הביטוי מופיע בכל פעם שפותחים שיחה חדשה: הודעות מוגנות בהצפנה מקצה לקצה. השאלה שנותרת היא מה בדיוק זה מכסה - והתשובה חשובה, כי ההגנה חזקה בתחום ספציפי אחד ואינה קיימת באחרים.
מה קריפטוגרפיה עושה בפועל
הצפנה מקצה לקצה פירושה שההודעה מעורבבת במכשיר שלך ורק במכשיר של הנמען מעובדת. בדרכה בין השניים, היא עוברת כבלוק בלתי קריא.
התוצאה המעשית היא חדה: מי שמיירט את ההודעה בדרך - ברשת ה-Wi-Fi, אצל הספק או בשרת של השירות עצמו - מקבל בלגן חסר משמעות. אפילו החברה שמפעילה את האפליקציה לא יכולה לקרוא את התוכן.
אבל תסתכלו על הציור: ההגנה היא של הדרך. בשני הקצוות, המסר פתוח, כי הוא צריך להיות - שם הוא כתוב ונקרא.
שלושת המקומות שבהם שיחה דולפת.
אם דרך האמצע בטוחה, כל השאר נשאר. וזה תמיד רק מה שנשאר.
1. המכשיר הלא נעול
זהו ללא ספק התרחיש הנפוץ ביותר. כל מי שמרים את הטלפון הלא נעול שלו יכול לקרוא הכל, מבלי להזדקק למיומנויות מיוחדות. שום הצפנה בעולם לא יכולה להגן מפני מסך פתוח שנשאר על שולחן.
אותו הדבר נכון גם מהצד השני: האדם שאיתו אתה מדבר יכול להראות את צילום המסך לכל מי שהוא רוצה. לשיחה יש שני בעלים.
2. מפגשים מחוברים
האפליקציה מאפשרת לך להשתמש באותו חשבון במכשירים אחרים - מחשב, טאבלט, דפדפן. סשן כזה, שנפתח פעם אחת ולא נסגר לעולם, ממשיך לקבל שיחות.
זוהי הנקודה שכמעט אף אחד לא בודק. כדאי לפתוח את אזור המכשירים המחוברים בתוך האפליקציה ולהסתכל על הרשימה: לכל פריט יש מקום שאליו מגיעות ההודעות שלכם. נתק את אלה שאינך מזהה. זהו אמצעי האבטחה היעיל והפחות מאומץ בכל התהליך הזה.
3. גיבוי בענן
כאן טמון הבלבול הגדול ביותר. השיחה עוברת מוצפן, אבל עותק הגיבוי שעובר לענן הוא קובץ אחר, המאוחסן בשירות אחר, תחת כללים שונים.
האפליקציה מציעה אפשרות להגן על גיבוי זה באמצעות סיסמה או מפתח משלך - והיא אינה מופעלת כברירת מחדל בכל התצורות. בלעדיה, הגיבוי מוגן רק על ידי פרטי ההתחברות שלך לחשבון הענן. במילים אחרות, כל מי שניגש לחשבון הדוא"ל שלך יכול לצפות בהיסטוריה, גם מבלי לגעת בטלפון שלך.
אם אתם מתכוונים לשנות רק דבר אחד אחרי קריאת הטקסט הזה, תשנו את אותו הדבר.
מה שלא קיים
עדיף להיות ישיר, כי חיפוש זה מוביל למקומות רעים.
אין אפליקציה לגיטימית שיכולה לקרוא שיחה של אדם אחר מרחוק. באמצעות מספר טלפון בלבד, הצפנה מונעת בדיוק את זה, וזו הסיבה שהיא קיימת.
מה שקיימות הן תוכנות שצריך להתקין על המכשיר של הקורבן, עם גישה פיזית אליו, ושתוכנות אלו לוכדות את המסך לאחר שההודעה כבר פוענחה. זו לא הצפנה שבורה - זו ריגול אחר המכשיר.
התקנה של תוכנה זו בטלפון סלולרי של מישהו אחר ללא ידיעתו היא עבירה פלילית בברזיל. פלישה למערכת המחשב של מישהו אחר היא עבירה פלילית לפי חוק העונשין, והעובדה שהתוכנה למכירה אינה משנה זאת.
למעשה, רבות מהמודעות בקטגוריה זו אינן מספקות את מה שהן מבטיחות: הן גובות דמי מנוי ומחזירות פאנל ריק. קורבן ההונאה הוא בסופו של דבר האדם ששילם עבורן.
איך לדעת אם למישהו יש גישה
כמה סימנים שכדאי לבדוק:
- הודעה שמופיעה כהודעה שכבר נקראה למרות שלא פתחת אותה.
- מכשיר לא ידוע ברשימת ההפעלות המחוברות.
- קוד אימות הגיע באמצעות SMS ללא בקשתך - סימן שמישהו ניסה לרשום את חשבונך בטלפון אחר.
- צריכת הסוללה והנתונים גבוהה בהרבה מהרגיל, ללא שינוי בשימוש.
הפריט השלישי הוא החמור ביותר. אם קוד מגיע מבלי שביקשת אותו, אל תעבירו את זה לאף אחד., ממש לא. זה בדיוק מה שהנוכל צריך כדי להשתלט על החשבון שלך.
הכוונון שסוגר את הדלת הראשית.
אימות דו-שלבי בתוך האפליקציה יוצר קוד סודי הנדרש לרישום חשבונך בכל מכשיר חדש. לאחר הפעלתו, גניבת הקוד באמצעות SMS אינה מספיקה עוד.
זה ההבדל בין חשבון שנופל להונאה הקלאסית לבין חשבון שלא. ההגדרה אורכת דקה ונמצאת במקטע החשבון והאבטחה בהגדרות.
תַקצִיר
הצפנה מגינה היטב על השידור בין טלפון אחד לאחר. היא אינה מגנה מפני מסכים פתוחים, שיחות שנשכחו במכשירים אחרים או גיבויים ללא סיסמה. כל מי שבאמת רוצה להגן על השיחות שלו מתייחס לשלוש הנקודות הללו - ומתעלם מכל פרסומת שמבטיחה לקרוא שיחות של אנשים אחרים, כי זו או הונאה או פשע.
