شما میتوانید کد SHA-256 فایل نصبی را خودتان بررسی کنید و کدهای ایمنی را تطبیق دهید، اما نباید فرض کنید سیستم غیرقابل نفوذ یا کاملاً تأیید شده است؛ لیوارا قابل راستیآزمایی است، نه ممیزی شده.
مشکل اولین پیام در رمزنگاری سرتاسری این است که در شروع ارتباط، شما باید کلید عمومی مخاطب خود را از طریق سرور برنامه دریافت کنید تا پیامها قفل شوند. اگر سرور سازشیافته باشد یا تحت کنترل مهاجمان قرار گیرد، میتواند کلید عمومی خودش را به جای کلید گیرنده واقعی به شما ارائه دهد و تمام پیامهای شما را رهگیری کند. تنها راه برای خنثی کردن این فریب، دور زدن سرور و مقایسه اثر انگشت کلیدها به صورت چهرهبهچهره یا از طریق یک کانال ارتباطی مجزاست.
نکات کلیدی
- در اولین ارتباط، سرور پیامرسان توزیعکننده هویت و کلیدهای اولیه است، که این امر امکان رهگیری پیامها را در صورت نفوذ به سرور فراهم میکند.
- مقایسه کدهای ایمنی نسخه ۳، تنها روش قطعی برای کشف کلیدهای تغییر یافته و خنثی کردن حملات است.
- پروتکلهای رمزنگاری لیوارا (مانند LVR1) شامل کدهای قابل راستیآزمایی هستند، اما هنوز توسط نهادهای مستقل ممیزی نشدهاند.
- کانالهای عمومی در لیوارا عمداً رمزنگاری سرتاسری نمیشوند تا امکان تعدیل محتوای غیرقانونی توسط سرور فراهم باشد.
مشکل اولین پیام در رمزنگاری سرتاسری دقیقاً چیست؟
اساس کار رمزنگاری سرتاسری، ریاضیات نامتقارن است. شما با استفاده از کلید عمومی مخاطب، پیام خود را قفل میکنید و تنها کلید خصوصی او میتواند این پیام را باز کند. این سیستم به طرز شگفتآوری امن است، اما یک نقطه ضعف ساختاری دارد: شما در اولین چت، کلید عمومی مخاطب را از کجا میآورید؟ پاسخ، سرور پیامرسان است.
مشکل اولین پیام دقیقاً در همین نقطه شکل میگیرد. زمانی که برای اولین بار با شخصی در برنامه پیامرسان ارتباط برقرار میکنید، دستگاه شما از سرور میپرسد: «کلید عمومی این شخص چیست؟» اگر سرور صادق نباشد، میتواند کلید شخص دیگری (یا کلید خودش) را به شما تحویل دهد. از این لحظه به بعد، شما فکر میکنید در حال استفاده از رمزنگاری سرتاسری هستید، در حالی که تمام پیامهای شما با کلیدی قفل میشوند که سرور توانایی باز کردن آن را دارد.
در غیاب یک سیستم شفافیت کلید (Key Transparency) که توسط شخص ثالث نظارت شود، اولین بسته هویتی همواره از سرور لیوارا (یا هر پیامرسان دیگری) تأمین میشود. این یک حقیقت در طراحی پروتکلهای فعلی است: مشکل اولین ارتباط هنوز به صورت خودکار و بدون نیاز به دخالت کاربر حل نشده است.
چگونه حمله مرد میانی در چت پیامهای شما را تهدید میکند؟
حمله مرد میانی در چت (MitM) مستقیماً از ضعف مشکل اولین پیام بهرهبرداری میکند. طبق راهنمای منتشر شده توسط شرکت امنیتی Emsisoft در سال ۲۰۲۳ درباره حملات MitM، مهاجمان خود را بین دو طرف ارتباط قرار میدهند تا دادههایی که تصور میشود خصوصی هستند را رهگیری یا دستکاری کنند.
در بستر پیامرسانها، این حمله به این شکل رخ میدهد:
- درخواست: دستگاه شما کلید «آلیس» را از سرور میخواهد.
- رهگیری: سرور سازشیافته (مرد میانی) کلید عمومی خودش را به شما میدهد.
- ارسال: شما پیام را رمزنگاری کرده و میفرستید.
- رمزگشایی پنهان: سرور پیام شما را با کلید خصوصی خودش باز میکند، آن را میخواند، سپس با کلید عمومی واقعی آلیس دوباره رمزنگاری کرده و به او تحویل میدهد.
در این سناریو، نه شما و نه آلیس متوجه هیچ اختلالی نمیشوید. پیامها با سرعت عادی تحویل داده میشوند. الگوریتمهای رمزنگاری مانند AES-256-GCM (که برای رمزنگاری پیام در لیوارا استفاده میشود) از نظر ریاضی غیرقابل نفوذ هستند، اما اگر کلیدی که پیام را با آن رمز کردهاید متعلق به یک مهاجم باشد، قویترین الگوریتمها نیز بیفایده خواهند بود.
