Технология мгновенного обмена сообщениями ( IM ) — это тип синхронной компьютерной коммуникации , включающей немедленную ( в реальном времени ) передачу сообщений между двумя или более сторонами через Интернет или другую компьютерную сеть . Первоначально включавшие простой обмен текстовыми сообщениями , современные приложения и службы IM (также называемые «социальными мессенджерами», «приложениями для обмена сообщениями», «чат-приложениями» или «чат-клиентами»), как правило, также включают обмен мультимедиа, эмодзи , передачу файлов , VoIP (голосовые вызовы) и возможности видеочата .
Системы мгновенного обмена сообщениями облегчают связь между определенными известными пользователями [1] (часто используя список контактов, также известный как «список приятелей» или «список друзей») или в чатах , и могут быть автономными приложениями или интегрированными в более широкую платформу социальных сетей или на веб-сайте, где они могут, например, использоваться для разговорной коммерции . Первоначально термин «мгновенный обмен сообщениями» отличался от « текстового обмена сообщениями » тем, что он работал в компьютерной сети, а не в сотовой/мобильной сети, мог писать более длинные сообщения, общаться в реальном времени, быть в состоянии присутствия («статус») и был бесплатным (только стоимость доступа, а не за каждое отправленное SMS- сообщение). [2] [3] [4]
Мгновенный обмен сообщениями был впервые реализован в раннюю эпоху Интернета; протокол IRC был самым ранним, получившим широкое распространение. [5] Позднее, в 1990-х годах, ICQ был одним из первых закрытых и коммерциализированных мессенджеров, и несколько конкурирующих сервисов появились впоследствии, поскольку он стал популярным использованием Интернета. [6] Начиная с его первого появления в 2005 году, BlackBerry Messenger стал первым популярным примером мобильного IM, сочетающего в себе функции традиционного IM и мобильного SMS . [7] [8] Мгновенный обмен сообщениями остается очень популярным и сегодня; приложения IM являются наиболее широко используемыми приложениями для смартфонов : например, в 2018 году было 980 миллионов активных пользователей WeChat в месяц и 1,3 миллиарда пользователей WhatsApp в месяц , крупнейшей сети IM.
Мгновенный обмен сообщениями (IM), иногда также называемый «сообщениями» или « текстовыми сообщениями », представляет собой компьютерное человеческое общение между двумя пользователями ( личные сообщения ) или более ( чат-комната или «группа») в режиме реального времени, что позволяет немедленно получать подтверждение или ответ. Это находится в прямом противоречии с электронной почтой , где разговоры не происходят в режиме реального времени, и воспринимаемой квазисинхронностью сообщений пользователей [9] (хотя многие системы позволяют пользователям отправлять офлайн-сообщения, которые другой пользователь получает при входе в систему).
Ранее сети IM были ограничены текстовой коммуникацией, что не отличалось от мобильных текстовых сообщений . По мере развития технологий IM расширился и теперь включает голосовые вызовы с использованием микрофона , видеотелефонию с использованием веб-камер , передачу файлов, [10] совместное использование местоположения, передачу изображений и видео, голосовые заметки и другие функции. [8]
IM осуществляется через Интернет или другие типы сетей (см. также LAN messenger ). [11] В зависимости от протокола IM техническая архитектура может быть одноранговой (прямая передача «точка-точка» ) или клиент-серверной (когда все клиенты должны сначала подключиться к центральному серверу). Основные службы IM контролируются соответствующими компаниями и обычно следуют модели клиент-сервер. [12]
Термин «Instant Messenger» является знаком обслуживания Time Warner и не может использоваться в программном обеспечении, не связанном с AOL в Соединенных Штатах. [13] По этой причине в апреле 2007 года клиент мгновенного обмена сообщениями, ранее называвшийся Gaim (или gaim), объявил о переименовании в « Pidgin ». [14]
Современные службы обмена мгновенными сообщениями обычно предоставляют собственный клиент, либо отдельно устанавливаемое программное обеспечение, либо клиент на основе браузера . Обычно это централизованные сети, управляемые серверами операторов платформы, в отличие от одноранговых протоколов, таких как XMPP . Они обычно работают только в пределах одной сети обмена мгновенными сообщениями, хотя некоторые из них допускают ограниченную функциональность с другими службами (см. #Взаимодействие). Существуют сторонние клиентские программные приложения, которые будут подключаться к большинству основных служб обмена мгновенными сообщениями. Существует класс мессенджеров, использующих модель без сервера , которая не требует серверов, а сеть обмена мгновенными сообщениями состоит только из клиентов. Существует несколько мессенджеров без сервера: RetroShare , Tox , Bitmessage , Ricochet , Ring . См. также: LAN messenger .
