Štai kokius duomenis FTB gali gauti iš "WhatsApp", "iMessage", "Signal", "Signal", "Telegram" ir kt.
Posted: gruodžio 1, 2021 Pieter Arntz
Ne kiekviena saugi žinučių siuntimo programėlė yra tokia saugi, kaip norėtųsi, kad mes manytume. O kai kurios yra saugesnės už kitas.
Neseniai atskleistame FTB mokymo dokumente [2021 m. sausio 7 d.] parodyta, kokią prieigą prie užšifruotų žinučių turinio iš saugių žinučių siuntimo paslaugų gali gauti JAV teisėsaugos institucijos ir ką jos gali sužinoti apie jūsų naudojimąsi programėlėmis.
Infografike pateikiama išsami informacija apie "iMessage", "Line", "Signal", "Telegram", "Threema", "Viber", "WeChat", "WhatsApp" ir "Wickr". Visos jos yra žinučių siuntimo programėlės, kurios savo naudotojams žada galutinį šifravimą. Ir nors FTB dokumente nesakoma, kad tai netiesa, jame atskleidžiama, kokią informaciją teisėsauga galės išgauti iš kiekvienos iš išvardytų paslaugų.
Pastaba: "Pen registras" yra elektroninė priemonė, kuria galima fiksuoti duomenis apie visus telefono numerius, surinktus iš tam tikros telefono linijos. Taigi, jei matote, kad tai paminėta toliau, tai reiškia FTB galimybę sužinoti, su kuo bendravote.
iMessage
"iMessage" - tai "Apple" greitųjų žinučių siuntimo paslauga. Ji veikia visuose "Mac" kompiuteriuose, "iPhone" ir "iPad". Naudotis ja "Android" sistemoje sunku, nes "Apple" "iMessage" naudoja specialią "end-to-end" šifravimo sistemą, kuri apsaugo žinutes nuo įrenginio, kuriuo jos siunčiamos, per "Apple" serverius iki jas gaunančio įrenginio. Kadangi žinutės šifruojamos, "iMessage" tinklu gali naudotis tik tie įrenginiai, kurie žino, kaip iššifruoti žinutes. Štai ką pagal dokumentą galima pasiekti "iMessage":
* Ribotas žinučių turinys.
* šaukimas į teismą: Gali pateikti pagrindinę abonento informaciją.
* 18 USC §2703(d): Gali pateikti 25 dienų "iMessage" žinučių paiešką ir iš tikslinio numerio.
* Pen Register: Galimybių nėra.
* Paieškos orderis: Jei taikinys naudoja "iCloud" atsarginę kopiją, šifravimo raktai taip pat turėtų būti pateikti.
pateikti kartu su turinio grąžinimu. Taip pat gali gauti "iMessages" iš "iCloud" grąžinimo, jei taikinys įjungė funkciją "Messages in iCloud".
Eilutė
Line yra nemokama programa, skirta tiesioginiam bendravimui elektroniniuose prietaisuose, pavyzdžiui, išmaniuosiuose telefonuose, planšetiniuose kompiuteriuose ir asmeniniuose kompiuteriuose. 2016 m. liepos mėn. korporacija "Line" visiems "Line" naudotojams pagal nutylėjimą įjungė "end-to-end" šifravimą, prieš tai nuo 2015 m. spalio mėn. jis buvo prieinamas kaip pasirinktinė funkcija. Dokumente pažymima apie "Line":
* Pranešimų turinio apribojimas.
* Įtariamojo ir (arba) aukos registruota informacija (profilio atvaizdas, rodomas vardas, el. pašto adresas, telefono numeris, LINE ID, data
registracijos data, registracijos data ir t. t.)
* Informacija apie naudojimą.
* Ne daugiau kaip septynių dienų nurodytų naudotojų tekstinių pokalbių įrašai (tik tada, kai nepasirinktas "end-to-end" šifravimas ir
ir tik tada, kai gaunamas veiksmingas orderis; tačiau vaizdo įrašai, nuotraukos, failai, buvimo vieta, telefoninių pokalbių garso įrašai ir kiti panašūs
duomenys nebus atskleisti).
