Tu sú údaje, ktoré môže FBI získať z aplikácií WhatsApp, iMessage, Signal, Telegram a ďalších
Uverejnené: 1. decembra 2021 Pieter Arntz
Nie každá zabezpečená aplikácia na zasielanie správ je taká bezpečná, ako by si chcela myslieť. A niektoré sú bezpečnejšie ako iné.
Nedávno zverejnený školiaci dokument FBI [zo 7. januára 2021] ukazuje, aký veľký prístup k obsahu šifrovaných správ zo zabezpečených komunikačných služieb môžu získať americké orgány činné v trestnom konaní a čo všetko sa môžu dozvedieť o vašom používaní týchto aplikácií.
V infografike sú uvedené podrobnosti o aplikáciách iMessage, Line, Signal, Telegram, Threema, Viber, WeChat, WhatsApp a Wickr. Všetky tieto aplikácie sú aplikácie na zasielanie správ, ktoré svojim používateľom sľubujú šifrovanie end-to-end. A hoci dokument FBI nehovorí, že to nie je pravda, odhaľuje, aký typ informácií budú môcť orgány činné v trestnom konaní odhaliť z každej z uvedených služieb.
Poznámka: Pen register je elektronický nástroj, ktorý možno použiť na zachytenie údajov týkajúcich sa všetkých telefónnych čísel, ktoré sa vytočili z konkrétnej telefónnej linky. Ak teda uvidíte, že sa to uvádza nižšie, vzťahuje sa to na schopnosť FBI zistiť, s kým ste komunikovali.
iMessage
iMessage je služba okamžitých správ spoločnosti Apple. Funguje na počítačoch Mac, iPhonoch a iPadoch. Jej používanie v systéme Android je ťažké, pretože spoločnosť Apple používa v iMessage špeciálny systém koncového šifrovania, ktorý zabezpečuje správy od zariadenia, z ktorého sa odosielajú, cez servery spoločnosti Apple až po zariadenie, ktoré ich prijíma. Keďže správy sú šifrované, sieť iMessage je použiteľná len v zariadeniach, ktoré vedia správy dešifrovať. Tu je uvedené, k čomu má podľa dokumentu prístup služba iMessage:
* Obmedzenie obsahu správ.
* Predvolanie: Môže poskytnúť základné informácie o účastníkovi.
* 18 USC §2703(d): Môže poskytnúť 25 dní vyhľadávania iMessage a z cieľového čísla.
* Pen Register: Žiadne možnosti.
* Príkaz na prehliadku: Ak cieľ používa zálohovanie iCloud, mali by byť k dispozícii aj šifrovacie kľúče.
poskytnúť spolu s vrátením obsahu. Môže tiež získavať iMessages z iCloudu vráti, ak má cieľ povolenú funkciu Messages in iCloud.
Riadok
Line je freewarová aplikácia na okamžitú komunikáciu v elektronických zariadeniach, ako sú smartfóny, tablety a osobné počítače. V júli 2016 spoločnosť Line Corporation zapnula šifrovanie end-to-end v predvolenom nastavení pre všetkých používateľov služby Line, keď predtým bolo k dispozícii ako funkcia opt-in od októbra 2015. V dokumente sa uvádza na stránke spoločnosti Line:
* Obmedzenie obsahu správ.
* Registrované informácie podozrivého a/alebo obete (profilový obrázok, zobrazené meno, e-mailová adresa, telefónne číslo, LINE ID, dátum
registrácie, atď.)
* Informácie o používaní.
* Maximálne sedemdňové textové chaty určených používateľov (iba ak nebolo zvolené šifrovanie end-to-end a
a len pri prijatí účinného príkazu; avšak video, obrázok, súbory, poloha, zvuk telefonického hovoru a iné podobné
údaje nebudú zverejnené).