Некоторые примеры популярных сегодня служб обмена мгновенными сообщениями включают Signal , Telegram , WhatsApp Messenger , WeChat , QQ Messenger , Viber , Line и Snapchat . [ требуется ссылка ] Популярность определенных приложений сильно различается в разных странах. Некоторые приложения делают акцент на определенных вариантах использования — например, Skype фокусируется на видеозвонках , Slack фокусируется на обмене сообщениями и файлами для рабочих групп, а Snapchat фокусируется на сообщениях с изображениями. Некоторые службы социальных сетей предлагают службы обмена сообщениями как компонент своей общей платформы, например, Facebook Messenger от Facebook , которому также принадлежит WhatsApp . Другие имеют прямую функцию обмена мгновенными сообщениями как дополнительный вспомогательный компонент своих платформ социальных сетей , таких как Instagram , Reddit , Tumblr , TikTok , Clubhouse и Twitter ; сюда также входят, например, сайты знакомств , такие как OkCupid или Plenty of Fish , и платформы онлайн-игр .
Частный чат позволяет вести частную беседу с другим человеком или группой. Аспект конфиденциальности также может быть улучшен несколькими способами, например, сквозным шифрованием по умолчанию. Функции публичного и группового чата позволяют пользователям общаться с несколькими людьми одновременно.
Многие основные службы и приложения IM предлагают функцию вызова для голосовых вызовов между пользователями, конференц-звонков и голосовых сообщений. Функция вызова полезна для профессионалов, которые используют приложение в рабочих целях и как метод громкой связи. Видеотелефония с использованием веб-камеры также возможна некоторыми.
Некоторые приложения для обмена мгновенными сообщениями включают в себя игры для развлечения. Например, Yahoo! Messenger представил их, где пользователи могли играть в игру, а друзья могли просматривать ее в режиме реального времени. [15] MSN Messenger включал в себя ряд игр, доступных в интерфейсе. В Messenger от Facebook была встроена опция для игр с людьми в чате, включая такие игры, как Тетрис и Блэкджек . [16] Discord включает в себя несколько игр, встроенных во вкладку «действия» в голосовых каналах . [17]
Относительно новая функция в мире обмена мгновенными сообщениями, одноранговые платежи доступны для выполнения как финансовых задач, так и общения. Отсутствие платы за обслуживание также делает их выгодными для финансовых приложений. Такие службы обмена мгновенными сообщениями, как Facebook Messenger [18] и WeChat [19] ' super-app ', например, предлагают функцию оплаты.
Хотя термин появился в 1990-х годах, мгновенный обмен сообщениями существовал еще до Интернета, впервые появившись в многопользовательских операционных системах , таких как Compatible Time-Sharing System (CTSS) и Multiplexed Information and Computing Service ( Multics ) [20] [21] в середине 1960-х годов. Первоначально некоторые из этих систем использовались в качестве систем оповещения для таких служб, как печать, но быстро стали использоваться для облегчения общения с другими пользователями, вошедшими в ту же машину. CTSS облегчала общение посредством текстовых сообщений для 30 человек. [22]
Параллельно с мгновенными сообщениями существовали ранние онлайн-чаты , самой ранней из которых была Talkomatic (1973) на системе PLATO , которая позволяла 5 людям одновременно общаться в чате на плазменном дисплее 512 x 512 (5 строк текста + 1 строка статуса на человека). Во время феномена систем досок объявлений (BBS), пик которого пришелся на 1980-е годы, некоторые системы включали функции чата, которые были похожи на мгновенные сообщения; Freelancin' Roundtable был одним из ярких примеров. Первой [23] такой общедоступной коммерческой службой онлайн-чата (в отличие от PLATO, которая была образовательной) был CompuServe CB Simulator в 1980 году, [24] созданный руководителем CompuServe Александром «Сэнди» Тревором в Колумбусе, штат Огайо .
