Íme, milyen adatokhoz juthat hozzá az FBI a WhatsApp, iMessage, Signal, Telegram és más oldalakról.
Posted: December 1, 2021 by Pieter Arntz
Nem minden biztonságos üzenetküldő alkalmazás olyan biztonságos, mint ahogy azt hinni szeretnénk. És egyesek biztonságosabbak, mint mások.
Egy nemrég nyilvánosságra hozott FBI képzési dokumentum [2021. január 7-i keltezéssel] megmutatja, hogy az amerikai bűnüldöző szervek mennyire férhetnek hozzá a biztonságos üzenetküldő szolgáltatások titkosított üzeneteinek tartalmához, és mit tudhatnak meg az alkalmazások használatáról.
Az infografika az iMessage, a Line, a Signal, a Telegram, a Threema, a Viber, a WeChat, a WhatsApp és a Wickr adatait mutatja be. Ezek mind olyan üzenetküldő alkalmazások, amelyek végponttól végpontig tartó titkosítást ígérnek a felhasználóiknak. És bár az FBI-dokumentum nem állítja, hogy ez nem igaz, azt viszont elárulja, hogy a bűnüldöző szervek milyen típusú információkat tudnak majd feltárni az egyes felsorolt szolgáltatásokból.
Megjegyzés: A pen register egy olyan elektronikus eszköz, amellyel egy adott telefonvonalról tárcsázott összes telefonszámra vonatkozó adatokat lehet rögzíteni. Ha tehát ezt az alábbiakban említve látja, az arra utal, hogy az FBI képes kideríteni, hogy kivel kommunikált.
iMessage
Az iMessage az Apple azonnali üzenetküldő szolgáltatása. Mac-eken, iPhone-okon és iPadeken egyaránt működik. Androidon nehéz használni, mert az Apple az iMessage-ben egy speciális, végponttól végpontig terjedő titkosítási rendszert használ, amely az üzeneteket az eszköztől, amelyen elküldik, az Apple szerverein keresztül a fogadó eszközig védi. Mivel az üzenetek titkosítva vannak, az iMessage-hálózat csak olyan eszközökkel használható, amelyek tudják, hogyan kell visszafejteni az üzeneteket. A dokumentum szerint az iMessage esetében a következőkhöz férhet hozzá:
* Az üzenetek tartalma korlátozott.
* Idézés: Alapvető előfizetői információkat adhat ki.
* 18 USC §2703(d): 25 nap iMessage-kereséseit és egy célszámról történő lekérdezéseket képes megjeleníteni.
* Pen Register: Nincs képesség.
* Házkutatási parancs: Ha a célszemély iCloud biztonsági mentést használ, a titkosítási kulcsokat is meg kell szereznie.
a tartalom visszaküldésével együtt. Képes iMessages-t is beszerezni az iCloud-visszatérésekből, ha a célpont engedélyezte az Üzenetek az iCloudban funkciót.
Vonal
A Line egy ingyenes alkalmazás az azonnali kommunikációhoz elektronikus eszközökön, például okostelefonokon, táblagépeken és személyi számítógépeken. 2016 júliusában a Line Corporation alapértelmezés szerint minden Line-felhasználó számára bekapcsolta a végponttól végpontig terjedő titkosítást, miután az korábban, 2015 októbere óta opt-in funkcióként volt elérhető. A dokumentum megjegyzi a Line-on:
* Az üzenetek tartalma korlátozott.
* A gyanúsított és/vagy az áldozat regisztrált adatai (profilkép, megjelenített név, e-mail cím, telefonszám, LINE azonosító, dátum...
regisztráció időpontja stb.)
* A használatra vonatkozó információk.
* Legfeljebb hét napra szóló, meghatározott felhasználók szöveges csevegései (Csak akkor, ha nem választották a végponttól végpontig terjedő titkosítást, és
alkalmaznak, és csak akkor, ha tényleges parancsot kapnak; azonban a videó, kép, fájlok, helymeghatározás, telefonhívás hangja és egyéb ilyen jellegű
adatok nem kerülnek nyilvánosságra).
