Mesajele trimise de pe telefon pot fi interceptate mult mai ușor decât crezi. Există, însă, soluții simple pentru a-ți proteja conversațiile, scrie The New York Times.
Mesajele text care nu sunt protejate prin criptare end-to-end pot fi citite de furnizorii de telefonie, de autorități sau de hackeri. „Ar trebui să le considerăm la fel de sigure ca o carte poștală fără plic”, spune Daniel Kahn Gillmor, expert la American Civil Liberties Union. Toți cei implicați în transmiterea lor pot vedea conținutul, chiar și atunci când sistemul funcționează corect. Pericolele, însă, sunt din ce în ce mai multe și tot mai diversificate. În cazul atacului informatic Salt Typhoon, o campanie de spionaj atribuită Chinei, hackerii au accesat datele clienților și sistemul de interceptare legală al operatorilor americani.
NBC a relatat că atacatorii ar fi obținut inclusiv jurnalele de apeluri și înregistrări vocale ale utilizatorilor. În afară de aceste vulnerabilități, se pot adăuga și alte pericole: persoanele cărora le trimiți mesaje le pot redirecționa cu ușurință. Nu în ultimul rând, oricine îți accesează fizic telefonul îți poate citi mesajele. Seria potențialilor cititori este destul de diversă. Include hoți, parteneri abuzivi sau organe de anchetă.
Unele atacuri, precum Salt Typhoon, sunt lansate de actori statali și vizează ținte politice sau centre de informații. Nici mesajele personale nu sunt cu adevărat sigure. „Ideea că un străin ar putea să îți citească mesajele, indiferent de conținut, ar trebui să fie deranjantă pentru oricine”, spune Thorin Klosowski, activist în domeniul confidențialității. „Cu toții merităm dreptul de a comunica în privat cu cei dragi”.
Gillmor adaugă că toleranța la expunerea datelor diferă de la o persoană la alta. Două persoane pot evalua diferit ce este periculos sau incriminant. Unii ar putea considera, de pildă, că o discuție despre o procedură medicală este un subiect foarte sensibil, cu atât mai mult cu cât intervenția ar putea fi legală într-un stat, dar penală în altul.
„Datele mele sunt și datele tale. Practicile mele de confidențialitate îți afectează și ție intimitatea”, spune el. Soluția simplă: folosește o aplicație care criptează mesajele end-to-end, scrie sursa citată.
Klosowski explică faptul că E2EE „folosește matematica pentru a amesteca informația, astfel încât doar expeditorul și destinatarul să o poată citi”. Alte forme de criptare pot fi deblocate de terți, care le pot oferi acces și autorităților.
„Criptarea end-to-end a devenit standard pentru aplicațiile populare. Este accesibilă tuturor și toată lumea ar trebui s-o folosească”, spune Filippo Valsorda, inginer în criptografie.
Aproape toate mesajele trimise între iPhone-uri sunt criptate end-to-end. Apple susține că măsurile de siguranță includ și zona media, videoclipuri, fotografii, fișiere audio și alte tipuri de atașamente. Mesajele din bulele albastre sunt sigure, cele din bule verzi – trimise către dispozitive non-Apple – nu sunt. Chiar și mesajele trimise prin conexiunea satelitară a telefoanelor iPhone sunt criptate complet.
Mesajele trimise între telefoane Android prin aplicația Google Messages sunt criptate end-to-end, dacă folosesc tehnologia RCS. Mesajele RCS trimise către iPhone nu sunt deocamdată criptate, dar acest lucru s-ar putea schimba. Dacă vezi un mic lacăt pe butonul de trimitere, mesajul tău este sigur. Poți verifica asta oricând, atingând un mesaj trimis – dacă apare un lacăt, criptarea a funcționat.
Mesajele sigure au nevoie și de backup-uri sigure. Pe Android, copiile de siguranță sunt criptate cu codul PIN al telefonului, astfel încât doar tu le poți accesa. Pe iPhone, backupurile iCloud pot fi vizualizate de Apple sau de autorități, dacă nu activezi funcția Advanced Data Protection.
Ține minte: și interlocutorii tăi păstrează o copie a conversației voastre, deci ar fi bine ca și ei să își securizeze backupurile. Nu toată lumea îți interceptează mesajele, precizează The New York Times, dar aplicațiile criptate sunt atât de ușor de folosit, încât merită schimbarea. Odată ce treci la un serviciu cu criptare end-to-end, nu mai trebuie să te întrebi cine te poate vedea și când. Totodată, publicația americană listează o serie de măsuri prin care te poți asigura că toate conversațiile tale rămân private.
Nu toate aplicațiile care pretind că sunt sigure oferă criptare completă. Facebook Messenger o activează doar manual, iar Telegram o aplică doar în anumite conversații. Experții recomandă aplicațiile Signal sau WhatsApp, ambele gratuite și disponibile pe toate platformele. Ele folosesc același protocol deschis de criptare Signal, recunoscut ca standard de siguranță. Signal aparține unei organizații non-profit, iar WhatsApp este deținut de Meta, însă niciuna nu are acces la conținutul mesajelor tale.
Ambele aplicații permit chaturi de grup și apeluri video. Signal nu face backupuri automate, ceea ce elimină riscul de interceptare, dar necesită migrare manuală când schimbi telefonul. WhatsApp are un sistem propriu de backup securizat, care trebuie activat din setările aplicației.
Pe iPhone, mesajele din bule albastre sunt criptate end-to-end. Pe Android, caută pictograma cu lacăt la trimitere sau sub mesajele expediate. Dacă nu este criptat, schimbă aplicația. Pe iPhone, poți activa Advanced Data Protection, pentru a proteja backup-urile care includ conversațiile.
Mesajele stocate pe telefon pot fi accesate sau furate, deci e recomandat să le ștergi automat după o perioadă. Pe iPhone, mergi la Setări > Aplicații > Mesaje > Istoric mesaje – pentru a alege durata de păstrare. Signal și WhatsApp oferă opțiuni de autodistrugere pentru fiecare conversație sau mesaj individual.
Mesajele tale sunt sigure doar pe cât este de sigur și telefonul. Instalează actualizările de securitate și activează funcțiile anti-furt. Recunoașterea facială sau amprenta pot fi uneori păcălite, așa că învață cum să le dezactivezi temporar. Pe iPhone, ține apăsate butoanele de volum și blocare, apoi apasă din nou blocarea pentru a opri autentificarea biometrică. Pe telefoanele Pixel, apasă blocare + volum sus, apoi alege opțiunea Lockdown.