По мере развития сетей протоколы распространялись вместе с сетями. Некоторые из них использовали одноранговый протокол (например, talk , ntalk и ytalk), в то время как другие требовали подключения одноранговых узлов к серверу (см. talker и IRC ). Служба уведомлений Zephyr (которая до сих пор используется в некоторых учреждениях) была изобретена в рамках проекта Athena Массачусетского технологического института в 1980-х годах, чтобы позволить поставщикам услуг находить и отправлять сообщения пользователям.
Ранние программы обмена мгновенными сообщениями были в основном текстом в реальном времени , где символы появлялись по мере их ввода. Сюда входит программа командной строки Unix "talk" , которая была популярна в 1980-х и начале 1990-х годов. Некоторые программы чата BBS (например, Celerity BBS ) также использовали похожий интерфейс. Современные реализации текста в реальном времени также существуют в программах обмена мгновенными сообщениями, таких как Real-Time IM от AOL [25] в качестве дополнительной функции. [26]
Во второй половине 1980-х и в начале 1990-х годов онлайн-сервис Quantum Link для компьютеров Commodore 64 предлагал сообщения от пользователя к пользователю между одновременно подключенными клиентами, которые они называли «On-Line Messages» (или OLM для краткости), а позже «FlashMail». Quantum Link позже стал America Online и создал AOL Instant Messenger (AIM, обсуждается ниже). В то время как клиентское программное обеспечение Quantum Link работало на Commodore 64 , используя только текстовую графику PETSCII Commodore , экран был визуально разделен на разделы, и OLM отображались в виде желтой полосы с надписью «Message From:» и именем отправителя вместе с сообщением поверх всего, что пользователь уже делал, и представляли список вариантов ответа. [27] Таким образом, его можно было бы считать типом графического пользовательского интерфейса (GUI), хотя и гораздо более примитивным, чем более позднее программное обеспечение GUI для обмена мгновенными сообщениями на базе Unix , Windows и Macintosh . OLM — это то, что Q-Link называла «плюс-услугами», то есть они взимали дополнительную поминутную плату сверх ежемесячной стоимости доступа Q-Link.
Разработка протокола Internet Relay Chat (IRC) началась в 1989 году, и он стал первым широко распространенным стандартом обмена мгновенными сообщениями в Интернете. [28]
Современные, общеинтернетовские, основанные на графическом интерфейсе клиенты обмена сообщениями, как они известны сегодня, начали набирать обороты в середине 1990-х годов с PowWow , ICQ и AOL Instant Messenger (AIM). Подобную функциональность предлагал CU-SeeMe в 1992 году; хотя в первую очередь это была связь аудио/видеочата, пользователи также могли отправлять друг другу текстовые сообщения. Позже AOL приобрела Mirabilis , авторов ICQ, установив господство на рынке мгновенных сообщений. [22] Несколько лет спустя ICQ (тогда принадлежавшая AOL) получила два патента на мгновенные сообщения от патентного ведомства США . Тем временем другие компании разработали собственное программное обеспечение; ( Excite , Microsoft (MSN) , Ubique и Yahoo! ), каждое со своим собственным протоколом и клиентом ; поэтому пользователям приходилось запускать несколько клиентских приложений, если они хотели использовать более одной из этих сетей. Однако открытый протокол IRC продолжал оставаться популярным и в новом тысячелетии, а его самым популярным графическим приложением был mIRC . [28]
В то время как мгновенный обмен сообщениями в основном использовался для потребительских развлекательных целей, в 1998 году IBM выпустила свое программное обеспечение для мгновенного обмена сообщениями Lotus Sametime , первый популярный пример корпоративного уровня мгновенного обмена сообщениями. [29] В 2000 году было запущено приложение с открытым исходным кодом и протокол на основе открытых стандартов под названием Extensible Messaging and Presence Protocol (XMPP), изначально названное Jabber . Серверы XMPP могли выступать в качестве шлюзов к другим протоколам обмена сообщениями, уменьшая необходимость запуска нескольких клиентов. [30]
Видеозвонки с использованием веб-камеры также начали набирать обороты в это время. NetMeeting от Microsoft , который был ориентирован на деловые « веб-конференции », был одним из первых; затем компания запустила Windows Messenger , предустановленный на Windows XP , с возможностями видео. [31] Yahoo! Messenger добавил возможности видео в 2001 году, [32] а к 2005 году такие функции были встроены также в AIM, MSN Messenger и Skype . [33]
