Τι είναι το Signal και πόσο ασφαλής εφαρμογή είναι; 

Υπόθεση «Chat Leak» στις ΗΠΑ: Τι είναι το Signal και πόσο ασφαλής εφαρμογή είναι;  Facebook Twitter
Φωτογραφία: Getty Images
0

Η εφαρμογή ανταλλαγής μηνυμάτων Signal έγινε πρωτοσέλιδο αφότου ο Λευκός Οίκος επιβεβαίωσε ότι χρησιμοποιήθηκε για μυστική ομαδική συνομιλία μεταξύ ανώτατων αξιωματούχων των ΗΠΑ.

Ο αρχισυντάκτης του Atlantic, Τζέφρι Γκόλντμπεργκ, προστέθηκε «κατά λάθος» του στην ομάδα όπου συζητούνταν τα σχέδια για ένα χτύπημα κατά των Χούτι στην Υεμένη. 

Ο δημιουργός του Signal Μάθιου Ρόζενφελντ - ο οποίος είναι περισσότερο γνωστός με το ψευδώνυμο Moxie Marlinspike - αστειεύτηκε ότι οι «σημαντικοί λόγοι» για να συμμετάσχετε στην πλατφόρμα περιελάμβαναν τώρα «την ευκαιρία για τον αντιπρόεδρο των Ηνωμένων Πολιτειών της Αμερικής να σας προσθέσει τυχαία σε μια ομαδική συνομιλία για συντονισμό ευαίσθητων στρατιωτικών επιχειρήσεων».

Αλλά άλλοι δεν βλέπουν την αστεία πλευρά της υπόθεσης, με τον ηγέτη των Δημοκρατικών στη Γερουσία Τσακ Σούμερ να την αποκαλεί «μία από τις πιο εκπληκτικές» διαρροές στρατιωτικών πληροφοριών στην ιστορία και να ζητά έρευνα.

Αλλά τι είναι στην πραγματικότητα το Signal - και πόσο ασφαλείς ή όχι ήταν οι επικοινωνίες των υψηλόβαθμων πολιτικών σε αυτό;

Η εφαρμογή ασφαλείας Signal 

Το Signal έχει 40-70 εκατομμύρια μηνιαίους χρήστες - καθιστώντας την αρκετά μικροσκοπική εφαρμογή σε σύγκριση με τις μεγαλύτερες υπηρεσίες ανταλλαγής μηνυμάτων, το WhatsApp και το Messenger, που μετρούν τους πελάτες τους σε δισεκατομμύρια.

Εκεί που οδηγεί το Signal όμως είναι η ασφάλεια. Στον πυρήνα του είναι η κρυπτογράφηση από άκρο σε άκρο (E2EE).

Με απλά λόγια, αυτό σημαίνει ότι μόνο ο αποστολέας και ο παραλήπτης μπορούν να διαβάσουν μηνύματα - ακόμη και το ίδιο το Signal δεν μπορεί να έχει πρόσβαση σε αυτά.

Ορισμένες άλλες πλατφόρμες διαθέτουν επίσης E2EE - όπως και το WhatsApp - αλλά οι δυνατότητες ασφαλείας του Signal το ξεπερνούν.

Για παράδειγμα, ο κώδικας που κάνει την εφαρμογή να λειτουργεί είναι ανοιχτού τύπου - που σημαίνει ότι οποιοσδήποτε μπορεί να τον ελέγξει για να βεβαιωθεί ότι δεν υπάρχουν ευπάθειες που θα μπορούσαν να εκμεταλλευτούν οι χάκερ.

Οι ιδιοκτήτες του λένε ότι συλλέγει πολύ λιγότερες πληροφορίες από τους χρήστες του και συγκεκριμένα δεν αποθηκεύει αρχεία με ονόματα χρηστών, φωτογραφίες προφίλ ή ομάδες στις οποίες ανήκουν οι άνθρωποι.

Επίσης, δεν χρειάζεται να μειώσετε αυτές τις δυνατότητες για να κερδίσετε περισσότερα χρήματα: Η Signal ανήκει στο Signal Foundation, έναν μη κερδοσκοπικό οργανισμό με έδρα τις ΗΠΑ, ο οποίος βασίζεται σε δωρεές και όχι σε έσοδα από διαφημίσεις.

«Το Signal είναι ο χρυσός κανόνας στις ιδιωτικές επικοινωνίες», δήλωσε η προϊσταμένη της εφαρμογής Meredith Whittaker σε μια ανάρτηση στο X μετά τη δημοσιοποίηση της υπόθεσης εθνικής ασφάλειας των ΗΠΑ.

