Πόσο ασφαλείς είναι οι εφαρμογές μηνυμάτων;

Τι ασφάλεια παρέχουν οι πιο δημοφιλείς εφαρμογές μηνυμάτων και τι θα πρέπει να γνωρίζουμε πριν τις κατεβάσουμε και τους… εμπιστευτούμε τα δεδομένα μας;
Πόσο ασφαλείς είναι οι εφαρμογές μηνυμάτων;

Στην αρχή ήταν τα SMS, μετά ήρθε το MSN και χρόνο με το χρόνο φτάσαμε να έχουμε δεκάδες εφαρμογές για να ανταλλάξουμε μηνύματα πάσης φύσεως με φίλους και γνωστούς.

Παράλληλα με αυτήν την ανάπτυξη όμως, βγήκε στην επιφάνεια και ένα πολύ σημαντικό ζήτημα: η ασφάλεια των δεδομένων μας. Ποιος μας εγγυάται για αυτό; Υπάρχουν δικλείδες ασφαλείας σε αυτές τις εφαρμογές;

Υπάρχουν, απλώς κάποιες εφαρμογές προσφέρουν κάτι παραπάνω συγκριτικά με άλλες. Δείτε παρακάτω αναλυτικές πληροφορίες για τις πιο δημοφιλείς εφαρμογές μηνυμάτων και… πάρτε τα μέτρα σας.

Signal Private Messenger

Όντας μία από τις λίγες εφαρμογές πήραν έγκριση από τον Edward Snowden και τον κρυπτογράφο Bruce Schneier, το Signal χρησιμοποιεί κρυπτογράφηση από άκρο σε άκρο (end-to-end encryption) για την προστασία όλων των μηνυμάτων που στέλνουν οι χρήστες του. Είναι εντελώς δωρεάν και αρκετά εύκολο στη χρήση, ενώ ένα από τα ατού του είναι πως βασίζεται σε ανοιχτό κώδικα (open source), ήτοι οποιοσδήποτε μπορεί να ελέγξει ελεύθερα τον κώδικα της εφαρμογής για τυχόν «τρύπες» στην ασφάλεια.



Το Signal διαθέτει και άλλες δυνατότητες, όπως κρυπτογραφημένες φωνητικές κλήσεις, κρυπτογραφημένες βίντεο κλήσεις, ομαδικές συνομιλίες, μεταφορά αρχείων και λειτουργίες αρχειοθέτησης, ενώ υποστηρίζει και την «αυτό-διαγραφή» των μηνυμάτων μετά από ένα ορισμένο χρονικό διάστημα για ακόμα περισσότερη ασφάλεια. Σε αντίθεση με πολλές άλλες εφαρμογές ανταλλαγής μηνυμάτων, το Signal αποθηκεύει αποκλειστικά και μόνο τα μεταδεδομένα που απαιτούνται για τη λειτουργία της εφαρμογής, όπως τον αριθμό τηλεφώνου σας και τις πληροφορίες προφίλ. Διαθέτει τέλος και plug in στον Chrome για χρήση στον υπολογιστή,  καθώς και κωδικό κλειδώματος της εφαρμογής αν το κινητό σας πέσει σε λάθος χέρια.

Telegram

Συνδέει τους εκατομμύρια χρήστες του σε όλο τον κόσμο μέσω ενός δικτύου δεδομένων, είναι δωρεάν και δεν επιτρέπει πρόσβαση τρίτων στα δεδομένα σας. Σημειώστε όμως, πως η κρυπτογράφηση από άκρο σε άκρο δεν είναι προεπιλεγμένη, άρα θα πρέπει να την ενεργοποιήσετε. Επίσης, όταν ενεργοποιήσετε τη λειτουργία «secret chat», τα μηνύματα μπορούν να αυτοκαταστρέφονται, αν το επιλέξετε, αυτόματα σε όλες τις συσκευές που εμπλέκονται στη συνομιλία. Eπιπλέον, μπορείτε να ρυθμίσετε μια επιλογή για… αυτοκαταστροφή του λογαριασμού σας όποτε εσείς το θελήσετε και να ορίσετε έναν τετραψήφιο κωδικό για να αποτρέψετε την πρόσβαση στα μηνύματά σας, εάν το τηλέφωνό σας χαθεί ή κλαπεί.