В 2001 году сообщалось о 100 миллионах пользователей мгновенных сообщений. [34] По состоянию на 2003 год AIM был самым популярным в мире мессенджером с 195 миллионами пользователей и ежедневным обменом 1,6 миллиардами сообщений. [35] К 2006 году AIM контролировал 52 процента рынка мгновенных сообщений, но вскоре после этого резко сократился, поскольку компания боролась за то, чтобы конкурировать с другими сервисами. [22]
Мгновенный обмен сообщениями, интегрированный в другие сервисы, начал набирать обороты в конце 2000-х годов. Myspace , тогда крупнейшая социальная сеть , запустила Myspace IM в 2006 году, вскоре после Gtalk от Google , который был интегрирован в интерфейс веб-почты Gmail . Facebook Chat был запущен в 2008 году, предоставляя IM пользователям социальной сети. [36] К 2010 году традиционный обмен мгновенными сообщениями резко снизился в пользу этих новых функций обмена сообщениями в более широких социальных сетях, которые в то время обычно не назывались IM. [37] Например, пользовательская база AIM сократилась более чем наполовину в течение 2011 года. [38]
Отдельные службы мгновенного обмена сообщениями были возрождены, превратившись в используемые в первую очередь на мобильных устройствах из-за растущего использования сотовых телефонов и смартфонов с подключением к Интернету . Часто называемые «чат-приложениями», чтобы отличить их от сотовых SMS и MMS « текстовых » служб, эти новые службы были специально разработаны для работы на мобильных платформах, в отличие от старых служб, таких как AIM и MSN; BlackBerry Messenger , выпущенный в 2005 году, был одним из влиятельных пионеров мобильных IM, [7] и привел к тому, что другие компании запустили службы с собственными протоколами, такими как WhatsApp . [22] Мобильные мгновенные сообщения превзошли SMS по глобальному объему сообщений к 2013 году. [22] [39] В то время как SMS полагались на традиционные платные телефонные услуги, приложения IM на мобильных устройствах были доступны бесплатно или за небольшую плату за данные. [40] [41]
Старые службы обмена мгновенными сообщениями в конечном итоге были закрыты, включая AIM [42] и Yahoo! Messenger, а также Windows Live Messenger , которые объединились в Skype в 2013 году. В 2014 году сообщалось, что у мгновенных сообщений было больше пользователей, чем у социальных сетей. [43] Одновременно с этим рост использования мгновенных сообщений на рабочих местах привел к созданию новых служб ( интеграция корпоративных приложений (EAI)), часто интегрированных с другими корпоративными приложениями, такими как системы рабочих процессов, например, в Skype для бизнеса , Slack и Microsoft Teams . [44] Между тем, запуск Discord в 2015 году ознаменовал собой заметный новый пример традиционного обмена мгновенными сообщениями, изначально разработанного для настольных компьютеров. [45]
Большинство протоколов обмена мгновенными сообщениями являются проприетарными и не предназначены для взаимодействия с другими, что означает, что многие сети обмена мгновенными сообщениями оказались несовместимыми, и пользователи не смогли связаться с пользователями в других сетях. [46] По состоянию на 2024 год фрагментация служб обмена мгновенными сообщениями означает, что типичному пользователю, скорее всего, придется использовать больше сетей, чем когда-либо, включая необходимость загружать приложения и регистрироваться, чтобы оставаться на связи со всеми своими контактами. [47] Однако были попытки найти решения. [8]
Клиенты с несколькими протоколами могут использовать любой из протоколов обмена мгновенными сообщениями, используя дополнительные локальные библиотеки для каждого протокола. Примерами программного обеспечения для обмена мгновенными сообщениями с несколькими протоколами являются Pidgin и Trillian [ 8] и совсем недавно Beeper [9 ]. Эти сторонние клиенты часто не могли поддерживать связь из-за ограничений фирменного протокола и были заблокированы. [10] Например, в 2015 году WhatsApp начал блокировать пользователей, которые использовали неофициальные клиенты. [11] Основные поставщики услуг обмена мгновенными сообщениями обычно ссылаются на необходимость официальных соглашений и проблемы безопасности в качестве причин для внесения изменений.
