ایکس چیٹ iOS پر لانچ: تین اہم خصوصیات اور سیکیورٹی مسائل کا انکشاف

iconAiCoin
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
X چیٹ اب iOS پر دستیاب ہے، جس میں اینڈ تو اینڈ انکرپشن اور Grok اینٹیگریشن جیسی خصوصیات کے ساتھ WeChat کے ساتھ ت порیب کی جا رہی ہے۔ آن چین خبروں سے تین خفیہ مسائل کا انکشاف ہوا۔ پہلا، X، Signal کے برعکس، انکرپشن کلیدز کو برقرار رکھتا ہے، جس سے قانونی دباؤ کے تحت سیکورٹی بریک ہونے کا خطرہ ہے۔ دوسرا، "Ask Grok" فیچر پیغامات کو متن کی صورت میں AI کو بھیجتا ہے۔ تیسرا، ایپ صرف iOS کے لیے ہے، جس سے Android صارفین کو باہر رکھ دیا گیا ہے۔ X نے ابھی تک کوڈ کو اوپن سورس نہیں کیا ہے اور تیسری پارٹی کے جانچ پڑتال مکمل نہیں کی گئی ہے۔

ایکس چیٹ کا ایپ اسٹور پر یہ جمعہ ڈاؤن لوڈ کے لیے دستیاب ہوگا۔ میڈیا نے فیچرز کی فہرست پوری کر لی ہے، ریڈ اینڈ ڈسپوز، اسکرین شاٹ بلاک، 481 گروپس، گروک انٹیگریشن، موبائل نمبر کے بغیر رجسٹریشن، جسے عام طور پر "مغربی ویچات" کہا جا رہا ہے۔ لیکن تین مسائل ہیں جن کے بارے میں تقریباً کوئی رپورٹ نہیں کر پائی۔

ایک جملہ X کی آفیشل مدد کی ویب سائٹ پر موجود ہے، جو اب بھی X کی آفیشل ویب سائٹ کی مدد کے صفحہ پر لٹکا ہوا ہے: "اگر کوئی براہ راست اندر کا ملازم یا X خود کسی قانونی عمل کی وجہ سے ایک مشفر گفتگو کو فاش کر دے، تو بھیجनے والا اور حاصل کرنے والا دونوں بے خبر رہیں گے۔"

سوال ایک: کیا یہ ایکرپٹو، سگنل کے ایکرپٹو کے ساتھ ایک ہی چیز ہے؟

نہیں۔ فرق اس بات میں ہے کہ کلید کہاں رکھی جاتی ہے۔

سگنل کی پی ای ای کی کلید کبھی بھی آپ کے ڈیوائس سے باہر نہیں جاتی۔ ایکس، عدالت، یا کوئی بھی باہری طرف آپ کی کلید کے پاس نہیں ہے، سگنل کے سرورز کے پاس آپ کے پیغامات کو ڈی کرپٹ کرنے کے لیے کچھ بھی نہیں ہے، اور سب سے زیادہ صرف رجسٹریشن ٹائم اسٹامپ اور آخری کنکشن ٹائم ہی جمع کیا جا سکتا ہے، جس کا ثبوت تاریخی طور پر موجود ہے۔

X چیٹ Juicebox پروٹوکول استعمال کرتا ہے۔ اس منصوبے میں کلید کو تین حصوں میں تقسیم کیا جاتا ہے اور انہیں X کی طرف سے چلائے جانے والے تین سرورز پر الگ الگ محفوظ کیا جاتا ہے۔ جب آپ PIN کوڈ کا استعمال کرکے کلید واپس حاصل کرتے ہیں، تو سسٹم X کے سرورز سے ان تین حصوں کو حاصل کرکے دوبارہ جوڑ دیتا ہے۔ چاہے PIN کوڈ کتنا بھی پیچیدہ کیوں نہ ہو، کلید کا اصل مالک X ہے، صارف نہیں۔

یہ "مدد کے صفحے کے اس جملے" کا ٹیکنیکل پس منظر ہے: کیونکہ کلیدیں X کے سرور پر ہیں، X صارفین کی معلومات کے بغیر قانونی طریقہ کار کا جواب دینے کی صلاحیت رکھتا ہے۔ سگنل کے پاس یہ صلاحیت نہیں ہے، نہ تو پالیسی کی وجہ سے، بلکہ اس کے پاس خود کلیدیں ہی نہیں ہیں۔

