مقدمه

اووو (oovoo) نرم افزاری برای برقرار کردن چت نوشتاری، صوتی و یا تصویری بین دو نفر یا بیشتر است. از نظر کار آرایی شباهت زیادی به نرم‌افزار‌های رایج دیگر مانند اسکایپ و یاهو مسنجر دارد. نسخه‌های ابتدایی این نرم افزار تمیز و کاربردی بود و بین کاربران ایرانی بسیار محبوب شد. ولی با گذشت زمان، صاحبان اووو برای کسب در آمد بیشتر به تبلیغات و همچنین نصب اختیاری نوارهای جستجو مانند ask کردند. به عنوان مثال نسخه کنونی اووو برای ویندوز سعی می کند تا چندین نرم افزار را بر روی رایانه شما نصب کند تا بتواند از این راه کسب در آمد کند. در ادامه توضیحات بشتری در مورد این نرم افزار می‌دهیم.

تاریخچه

کلایتون متیل1 و فیلیپ شوارتز1 دو برنامه نویسی هستند که اووو را در سال 2006 به ثبت رساندند. هسته ی اولیه اووو شرکت ارتباطی ارل3 است که از سال 1982 در اسراییل بر روی یادگیری از راه دور تمرکز داشته است. در سال 2006 صاحبان این شرکت تصمیم گرفتند که نام آن را به اووو تغییر دهند. در ژوئن 2007 اولین نسخه ویندوزی اووو به بازار آمد و در مه 2008 نسخه مک راهی بازار شد. با گذشت زمان، اووو به تدریج کامل شد و قابلیت هایی از جمله ارسال پیغام تصویری، کنفرانس ویدویی با چندین نفر، تماس با تلفن و اشتراک گذاشتن میز کار به آن اضافه شد. راه اصلی در آمد این نرم افزار ارایه سرویس‌های ویژه از جمله اشتراک میزکار و تبلیغ است. اووو همچنین یکی از اولین نرم‌افزار‌هایی بود که چت تصویری با کیفیت بالا را برای تلفن‌های همراه از جمله آیفون به ارمغان آورد. درحال حاضر اووو در حدود 85 میلیون کاربر در سرار جهان دارد که رقم قابل توجهی است. اووو نه تنها در ایران بلکه در میان نوجوانان کشور های غربی پرطرفدار است.

موارد امنیتی

استفاده از اووو مشکلاتی به همراد دارد که ممکن است امنیت کاربران را به خطر بیاندازد. به عنوان مثال، تفاوت اووو با اسکایپ در این است که اسکایپ تمامی تماس‌های متنی و صوتی و تصویری شما را قبل از ارسال رمزنگاری می‌کند. اطلاعات رمز نگاری شده در رایانه مقصد رمزگشایی می‌شود و تبدیل به متن، صدا یا ویدئو می‌شود. این رمزگزاری به کاربران اسکایپ اطمینان خاطر می‌دهد که اگر کسی میان رایانه مبدا و مقصد قرار گیرد و به اطلاعات دستیابی پیدا کند نمی تواند محتوای آنها را بخواند. متاسفانه، این قضیه برای اووو صادق نیست و اووو هیچکدام از اطلاعات شما را رمز نگاری نمی کند. به عنوان مثال اگر شما برای همکارتان از طریق اووو این پیغام را بفرستید: “سلام مهندس، شماره ی کارت اعتباری من 12399483921 است.” آن کسی که در کافه پشت میز دیگری نشسته است، ویا صاحب کافه و یا سرویس دهنده‌ی اینترنت به کافه و یا سرویس دهنده اینترنت به همکار شما اگر بخواهند، وتاکید می‎‌کنیم اگر بخواهند، بدون سختی زیاد می‌توانند شماره ی کارت و رمز عبور و تصویر شما را بدون اینکه خود بدانید شنود کنند. این عمل در اسکایپ و سایر نرم‌افزار هایی که از تکنیک‌های رمزنگاری استفاده می‌کنند غیر ممکن نیست ولی بسیار سخت است.