Signál
Signal je multiplatformová centralizovaná služba šifrovaných okamžitých správ. Používatelia môžu posielať individuálne a skupinové správy, ktoré môžu obsahovať súbory, hlasové poznámky, obrázky a videá. Služba Signal používa ako identifikátory štandardné mobilné telefónne čísla a všetku komunikáciu s ostatnými používateľmi služby Signal zabezpečuje koncovým šifrovaním. Aplikácie obsahujú mechanizmy, pomocou ktorých môžu používatelia nezávisle overovať identitu svojich kontaktov a integritu dátového kanála. V dokumente sú uvedené poznámky o službe Signal:
* Žiadny obsah správ.
* Dátum a čas registrácie používateľa.
* Dátum posledného pripojenia používateľa k službe.
To sa zdá byť v súlade s tvrdeniami spoločnosti Signal.
Telegram
Telegram je bezplatný, multiplatformný, cloudový systém okamžitých správ (IM). Služba poskytuje aj end-to-end šifrované videohovory, VoIP, zdieľanie súborov a niekoľko ďalších funkcií. K dispozícii sú aj dve oficiálne webové dvojičky aplikácie Telegram - WebK a WebZ - a množstvo neoficiálnych klientov, ktorí využívajú protokol Telegram. V dokumente FBI sa o Telegrame píše:
* Žiadny obsah správ.
* Neposkytujú sa žiadne kontaktné informácie, ktoré by orgány činné v trestnom konaní mohli použiť na vydanie súdneho príkazu. Podľa vyhlásenia Telegramu o ochrane osobných údajov, pre.
potvrdené vyšetrovanie terorizmu môže Telegram príslušným orgánom poskytnúť IP adresu a telefónne číslo.
Threema
Threema je aplikácia na koncové šifrovanie mobilných správ. Na rozdiel od iných aplikácií nevyžaduje na vytvorenie účtu zadanie e-mailovej adresy alebo telefónneho čísla. Kontakty a správy používateľa sa ukladajú lokálne, v zariadení každého používateľa, a nie na serveri. Podobne aj verejné kľúče sa nachádzajú v zariadeniach namiesto na centrálnych serveroch. Threema používa na šifrovanie open-source knižnicu NaCl. V dokumente FBI sa uvádza, že k nej môže pristupovať:
* Žiadny obsah správy.
* Hash telefónneho čísla a e-mailovej adresy, ak ich poskytol používateľ.
* Token Push, ak sa používa služba Push.
* verejný kľúč
* Dátum (bez času) vytvorenia ID Threema.
* Dátum (bez času) posledného prihlásenia.
Viber
Viber je multiplatformová aplikácia na zasielanie správ, ktorá umožňuje posielať textové správy a uskutočňovať telefonické a videohovory. Základné funkcie Viberu sú zabezpečené koncovým šifrovaním: hovory, správy jeden na jedného, skupinové správy, zdieľanie médií a sekundárne zariadenia. To znamená, že šifrovacie kľúče sú uložené len v samotných klientoch a nikto, dokonca ani samotný Viber, k nim nemá prístup. FBI poznamenáva: "V prípade, že sa spoločnosť Viber nachádza v systéme Viber, je potrebné, aby sa jej používatelia mohli obrátiť na spoločnosť Viber:
* Žiadny obsah správ.
* Poskytuje údaje o registrácii účtu (t. j. telefónne číslo)) a IP adresu v čase vytvorenia.
* História správ: čas, dátum, zdrojové číslo a cieľové číslo.
WeChat
WeChat je čínska viacúčelová aplikácia na okamžité zasielanie správ, sociálne médiá a mobilné platby. Je známe, že činnosť používateľov na WeChat sa analyzuje, sleduje a na požiadanie poskytuje čínskym orgánom ako súčasť siete masového dohľadu v Číne. WeChat používa symetrické šifrovanie AES, ale na šifrovanie správ používateľov nepoužíva koncové šifrovanie. FBI má menší prístup ako čínske orgány a môže k nim získať prístup:
* Žiadny obsah správ.
