای رمزگذاریشده سرتاسر، سیگنال یا واتساپ - از گوش دادن دیگران به غیر از تماسگیرنده و گیرنده، از جمله واتساپ و سیگنال، جلوگیری میکند.
ما از ایمیل مطبوعاتی X پرسیدیم که آیا رمزگذاری انتها به انتها وجود دارد یا خیر. تنها پاسخی که دریافت کردیم این بود: «اکنون مشغول است، لطفاً بعداً تحلیل کنید»، پاسخ خودکار پیشفرض X به پرسشهای رسانهای. ما همچنین به جو بناروخ، سخنگوی X ایمیل زدیم اما پاسخی دریافت نکردیم.
به دلیل این خطرات حفظ حریم خصوصی، توصیه می کنیم ویژگی تماس را به طور کامل خاموش کنید.
اگر میخواهید از این ویژگی تماس استفاده کنید، مهم است که بدانید چه کسی میتواند با شما تماس بگیرد و با چه کسی میتوانید تماس بگیرید - و بسته به تنظیمات شما، ممکن است بسیار گیجکننده و پیچیده شود.
تنظیم پیشفرض (همانطور که در بالا میبینید) «افرادی که دنبال میکنید» است، اما اگر مخاطبین خود را با X به اشتراک گذاشتهاید، میتوانید آن را به «افراد در دفترچه آدرس خود» تغییر دهید. «کاربران تأیید شده»، که به هر کسی که برای X پول میپردازد اجازه میدهد با شما تماس بگیرد. یا همه، اگر میخواهید تماسهای هرزنامه را از هر Rando دریافت کنید.
TechCrunch تصمیم گرفت چندین سناریو مختلف را با دو حساب X آزمایش کند: یک حساب آزمایشی جدید و یک حساب واقعی طولانی مدت. با استفاده از ابزار تحلیل شبکه منبع باز Burp Suite، میتوانیم ترافیک شبکه را در داخل و خارج از برنامه X مشاهده کنیم.
در اینجا نتایج (در زمان نوشتن):
وقتی هیچ یک از حسابها به دنبال یکدیگر نمیآیند، هیچ یک از حسابها نماد تلفن را نمیبیند و پس هیچ یک نمیتوانند تماس بگیرند.
هنگامی که حساب آزمایشی یک DM به حساب واقعی ارسال می کند، پیام دریافت می شود اما هیچ یک از حساب ها نماد تلفن را نمی بینند.
هنگامی که حساب واقعی DM را می پذیرد، حساب آزمایشی می تواند با حساب واقعی تماس بگیرد. و اگر کسی آن را دریافت نکند، فقط IP تماس گیرنده حساب آزمایشی نمایان می شود.
وقتی حساب آزمایشی تماسی را شروع میکند و حساب واقعی دریافت میشود (که نشانی IP حساب واقعی را نشان میدهد - پس هر دو مجموعه آدرس IP)، حساب آزمایشی نمیتواند تماس بگیرد زیرا حساب آزمایشی طوری تنظیم شده است که به تماسهای ورودی برای «دنبال کردن» اجازه دهد. فقط.
وقتی حساب واقعی از حساب آزمایشی پیروی می کند، هر دو می توانند با یکدیگر تماس بگیرند.
تجزیه و تحلیل شبکه نشان میدهد که X ویژگی تماس را با استفاده از Periscope، سرویس و برنامه پخش زنده توییتر ساخته است که در سال 2021 متوقف شد. از آنجا که تماس X از Periscope استفاده میکند، تجزیه و تحلیل شبکه ما نشان میدهد که برنامه X تماس را طوری ایجاد میکند که گویی یک پخش زنده توییتر/X است. ، حتی اگر محتوای تماس شنیده نشود.
در نهایت، استفاده از تماس X انتخاب شم است. شما نمی توانید کاری انجام دهید، که به طور بالقوه شما را در معرض تماس افرادی قرار می دهد که احتمالاً نمی خواهید از آنها تماس بگیرید و می تواند حریم خصوصی شما را به خطر بیندازد. یا میتوانید با رمزگشایی تنظیمات X محدود کنید که چه کسی میتواند با شما تماس بگیرد. یا، فقط می توانید این ویژگی را به طور کلی خاموش کنید و نگران هیچ یک از این موارد نباشید.
کارلی پیج و جگمیت سینگ در گزارشگری مشارکت داشتند.
ارسال نظر