В прошлом было предпринято несколько попыток создать единый стандарт для обмена мгновенными сообщениями, в том числе:
Критики говорят, что медлительность AOL в принятии совместимости привела к неудачам других компаний, пытающихся развивать свой бизнес. AOL заявила, что поддерживает разработку совместимой системы для всех сетей обмена мгновенными сообщениями, но назвала проблемы конфиденциальности и безопасности причинами, по которым она не торопится. Конкуренты назвали этот аргумент «дымовой завесой».
Эван Хансен, CNET , январь 2001 г. [49] [50]
В начале 2000-х годов, когда мгновенные сообщения быстро развивались, большинство попыток создания единого стандарта для тогдашних основных провайдеров IM ( AOL , Yahoo !, Microsoft ) потерпели неудачу. Между AOL и ее конкурентами произошел «жестокий спор» относительно открытия их сетей. [51] В 2000 году регулирующая Федеральная комиссия по связи США (FCC) предложила, и поддержала председатель Microsoft Билл Гейтс , что AOL, обеспечивающая совместимость своих мессенджеров AIM и ICQ с MSN Messenger от Microsoft, была условием для предстоящего слияния AOL и Time Warner . [52]
Однако в 2004 году Microsoft, Yahoo! и AOL договорились о сделке, в которой корпоративный сервер обмена мгновенными сообщениями Microsoft Live Communications Server 2005 будет иметь возможность общаться с конкурентами и наоборот. [53] 13 октября 2005 года Microsoft и Yahoo! объявили, что их сети обмена мгновенными сообщениями вскоре будут совместимы, используя SIP/SIMPLE. Это было окончательно развернуто для пользователей Windows Live Messenger и Yahoo! Messenger в июле 2006 года. [54] Кроме того, в декабре 2005 года в рамках стратегического партнерства AOL и Google было объявлено, что пользователи AIM и ICQ смогут общаться с пользователями Google Talk . [55] Однако эта функция была развернута только в декабре 2007 года. [56] XMPP предоставил лучший пример взаимодействия открытых протоколов, имея шлюзы, которые подключались к Google Talk, Lotus Sametime и другим. [57]
Позже RCS был разработан телекоммуникационными компаниями как протокол мгновенного обмена сообщениями для замены SMS в рамках единого стандарта. В 2022 году Европейский союз принял Закон о цифровых рынках , который в значительной степени вступил в силу в начале 2023 года. Среди прочего, законодательство предписывает определенную совместимость между крупнейшими платформами обмена мгновенными сообщениями, используемыми в Европе. [58] В результате в марте 2024 года Meta Platforms открыла свои сети WhatsApp и Messenger для обеспечения совместимости. [59]
Существует два способа объединения множества разрозненных протоколов:
Некоторые подходы позволяют организациям развертывать собственную частную сеть обмена мгновенными сообщениями, позволяя им ограничивать доступ к серверу (часто с сетью обмена мгновенными сообщениями полностью за их брандмауэром ) и администрировать разрешения пользователей. Другие корпоративные системы обмена сообщениями позволяют зарегистрированным пользователям также подключаться из-за пределов корпоративной локальной сети, используя зашифрованный, дружественный брандмауэру протокол на основе HTTPS. Обычно выделенный корпоративный сервер обмена мгновенными сообщениями имеет несколько преимуществ, таких как предварительно заполненные списки контактов, интегрированная аутентификация и лучшая безопасность и конфиденциальность. [ необходима цитата ]
Мгновенные сообщения изменили то, как люди общаются на рабочем месте. Корпоративные приложения для обмена сообщениями, такие как Slack , TeleMessage , Teamnote и Yammer, позволяют компаниям применять политики относительно того, как сотрудники обмениваются сообщениями на работе, и обеспечивать безопасное хранение конфиденциальных данных. [60] Они позволяют сотрудникам отделять рабочую информацию от личных писем и текстовых сообщений.