سرور در تبادل کلید لیوارا چه نقشی دارد و چرا خطرناک است؟
پروتکل پیامهای مستقیم لیوارا (LVR1) یک چرخدنده دوگانه پساکوانتومی ترکیبی است. این پروتکل به طور همزمان یک چرخدنده ECDH P-256 و یک چرخدنده مکانیسم کپسولهسازی کلید پساکوانتومی ML-KEM-768 (بر اساس استاندارد NIST FIPS 203) را اجرا میکند. این معماری، امنیت در برابر افشای کلیدهای آینده و امنیت پس از سازش را فراهم میکند.
با این حال، لیوارا به صراحت اعلام میکند که در شروع ارتباط، این سرور است که کلیدهای اولیه P-256 و ML-KEM-768 را توزیع میکند. پلتفرمهایی مانند Signal برای رفع این خطر ساختاری، ویژگی تأیید خودکار کلید (Automatic Key Transparency) را معرفی کردهاند که طبق گزارش TechTimes در سال ۲۰۲۶، توسط شرکتهای Cloudflare و Trail of Bits ممیزی شده است تا هرگونه دستکاری سرور در کمتر از هفت روز قابل کشف باشد. لیوارا در حال حاضر فاقد چنین سیستم شفافیت کلیدی است.
تا زمانی که چنین سیستمی پیادهسازی نشود، سرور به لحاظ تئوری میتواند کلیدها را در اولین ارتباط جعل کند. به همین دلیل است که تکیه صرف به ادعاهای امنیتی کافی نیست و کاربران باید شخصاً اقدام کنند.
چرا تأیید کد ایمنی تنها راه دفاع در برابر سرور است؟
برای دور زدن خطر سرور، لیوارا از کدهای ایمنی نسخه ۳ (Safety Numbers v3) استفاده میکند. کد ایمنی، یک نمایش عددی (اثر انگشت) از کلیدهای رمزنگاری شما و مخاطبتان است.
تأیید کد ایمنی تنها راهی است که میتوانید کشف کنید آیا کلیدی در زمانی که نباید، تغییر کرده است یا خیر. اگر شما و مخاطبتان کدهای ایمنی خود را مقایسه کنید و اعداد دقیقاً یکسان باشند، از نظر ریاضی اثبات میشود که هیچ سرور یا مهاجمی در این بین وجود ندارد و کلیدهایی که در حال استفاده هستید، مستقیماً متعلق به دستگاههای خودتان است.
اگر یک هکر موفق شود در مرزهای امنیتی منتشر شده لیوارا نفوذ کند و کلیدها را تغییر دهد، کدهای ایمنی در دستگاه شما و مخاطبتان متفاوت خواهد شد. به همین سادگی، حمله مرد میانی در چت لو میرود.
احراز هویت خارج از شبکه چگونه ارتباط شما را ایمن میکند؟
مقایسه کدهای ایمنی در داخل همان چتی که به آن مشکوک هستید، بیفایده است. اگر سرور پیامهای شما را کنترل کند، میتواند پیامی که حاوی کد ایمنی است را نیز در بین راه تغییر دهد. راه حل این مسئله، احراز هویت خارج از شبکه (Out-of-band Authentication) است.
احراز هویت خارج از شبکه به معنای تأیید یک چت با کدهای ایمنی از طریق یک رسانه ارتباطی کاملاً متفاوت است. در جدول زیر امنترین روشها مقایسه شدهاند:
| روش احراز هویت | سطح امنیت | توضیحات و چگونگی انجام |
|---|---|---|
| اسکن کد QR حضوری | بسیار بالا | گوشیهای خود را در کنار هم قرار داده و کد QR لیوارا را اسکن کنید. این روش غیرقابل جعل است. |
| تماس صوتی تصویری | بالا | در یک تماس ویدئویی در پلتفرمی دیگر، اعداد را برای یکدیگر بخوانید تا چهره و صدای شخص را تأیید کنید. |
| تماس تلفنی سنتی | متوسط رو به بالا | اعداد را از طریق خط تلفن عادی بخوانید. خطر جعل صدای مبتنی بر هوش مصنوعی وجود دارد. |
| ارسال با پیامک (SMS) | پایین | پیامکها رمزنگاری نمیشوند و امکان رهگیری آنها توسط اپراتورها وجود دارد. |
مرزهای امنیت سایبری پیامرسان: چه دادههایی در معرض دید هستند؟
درک امنیت سایبری پیامرسان مستلزم شناخت مرزهایی است که رمزنگاری در آنها متوقف میشود. در لیوارا، همه چیز رمزنگاری سرتاسری نمیشود و بیان صریح این موارد برای حفظ امنیت شما ضروری است.
