Je li vaša aplikacija za razmjenu poruka doista sigurna?

Aplikacije za razmjenu poruka jedna su od najvažnijih—ako ne i(the ) najvažnijih—aplikacija koje koristimo svaki dan. Bilo da se radi o održavanju kontakta s obitelji i prijateljima diljem svijeta, kontaktu s suradnicima ili vođenju poslovnih operacija, aplikacije za razmjenu poruka kao što su WhatsApp , iMessage, Skype i Facebook Messenger igraju važnu ulogu u našoj svakodnevnoj komunikaciji.

Često dijelimo stvari kao što su osobne slike, poslovne tajne i pravni dokumenti u aplikacijama za razmjenu poruka, informacije koje ne želimo učiniti dostupnima pogrešnim ljudima. No koliko možemo vjerovati vašim aplikacijama za razmjenu poruka da štite sve naše povjerljive poruke i osjetljive podatke?

Slijede neke smjernice koje će vam pomoći da procijenite razinu sigurnosti koju će vam pružiti vaša omiljena aplikacija za razmjenu poruka.

Nekoliko riječi o šifriranju

Naravno, sve platforme za razmjenu poruka tvrde da šifriraju vaše podatke(encrypt your data) . Šifriranje koristi matematičke jednadžbe za šifriranje vaših podataka u tranziciji kako bi spriječilo prisluškivače da čitaju vaše poruke.

Pravilna enkripcija osigurava da samo pošiljatelj i primatelj poruke budu svjesni njenog sadržaja. Međutim, nisu sve vrste enkripcije jednake.

Najsigurnije aplikacije za razmjenu poruka su one koje nude end-to-end enkripciju (E2EE)(end-to-end encryption (E2EE)) . E2EE aplikacije pohranjuju ključeve za dešifriranje samo na uređajima korisnika. E2EE ne samo da štiti vašu komunikaciju od prisluškivača, već također osigurava da tvrtka koja hostira aplikaciju neće moći čitati vaše poruke. To također znači da će vaše poruke biti zaštićene od povreda podataka i nametljivih naloga agencija s tri slova.

Sve više aplikacija za razmjenu poruka pruža end-to-end enkripciju. Signal je bila jedna od prvih platformi koja je podržavala E2EE . Posljednjih godina druge su aplikacije usvojile Signalov(E2EE) protokol za šifriranje ili su razvile vlastitu E2EE(Signal) tehnologiju. Primjeri(Examples) uključuju WhatsApp , Wickr i iMessage.

Facebook Messenger i Telegram također podržavaju E2EE razmjenu poruka, iako nije omogućeno prema zadanim postavkama, što ih čini manje sigurnima. Skype je također nedavno dodao opciju "Privatni razgovor" koja vam daje end-to-end enkripciju na jednom razgovoru po vašem izboru.

Googleov Hangouts ne podržava end-to-end enkripciju, ali tvrtka nudi aplikacije Allo i Duo , za razmjenu tekstualnih poruka i videokonferencije koje su šifrirane od kraja do kraja.

Brisanje poruke

Sigurnost je više od samog šifriranja poruka. Što ako vaš uređaj ili uređaj osobe s kojom razgovarate bude hakiran ili padne u pogrešne ruke? U tom slučaju, enkripcija će biti od male koristi, jer će zlonamjerni akter moći vidjeti poruke u njihovom nešifriranom formatu.

Najbolji način da zaštitite svoje poruke je da ih se riješite kada vam više ne budu potrebne. To osigurava da čak i ako vaš uređaj postane ugrožen, zlonamjerni akteri neće dobiti pristup vašim povjerljivim i osjetljivim porukama.

Sve aplikacije za razmjenu poruka pružaju neki oblik brisanja poruka, ali opet, nisu sve značajke uklanjanja poruka jednako sigurne.

Na primjer, Hangouts i iMessage omogućuju vam brisanje povijesti razgovora. No, iako će poruke biti uklonjene s vašeg uređaja, one će ostati na uređajima osoba s kojima ste razgovarali.

