نرم افزار های پیغام رسانی که در ایران با نام انگلیسی خود یا "مسنجر" نامیده می شوند از محبوب ترین طرق برقرای ارتباط در اینترنت هستند. تعداد زیادی از کاربران اینترنت، با اضافه کردن دوستان و آشنایان خود به لیست دوستان خود در این نرم افزارها، از آنها برای برقراری ارتباط با دوستان و آشنایان دور و نزدیک استفاده می کنند و بسیاری از شرکت ها هم از این نرم افزار ها استفاده های تجاری می کنند و با استفاده از آنها برقراری ارتباطات خود را تسهیل می کنند. بعضی از این نرم افزار ها مانند gTalk  محصول شرکت Google و به ویژه نرم افزار Skype ( محصول شرکتی به همین نام که اخیرا از جانب شرکت مایکروسافت خریداری شد )، امکان برقراری مکالمات صوتی از طریق اینترنت را نیز به کاربران خود می دهند و از این طریق از هزینه های مکالمه کاربران می کاهند. این نرم افزار ها همچنین می توانند برای ارسال و دریافت فایل های مختلف بین کاربران نیز مورد استفاده قرار بگیرند.

محبوبیت این نرم افزار ها، همچنان که در بالا اشاره شد، دلایل مختلفی دارد و استفاده از آنها برای برقراری ارتباط بسیار مفید است اما این نباید باعث شود که ضعف ها و مشکلات این نرم افزار ها را، به خصوص از جنبه های امنیتی نا دیده بگیریم و به آنها اعتماد بیش از حد داشته باشیم. در این مستند به بررسی اجمالی چهار نرم افزار اصلی که در ایران بیشتر از بقیه مورد استفاده قرار می گیرند ( Yahoo Messenger, gTalk, MSN Messenger  و Skype ) می پردازیم و نکاتی را  در مورد استفاده از آنها شرح خواهیم داد که در مورد سایر نرم افزار هایی از این دست نیز به طور کلی صادق خواهند بود.

در ابتدا توجه به این نکته ضروری است که این نرم افزار ها به طور کلی از سطح امنیتی بالایی برخوردار نبوده و طراحان اکثر آنها با توجه به استفاده ای که از آنها می شود، برخلاف فن آوری هایی مانند ایمیل، اولیت چندانی به مسایل امنیتی نداده اند بنا بر این اولین توصیه ما این است که در صورتی که می خواهید پیغام مهمی را به مخاطب خود منتقل کنید که خصوصی ماندن آن از اهمیت بالایی برخوردار است، ترجیحا اقدام به ارسال ایمیل کرده و نرم افزار های مسنجر را بیشتر برای ارتباطات روزمره و دوستانه به کار گیرید تا در مواردی که نیاز به امنیت بالا دارند. همین مورد در مورد انتقال فایل نیز صدق می کند. ارتباط فایل از طریق نرم افزار های مسنجر غالبا بدون رمز نگاری یا حداقل رمز نگاری کافی انجام شده و نسبت به ارسال آن از طریق ایمیل از امنیت پایین تری برخوردارد است بنا بر این توصیه ما به شما ارسال فایل از طریق ایمیل است و اگر ناگزیر از ارسال فایل از طریق نرم افزار مسنجر خود هستید، از طریق نرم افزار دیگری مانند Winzip اقدام به رمزنگاری فایل خود کنید. مورد دیگر، که در مورد این نرم افزار ها قابل تذکر است این است که بر خلاف ایمیل، شنود مکالمات برقرار شده از طریق آنها برای دولت ها و مهجمان به نسبت ساده است. این بدین معنی نیست که تمامی مکالمات شماهمیشه از طرف شخص سومی شنود می شود اما این بدین معنی است که امکان شنود این مکالمات همیشه برای مهاجمان و یا از طرف دولت وجود دارد، بنا بر این در هنگام استفاده از این نرم افزار ها همیشه این احتمال را مد نظر داشته باشید.

دومین نکته قابل تذکر، این است که در اکثر این نرم افزار ها جعل هویت کار بسیار ساده است و اکثر این نرم افزار ها برای ثبت نام از فرد استفاده کننده هیچ مدرکی در اثبات هویت درخواست نمی کنند. این ویژگی، دارای یک جنبه مثبت و یک جنبه منفی برای کاربران است. جنبه مثبت آن این است که شما می توانید با استفاده از هویت های جعلی و بدون شناخته شدن با مخاطبانی که شما را می شناسند و از این موضوع خبر دارند ارتباط برقرار کنید. جنبه منفی آن است این موضوع، اثبات هویت مخاطب را برای شما بسیار دشوار می کند. به هیچ وجه به صرف نام کاربری فرد مخاطب نمی توان و نباید به هویت طرف مکالمه اعتماد کرد. اگر محتوی مکالمه برای شما از اهمیت خاص برخوردار است و جنبه خصوصی دارد، از طریقی غیر از نرم افزار ها، سعی در اثبات هویت مخاطب خود کنید، مثلا از طریق گنجاندن جملات یا کلماتی در مکالمه که فقط بین شما و مخاطب مورد نظر شما رد و بدل شده و برای سایرین شناخته شده نیست. یکی از مهم ترین موارد در این مورد وقتی است که طرف مخاطب شما اقدام به ارسال یک لینک از طریق نرم افزار مسنجر برای شما می کند. نرم افزار های مخرب بسیاری وجود دارند که در صورت آلوده کردن رایانه مخاطب شما، می تواند بدون این که خود آن فرد از این موضوع آگاه باشد، اقدام به فرستادن لینک های مخرب از طریق این نرم افزار برای شما  کند. در صورتی که در میانه یا در ابتدای مکالمه با یکی از دوستان خود در این نرم افزار ها یک لینک اینترنتی برای شما ارسال شد، قبل از باز کردن آن، در مورد آن از طرف مخاطب خود سوال کنید و مطمئن شوید که این لینک واقعا از طرف مخاطب شما و با هدف مشخص ارسال شده است. 