Jel
A Signal egy platformokon átívelő, központosított, titkosított azonnali üzenetküldő szolgáltatás. A felhasználók egyéni és csoportos üzeneteket küldhetnek, amelyek tartalmazhatnak fájlokat, hangjegyzeteket, képeket és videókat. A Signal szabványos mobiltelefonszámokat használ azonosítóként, és a többi Signal-felhasználóval folytatott kommunikációt végponttól-végpontig tartó titkosítással biztosítja. Az alkalmazások olyan mechanizmusokat tartalmaznak, amelyek segítségével a felhasználók egymástól függetlenül ellenőrizhetik kapcsolataik személyazonosságát és az adatcsatorna integritását. A dokumentum megjegyzi a Signalról:
* Nincs üzenettartalom.
* A felhasználó regisztrációjának dátuma és időpontja.
* A felhasználó szolgáltatáshoz való csatlakozásának utolsó dátuma.
Ez úgy tűnik, összhangban van a Signal állításaival.
Telegram
A Telegram egy ingyenes, platformokon átívelő, felhőalapú azonnali üzenetküldő (IM) rendszer. A szolgáltatás végponttól végpontig titkosított videohívást, VoIP-t, fájlmegosztást és számos más funkciót is kínál. Két hivatalos Telegram webes ikeralkalmazás is létezik-WebK és WebZ - valamint számos nem hivatalos kliens, amelyek a Telegram protokollját használják. Az FBI dokumentuma a Telegramról szól:
* Nincs üzenettartalom.
* Nincs megadott elérhetőség a bűnüldöző szervek számára, hogy bírósági végzésre törekedjenek. A Telegram adatvédelmi nyilatkozata szerint a
megerősített terrorista nyomozás esetén a Telegram kiadhatja az IP- és telefonszámot az illetékes hatóságoknak.
Threema
A Threema egy végponttól végpontig titkosított mobil üzenetküldő alkalmazás. Más alkalmazásokkal ellentétben itt nem kell megadni egy e-mail címet vagy telefonszámot a fiók létrehozásához. A felhasználó kapcsolatai és üzenetei a szerver helyett helyben, az egyes felhasználók készülékén kerülnek tárolásra. Hasonlóképpen a nyilvános kulcsok is az eszközökön vannak a központi szerverek helyett. A Threema a nyílt forráskódú NaCl könyvtárat használja a titkosításhoz. Az FBI dokumentuma szerint hozzáférhet:
* Nincs üzenet tartalma.
* A telefonszám és az e-mail cím kivonatához, ha azt a felhasználó megadta.
* Push Token, ha push szolgáltatást használ.
* Nyilvános kulcs
* A Threema ID létrehozásának dátuma (időpont nélkül).
* Az utolsó bejelentkezés dátuma (idő nélkül).
Viber
A Viber egy platformokon átívelő üzenetküldő alkalmazás, amellyel szöveges üzeneteket küldhet, valamint telefon- és videohívásokat kezdeményezhet. A Viber alapvető funkciói végponttól-végpontig titkosítással vannak biztosítva: hívások, egyéni üzenetek, csoportos üzenetek, médiamegosztás és másodlagos eszközök. Ez azt jelenti, hogy a titkosítási kulcsokat csak maguk a kliensek tárolják, és senki, még maga a Viber sem fér hozzá. Az FBI megjegyzi:
* Nincs üzenettartalom.
* Fiók (azaz telefonszám)) regisztrációs adatokat és IP-címet ad meg a létrehozáskor.
* Üzenettörténet: idő, dátum, forrásszám és célszám.
WeChat
A WeChat egy kínai többcélú azonnali üzenetküldő, közösségi média és mobilfizetési alkalmazás. A WeChat felhasználói tevékenységét a kínai tömeges megfigyelőhálózat részeként közismerten elemzik, nyomon követik és kérésre megosztják a kínai hatóságokkal. A WeChat szimmetrikus AES titkosítást használ, de nem használ végponttól végpontig tartó titkosítást a felhasználói üzenetek titkosítására. Az FBI-nak kevesebb hozzáférése van, mint a kínai hatóságoknak, és hozzáférhet:
* Nincs üzenet tartalma.