کانالها عمداً توسط سرور قابل خواندن هستند. کانال یک فضای پخش عمومی است که در آن یک نویسنده برای مخاطبان نامحدود محتوا منتشر میکند، نه یک مکالمه خصوصی. محتوای کانالها در لیوارا رمزنگاری سرتاسری نمیشود. این یک انتخاب آگاهانه در طراحی است تا لیوارا بتواند به گزارشها رسیدگی کند و محتوای مرتبط با سوءاستفاده جنسی از کودکان یا تبلیغات تروریستی را حذف کند. رمزنگاری یک کانال عمومی هیچ حریم خصوصی معناداری برای نویسنده ایجاد نمیکند (زیرا مخاطب همان عموم مردم است)، اما حذف محتوای مخرب را غیرممکن میسازد.
عضویت در گروهها توسط سرور کنترل میشود. پیامهای گروهی با استفاده از پروتکل LGS1 رمزنگاری سرتاسری میشوند. متن، ویرایشها و کلیدهای فایلهای پیوست شده، همگی در پاکتهای پساکوانتومی LVR1 قرار میگیرند. با این وجود، سرور لیوارا هنوز لیست اعضای گروه را کنترل میکند؛ بنابراین یک سرور سازشیافته میتواند حساب کاربری جدیدی را به گروه اضافه کند.
فرادادهها پنهان نیستند. سرور لیوارا میبیند که چه کسی با چه کسی صحبت میکند و این ارتباط در چه زمانی رخ میدهد. آنچه فرادادهها هنوز آشکار میکنند برای تحلیل ترافیک شبکه کافی است، حتی اگر محتوای پیامها قفل باشد.
تماسهای صوتی و تصویری پساکوانتومی نیستند. رسانه تماسها با استفاده از پروتکل استاندارد و کلاسیک DTLS-SRTP رمزنگاری میشود. سیگنالدهی تماس (LCS1) به عنوان یک پیام عادی LVR1 حمل میشود، اما خود استریم رسانه از الگوریتمهای پساکوانتومی بهره نمیبرد.
شبکه لیوارا در زمان قطعی اینترنت چگونه از این اصول پیروی میکند؟
لیوارا برای عملکرد کامل در شرایط قطع اینترنت در ایران طراحی شده است و رمزنگاری ترکیبی پساکوانتومی اختصاصی خود را در این شبکه تاریک اعمال میکند. با این حال، وضعیت ممیزی این سیستم باید به دقت درک شود.
پروتکلهای LVR1، LGS1 و LSS1 ترکیبهای جدیدی از اولیههای استاندارد هستند که هنوز به طور مستقل ممیزی نشدهاند. لیوارا مشخصات کامل پروتکل و بردارهای تست (Test Vectors) قابل بررسی توسط ماشین را منتشر کرده است تا این کار بتواند توسط کارشناسان بررسی شود. برنامههای پیادهسازی شده مرجع (TypeScript و Dart) با یکدیگر مطابقت دارند، اما هر دو توسط یک نویسنده نوشته شدهاند که ضعیفترین شکل تأیید محسوب میشود.
بنابراین، لیوارا قابل راستیآزمایی (Verifiable) است، نه ممیزی شده (Verified). این تفاوت یک بازی با کلمات نیست، بلکه کلید درک امنیت شماست. شما میتوانید کد SHA-256 فایل نصبی اندروید را خودتان بررسی کنید و کدهای ایمنی را با دوستان خود تطبیق دهید، اما نباید فرض کنید سیستم غیرقابل نفوذ یا کاملاً تأیید شده است.
سوالات متداول
مشکل اولین پیام چیست؟
مشکل اولین پیام به نقص امنیتی در شروع یک چت رمزنگاری شده اشاره دارد. از آنجا که شما کلید رمزنگاری مخاطب را در اولین ارتباط از طریق سرور پیامرسان دریافت میکنید، اگر سرور هک شده باشد میتواند کلید خود را جایگزین کرده و پیامهای شما را بخواند.
آیا لیوارا در برابر حمله مرد میانی در چت کاملاً مصون است؟
خیر، هیچ پیامرسانی به طور خودکار کاملاً مصون نیست. اگرچه لیوارا از رمزنگاری ترکیبی پساکوانتومی و AES-256-GCM استفاده میکند، اما به دلیل نقش سرور در تبادل کلید اولیه، کاربران حتماً باید کدهای ایمنی (Safety Numbers) خود را خارج از شبکه مقایسه کنند تا از نبودن مرد میانی مطمئن شوند.
چرا پیامهای کانال در لیوارا رمزنگاری سرتاسری نمیشوند؟
کانالها ذاتاً ابزارهای پخش عمومی هستند، نه مکالمات خصوصی. لیوارا عمداً کانالها را قابل خواندن برای سرور نگه میدارد تا بتواند بر اساس گزارش کاربران، محتوای غیرقانونی مانند تبلیغات تروریستی یا سوءاستفاده از کودکان را بررسی و مسدود کند.