Приложения для обмена сообщениями могут сделать общение на рабочем месте эффективным, но они также могут иметь последствия для производительности. Исследование Slack показало, что в среднем люди проводят 10 часов в день в Slack, что примерно на 67% больше времени, чем они проводят, используя электронную почту . [61]
Мгновенный обмен сообщениями реализован во многих инструментах видеоконференций . Исследование использования чата во время видеоконференций, связанных с работой, показало, что чат во время совещаний позволяет участникам общаться, не прерывая совещание, планировать действия вокруг общих ресурсов и обеспечивает большую инклюзивность. [62] Исследование также показало, что чат может вызывать отвлечения и информационную асимметрию между участниками.
Пользователи иногда используют интернет-сленг или текстовую речь , чтобы сократить общие слова или выражения, чтобы ускорить разговор или уменьшить количество нажатий клавиш. Язык стал широко распространенным, с известными выражениями, такими как « lol », переведенными на язык общения лицом к лицу.
Эмоции часто выражаются в сокращении, например, аббревиатура LOL , BRB и TTYL ; соответственно смеюсь(юсь) вслух, сейчас вернусь и поговорю с вами позже. Некоторые, однако, пытаются быть более точными с эмоциональным выражением в IM. Реакции в реальном времени, такие как ( хрип ), ( фырканье ), ( гогот ) или ( закатывание глаз ), были популярны в какой-то момент. Также существуют определенные стандарты, которые вводятся в основные разговоры, включая «#», указывающий на использование сарказма в утверждении, и «*», который указывает на орфографическую и/или грамматическую ошибку в предыдущем сообщении, за которой следует исправление. [63]
Продукты мгновенного обмена сообщениями обычно можно разделить на два типа: Enterprise Instant Messaging (EIM) [64] и Consumer Instant Messaging (CIM). [65] Корпоративные решения используют внутренний сервер IM, однако это не всегда осуществимо, особенно для небольших предприятий с ограниченным бюджетом. Второй вариант, использование CIM, обеспечивает преимущество в виде недорогой реализации и не требует больших инвестиций в новое оборудование или серверное программное обеспечение. IM все чаще становится функцией корпоративного программного обеспечения, а не отдельным приложением. [ необходима цитата ]
Мгновенный обмен сообщениями оказался схож с персональными компьютерами, электронной почтой и Всемирной паутиной , поскольку его принятие в качестве средства деловой коммуникации было обусловлено в первую очередь индивидуальными сотрудниками, использующими потребительское программное обеспечение на работе, а не формальным поручением или предоставлением корпоративными отделами информационных технологий. Десятки миллионов используемых учетных записей потребительских IM используются в деловых целях сотрудниками компаний и других организаций. Внедрение IM в корпоративных сетях за пределами контроля ИТ-организаций создает риски и обязательства для компаний, которые неэффективно управляют и не поддерживают использование IM. [ необходима цитата ] Изначально IM избегался корпоративным миром отчасти из-за проблем безопасности, но к 2003 году, возможно, начал использовать эти новые услуги. [66]
В ответ на спрос на IM бизнес-класса и необходимость обеспечения безопасности и соблюдения правовых норм, был создан новый тип мгновенного обмена сообщениями, названный «Enterprise Instant Messaging» («EIM»), когда Lotus Software выпустила IBM Lotus Sametime в 1998 году. Microsoft вскоре последовала примеру с Microsoft Exchange Instant Messaging, позже создала новую платформу под названием Microsoft Office Live Communications Server и выпустила Office Communications Server 2007 в октябре 2007 года. Корпорация Oracle также вышла на рынок со своим унифицированным программным обеспечением для совместной работы Oracle Beehive . [67]
IBM Lotus и Microsoft ввели федерацию между своими системами EIM и некоторыми публичными сетями обмена мгновенными сообщениями, чтобы сотрудники могли использовать один интерфейс как для своей внутренней системы EIM, так и для своих контактов в AOL, MSN и Yahoo. По состоянию на 2010 год ведущими платформами EIM являются IBM Lotus Sametime , Microsoft Office Communications Server , Jabber XCP и Cisco Unified Presence. [ требуется сторонний источник ] Отраслевые платформы EIM, такие как Reuters Messaging и Bloomberg Messaging, также предоставляют возможности обмена мгновенными сообщениями компаниям, предоставляющим финансовые услуги. [ требуется сторонний источник ]
