Siin on, milliseid andmeid FBI saab WhatsAppist, iMessage'ist, Signalist, Telegramist ja mujaltki kätte
Postitatud: detsember 1, 2021 by Pieter Arntz
Mitte kõik turvalised sõnumirakendused ei ole nii turvalised, kui tahetakse arvata. Ja mõned on turvalisemad kui teised.
Hiljuti avalikustatud FBI koolitusdokument [kuupäevaga 7. jaanuar 2021] näitab, kui palju juurdepääsu saavad USA õiguskaitseorganid turvaliste sõnumiteenuste krüpteeritud sõnumite sisule ja mida nad saavad teada teie rakenduste kasutamise kohta.
Infograafik näitab üksikasju iMessage'i, Line'i, Signali, Telegrami, Threema, Viberi, WeChati, WhatsAppi ja Wickr'i kohta. Kõik need on sõnumirakendused, mis lubavad oma kasutajatele otsekohalduse krüpteerimist. Ja kuigi FBI dokument ei ütle, et see ei vasta tõele, näitab see, millist teavet õiguskaitseorganid saavad igast loetletud teenusest välja tuua.
Märkus: pliiatsiregister on elektrooniline vahend, mida saab kasutada andmete kogumiseks kõigi telefoninumbrite kohta, mida valitakse konkreetselt telefoniliinilt. Seega, kui näete, et seda allpool mainitakse, viitab see FBI võimele teada saada, kellega te olete suhelnud.
iMessage
iMessage on Apple'i kiirsõnumiteenus. See töötab nii Macide, iPhone'ide kui ka iPadide vahel. Selle kasutamine Androidil on keeruline, sest Apple kasutab iMessage'is spetsiaalset otsast lõpuni krüpteerimise süsteemi, mis turvab sõnumid seadmest, millega need saadetakse, läbi Apple'i serverite kuni neid vastuvõtva seadmeni. Kuna sõnumid on krüpteeritud, saavad iMessage'i võrku kasutada ainult need seadmed, mis oskavad sõnumeid dekrüpteerida. Siin on kirjas, millele dokumendis on iMessage'ile ligipääs:
* Sõnumite sisu on piiratud.
* Kohustus: Saab esitada põhilisi abonentide andmeid.
* 18 USC §2703(d): Saab esitada 25 päeva iMessage'i otsinguid ja sihtnumbrit.
* Pen Register: Ei ole võimalik.
* Otsingumäärus: Kui sihtmärk kasutab iCloudi varukoopiaid, tuleks ka krüpteerimisvõtmed esitada.
esitada koos sisu tagastamisega. Saab ka iCloudi sõnumeid hankida, kui sihtmärk on lubanud Sõnumid iCloudis.
Rida
Line on vabavaraline rakendus kiirsõnumite edastamiseks elektroonilistes seadmetes, näiteks nutitelefonides, tahvelarvutites ja personaalarvutites. 2016. aasta juulis lülitas Line Corporation kõigi Line'i kasutajate jaoks vaikimisi sisse otsekohalduse krüpteerimise, pärast seda, kui see oli varem alates 2015. aasta oktoobrist saadaval opt-in-funktsioonina. Line'i dokumendis märgitakse:
* Sõnumite sisu on piiratud.
* Kahtlustatava ja/või ohvri registreeritud andmed (profiilipilt, kuvatud nimi, e-posti aadress, telefoninumber, LINE ID, kuupäev.
registreerimise kuupäev jne).
* Teave kasutamise kohta.
* Maksimaalselt seitsme päeva jooksul kindlaksmääratud kasutajate tekstivestlused (Ainult juhul, kui ei ole valitud otsekohalduse krüpteerimist ja
kohaldatud ja ainult siis, kui on saadud kehtiv volitus; aga video, pilt, failid, asukoht, telefonikõne heli ja muud sellised
andmeid ei avalikustata).