«Πολύ, πολύ ασυνήθιστο»

Αυτός ο ισχυρισμός περί ασφάλειας  είναι που κάνει το Signal ελκυστικό στους ειδικούς και τους δημοσιογράφους στον τομέα της κυβερνοασφάλειας, οι οποίοι χρησιμοποιούν συχνά την εφαρμογή.

Αλλά ακόμη και αυτό το επίπεδο ασφάλειας θεωρείται ανεπαρκές για συνομιλίες πολύ υψηλού επιπέδου για εξαιρετικά ευαίσθητα θέματα εθνικής ασφάλειας.

Αυτό συμβαίνει επειδή υπάρχει σε μεγάλο βαθμό αναπόφευκτος κίνδυνος για την επικοινωνία μέσω κινητού τηλεφώνου: είναι τόσο ασφαλής όσο το άτομο που το χρησιμοποιεί.

Εάν κάποιος αποκτήσει πρόσβαση στο τηλέφωνό σας με το Signal ανοιχτό - ή εάν μάθει τον κωδικό πρόσβασής σας - θα μπορεί να δει τα μηνύματά σας.

Και καμία εφαρμογή δεν μπορεί να εμποδίσει κάποιον να κρυφοκοιτάξει πάνω από τον ώμο σας εάν χρησιμοποιείτε το τηλέφωνό σας σε δημόσιο χώρο.

Ο ειδικός δεδομένων Caro Robson, ο οποίος έχει συνεργαστεί με την αμερικανική κυβέρνηση, είπε ότι ήταν "πολύ, πολύ ασυνήθιστο" για υψηλόβαθμους αξιωματούχους ασφαλείας να επικοινωνούν σε μια πλατφόρμα ανταλλαγής μηνυμάτων όπως το Signal.

«Συνήθως θα χρησιμοποιούσατε ένα πολύ ασφαλές κυβερνητικό σύστημα που λειτουργεί και ανήκει στην κυβέρνηση χρησιμοποιώντας πολύ υψηλά επίπεδα κρυπτογράφησης», είπε.

Είπε ότι αυτό συνήθως σημαίνει ότι οι συσκευές φυλάσσονται σε «πολύ ασφαλείς τοποθεσίες ελεγχόμενες από την κυβέρνηση».

Η κυβέρνηση των ΗΠΑ έχει χρησιμοποιήσει ιστορικά μια ευαίσθητη μονάδα πληροφοριών (Scif - προφέρεται «σκίφ») για θέματα εθνικής ασφάλειας. Το Scif είναι ένας εξαιρετικά ασφαλής κλειστός χώρος στον οποίο δεν επιτρέπονται προσωπικές ηλεκτρονικές συσκευές.

«Για να αποκτήσετε ακόμη και πρόσβαση σε αυτού του είδους τις απόρρητες πληροφορίες, πρέπει να βρίσκεστε σε ένα συγκεκριμένο δωμάτιο ή κτήριο που σαρώνεται επανειλημμένα για σφάλματα ή οποιεσδήποτε συσκευές ακρόασης», είπε ο Robson.

Scifs μπορούν να βρεθούν σε μέρη όπως οι στρατιωτικές βάσεις μέχρι σπίτια αξιωματούχων: «Ολόκληρο το σύστημα είναι μαζικά κρυπτογραφημένο και ασφαλισμένο χρησιμοποιώντας τα υψηλότερα πρότυπα κρυπτογραφίας της ίδιας της κυβέρνησης», είπε και πρόσθεσε: «Ειδικά όταν εμπλέκεται η άμυνα».

Κρυπτογράφηση και εγγραφές

Υπάρχει ένα άλλο ζήτημα που συνδέεται με το Signal που έχει εγείρει ανησυχίες - εξαφανίζονται μηνύματα.

Το Signal, όπως και πολλές άλλες εφαρμογές ανταλλαγής μηνυμάτων, επιτρέπει στους χρήστες του να ρυθμίζουν τα μηνύματα να εξαφανίζονται μετά από ένα καθορισμένο χρονικό διάστημα.

Ο Τζέφρι Γκόλντμπεργκ του Atlantic είπε ότι ορισμένα από τα μηνύματα στην ομάδα Signal στην οποία προστέθηκε εξαφανίστηκαν μετά από μια εβδομάδα.