Signalas
Signal yra daugiaplatformė centralizuota šifruotų trumpųjų žinučių paslauga. Naudotojai gali siųsti individualias ir grupines žinutes, į kurias gali būti įtraukiami failai, balso pastabos, vaizdai ir vaizdo įrašai. Kaip identifikatorius "Signal" naudoja standartinius mobiliųjų telefonų numerius ir visus pranešimus kitiems "Signal" naudotojams apsaugo galutiniu šifravimu. Programose yra mechanizmai, kuriais naudotojai gali nepriklausomai patikrinti savo kontaktų tapatybę ir duomenų kanalo vientisumą. Dokumente rašoma apie "Signal":
* Nėra pranešimų turinio.
* Naudotojo registracijos data ir laikas.
* Paskutinė naudotojo prisijungimo prie paslaugos data.
Atrodo, kad tai atitinka "Signal" teiginius.
Telegram
Telegram yra nemokama, įvairioms platformoms skirta, debesimis pagrįsta momentinių žinučių (IM) sistema. Paslauga taip pat teikia užšifruotus "end-to-end" vaizdo skambučius, VoIP, dalijimąsi failais ir keletą kitų funkcijų. Taip pat yra dvi oficialios "Telegram" žiniatinklio dvynių programos "WebK" ir "WebZ" ir daugybė neoficialių klientų, kurie naudojasi "Telegram" protokolu. FTB dokumente rašoma apie "Telegram":
* Nėra pranešimų turinio.
* Nepateikiama jokia kontaktinė informacija, kad teisėsaugos institucijos galėtų siekti teismo įsakymo. Kaip nurodyta "Telegram" privatumo pareiškime.
patvirtintus terorizmo tyrimus, "Telegram" gali atitinkamoms institucijoms atskleisti IP adresą ir telefono numerį.
Threema
Threema yra ištisai šifruotų mobiliųjų žinučių programėlė. Skirtingai nei kitose programėlėse, joje nereikia įvesti el. pašto adreso ar telefono numerio norint susikurti paskyrą. Naudotojo kontaktai ir žinutės saugomi vietoje, kiekvieno naudotojo įrenginyje, o ne serveryje. Panašiai ir viešieji raktai yra įrenginiuose, o ne centriniuose serveriuose. Šifravimui "Threema" naudoja atvirojo kodo biblioteką "NaCl". FTB dokumente teigiama, kad ji gali pasiekti:
* Pranešimo turinio nėra.
* Telefono numerio ir el. pašto adreso, jei jį pateikė naudotojas, šifruotę.
* "Push Token", jei naudojama "push" paslauga.
* Viešasis raktas
* "Threema ID" sukūrimo data (be laiko).
* Paskutinio prisijungimo data (be laiko).
Viber
Viber" yra įvairioms platformoms skirta žinučių siuntimo programa, kuria galite siųsti tekstines žinutes ir skambinti telefonu bei atlikti vaizdo skambučius. Pagrindinės "Viber" funkcijos yra apsaugotos galutiniu šifravimu: skambučiai, individualios žinutės, grupinės žinutės, medijos bendrinimas ir antriniai įrenginiai. Tai reiškia, kad šifravimo raktai saugomi tik pačiuose klientuose ir niekas, net pati "Viber", neturi prieigos prie jų. FTB pažymi:
* Nėra pranešimų turinio.
* Pateikiami paskyros (t. y. telefono numerio)) registracijos duomenys ir IP adresas sukūrimo metu.
* Žinučių istorija: laikas, data, šaltinio numeris ir paskirties numeris.
WeChat
WeChat yra Kinijos daugiafunkcinė trumpųjų žinučių, socialinės žiniasklaidos ir mobiliųjų mokėjimų programa. Yra žinoma, kad "WeChat" naudotojų veikla analizuojama, stebima ir, gavus prašymą, perduodama Kinijos valdžios institucijoms kaip masinio sekimo tinklo Kinijoje dalis. "WeChat" naudoja simetrinį AES šifravimą, tačiau naudotojų pranešimams šifruoti nenaudoja "end-to-end" šifravimo. FTB turi mažesnę prieigą nei Kinijos valdžios institucijos ir gali prieiti:
* Žinučių turinio.