Signaal
Signal on platvormideülene tsentraliseeritud krüpteeritud kiirsõnumiteenus. Kasutajad saavad saata üks-ühele ja grupisõnumeid, mis võivad sisaldada faile, kõnemärkusi, pilte ja videoid. Signal kasutab identifikaatoritena standardseid mobiiltelefoninumbreid ja kindlustab kogu suhtluse teiste Signal'i kasutajatega otsast lõpuni krüpteerimise abil. Rakendused sisaldavad mehhanisme, mille abil saavad kasutajad sõltumatult kontrollida oma kontaktide identiteeti ja andmekanali terviklikkust. Dokumendis märgitakse Signal'i kohta:
* Sõnumite sisu puudub.
* Kasutaja registreerimise kuupäev ja kellaaeg.
* Viimane kuupäev, millal kasutaja teenusega ühendust võttis.
See näib olevat kooskõlas Signal'i väidetega.
Telegram
Telegram on tasuta, platvormideülene pilvepõhine kiirsõnumite (IM) süsteem. Teenus pakub ka läbivalt krüpteeritud videokõnesid, VoIP-i, failide jagamist ja mitmeid muid funktsioone. On olemas ka kaks ametlikku Telegrami veebikaksikrakendust-WebK ja WebZ ning arvukalt mitteametlikke kliente, mis kasutavad Telegrami protokolli. FBI dokumendis öeldakse Telegrami kohta:
* Sõnumite sisu puudub.
* Ei ole esitatud kontaktandmeid, et õiguskaitseorganid saaksid taotleda kohtumäärust. Telegrami privaatsusavalduse kohaselt on Telegrami jaoks
kinnitatud terrorismiuuringute puhul võib Telegram avaldada IP- ja telefoninumbri asjaomastele asutustele.
Threema
Threema on läbivalt krüpteeritud mobiilside rakendus. Erinevalt teistest rakendustest ei nõua see konto loomiseks e-posti aadressi või telefoninumbri sisestamist. Kasutaja kontaktid ja sõnumid salvestatakse lokaalselt, iga kasutaja seadmes, mitte serveris. Samuti asuvad teie avalikud võtmed keskse serveri asemel seadmetes. Threema kasutab krüpteerimiseks avatud lähtekoodiga raamatukogu NaCl. FBI dokumendis on kirjas, et see võimaldab juurdepääsu:
* Sõnumite sisu ei ole.
* Telefoninumbri ja e-posti aadressi šassiidile, kui kasutaja on selle esitanud.
* Push Token, kui kasutatakse push-teenust.
* Avalik võti
* Threema ID loomise kuupäev (mitte kellaaeg).
* Viimase sisselogimise kuupäev (kellaaeg puudub).
Viber
Viber on platvormideülene sõnumirakendus, mis võimaldab saata tekstisõnumeid ning teha telefoni- ja videokõnesid. Viberi põhifunktsioonid on kaitstud otsast lõpuni krüpteerimisega: kõned, üks-ühele-sõnumid, grupisõnumid, meedia jagamine ja sekundaarsed seadmed. See tähendab, et krüpteerimisvõtmeid hoitakse ainult klientides endis ja keegi, isegi Viber ise, ei pääse neile ligi. FBI märgib:
* Sõnumite sisu puudub.
* Annab konto (st telefoninumbri)) registreerimisandmed ja IP-aadressi loomise ajal.
* Sõnumite ajalugu: kellaaeg, kuupäev, lähtekoha number ja sihtkoha number.
WeChat
WeChat on Hiina mitmeotstarbeline kiirsõnumite, sotsiaalmeedia ja mobiilimaksete rakendus. On teada, et kasutajate tegevust WeChatis analüüsitakse, jälgitakse ja jagatakse Hiina ametiasutustele taotluse korral Hiina massilise jälgimisvõrgustiku osana. WeChat kasutab sümmeetrilist AES-krüpteerimist, kuid ei kasuta kasutajate sõnumite krüpteerimiseks lõpuni krüpteerimist. FBI-l on Hiina ametivõimudest väiksem juurdepääs ja juurdepääs:
* Sõnumite sisu ei ole.