دومین نکته قابل تذکر در مورد این نرم افزار ها در مورد نرم افزار Yahoo Messenger است که در ایران از محبوبیت بالایی برخوردار است و از نرم افزار های قدیمی مسنجر است. این نرم افزار، نسبت به سایر نرم افزار های مشابه از امنیت پایین تری برخوردار بوده و استفاده از آن خیلی توصیه نمی شود و در مقابل، به نظر اکثر کارشناسان، نرم افزار Skype نسبت به سایر نرم افزارهایی از این دست از امنیت بالاتری برخوردار بوده و به نظر کارشناسان فنی در بین این نرم افزار ها از امنیت بالاتری چه در هنگام ورود کاربر و چه در هنگام رد و بدل کردن پیغام و فایل برخوردار است.

نکته مهم دیگر که قابل اشاره است، وجود نرم افزار های متفرقه ای مانند Pidgin است که به طور همزمان برای دسترسی به چند حساب کاربری مختلف در چند سایت مختلف، شامل gTalk، Facebook، MSN Messenger و غیره مرود استفاده قرار گیرد. حسن استفاده از این نرم افزار این است که می توانید در هنگام استفاده از آن اقدام به نصب افزودنی های رمزنگاری کرده و تمامی مکالمات خود را که از طریق آن انجام می شود، رمزنگاری کنید. این موضوع امنیت شما را در هنگام برقراری ارتباط با مخاطبانتان، تا حد زیادی بالا می برد. نحوه دریافت و استفاده از این نرم افزار که استفاده از آن در این مستند به شما توصیه شده، در یک مستند مجزا به طور کامل شرح و توضیح داده خواهد شد.

در نهایت، در هنگام استفاده از این نرم افزار ها، توجه به نکات زیر به شما در تامین بیشتر امنیت مکالمات خود، کمک خواهد کرد.

·         همیشه، نرم افزار خود را به روز نگه دارید و از نسخه آخر نرم افزار استفاده کنید. اکثر این نرم افزار ها با توجه به مخاطرات امنیتی که هر از چند گاهی در آنها یافت می شود، به طور مرتب اقدام به انتشار، نسخه های تکمیلی می کنند و استفاده از این نسخه های تکمیلی به شما کمک می کند که تا حد امکان از خود در مقابل حملات احتمالی و شنود شدن محافظت کنید.

·         پس از نصب نرم افزار، به قسمت تنظیمات امنیتی رفته و استفاده از رمز نگاری ( Encyption ) را فعال کنید. به طور مثال در نرم افزار MSN Messenger ، گزینه مربوط به پرسیدن رمز عبور، در موقعی که نرم افزار دیگر یا سایت دیگری قصد دسترسی به اطلاعات حساب کاربری شما را دارد، به طور پیش فرض غیر فعال است و بهتر است پس از نصب نرم افزار، این گزینه را فعال کنید.

·         از نصب کردن افزوده ها ( Add-Ons ) ی موجود در سایت های متفرقه بپرهیزید و فقط در صورتی اقدام به نصب این افزوده ها کنید که در وبسایت اصلی ارایه کننده نرم افزار، موجود باشند.

·         همیشه پس از استفاده از نرم افزار های مسنجر، اقدام به خروج کامل از حساب کاربری خود (Log-Out) کنید.

·         از اهمیت استفاده از مرورگر خوب و دارای تنظیمات امنیتی کامل غافل نشده و حتما از نرم افزار های ضد ویروس و ترجیحا نرم افزار های بسته های حفاظتی در اینترنت ( Firewall ) استفاده کنید.

·         نهایتا، به هیچ وجه اطلاعاتی مانند رمز عبور و از این دست را از طریق این گونه نرم افزار ها منتقل نکنید. باز هم یاد آور می شویم که مطالب گفته شده بدین معنی نیست که تمامی مکالمات شما در هر زمان شنود شده و قابل دسترسی است ولی احتمال این امر در هنگام استفاده از این نرم افزار ها همواره وجود دارد، پس آن را همیشه مد نظر قرار دهید.