Αυτό μπορεί να παραβιάζει τους νόμους σχετικά με την τήρηση αρχείων - εκτός εάν αυτοί που χρησιμοποιούν την εφαρμογή προωθούνται στα μηνύματά τους σε έναν επίσημο κρατικό λογαριασμό.

Αυτό απέχει επίσης πολύ από την πρώτη σειρά που αφορά την E2EE.

Διάφορες διοικήσεις ήθελαν να δημιουργήσουν μια λεγόμενη «κερκόπορτα» σε υπηρεσίες ανταλλαγής μηνυμάτων που τη χρησιμοποιούν, ώστε να μπορούν να διαβάζουν μηνύματα που πιστεύουν ότι ενδέχεται να αποτελούν απειλή για την εθνική ασφάλεια.

Εφαρμογές, όπως το Signal και το WhatsApp, είχαν προηγουμένως καταπολεμήσει τις προσπάθειες να δημιουργήσουν μια τέτοια κερκόπορτα, λέγοντας ότι τελικά θα χρησιμοποιηθεί από κακούς ηθοποιούς.

Η Signal απείλησε να αποσύρει την εφαρμογή από το Ηνωμένο Βασίλειο το 2023 εάν υπονομευόταν από τους νομοθέτες.

Τελικά, φυσικά, κανένα επίπεδο ασφάλειας ή νομικής προστασίας δεν έχει σημασία εάν απλώς μοιραστείτε τα εμπιστευτικά σας δεδομένα με λάθος άτομο. Ή όπως το έθεσε πιο ωμά ένας κριτικός: «Η κρυπτογράφηση δεν μπορεί να σε προστατεύσει από την ηλιθιότητα».

Με πληροφορίες από BBC

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Το YouTube λέει στους διαφημιστές: «Εμείς είμαστε η νέα τηλεόραση»

TV & Media / «Εμείς είμαστε η νέα τηλεόραση» λέει το YouTube

Στο φετινό Brandcast, το YouTube παρουσίασε νέες σειρές με τον Τρέβορ Νόα, την Άλεξ Κούπερ, τον Καρίμ Ράχμα, τον Ντουέιν Γουέιντ και μερικούς από τους πιο αναγνωρίσιμους δημιουργούς του διαδικτύου. Το μήνυμα ήταν σαφές: αυτό που κάποτε λέγαμε "βλέπω YouTube" αρχίζει να μοιάζει όλο και περισσότερο με κανονικό τηλεοπτικό πρόγραμμα, μόνο που δεν περνά πια από τα παραδοσιακά κανάλια.
THE LIFO TEAM
Ο Πίτερ Τζάκσον στις Κάννες: «Η τεχνητή νοημοσύνη είναι απλώς ένα ειδικό εφέ»

Τech & Science / Ο Πίτερ Τζάκσον στις Κάννες: «Η τεχνητή νοημοσύνη είναι απλώς ένα ειδικό εφέ»

Μετά τον τιμητικό Χρυσό Φοίνικα, ο σκηνοθέτης του Άρχοντα των Δαχτυλιδιών μίλησε για την AI, τα δικαιώματα των ηθοποιών, τον Γκόλουμ του Άντι Σέρκις και το νέο The Hunt for Gollum. ΚΕΙΜΕΝΟ
THE LIFO TEAM
ΕΓΚΕΦΑΛΟΣ ΓΗΡΑΝΣΗ

Τech & Science / Τρεις απολαυστικοί τρόποι να επιβραδύνετε τη γήρανση του εγκεφάλου σας

Ο ανθρώπινος εγκέφαλος «ακμάζει» μέσα από διάφορες προκλήσεις, αλλά δεν χρειάζεται να κάνετε πάντα σκληρή δουλειά για να αποκομίσετε τα οφέλη για την υγεία - Ακολουθούν τρεις απλοί και διασκεδαστικοί τρόποι για να προστατεύσετε τον εγκέφαλό σας καθώς μεγαλώνετε
THE LIFO TEAM
Cate Blanchett, George Clooney και Meryl Streep στηρίζουν νέο σύστημα συναίνεσης για την AI

Τech & Science / Η Κέιτ Μπλάνσετ, ο Τζορτζ Κλούνεϊ και η Μέριλ Στριπ στηρίζουν νέο σύστημα συναίνεσης για την AI

Η Κέιτ Μπλάνσετ συνιδρύει το RSL Media, έναν μη κερδοσκοπικό οργανισμό που θέλει να δώσει σε δημιουργούς και απλούς χρήστες έναν τρόπο να δηλώνουν αν επιτρέπουν ή απαγορεύουν τη χρήση της εικόνας, της φωνής και των έργων τους από συστήματα τεχνητής νοημοσύνης.
THE LIFO TEAM
Το ChatGPT στην Κίνα υπόσχεται να «σε κρατήσει με ασφάλεια» και έγινε meme