اوپر کے گراف میں سگنل، واتس ایپ، ٹیلیگرام اور ایکس چیٹ کے ستہ ایمانداری کے پہلوؤں کا موازنہ کیا گیا ہے۔ ایکس چیٹ منفرد طور پر وہ واحد ہے جس کی کلید پلیٹ فارم کے پاس ہے، اور وہ منفرد طور پر فارورڈ سیکریسی (Forward Secrecy) کے بغیر ہے۔

فروری سیکیورٹی کا مقصد یہ ہے کہ اگر کسی خاص وقت کی کلید کا انکشاف ہو جائے، تو پرانے پیغامات کو ڈی کرپٹ نہیں کیا جا سکتا، کیونکہ ہر پیغام کی کلید الگ ہوتی ہے۔ سگنل کا ڈبل ریچٹ پروٹوکول ہر پیغام کے بعد خودکار طور پر کلید کو اپڈیٹ کرتا ہے، جبکہ ایکس چیٹ میں یہ مکانزم موجود نہیں ہے۔

جونز ہاپکنز یونیورسٹی کے کرپٹوگرافی پروفیسر میتھیو گرین نے 2025 جون میں X Chat آرکیٹیکچر کا تجزیہ کرنے کے بعد کہا: "اگر ہم XChat کو ایک انڈ-ٹو-انڈ انکرپشن اسکیم کے طور پر جج کریں، تو یہ کافی گیم-اوور قسم کی کمزوری لگتی ہے۔" وہ بعد میں ایک اور جملہ شامل کیا: "میں اس پر اتنی ہی بھروسہ نہیں کروں گا جتنا میں موجودہ بے حفاظت DMs پر بھروسہ کرتا ہوں۔"

2025 کے ستمبر میں ٹیک کرانچ کی رپورٹ سے لے کر 2026 کے اپریل میں اسٹور پر اتارے جانے تک، اس ڈھانچے میں کوئی تبدیلی نہیں آئی۔

ماسک نے 9 فروری 2026 کو ٹویٹ کر کے وعدہ کیا کہ وہ X Chat کو لانچ کرنے سے پہلے اس پر سخت سیکورٹی ٹیسٹس («rigorous security tests of X Chat») کریں گے اور تمام کوڈ کو اوپن سورس کر دیں گے («open source all the code»)۔

17 اپریل تک لسٹ ہونے تک، کوئی مستقل تیسری پارٹی کی آڈٹ مکمل نہیں ہوئی، GitHub پر کوئی سرکاری کوڈ ریپوزٹری نہیں ہے، اور App Store کے پرائیویسی لیبل کے مطابق X Chat مقام، رابطہ کی معلومات، تلاش کی تاریخ سمیت پانچ سے زائد اقسام کے ڈیٹا کو جمع کرتا ہے، جو لسٹنگ کے مارکیٹنگ متن "No Ads, No Trackers" کے بیان کے ساتھ براہ راست متصادم ہے۔

سوال دو: کیا گروک آپ کے پرائیوٹ میسج میں کیا لکھ رہے ہیں، جانتا ہے؟

مستقل مانیٹرنگ نہیں، لیکن ایک واضح داخلہ ہے۔

X چیٹ کے ہر پیغام پر، صارف لمبا دباؤ دے کر "Ask Grok" کا انتخاب کر سکتا ہے۔ جب آپ اس بٹن پر کلک کرتے ہیں، تو وہ پیغام واضح متن کی شکل میں Grok کو بھیجا جاتا ہے، اور یہی مرحلہ اس کی اینکرپٹڈ حالت سے غیر اینکرپٹڈ حالت میں تبدیلی کا نقطہ ہے۔