علت اصرار اووو برای فرستادن رد و بدل اطلاعات به صورت خام، بالا نگه داشتن کیفیت تماس ویدویی و صوتی است. سربار اضافی استفاده از الگورتیم های رمزنگاری در ماشین مبدا و مقصد باعث می‌شود که اووو ترجیح دهد اطلاعات را خام با حجم کمتر و کیفیت بهتر بفرستد که این امر ممکن است امنیت کاربران این نرم افزار را به خطر بیاندازد.
مشکل دیگر در استفاده از این نرم‌افزار، نداشتن تعهد شرکت‌ها به قرارداد‌هایشان است. به عنوان مثال، اخیرا معلوم شده است که اسکایپ تماس های کاربران را نه تنها ذخیره می کند بلکه بدون اطلاع کاربران، آنها را برای مسائل امنیتی در اختیار دولت آمریکا قرار می‌دهد. اووو در قرار داد ذکر می کند که به هیچ عنوان تماس های کاربران خود را ذخیره نمی کند و فرض اولیه ما این است که این شرکت به تعهدات خود پایبند است.

تنظیمات حساب‌های کاربری به صورت پیش فرض به گونه ای است که همه می توانند برای شما دعوت دوستی بفرستند و از اطلاعات جنسیت و تاریخ تولد شما مطلع شوند. این مسئله می تواند Privacy کاربران را به خطر بیاندازد. اطلاع از تاریخ تولد، احتمال حملات دزدی هویت را افزایش می‌دهد. به عنوان مثال ثابت شده است، بسیاری از مردم ترجیح می‌دهند رمز کارت بانکی و یا ایمیل خودشان را تاریخ تولدشان انتخاب کنند.

در نهایت همانطور که گفته شد اووو سعی می‌کند چند نرم افزار دیگر را هم بر روی رایانه شما نصب کند. این بدین معنی است که با نصب اووو شما باید مراقب عملکرد نرم افزار های جانبی که اوو نصب می کند نیز باشید. زیرا اووو هیچ تعهدی در قبال امنیت نرم‌افزارهای جانبی نمی‌دهد.

نرم افزار دیگری که اووو سعی می‌کند بر روی رایانه شما نصب کندHot Spot Shield است و طراحی نصب آن به گونه‌ای است که کاربر را برای جلوگیری از نصب آن به اشتباه می‌اندازد. دکمه انصراف از نصب این نرم افزار خاکستری است و کاربر گمان می کند انصراف از نصب، انصراف از نصب اووو است و نه هات اسپات شیلد، برای همین احتمال نصب ناخواسته این نرم‌افزار بیشتر و بیشتر می‌شود. همچنین اووو پنهانی سعی می‌کند نوار ابزار خود اووو را نصب کند.

نتیجه گیری

درست است که گزارش ثبت شده‌ای درباره به خطر افتادن امنیت کاربران توسط اووو کم است، ولی توجه به نکاتی که در بالا ذکر شد می‌تواند از شما در برابر مشکلات احتمالی محافظت کند. همچنین لازم است که یادآوری کنیم که در محیط مجازی همیشه به هدف فکر کنید و بعد از وسیله استفاده کنید. به عنوان مثال، اگر شما در سوئد هستید و می‌خواهید دستور پخت خورشت قیمه را از مادرتان در اصفهان بگیرید و یا در رشت هستید و می‌خواهید حال پسر عموی خود را در بوشهر بپرسید، هدف حال و احوال کردن و یا برقراری ارتباط صمیمانه است. برای همین، داشتن یک تماس امن ضروری به نظر نمی‌آید و شما از هر وسیله‌ای (در اینجا نرم‌افزار چت) که راحت‌ترید (مثل اووو) می‌توانید با خیال راحت استفاده کنید. کمااینکه، اگر کسی گفتگوی شما را، بر فرض محال، شنود کرد ضرری به شما نمی‌تواند بزند و شاید تصمیم گرفت که خورشت قیمه‌ی خوشمزه‌ی مادرتان را بپزد. اما اگر می‌خواهید اطلاعات مالی، کاری و یا خیلی خصوصی رد و بدل کنید بهتر است مراقب امنیت وسیله‌ای (نرم‌افزار) که از آن استفاده می‌کنید باشید.

منابع و ارجاعات

  • [1]http://investing.businessweek.com/research/stocks/private/snapshot.asp?privcapId=401094
  • [2]http://www.itnewsonline.com/showprnstory.php?storyid=286267
  • [3]www.arelcom.com
  • [4]www.coresecuritypatterns.com

نظرات

نظر (به‌وسیله فیس‌بوک)