Τech & Science / Το ChatGPT στην Κίνα υπόσχεται να «σε κρατήσει με ασφάλεια» και έγινε meme

Στα αγγλικά το ChatGPT έχει τις παύλες, τα έτοιμα σχήματα και τις φράσεις που μυρίζουν AI από μακριά. Στα κινεζικά, οι χρήστες το κοροϊδεύουν επειδή επαναλαμβάνει μια παράξενα τρυφερή φράση, σαν να είναι έτοιμο να τους πιάσει αν πέσουν.
THE LIFO TEAM
Πώς γίνεσαι tech bro: Το Στάνφορντ ως εργοστάσιο των νέων δισεκατομμυριούχων

Τech & Science / Πώς γίνεσαι tech bro: Το Στάνφορντ ως εργοστάσιο εικοσάρηδων δισεκατομμυριούχων

Στο How to Rule the World, ο 21χρονος δημοσιογράφος Θίο Μπέικερ μπαίνει στον κλειστό κόσμο του Στάνφορντ, εκεί όπου επενδυτές, hackathons και ελίτ φοιτητικές λέσχες μαθαίνουν σε παιδιά είκοσι ετών να σκέφτονται σαν μελλοντικοί άρχοντες της Σίλικον Βάλεϊ. Το πιο παράλογο; Μερικοί παίρνουν χρηματοδότηση πριν σκεφτούν καν τι εταιρεία θέλουν να φτιάξουν.
THE LIFO TEAM
Η νέα βιτρίνα της μόδας βρίσκεται πια κάτω από το πόστ σου

Τech & Science / Η νέα βιτρίνα της μόδας βρίσκεται πια κάτω από το πόστ σου

Οι μάρκες μόδας και ομορφιάς δεν αρκούνται πια στο τέλειο post. Μπαίνουν όλο και πιο ενεργά στα σχόλια του Instagram και του TikTok, εκεί όπου η Gen Z ψάχνει προϊόντα, συγκρίνει γνώμες και αποφασίζει τι μπορεί να εμπιστευτεί. Το πιο υποτιμημένο σημείο των social media γίνεται η νέα βιτρίνα τους.
THE LIFO TEAM
Το SheerLuxe έφτιαξε AI influencers και οι αναγνώστριες δεν το συγχώρεσαν

Τech & Science / Το SheerLuxe έφτιαξε AI influencers και οι αναγνώστριες δεν το συγχώρεσαν

Η βρετανική πλατφόρμα μόδας και lifestyle παρουσίασε τέσσερις ψηφιακές influencers για συμβουλές ομορφιάς και styling στο Instagram, προκαλώντας έντονες αντιδράσεις. Οι αναγνώστριες κατηγόρησαν το SheerLuxe ότι προωθεί μη ρεαλιστικά πρότυπα ομορφιάς και αντικαθιστά πραγματικές γυναίκες με avatars που δεν μπορούν καν να δοκιμάσουν τα προϊόντα που προτείνουν.
THE LIFO TEAM
ΜΕΛΕΤΗ ΛΙΒΕΛΟΥΛΑ ΙΝΔΙΑ

Τech & Science / Σε κίνδυνο οι λιβελούλες: Επιστήμονες προειδοποιούν για ένα από τα σημαντικότερα hotspots βιοποικιλότητας στον κόσμο

Τα Δυτικά Γκατ της Ινδίας, ένα από τα σημαντικότερα οικοσυστήματα βιοποικιλότητας παγκοσμίως, δέχονται ολοένα και μεγαλύτερη πίεση από ανθρώπινες δραστηριότητες και περιβαλλοντική υποβάθμιση
THE LIFO TEAM
ΤΕΧΝΗΤΗ ΝΟΗΜΟΣΥΝΗ

Τech & Science / «Μας κάνει τεμπέληδες»: Οι επιστήμονες προειδοποιούν για τους κινδύνους της υπερβολικής χρήσης AI

Η τεχνητή νοημοσύνη έχει μπει δυναμικά στην καθημερινότητά μας, όμως νέες έρευνες εγείρουν ανησυχίες ότι η υπερβολική εξάρτηση από αυτή μπορεί να επηρεάσει αρνητικά τη μνήμη, τη δημιουργικότητα και την κριτική μας σκέψη
THE LIFO TEAM