Cenisz sobie prywatność i korzystasz z Signal'a lub innych szyfrujących aplikacji? To czytaj teraz uważnie...

Cenisz sobie prywatność i korzystasz z Signal'a lub innych szyfrujących aplikacji? To czytaj teraz uważnie...

Każdy z komunikatorów internetowych oferuje pewien poziom zabezpieczenia. Niektóre aplikacje są uznane za bardziej, a inne za mniej bezpieczne pod względem prywatności. Przyjrzyjmy się im po kolei, aby sprawdzić do czego legalnie mają dostęp amerykańskie służby śledcze. I postawmy sobie pytanie: skoro zagraniczne służby mają dostęp prawie do wszystkiego, a w mediach ostatnio głośno było o systemie inwigilacji Pegasus, to do czego mogą mieć dostęp nasze krajowe służby? Poniżej porównanie jakie informacje są legalnie udostępniane, a na sam koniec słowo o nieuczciwej konkurencji i hakerach.

iMessage

Amerykańskie służby śledcze posiadają legalny dostęp do podstawowych danych osobowych użytkownika, zakres 25 dni historii wraz z numerami, z którymi użytkownik się kontaktował, ale także do kopii bezpieczeństwa w iCloud, jeśli użytkownik taką kopię utworzył - pokonując przy tym klucze zabezpieczeń.

Line

W tej aplikacji służby również mają dostęp do limitowanej historii oraz danych personalnych użytkownika takich jak: zdjęcie profilowe, nazwa, adres e-mail, numer telefonu, numer ID użytkownika. Mogą zajrzeć 7 dni w głąb historii konwersacji z pozostałymi użytkownikami tej aplikacji. Chronione są jedynie pliki wideo, zdjęcia, lokalizacja oraz dźwięk audio rozmów.

Signal

Rząd USA deklaruje, że nie posiada dostępu do treści komunikacji pomiędzy użytkownikami Signal’a. Może jedynie określić czas kiedy użytkownik się zarejestrował oraz ostatnią datę aktywności. Jednak najnowsze doniesienia ze świata temu przeczą i wskazują, że rząd USA mija się prawdą. Przykładem wziętym z życia jest dostęp do komunikacji demonstrantów z organizacji Oath Keepers, którzy wtargnęli na Kapitol 6 stycznia 2021. Podobno dzięki złamaniu szyfru Signal’a służby dowiedziały się m. in. kto zakupił noktowizor, a kto miał grozić policjantom karabinem AR-15. Jak podaje raport FBI, w zaszyfrowanych wiadomościach  uczestnicy szturmu sami przyznali, że ich działania nie mają politycznych ani legalnych podstaw. Komunikacja członków grupy Oath Keepers została wykorzystana jako dowód przeciwko nim w sprawie sądowej.  

Telegram

Deklarowany brak dostępu do treści wiadomości, kontaktów oraz innych danych. Jedynie w uzasadnionym przypadku, np. gdy chodzi o akt terroryzmu, szefowie Telegrama mogą przekazać służbom informację o adresie IP i numerze telefonu.

Threema

Mało znany w Polsce program, nadal jest uważany za stosunkowo bezpieczny ale tylko w kontekście treści. Token PUSH, klucz publiczny, data (bez godziny), czas ostatniego logowania czy też numer teflonu lub e-mail (o ile użytkownik uzupełnił w profilu) już nie są chronione.

Viber

Służby nie posiadają dostępu do treści wiadomości. Natomiast numer telefonu, data rejestracji, numer IP z miejsca logowania są ujawniane. W zakresie wiadomości udostępniane są też po części historie komunikacji (nadal nie treści) m. in. data, numer źródłowy i docelowy numer konwersacji. 

WeChat

Chiński komunikator internetowy. Oficjalnie podaje, że chroni treść wiadomości, szczególnie abonentów zarejestrowanych w Chinach (nawet jeżeli będzie to w zakresie formalnego pozwu). Obywatele innych krajów nie są już tak bezpieczni, a podstawowe informacje jak nazwa, numer telefonu, e-mail, adres IP mogą być przez twórców aplikacji udostępnione władzom tak długo jak konto jest aktywne.

Whatsapp

Choć aplikacja informuje użytkowników o szyfrowaniu wiadomości, to jednak służby mogą mieć limitowany dostęp do treści. Przy złożonym pozwie udostępniane są podstawowe informacje o użytkowniku. Sąd może zapytać o więcej jak np. informacje o zablokowanych użytkownikach. Nie jest ukrywany także spis książki telefonicznej użytkownika (!). Jeżeli podejrzany używa iPhone oraz iCloud to możliwy jest dostęp do danych Whatsapp, w tym treści wiadomości.

Wickr

Podstawą tej aplikacji są samo niszczące się wiadomości. Treści w ich przypadku są zatem bezpieczne. Niemniej udostępniane są takie informacje jak czas utworzenia konta, data ostatniego użycia, typ urządzenia na którym zainstalowano ten komunikator, ID kontaktów książki telefonicznej użytkownika, awatar, limitowana historia użytkowania aplikacji, w tym uśpienia smartfona.

Jak to się ma do rzeczywistości

Powyższe porównanie pokazuje do czego służby USA mają swobodny, legalny dostęp, a do czego nie. Jak widać zakres dostępu jest dosyć spory i pozwala sporo się o użytkowniku dowiedzieć. Trzeba jednak podkreślić, że żadna z tych aplikacji nie jest programem szpiegującym typu Pegasus, który może całkowicie przejąć kontrolę nad smartfonem i pozyskać dowolne dane. Lepiej jednak nie bagatelizować tematu bezpieczeństwa komunikatorów, ponieważ na rynku (bądź czarnym rynku) łatwo dostępne są inne szkodliwe oprogramowania przed którymi warto się zabezpieczyć.

Phishing, spoofing i hakerzy 

Przede wszystkim uważaj gdzie surfujesz w internecie, co instalujesz, co potwierdzasz i co pobierasz - aby zminimalizować zagrożenie ze strony malware, czyli oprogramowania szpiegowskiego.

Zarówno konkurencja jak i hackerzy nie śpią, wygrywając z coraz to nowymi "łatkami bezpieczeństwa", wypuszczanymi przez twórców oprogramowania. Co warto zabezpieczyć przed wyciekiem ze smartfona? Bez względu na to, czy są to zdjęcia kochanki, stuletnia tajemnica rodzinnej produkcji lub warunki kontraktu na dziesiątki milionów złotych, których nie może poznać konkurent przetargu - nie bagatelizuj tego – zabezpiecz się przed wyciekiem poufnych informacji, bo nigdy nie wiesz czy ktoś na bieżąco nie śledzi Twojego ekranu i na pewno wtedy dowie się więcej niż legalnie zrobią to służby. A jeżeli obawiasz się, że już do tego mogło dojść lub ktoś chce wyłudzić poufne informacje za pomocą cyberprzestępczości- zgłoś się. W firmie InvestProtect znamy sposób aby Ci pomóc.



 

  • Warszawa
    Al. Jerozolimskie 89/43, 02-001 Warszawa

  • Gdańsk
    ul. Hynka 6, 80-465 Gdańsk

  • Wilno
    Didžioji st. 18, Wilno 01128, Litwa

  • Paryż
    Biuro operacyjne

Zapoznaj się z ofertą agencji śledczej wyspecjalizowanej dla klienta biznesowego

Pn-Pt 9-17
+ 48 730 868 895

© 2021 by SemUp