یہ ڈیزائن ایک خرابی نہیں، بلکہ ایک خصوصیت ہے۔ لیکن X Chat کی خصوصیات کی پالیسی میں یہ نہیں بتایا گیا کہ ان پاکٹ ڈیٹا کو کیا Grok کے ماڈل کی تربیت کے لیے استعمال کیا جائے گا، یا Grok کیا اس گفتگو کو محفوظ کرے گا۔ صارفین کا "Ask Grok" پر کلک کرنا، اس پیغام کے اینکرپشن کو خودبخود ختم کرنے کے برابر ہے۔

ایک اور ساختی مسئلہ یہ ہے کہ یہ بٹن «اختیاری خصوصیات» سے «معمول بن جانے» تک کتنی جلدی پہنچ جائے گا۔ جتنا زیادہ Grok کا جواب کیفیت بلند ہوگا، اتنی ہی زیادہ صارفین اس پر انحصار کریں گے، اور ایسے پیغامات جو ایکن کرپٹیشن سے باہر نکل جائیں گے، ان کا تناسب بھی بڑھے گا۔ X Chat کی حقیقی ایکن کرپٹیشن کی طاقت، لمبے عرصے تک، صرف Juicebox پروٹوکول کے ڈیزائن پر منحصر نہیں، بلکہ صارفین کی «Ask Grok» پر کلک کرنے کی فریکوئنسی پر بھی منحصر ہے۔

سوال 3: اینڈرائیڈ ورژن کیوں نہیں ہے؟

X چیٹ کا پہلا اصدار صرف iOS کے لیے دستیاب ہے، اینڈرائیڈ ورژن کے لیے صرف "جلد آ رہا ہے" لکھا گیا ہے، کوئی وقت کا جدول نہیں ہے۔

گلوبل اسمارٹ فون مارکیٹ میں، اینڈرائیڈ کا حصہ تقریباً 73% اور آئی او ایس کا تقریباً 27% ہے (IDC/Statista، 2025)۔ واتس ایپ کے 31.4 ارب ماہانہ سرگرم صارفین میں سے 73% اینڈرائیڈ پر ہیں (ڈیمانڈ سیج کے مطابق)۔ بھارت میں، واتس ایپ 8.54 ارب صارفین تک پہنچ چکا ہے، جہاں اینڈرائیڈ کی شمولیت 95% سے زائد ہے۔ برازیل میں 1.48 ارب صارفین اور 81% اینڈرائیڈ، اندونیشیا میں 1.12 ارب صارفین اور 87% اینڈرائیڈ ہے۔

ویٹس ایپ کی عالمی مواصلات کے مارکیٹ میں برتری، اینڈرائیڈ پر قائم ہے۔ سگنل کا ماہانہ سرگرم صارفین کی تعداد تقریباً 85 ملین ہے، جو بھی اینڈرائیڈ ممالک کے خصوصیات کے لیے آگاہ صارفین پر منحصر ہے۔

ایکس چیٹ نے اس میدانِ جنگ سے گزرنا چھوڑ دیا، جس کی دو تشریحات ہیں۔ ایک ٹیکنیکل ڈیبٹ ہے، جس میں ایکس چیٹ کو رسٹ میں تعمیر کیا گیا ہے اور کراس پلیٹ فارم سپورٹ آسان نہیں ہے، اس لیے iOS کو ترجیح دینا ممکنہ طور پر انجینئرنگ کے رفتار کا نتیجہ ہے۔ دوسری، اسٹریٹجک منتخب کرنا ہے، امریکہ میں iOS کا حصہ تقریباً 55 فیصد ہے، اور ایکس کے مرکزی صارفین امریکہ میں ہیں، اس لیے iOS کو ترجیح دینا اپنے بنیادی بازار پر توجہ مرکوز کرنا ہے، نہ کہ Android پر مبنی نئے مارکیٹس میں جا کر WhatsApp کے ساتھ سیدھا مقابلہ کرنا۔

دونوں تشریحات ایک دوسرے کے خلاف نہیں ہیں، اور نتیجہ ایک جیسا ہے: X Chat نے اپنی شروعات کرتے ہوئے عالمی 73% اسمارٹ فون صارفین کو ترک کر دیا۔

ماسک کا "یونیورسل ایپ"