Stoga, ako njihovi uređaji postanu ugroženi, i dalje ćete izgubiti svoje osjetljive podatke. Svaka čast , Hangouts ima opciju onemogućavanja povijesti chata, koja će automatski ukloniti poruke sa svih uređaja nakon svake sesije.

U Telegramu(Telegram) , Signalu(Signal) , Wickru(Wickr) i Skypeu(Skype) možete izbrisati poruke za sve sudionike razgovora. To može osigurati da osjetljiva komunikacija ne ostane ni na jednom uređaju uključenom u razgovor.

WhatsApp je također dodao opciju “izbriši za sve” 2017., ali ju možete koristiti za brisanje samo onih poruka koje ste poslali u posljednjih 13 sati. Facebook Messenger je također nedavno dodao značajku "poništi slanje", iako radi samo 10 minuta nakon što pošaljete poruku.

Signal, Telegram and Wickr also provide a self-destructing message feature, which will immediately remove messages from all devices after a configured period of time passes. This feature is especially good for sensitive conversations, and saves you the effort of manually wiping messages.

Metadata

Every message comes with an amount of auxiliary information, also known as metadata, such as sender and receiver IDs, the time a message was sent, received and read, IP addresses, phone numbers, device IDs, etc.

Messaging servers store and process that kind of information to make sure messages are delivered to the right recipients and on time and to enable users to browse and organize their chat logs.

Iako metapodaci ne sadrže tekst poruke, u pogrešnim rukama mogu biti vrlo štetni i otkriti mnogo o obrascima komunikacije korisnika kao što su njihova geografska lokacija, vrijeme kada koriste svoje aplikacije, ljudi s kojima komuniciraju itd.

U slučaju da usluga za razmjenu poruka postane žrtva povrede podataka, ova vrsta informacija može utrti put za cyber napade kao što su phishing i druge sheme društvenog inženjeringa.

Većina usluga za razmjenu poruka prikuplja mnoštvo metapodataka i nažalost, ne postoji siguran način da saznate koju vrstu informacija koje usluge razmjene poruka pohranjuju. Ali prema onome što znamo, Signal ima najbolji rekord. Prema navodima tvrtke, njezini poslužitelji registriraju samo telefonski broj s kojim ste kreirali svoj račun i zadnji datum kada ste se prijavili na svoj račun.

Transparentnost

Svaki programer će vam reći da je njihova aplikacija za razmjenu poruka sigurna, ali kako možete biti sigurni? Kako znate da aplikacija ne skriva stražnja vrata koju je ugradila vlada? Kako znate da je programer napravio dobar posao u testiranju aplikacije?

Aplikacije čine izvorni kod svoje aplikacije javno dostupnim, također poznat kao "open-source", pouzdanije su jer neovisni sigurnosni stručnjaci mogu ispitati i potvrditi jesu li sigurni ili ne.

Signal , Wickr i Telegram su aplikacije otvorenog koda za razmjenu poruka, što znači da su ih recenzirali neovisni stručnjaci. Signal posebno ima podršku sigurnosnih stručnjaka poput Brucea Schneiera(Bruce Schneier) i Edwarda Snowdena(Edward Snowden) .

WhatsApp i Facebook Messenger su zatvorenog koda, ali koriste signalni protokol(Signal Protocol) otvorenog koda za šifriranje svojih poruka. To znači da barem možete biti sigurni da Facebook , koji posjeduje obje aplikacije, neće pregledavati sadržaj vaših poruka.

Za potpuno zatvorene aplikacije kao što je Appleov iMessage, morate u potpunosti vjerovati programeru kako biste izbjegli katastrofalne sigurnosne pogreške.

Da budemo jasni, open-source ne znači apsolutnu sigurnost. Ali barem možete biti sigurni da aplikacija ne skriva ništa gadno ispod haube.



About the author

Računalni sam stručnjak i pomažem ljudima s njihovim računalima od 2009. Moje vještine uključuju iPhone, softver, gadgete i još mnogo toga. Zadnje četiri godine radim i kao instruktor. U to sam vrijeme naučio kako pomoći ljudima da nauče nove programe i kako koristiti svoje uređaje na profesionalan način. Uživam davati savjete o tome kako poboljšati svoje vještine kako bi svi bili uspješni na poslu ili u školi.



Related posts