* Nõustub kontode säilitamise kirjadega ja kohtukutsetega, kuid ei saa esitada Hiinas loodud kontode andmeid.
* Hiina-väliste kontode puhul võivad nad anda põhiteavet (nimi, telefoninumber, e-posti aadress, IP-aadress), mida säilitatakse nii kaua, kui on võimalik.
niikaua kui konto on aktiivne.
WhatsApp
WhatsApp, on Ameerika tasuta, platvormideülene tsentraliseeritud kiirsõnumi- ja VoIP-teenus, mis kuulub Meta Platformsile [endine FaceBook] ja võimaldab kasutajatel saata tekstisõnumeid ja häälsõnumeid, teha kõne- ja videokõnesid ning jagada pilte, dokumente, kasutaja asukohti ja muud sisu. WhatsAppi otsekohalduse krüpteerimist kasutatakse, kui saadate teisele inimesele WhatsApp Messengeri abil sõnumi. FBI märgib:
* Sõnumite sisu on piiratud.
* Ettekirjutus: Saab teha põhilisi abonendiandmeid.
* Kohtumäärus: Tagasisaatmine ja teave, nagu blokeeritud kasutajad.
* Otsingumäärus: Annab aadressiraamatu kontaktid ja WhatsAppi kasutajad, kellel on sihtmärk oma aadressiraamatu kontaktides.
* Pen register: Saadetakse iga 15 minuti järel, annab iga sõnumi allika ja sihtkoha.
* Kui sihtmärk kasutab iPhone'i ja iCloudi varukoopiad on lubatud, võib iCloudi tagastamine sisaldada WhatsAppi andmeid, sealhulgas sõnumi
sisu.
Wickr
Wickr on välja töötanud mitu turvalist sõnumsiderakendust, mis põhinevad erinevatel klientide vajadustel: Wickr Me, Wickr Pro, Wickr RAM ja Wickr Enterprise. Wickr-i kiirsõnumirakendused võimaldavad kasutajatel vahetada otsekoheselt krüpteeritud ja sisuga lõppevaid sõnumeid, sealhulgas fotosid, videoid ja faili manuseid. Wickr asutati 2012. aastal rühma turvaekspertide ja eraelu puutumatuse kaitsjate poolt, kuid see omandati Amazon Web Services'i poolt. FBI märgib:
* Sõnumite sisu puudub.
* Konto loomise kuupäev ja kellaaeg.
* Seadme(te) tüüp, millele rakendus on paigaldatud.
* Viimase kasutamise kuupäev.
* Sõnumite arv.
* Kontoga seotud väliste ID-de (e-posti aadressid ja telefoninumbrid) arv, kuid mitte lihtkirjalike väliste ID-de arv.
ise.
* Avatari pilt.
* Piiratud andmed hiljutiste muudatuste kohta konto seadetes, näiteks seadme lisamine või peatamine (ei hõlma sõnumeid).
sisu või marsruutimis- ja kättetoimetamisteavet).
* Wickr versiooni number.
Kokkuvõte
Kui selles dokumendis esitatud teabest on üks asi selge, siis see, et enamik, kui mitte kõik teie sõnumid on nendes rakendustes uudishimulike silmade eest kaitstud, välja arvatud juhul, kui te kasutate WeChati Hiinas. Kirjelduste põhjal saate vaadata, millised rakendused on teie lemmikplatvormil saadaval ja millised punktidest on teie jaoks olulised, et otsustada, milline rakendus on teie jaoks hea valik.
Kõige turvalisem on aga veenduda, et FBI ei pea teid huvipakkuvaks isikuks. Sellistel juhtudel võib isegi spetsiaalse krüpteeritud seadme kasutamine kujutada endast mõningaid riske.