Взломщики (вредоносные или черные хакеры) постоянно использовали сети IM в качестве векторов для доставки попыток фишинга , скрытых URL-адресов и вирусных вложений файлов, с более чем 1100 отдельных атак, перечисленных Центром безопасности IM [68] в 2004–2007 годах. Хакеры используют два метода доставки вредоносного кода через IM: доставка вирусов, троянских коней или шпионского ПО в зараженном файле и использование «социально сконструированного» текста с веб-адресом , который побуждает получателя нажать на URL-адрес, соединяющий его или ее с веб-сайтом, который затем загружает вредоносный код. [ необходима цитата ]
Соединения IM иногда происходят в виде простого текста , что делает их уязвимыми для прослушивания. Кроме того, программное обеспечение клиента IM часто требует от пользователя раскрытия открытых портов UDP для всего мира, что повышает угрозу, создаваемую потенциальными уязвимостями безопасности. [69]
В начале 2000-х годов появился новый класс поставщиков ИТ-безопасности, призванный обеспечить средства защиты от рисков и ответственности, с которыми сталкиваются корпорации, решившие использовать IM для деловых коммуникаций. Поставщики IM-безопасности создали новые продукты для установки в корпоративных сетях с целью архивирования, сканирования контента и сканирования безопасности IM-трафика, входящего и исходящего из корпорации. Подобно поставщикам фильтрации электронной почты , поставщики IM-безопасности фокусируются на рисках и ответственности, описанных выше. [ необходима цитата ]
С быстрым внедрением IM на рабочем месте, спрос на продукты безопасности IM начал расти в середине 2000-х. К 2007 году предпочтительной платформой для покупки программного обеспечения безопасности стал « компьютерный прибор », согласно IDC, которая подсчитала, что к 2008 году 80% продуктов сетевой безопасности будут поставляться через прибор. [70]
Однако к 2014 году уровень безопасности, предлагаемый мессенджерами, все еще был крайне низким. Согласно оценочной карте, составленной Electronic Frontier Foundation , только 7 из 39 мессенджеров получили высший балл, тогда как самые популярные мессенджеры на тот момент достигли лишь 2 баллов из 7. [71] [72] Ряд исследований показали, что службы обмена мгновенными сообщениями весьма уязвимы для обеспечения конфиденциальности пользователей. [73] [74]
В 2023 году исследователи кибербезопасности обнаружили, что существует множество вредоносных «модов» мессенджера Telegram , которые можно бесплатно загрузить из Google Play . [75]
Мгновенные сообщения часто регистрируются в локальной истории сообщений, что делает их похожими на постоянную природу электронных писем. Сети обмена мгновенными сообщениями могут хранить сообщения либо с помощью локального хранилища устройства (например, WhatsApp , Viber , Line , WeChat , Signal и т. д. программное обеспечение), либо с помощью облачного хранилища сервера, предоставляемого службой (например, Telegram , Skype , Facebook Messenger , Google Meet / Chat , Discord , Slack и т. д.). Хотя облачное хранилище рекламируется как предлагающее зашифрованные сообщения, оно создает повышенный риск того, что поставщик услуг обмена мгновенными сообщениями может иметь доступ к ключам дешифрования и просматривать сохраненные сообщения пользователя. [76]
Это требует от пользователей доверия к серверам и провайдерам IM, поскольку сообщения обычно могут быть доступны компании. Компании могут быть вынуждены раскрывать сообщения своих пользователей, и компании также могут приостанавливать действия учетных записей пользователей по любой причине. [77]
В новостных сообщениях от 2013 года говорилось, что АНБ не только собирает электронные письма и сообщения IM, но и отслеживает отношения между отправителями и получателями этих чатов и электронных писем в процессе, известном как сбор метаданных . [78] Метаданные относятся к данным, касающимся чата или электронной почты, в отличие от содержимого сообщений. Они могут использоваться для сбора ценной информации. [79]
В январе 2014 года Мэтью Кэмпбелл и Майкл Херли подали коллективный иск против Facebook за нарушение Закона о конфиденциальности электронных коммуникаций . [80] Они утверждали, что информация в их якобы личных сообщениях считывалась и использовалась для получения прибыли, в частности, «в целях, включающих, помимо прочего, сбор данных и профилирование пользователей».