* Priima laiškus dėl paskyrų išsaugojimo ir šaukimus į teismą, tačiau negali pateikti Kinijoje sukurtų paskyrų įrašų.
* Dėl ne Kinijoje esančių paskyrų gali pateikti pagrindinę informaciją (vardą, pavardę, telefono numerį, el. pašto adresą, IP adresą), kuri saugoma tiek laiko, kiek reikia.
kol paskyra yra aktyvi.
WhatsApp
WhatsApp" - amerikietiška, nemokama, daugiaplatformė centralizuota greitųjų žinučių ir VoIP paslauga, priklausanti "Meta Platforms"[ anksčiau "FaceBook"], leidžianti naudotojams siųsti tekstines ir balso žinutes, skambinti balsu ir vaizdo skambučiais, dalytis vaizdais, dokumentais, naudotojų buvimo vietomis ir kitu turiniu. Naudojant "WhatsApp Messenger", kai siunčiate žinutę kitam asmeniui, naudojamas "WhatsApp" galutinis šifravimas. FTB atkreipia dėmesį:
* Ribotas žinučių turinys.
* šaukimas į teismą: Gali pateikti pagrindinius abonentų įrašus.
* Teismo įsakymas: Teismo šaukimas gali grąžinti ir tokią informaciją kaip užblokuoti naudotojai.
* Paieškos orderis: Pateikia adresų knygos kontaktus ir "WhatsApp" naudotojus, kurie turi tikslą savo adresų knygos kontaktuose.
* Pen registras: Kas 15 minučių siunčiamas, pateikiamas kiekvienos žinutės šaltinis ir paskirties vieta.
* Jei tikslas naudoja "iPhone" ir įjungtos "iCloud" atsarginės kopijos, "iCloud" grąžinimuose gali būti "WhatsApp" duomenų, įskaitant žinutę
turinį.
"Wickr"
Atsižvelgdama į skirtingus klientų poreikius, "Wickr" sukūrė kelias saugių žinučių siuntimo programas: "Wickr Me", "Wickr Pro", "Wickr RAM" ir "Wickr Enterprise". Naudodami "Wickr" momentinių žinučių programėles naudotojai gali keistis užšifruotomis ir turinio galiojimo terminą turinčiomis žinutėmis, įskaitant nuotraukas, vaizdo įrašus ir failų priedus. 2012 m. "Wickr" įkūrė grupė saugumo ekspertų ir privatumo gynėjų, tačiau ją įsigijo "Amazon Web Services". FTB atkreipia dėmesį:
* Nėra pranešimų turinio.
* Paskyros sukūrimo data ir laikas.
* Įrenginio (-ių), kuriame (-iuose) įdiegta programa, tipas.
* Paskutinio naudojimo data.
* Žinučių skaičius.
* Išorinių ID (el. pašto adresų ir telefono numerių), susietų su paskyra, skaičius, bet ne su atviro teksto išoriniais ID.
patys.
* Avataro atvaizdas.
* Ribotas įrašas apie naujausius paskyros nustatymų pakeitimus, pvz., įrenginio pridėjimą ar sustabdymą (neapima pranešimų
turinio ar maršruto parinkimo ir pristatymo informacijos).
* "Wickr" versijos numeris.
Išvada
Jei iš šiame dokumente pateiktos informacijos aišku viena, tai, kad dauguma, jei ne visos, jūsų žinutės šiose programėlėse yra saugios nuo smalsių akių, nebent naudojate "WeChat" Kinijoje. Remdamiesi aprašymais, galite patikrinti, kurios programėlės yra jūsų mėgstamoje platformoje ir kurie iš punktų jums aktualūs, kad nuspręstumėte, kuri programėlė jums tinka.
Vis dėlto saugiausia įsitikinti, kad FTB nelaiko jūsų dominančiu asmeniu. Tokiais atvejais net naudojant specialų šifruotą įrenginį gali kilti tam tikra rizika.