A kifejezés minden új beszélgetés megnyitásakor megjelenik: az üzeneteket végponttól végpontig terjedő titkosítás védi. A kérdés továbbra is az, hogy ez pontosan mit is fed – és a válasz fontos, mivel a védelem egy adott területen erős, máshol pedig nem létezik.
Mit csinál valójában a kriptográfia?
A végponttól végpontig terjedő titkosítás azt jelenti, hogy az üzenet a te eszközödön kódolt, és csak a címzett eszközén fejthető fel. A kettő között útközben olvashatatlan blokkként halad.
A gyakorlati következmény kegyetlen: bárki is fogja el az üzenetet útközben – a Wi-Fi hálózaton, a szolgáltatónál vagy a szolgáltatás saját szerverén –, egy értelmetlen kavalkádot kap. Még az alkalmazást üzemeltető cég sem tudja elolvasni a tartalmat.
De nézd meg a rajzot: a védelem az az útról. Az üzenet mindkét végén nyitott, mert annak kell lennie – ott írják és olvassák fel.
A három hely, ahol egy beszélgetés kiszivárog.
Ha a középút biztonságos, minden más megmarad. És mindig csak az marad meg.
1. A feloldott eszköz
Ez messze a leggyakoribb forgatókönyv. Bárki, aki felveszi a feloldott telefonodat, mindent el tud olvasni anélkül, hogy bármilyen különleges képességre lenne szüksége. Nincs olyan titkosítás a világon, amely megvédene egy asztalon hagyott, nyitott képernyőtől.
Ugyanez vonatkozik a másik oldalra is: a beszélgetőpartnered bárkinek megmutathatja a képernyőképet. A beszélgetésnek két tulajdonosa van.
2. Összekapcsolt munkamenetek
Az alkalmazás lehetővé teszi, hogy ugyanazt a fiókot más eszközökön is használd – számítógépen, táblagépen, böngészőben. Egy ilyen, egyszer megnyitott és soha le nem zárt munkamenet továbbra is fogadja a beszélgetéseket.
Ez az a pont, amit szinte senki sem ellenőriz. Érdemes megnyitni az alkalmazáson belül a csatlakoztatott eszközök részét, és megnézni a listát: minden elemhez tartozik egy hely, ahová az üzeneteid érkeznek. Kapcsold ki azokat, amelyeket nem ismersz fel. Ez a leghatékonyabb és legkevésbé megterhelő biztonsági intézkedés ebben az egész folyamatban.
3. Felhőalapú biztonsági mentés
Itt rejlik a legnagyobb zavar. A beszélgetés titkosítva halad, de a felhőbe kerülő biztonsági másolat egy másik fájl, egy másik szolgáltatásban tárolva, más szabályok szerint.
Az alkalmazás lehetőséget kínál a biztonsági mentés jelszóval vagy saját kulccsal történő védelmére – és ez alapértelmezés szerint nincs engedélyezve minden konfigurációban. Enélkül a biztonsági mentést csak a felhőfiókba bejelentkezett felhasználónév védi. Más szóval, bárki, aki hozzáfér az e-mail fiókjához, megtekintheti az előzményeket, akár a telefonja megérintése nélkül is.
Ha csak egy dolgot változtatsz meg a szöveg elolvasása után, akkor azt változtasd meg.
Ami nem létezik
Legjobb, ha közvetlen vagy, mert ez a keresés rossz helyekre vezet.
Nincs olyan legitim alkalmazás, amely távolról képes lenne elolvasni egy másik személy beszélgetését. A titkosítás, amely csak egy telefonszámot használ, pontosan ezt akadályozza meg, és ezért létezik.
Léteznek olyan programok, amelyeket telepíteni kell az áldozat eszközére, fizikai hozzáférést biztosítva ahhoz, és amelyek rögzítik a képernyőt, miután az üzenetet már visszafejtették. Ez nem a titkosítás feltörése – ez kémkedés az eszközön.
Brazíliában bűncselekménynek számít ezt valaki más mobiltelefonjára telepíteni az illető tudta nélkül. Másvalaki számítógépes rendszerébe behatolni bűncselekmény a Büntető Törvénykönyv értelmében, és az a tény, hogy a program eladó, ezen nem változtat.
Valójában az ebbe a kategóriába tartozó hirdetések közül sok nem azt teszi, amit ígér: előfizetési díjat számolnak fel, és egy üres panelt adnak vissza. A csalás áldozata végül az a személy, aki kifizette őket.
Hogyan lehet tudni, hogy valakinek van-e hozzáférése
Néhány jel, amit érdemes ellenőrizni:
- Egy üzenet, ami úgy tűnik, mintha már olvastad volna, pedig még nem nyitottad meg.
- Ismeretlen eszköz a csatlakoztatott munkamenetek listájában.
- Egy ellenőrző kód érkezett SMS-ben a kérésed nélkül – ez annak a jele, hogy valaki megpróbálta regisztrálni a fiókodat egy másik telefonon.
- Az akkumulátor- és adatfogyasztás jóval magasabb a szokásosnál, a használatban nem történt változás.
A harmadik pont a legsúlyosabb. Ha egy kód érkezik anélkül, hogy kérted volna, Ne továbbítsd ezt senkinek., Egyáltalán nem. Pontosan erre van szüksége a csalónak, hogy átvegye az irányítást a fiókod felett.
A főajtót záró beállítás.
Az alkalmazáson belüli kétlépcsős azonosítás létrehoz egy PIN-kódot, amelyre szükség van a fiók regisztrálásához minden új eszközön. Ha engedélyezve van, a kód SMS-ben történő ellopása már nem elegendő.
Ez a különbség aközött a fiók között, amelyik bedől a klasszikus átverésnek, és aközött, amelyik nem. A beállítás egy percet vesz igénybe, és a beállítások fiók és biztonság részében található.
Összefoglalás
A titkosítás nagyon jól védi a telefonok közötti adatátvitelt. Nem véd a megnyitott képernyők, más eszközökön elfelejtett munkamenetek vagy jelszó nélküli biztonsági mentések ellen. Bárki, aki valóban meg akarja védeni a beszélgetéseit, figyelembe veszi ezt a három pontot – és figyelmen kívül hagy minden olyan hirdetést, amely mások beszélgetéseinek elolvasását ígéri, mert az vagy átverés, vagy bűncselekmény.