اس بات کو پہلے ہی کسی نے بیان کر دیا ہے: X Chat کے ساتھ X Money اور Grok، تین نظام ایک ڈیٹا سرکل بناتے ہیں جو موجودہ انفراسٹرکچر کے موازی ہے اور منطقی طور پر ویچن ایکوسسٹم جیسا ہے۔ یہ تشخیص نئی نہیں ہے، لیکن X Chat کے لانچ کے اس نقطے پر، وائرنگ ڈائیگرام کو دوبارہ دیکھنا ضروری ہے۔

ایک چیٹ سے مواصلاتی میٹا ڈیٹا جنم لیتا ہے، جس میں یہ شامل ہے کہ کون کس کے ساتھ بات کر رہا ہے، کتنی دیر تک، اور کتنی بار، اور یہ ڈیٹا ایکس پلیٹ فارم کے شناختی نظام میں流入 ہوتا ہے۔ پیغامات کا ایک حصہ Ask Grok فنکشن کے ذریعے Grok کے پروسیسنگ چین میں داخل ہوتا ہے۔ فنڈز کی حرکت X Money کے ذریعے سنبھالی جاتی ہے: مارچ میں باہری بیٹا ٹیسٹ مکمل ہوا، اپریل میں عام عوام کے لیے کھولا گیا، Visa Direct کے ذریعے فیڈلی کرنسی پیرٹو پیر ٹرانسفرز کے لیے، اور Fireblocks کے اعلیٰ انتظامیہ نے تصدیق کی ہے کہ کرپٹو کرنسی ادائیگیوں کا منصوبہ سال کے آخر تک لانچ ہوگا، اور اب تک اس نے امریکہ کے 40 سے زائد ریاستوں میں مالیاتی منتقلی کی لائسنس حاصل کر لی ہے۔

وی چیٹ کی ہر خصوصیت چینی نظم و ضبط کے فریم ورک کے اندر کام کرتی ہے۔ ماسک کا سسٹم مغربی نظم و ضبط کے فریم ورک کے اندر کام کرتا ہے، لیکن وہ حکومتی کارکردگی محکمہ (DOGE) کا سربراہ بھی ہے۔ یہ وی چیٹ کی نقل نہیں، بلکہ مختلف سیاسی حالات میں ایک ہی منطق کا دوبارہ اظہار ہے۔

فرق یہ ہے کہ وی چیٹ نے کبھی اپنے مین اسکرین پر نہیں کہا کہ یہ "اینڈ تو اینڈ اینکرپٹڈ" ہے، جبکہ X Chat نے کہا ہے۔ "اینڈ تو اینڈ اینکرپٹڈ" کا صارفین کے لیے مطلب یہ ہے کہ آپ کے پیغامات کسی بھی کو نہیں دکھائی دیں گے، چاہے وہ پلیٹ فارم کی طرف سے ہو۔ X Chat کی ساخت اس تصور کے مطابق نہیں ہے، لیکن اس نے اس لفظ کا استعمال کیا ہے۔

X Chat نے "یہ شخص کون ہے، وہ کس سے بات کر رہا ہے، اور اس کا پیسہ کہاں سے آیا اور کہاں گیا" کی تین ڈیٹا لائنز ایک کمپنی کے پاس اکٹھی کر لی ہیں۔

ہیلپ صفحہ پر وہ جملہ کبھی صرف ٹیکنیکل تفصیل نہیں رہا۔

Disclaimer: یہ مضمون صرف مصنف کے ذاتی خیالات کو ظاہر کرتا ہے اور پلیٹ فارم کے موقف یا نقطہ نظر کو ظاہر نہیں کرتا۔ یہ مضمون صرف معلومات کے شیئر کرنے کے لیے ہے اور کسی بھی شخص کے لیے کوئی سرمایہ کاری کی تجویز نہیں ہے۔ صارف اور مصنف کے درمیان کوئی بھی تنازعہ پلیٹ فارم سے متعلق نہیں ہے۔ اگر ویب سائٹ پر شائع شدہ مضمون یا تصاویر میں کوئی تجاوز ہے، تو براہ راست متعلقہ حقوق کے ثبوت اور شناختی ثبوت support@aicoin.com پر ای میل کریں، جس پر ہمارے متعلقہ عملہ جانچ پڑتال کریں گے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