Sizin mesajlarınızı oxuyurlar? - QARŞISINI BELƏ ALIN +ARAŞDIRMA
Müasir mesajlaşma tətbiqlərində məxfilik, təhlükəsizlik və real risklər haqqında araşdırma
Rəqəmsal kommunikasiya həyatımızın əsas hissəsinə çevrildikcə insanların ən çox verdiyi suallardan biri də dəyişməz qalır: “Mesajlarımızı oxuyurlar?” Sosial şəbəkələr və mesajlaşma platformaları gündəlik ünsiyyətimizin mərkəzində olduğundan, məxfiliklə bağlı narahatlıq getdikcə artır. Bu məqalədə müasir mesajlaşma texnologiyalarının təhlükəsizliyi, istifadəçi üçün real risklər və şəxsi yazışmaların nə dərəcədə qorunduğu araşdırılır.
🔐 Başdan-başa şifrələmə: Məxfiliyin əsas dayağı
Bir çox böyük mesajlaşma tətbiqləri — WhatsApp, iMessage, Signal, Viber və s. — başdan-başa şifrələmə (End-to-End Encryption – E2EE) texnologiyasından istifadə edir. Bu sistemin mahiyyəti belədir:
Mesaj göndərənin cihazında şifrələnir.
Platformanın serverindən keçsə belə, mesajın məzmunu oxuna bilmir.
Mesaj yalnız alıcı cihazında açılır.
Beləliklə:
Platforma mesajınızı oxuya bilmir.
İnternet provayderi məzmunu görə bilmir.
Üçüncü tərəf serverlər mesajın mətninə çıxış əldə etmir.
Lakin bütün platformalar eyni dərəcədə şifrələmə tətbiq etmir; məsələn Telegram yalnız “Gizli söhbət” funksiyasında E2EE istifadə edir, adi çatlar isə serverdə şifrələnmiş şəkildə saxlanılır.
👁️ Kimlər mesajlara çıxış əldə edə bilər? – Texniki ehtimallar
1. Platforma (Normal şərtlərdə)
E2EE istifadəsində platforma mesaj məzmununa çıxış əldə etmir.
Lakin E2EE olmayan tətbiqlərdə server operatoru nəzəri olaraq mesajı görə bilər.
2. Dövlət qurumları
Dünya üzrə qanunvericilik belədir:
Dövlət qurumları mesaj məzmununu tələb edə bilmir (E2EE səbəbindən).
Lakin onlar metadata (kimin-kimə mesaj göndərdiyi, vaxt, IP ünvanı və s.) tələb edə bilərlər.
3. Hakerlər
Əksər hallarda mesajlar server səviyyəsində deyil, istifadəçinin cihazında oğurlanır:
Zərərli proqramlar
Saxta tətbiqlər
Keylogger-lər
Cihazın ələ keçirilməsi
Zəif şifrələr
İki mərhələli təsdiqin olmaması
Başqa sözlə: Şifrələmə sistemi qırıla bilmədiyi üçün hakerlər mesajı cihazdan ələ keçirir, serverdən yox.
📂 Mesajlar oxunmasa belə, metadata görünür
Şifrəli mesajların məzmunu qorunsa da, metadata tamamilə gizli deyil. Platformalar aşağıdakı məlumatları görə bilər:
Kiminlə yazışırsınız
Yazışmanın tarixi
Mesaj ölçüləri və göndərdiyiniz faylın tipi
Cihaz modeli
IP ünvanı və region
Onlayn olub-olmadığınız
Bu məlumatlar mesaj məzmunu qədər həssas olmasa da, istifadəçi davranışı haqqında təsəvvür yarada bilər.
⚠️ İnsanlar niyə “mesajlarımız oxunur” deyə düşünürlər?
Bu narahatlığın bir neçə səbəbi var:
1. Hədəflənmiş reklamlar
İnsanlar mətn yazdıqdan dərhal sonra oxşar reklamların çıxmasını “mesaj oxunur” kimi qəbul edir.
Əslində isə reklamlar:
axtarış tarixçəsinə,
lokasiya məlumatlarına,
izlədiyiniz videolara,
tətbiq davranışlarınıza əsaslanır.
2. Məlumat sızmaları tarixi
Sosial şəbəkələrdə baş vermiş məlumat sızmaları istifadəçilərdə ümumi güvənsizlik yaradır.
3. Şifrələmənin necə işlədiyi barədə məlumat azlığı
Əksər istifadəçilər şifrələmə prosesini bilmədiyi üçün serverdə saxlanılan hər şeyin oxuna biləcəyini düşünür.
🛡️ Mesajlar necə sızır? – Real təhlükələr
Ən çox rast gəlinən sızma mənbələri bunlardır:
1. Cihaz səviyyəsində hücumlar
Zərərli proqramlar
Saxta “whatsapp login” səhifələri
Oğurlanmış telefon
Şifrəsiz ekran kilidi
Ucuz VPN-lər vasitəsilə məlumat oğurluğu
2. Sosial mühəndislik
Saxta texniki dəstək zəngləri
“Sizə kod göndərildi, mənə yönləndirin” aldatmacası
Telegram/WhatsApp hesab oğurluğu
3. Ekran görüntüləri
Texniki baxımdan heç bir platforma istifadəçinin ekran görüntüsü almasının qarşısını tuta bilmir. Bu, ən primitiv, lakin ən çox rast gəlinən riskdir.
4. Şifrəsiz backup-lar
Bəzi istifadəçilər yazışmalarını buluda şifrələmədən yedəkləyir. Bu halda məlumat serverdə açıq şəkildə saxlanıla bilər. E2EE backup funksiyası aktiv olmadığı təqdirdə risk artır.
📜 Hüquqi aspekt: Kim nəyə icazəlidir?
Əksər ölkələrdə:
Şirkətlər istifadəçinin şəxsi mesajlarına baxa bilməz.
Məhkəmə qərarı olmadan heç bir məlumat təqdim edilmir.
E2EE olan mesajlar hüquqi orqanlar üçün də oxuna bilmir, çünki açar istifadəçi cihazındadır.
Bu o deməkdir ki, məhkəmə qərarı olsa belə, platforma yalnız metadata təqdim edə bilər.
✔️ Nəticə: Mesajlarınız həqiqətən oxunurmu?
Texniki və hüquqi baxımdan:
– E2EE tətbiqlərində mesajlar oxunmur.
Amma:
metadata görünür;
cihaz ələ keçirilə bilər;
bulud backup-ları açıq ola bilər;
E2EE olmayan platformalarda mesajlar nəzəri olaraq serverdə oxuna bilər.
Başqa sözlə, məsələ platformadan çox cihazın və istifadəçinin təhlükəsizliyinə bağlıdır.
🔎 Sonda nə etməli?
Məxfilik üçün əsas addımlar:
Başdan-başa şifrələmə olan tətbiqlərdən istifadə edin
İki mərhələli təsdiqi aktiv edin
E2EE backup funksiyasını yandırın
Şübhəli linklərə klik etməyin
Telefonu şifrəsiz qoymayın
Ucuz və qeyri-şəffaf VPN-dən istifadə etməyin
Bu addımlar mesaj sızması ehtimalını minimuma endirir.