Frasa ini muncul setiap kali Anda membuka percakapan baru: pesan dilindungi dengan enkripsi ujung-ke-ujung. Pertanyaan yang tersisa adalah apa sebenarnya yang dicakupnya — dan jawabannya penting, karena perlindungan tersebut kuat di satu area tertentu dan tidak ada di area lainnya.
Apa sebenarnya yang dilakukan kriptografi?
Enkripsi ujung-ke-ujung berarti pesan diacak di perangkat Anda dan hanya didekripsi di perangkat penerima. Dalam perjalanannya antara kedua perangkat, pesan tersebut dikirim sebagai blok yang tidak dapat dibaca.
Konsekuensi praktisnya sangat jelas: siapa pun yang mencegat pesan di sepanjang jalan—di jaringan Wi-Fi, di operator seluler, atau di server layanan itu sendiri—akan mendapatkan kumpulan data yang tidak berarti. Bahkan perusahaan yang mengoperasikan aplikasi tersebut pun tidak dapat membaca isinya.
Namun lihatlah gambarnya: perlindungannya adalah dari jalan. Di kedua ujungnya, pesan tersebut terbuka, karena memang harus begitu—di situlah pesan tersebut ditulis dan dibaca.
Tiga tempat di mana percakapan bisa bocor.
Jika jalan tengah aman, maka yang lainnya tetap ada. Dan itu selalu hanya apa yang tersisa.
1. Perangkat yang tidak terkunci
Ini adalah skenario yang paling umum. Siapa pun yang mengambil ponsel Anda yang tidak terkunci dapat membaca semuanya, tanpa memerlukan keahlian khusus. Tidak ada enkripsi di dunia yang dapat melindungi dari layar terbuka yang dibiarkan di atas meja.
Hal yang sama berlaku dari sisi lain: orang yang Anda ajak bicara dapat menunjukkan tangkapan layar kepada siapa pun yang mereka inginkan. Percakapan tersebut memiliki dua pemilik.
2. Sesi terhubung
Aplikasi ini memungkinkan Anda menggunakan akun yang sama di perangkat lain — komputer, tablet, peramban. Sesi seperti ini, yang dibuka sekali dan tidak pernah ditutup, akan terus menerima percakapan.
Inilah poin yang hampir tidak pernah diperiksa siapa pun. Ada baiknya membuka area perangkat yang terhubung di dalam aplikasi dan melihat daftarnya: setiap item di sana adalah tempat pesan Anda tiba. Putuskan koneksi perangkat yang tidak Anda kenali. Ini adalah langkah keamanan yang paling efektif dan paling mudah dalam keseluruhan proses ini.
3. Pencadangan cloud
Di sinilah letak kebingungan terbesar. Percakapan dikirim dalam bentuk terenkripsi, tetapi salinan cadangan yang dikirim ke cloud adalah file yang berbeda, disimpan di layanan yang berbeda, dengan aturan yang berbeda pula.
Aplikasi ini menawarkan opsi untuk melindungi cadangan ini dengan kata sandi atau kunci Anda sendiri — dan opsi ini tidak diaktifkan secara default di semua konfigurasi. Tanpa opsi ini, cadangan hanya dilindungi oleh login akun cloud Anda. Dengan kata lain, siapa pun yang mengakses akun email Anda dapat melihat riwayatnya, bahkan tanpa menyentuh ponsel Anda.
Jika Anda hanya akan mengubah satu hal setelah membaca teks ini, ubahlah hal itu.
Apa yang tidak ada
Sebaiknya langsung saja, karena pencarian ini akan mengarah ke hal-hal yang buruk.
Tidak ada aplikasi resmi yang dapat membaca percakapan orang lain dari jarak jauh. Dengan hanya menggunakan nomor telepon, enkripsi mencegah hal itu, dan itulah mengapa enkripsi ada.
Yang ada adalah program yang perlu diinstal pada perangkat korban, dengan akses fisik ke perangkat tersebut, dan yang menangkap layar setelah pesan tersebut didekripsi. Ini bukan pembobolan enkripsi — ini adalah kegiatan memata-matai perangkat.
Memasang program ini di ponsel orang lain tanpa sepengetahuan mereka adalah kejahatan di Brasil. Menginvasi sistem komputer orang lain adalah kejahatan menurut KUHP, dan fakta bahwa program tersebut dijual tidak mengubah hal itu.
Faktanya, banyak iklan dalam kategori ini tidak memberikan apa yang dijanjikan: mereka mengenakan biaya berlangganan dan menampilkan panel kosong. Korban penipuan pada akhirnya adalah orang yang telah membayarnya.
Bagaimana cara mengetahui apakah seseorang memiliki akses?
Beberapa tanda patut diperhatikan:
- Pesan yang muncul sebagai sudah dibaca meskipun Anda belum membukanya.
- Perangkat tidak dikenal dalam daftar sesi yang terhubung.
- Kode verifikasi tiba melalui SMS tanpa Anda minta — pertanda bahwa seseorang mencoba mendaftarkan akun Anda di ponsel lain.
- Konsumsi baterai dan data jauh lebih tinggi dari biasanya, tanpa perubahan pada penggunaan.
Poin ketiga adalah yang paling serius. Jika kode tiba tanpa Anda memintanya, Jangan teruskan ini kepada siapa pun., Tentu tidak. Justru itulah yang dibutuhkan penipu untuk mengambil alih akun Anda.
Pengaturan yang menutup pintu utama.
Verifikasi dua langkah di dalam aplikasi akan membuat PIN yang diperlukan untuk mendaftarkan akun Anda di perangkat baru mana pun. Dengan fitur ini diaktifkan, mencuri kode melalui SMS tidak lagi efektif.
Inilah perbedaan antara akun yang menjadi korban penipuan klasik dan akun yang tidak. Pengaturannya hanya membutuhkan waktu satu menit dan terletak di bagian akun dan keamanan pada pengaturan.
Ringkasan
Enkripsi melindungi transmisi antara satu ponsel dengan ponsel lainnya dengan sangat baik. Namun, enkripsi tidak melindungi dari layar yang terbuka, sesi yang terlupakan di perangkat lain, atau pencadangan tanpa kata sandi. Siapa pun yang benar-benar ingin melindungi percakapan mereka harus memperhatikan ketiga poin ini—dan mengabaikan iklan apa pun yang menjanjikan untuk membaca percakapan orang lain, karena itu adalah penipuan atau kejahatan.