В корпоративном использовании IM организационные предложения стали очень сложными в своих мерах безопасности и регистрации. Обычно сотруднику или члену организации необходимо предоставить логин и соответствующие разрешения для использования системы обмена сообщениями. Создание специальной учетной записи для каждого пользователя позволяет организации идентифицировать, отслеживать и регистрировать все случаи использования своей системы обмена сообщениями на своих серверах. [81]
Шифрование — это основной метод, который приложения для обмена мгновенными сообщениями используют для защиты конфиденциальности и безопасности данных пользователя. Для корпоративного использования шифрование и архивирование разговоров обычно считаются важными функциями из-за проблем безопасности. [82] Также существует множество мессенджеров с открытым исходным кодом, использующих шифрование. [83]
IM имеет потенциальные преимущества перед SMS . SMS-сообщения не шифруются, что делает их небезопасными, поскольку содержимое каждого SMS-сообщения видно операторам мобильной связи и правительствам и может быть перехвачено третьей стороной [84] , может привести к утечке метаданных (например, номеров телефонов) [84] или быть подделанным, а отправитель сообщения может быть отредактирован, чтобы выдать себя за другого человека. [84]
В настоящее время сети мгновенного обмена сообщениями, использующие сквозное шифрование, включают Signal , WhatsApp , Wire и iMessage . [84] [ необходим лучший источник ] [85] К приложениям, которые подвергались критике за отсутствие или плохие методы шифрования, относятся Telegram и Confide , поскольку оба они подвержены ошибкам или не имеют включенного по умолчанию шифрования. [84]
Помимо угрозы вредоносного кода, использование мгновенных сообщений на работе также создает риск несоблюдения законов и нормативных актов, регулирующих использование электронных коммуникаций в бизнесе. Только в Соединенных Штатах существует более 10 000 законов и нормативных актов, связанных с электронными сообщениями и хранением записей. [86] Наиболее известные из них включают Закон Сарбейнса-Оксли , HIPAA и SEC 17a-3.
Разъяснение от Управления по регулированию финансовой отрасли (FINRA) было выпущено для компаний-членов в сфере финансовых услуг в декабре 2007 года, в котором отмечалось, что «электронные сообщения», «электронная почта» и «электронная переписка» могут использоваться взаимозаменяемо и могут включать такие формы электронных сообщений, как мгновенные сообщения и текстовые сообщения . [87] Изменения в Федеральных правилах гражданского судопроизводства , вступившие в силу 1 декабря 2006 года, создали новую категорию для электронных записей, которые могут быть запрошены во время раскрытия в ходе судебного разбирательства. [ требуется ссылка ]
Большинство стран также регулируют использование электронных сообщений и хранение электронных записей таким же образом, как и Соединенные Штаты. Наиболее распространенные правила, связанные с IM на работе, включают необходимость создания архивных деловых сообщений для удовлетворения правительственных или судебных запросов в соответствии с законом. Многие мгновенные сообщения попадают в категорию деловых сообщений, которые должны архивироваться и извлекаться. [ необходима цитата ]
По состоянию на март 2022 года наиболее используемыми приложениями и службами мгновенного обмена сообщениями в мире являются: Signal с 100 миллионами, Line с 217 миллионами, Viber с 260 миллионами, Telegram с 700 миллионами, WeChat с 1,2 миллиарда, Facebook Messenger с 1,3 миллиарда и WhatsApp с 2,0 миллиардами пользователей. [88] В мире есть 25 стран, где мессенджер WhatsApp не является лидером рынка IM, например, США, Канада, Австралия, Новая Зеландия, Дания, Норвегия, Швеция, Венгрия, Литва, Польша, Словакия, Филиппины и Китай. [88] [89]
Приложения для обмена мгновенными сообщениями имеют разную степень внедрения в разных странах. По состоянию на апрель 2022 г.: [90] [91]
Основная концепция мгновенной отправки сообщений вошедшим в систему пользователям появилась вместе с ... CTSS ...