* Prijíma listy o zachovaní účtov a súdne predvolania, ale nemôže poskytnúť záznamy o účtoch vytvorených v Číne.
* V prípade účtov mimo Číny môže poskytnúť základné informácie (meno, telefónne číslo, e-mail, IP adresu), ktoré sa uchovávajú po dobu
kým je účet aktívny.
WhatsApp
WhatsApp, je americká, bezplatná, multiplatformová centralizovaná služba okamžitých správ a VoIP, ktorú vlastní spoločnosť Meta Platforms [ predtým FaceBook] Umožňuje používateľom posielať textové správy a hlasové správy, uskutočňovať hlasové a videohovory a zdieľať obrázky, dokumenty, miesta používateľov a iný obsah. Pri odosielaní správ inej osobe prostredníctvom aplikácie WhatsApp Messenger sa používa šifrovanie typu end-to-end. FBI k tomu poznamenáva: ,,V prípade, že je aplikácia WhatsApp používaná na komunikáciu, je potrebné, aby sa jej používateľ mohol zúčastniť:
* Obmedzenie obsahu správ.
* Predvolanie na súd: Môže poskytnúť základné záznamy o účastníkoch.
* Súdny príkaz: Predvolanie na súd môže vrátiť aj informácie, ako sú zablokovaní používatelia.
* Príkaz na vyhľadávanie: Poskytuje kontakty z adresára a používateľov aplikácie WhatsApp, ktorí majú cieľ vo svojich kontaktoch v adresári.
* Pen register: Odosiela sa každých 15 minút, poskytuje zdroj a cieľ každej správy.
* Ak cieľ používa iPhone a povolené zálohovanie iCloud, návraty iCloud môžu obsahovať údaje WhatsApp, vrátane správy
obsah.
Wickr
Spoločnosť Wickr vyvinula niekoľko aplikácií na bezpečné zasielanie správ na základe rôznych potrieb zákazníkov: Wickr Me, Wickr Pro, Wickr RAM a Wickr Enterprise. Aplikácie na okamžité zasielanie správ Wickr umožňujú používateľom vymieňať si správy šifrované end-to-end a s vypršaním platnosti obsahu vrátane fotografií, videí a príloh súborov. Spoločnosť Wickr bola založená v roku 2012 skupinou bezpečnostných expertov a obhajcov ochrany súkromia, ale získala ju spoločnosť Amazon Web Services. FBI upozorňuje: "V súčasnosti sa spoločnosť Wickr nachádza na trhu s elektronickými službami:
* Žiadny obsah správ.
* Dátum a čas vytvorenia účtu.
* Typ zariadenia (zariadení), na ktorých je aplikácia nainštalovaná.
* Dátum posledného použitia.
* Počet správ.
* Počet externých ID (e-mailových adries a telefónnych čísel) pripojených k účtu, bot nie k externým ID s otvoreným textom.
sami.
* Obrázok avatara.
* Obmedzené záznamy o nedávnych zmenách nastavenia účtu, ako je pridanie alebo pozastavenie zariadenia (nezahŕňa správy
obsah alebo informácie o smerovaní a doručení).
* Číslo verzie služby Wickr.
Záver
Ak je z informácií v tomto dokumente niečo jasné, tak to, že väčšina, ak nie všetky vaše správy sú v týchto aplikáciách v bezpečí pred zvedavými očami, pokiaľ nepoužívate WeChat v Číne. Na základe opisov si môžete overiť, ktoré aplikácie sú dostupné na vašej obľúbenej platforme a ktoré z bodov sú pre vás relevantné, a rozhodnúť sa, ktorá aplikácia je pre vás dobrou voľbou.
Najbezpečnejšie však je uistiť sa, že vás FBI nepovažuje za záujmovú osobu. V týchto prípadoch môže aj používanie špeciálneho šifrovaného zariadenia predstavovať určité riziko.