* Elfogadja a fiókmegőrzési leveleket és az idézéseket, de nem adhatja át a Kínában létrehozott fiókok adatait.
* A nem kínai fiókok esetében alapvető információkat (név, telefonszám, e-mail cím, IP-cím) tudnak szolgáltatni, amelyeket annyi ideig őriznek meg, ameddig az FBI nem tudja megőrizni.
amíg a számla aktív.
WhatsApp
A WhatsApp, egy amerikai, ingyenes, platformokon átívelő, központi azonnali üzenetküldő és VoIP-szolgáltatás, amely a Meta Platforms tulajdonában van [korábban FaceBook] Lehetővé teszi a felhasználók számára szöveges üzenetek és hangüzenetek küldését, hang- és videohívásokat, valamint képek, dokumentumok, felhasználói helyek és egyéb tartalmak megosztását. A WhatsApp végponttól-végpontig titkosítást használ, amikor üzenetet küld egy másik személynek a WhatsApp Messenger segítségével. Az FBI megjegyzi:
* Az üzenetek tartalma korlátozott.
* Idézés: Alapvető előfizetői nyilvántartásokat adhat ki.
* Bírósági végzés: Visszaidézés, valamint olyan információk, mint a blokkolt felhasználók.
* Házkutatási parancs: A címjegyzékben szereplő kontaktok és WhatsApp-felhasználók, akiknek a címjegyzékben szereplő kontaktjaik között szerepel a célszemély.
* Pen register: 15 percenként küldött, minden egyes üzenethez forrást és célállomást biztosít.
* Ha a célpont iPhone-t használ és az iCloud biztonsági mentések engedélyezve vannak, az iCloud-visszatérések tartalmazhatnak WhatsApp-adatokat, többek között üzenetet.
tartalmát.
Wickr
A Wickr több biztonságos üzenetküldő alkalmazást fejlesztett ki a különböző ügyféligények alapján: Wickr Me, Wickr Pro, Wickr RAM és Wickr Enterprise. A Wickr azonnali üzenetküldő alkalmazások lehetővé teszik a felhasználók számára, hogy végponttól-végpontig titkosított és tartalmi lejáratú üzeneteket cseréljenek, beleértve a fényképeket, videókat és fájlmellékleteket. A Wickr-t 2012-ben alapította egy biztonsági szakértőkből és adatvédelmi aktivistákból álló csoport, de az Amazon Web Services felvásárolta. Az FBI megjegyzi:
* Nincs üzenettartalom.
* A fiók létrehozásának dátuma és ideje.
* Az eszköz(ök) típusa, amelyre az alkalmazást telepítették.
* Az utolsó használat dátuma.
* Üzenetek száma.
* A fiókhoz kapcsolódó külső azonosítók (e-mail címek és telefonszámok) száma, de nem a nyílt szövegű külső azonosítóké.
maguk.
* Avatarkép.
* A fiókbeállítások legutóbbi változásainak korlátozott nyilvántartása, például egy eszköz hozzáadása vagy felfüggesztése (nem tartalmazza az üzeneteket).
tartalmát vagy az útválasztási és kézbesítési információkat).
* Wickr verziószám.
Következtetés
Ha egy dolog egyértelmű az ebben a dokumentumban található információkból, akkor az az, hogy a legtöbb, ha nem is minden üzenete biztonságban van a kíváncsi szemektől ezekben az alkalmazásokban, kivéve, ha a WeChatet Kínában használja. A leírások alapján megnézheti, hogy mely alkalmazások érhetőek el a kedvenc platformján, és hogy a felsorolásban szereplő pontok közül melyek relevánsak az Ön számára, hogy eldönthesse, melyik alkalmazás a megfelelő választás az Ön számára.
A legbiztonságosabb azonban az, ha az FBI nem tekinti Önt gyanús személynek. Ezekben az esetekben még egy speciális titkosított eszköz használata is kockázatot jelenthet.