Παράλληλα, αν ο λογαριασμός σας μείνει ανενεργός για ένα ορισμένο χρονικό διάστημα (έξι μήνες είναι η προεπιλογή), θα αυτοκαταστραφεί αυτόματα, καθαρίζοντας εντελώς όλα τα μηνύματα και τα δεδομένα σας. Η εφαρμογή προσφέρει επίσης τη δυνατότητα αποσύνδεσης από όλες τις συσκευές, μέσα την τρέχουσα συσκευή που χρησιμοποιείτε, μέσω των Settings.

Το Telegram φημίζεται για τη λειτουργία ομαδικής συνομιλίας που μπορεί να υποστηρίξει έως και 100.000 μέλη, ενώ υποστηρίζει επίσης βιντεοκλήσεις, τηλεφωνικές κλήσεις κ.α. Fun fact: μια αντιπαράθεση με τη ρωσική κυβέρνηση σχετικά με την άρνηση των κατασκευαστών της εφαρμογής να παραδώσουν τα κλειδιά κρυπτογράφησης είχε ως αποτέλεσμα να απαγορευτεί εντελώς στη Ρωσία, ενώ αποτέλεσε δίαυλο επικοινωνίας και συντονισμού για τις αντικυβερνητικές διαδηλώσεις στη Λευκορωσία.

Wickr Me

Διαθέσιμο για iPhone και Android, το Wickr ξεχωρίζει από τις υπόλοιπες εφαρμογές, προσφέροντας ασφαλείς επιλογές ανταλλαγής μηνυμάτων τόσο για προσωπική χρήση (Wickr Me) όσο και για επιχειρήσεις (Wickr Pro). Ενώ το Wickr Me είναι δωρεάν, το Wickr Pro είναι επί πληρωμή, που συνοδεύεται από δωρεάν δοκιμαστική περίοδο 30 ημερών. Εκτός από κρυπτογραφημένα μηνύματα, το το Wickr προσφέρει επίσης κρυπτογραφημένες κλήσεις και φωνητικά μηνύματα (τα οποία ήδη προσφέρονται στην έκδοση Pro).



Η εφαρμογή διαθέτει τη λειτουργία "Shredder" που διαγράφει για πάντα όλες τις συζητήσεις σας και τα κοινόχρηστα περιεχόμενα από τη συσκευή σας, ενώ σας επιτρέπει να ρυθμίσετε το "Χρονόμετρο λήξης" στα μηνύματά σας ώστε αυτά να εξαφανιστούν. Δεν απαιτεί αριθμό τηλεφώνου ή διεύθυνση ηλεκτρονικού ταχυδρομείου κατά την εγγραφή και δεν αποθηκεύει μεταδεδομένα που σχετίζονται με την επικοινωνία σας. Όπως και το Signal, το Wickr θεωρείται πολύ «ανθεκτικό» από άποψη ασφάλειας.

Αν και είχε δεχτεί κριτική για τη διατήρηση της κλειστής πηγής του κώδικα του, το 2017 κυκλοφόρησε τελικά το κρυπτογραφικό πρωτόκολλό του στο Github. Αν τώρα θέλετε να το ψάξετε παραπάνω για την ασφάλεια που προσφέρει, μπείτε εδώ

WhatsApp

Με πάνω από 300 εκατομμύρια χρήστες καθημερινά, το WhatsApp είναι μια από τις πιο δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων. Εκτός από τις συνηθισμένες συνομιλίες με κείμενο, η εφαρμογή υποστηρίζει βιντεοκλήσεις, ομαδικές συζητήσεις, κοινή χρήση τοποθεσίας και μεταφορά αρχείων διαφόρων τύπων. Όλες οι συνομιλίες είναι κρυπτογραφημένες, ενώ η εφαρμογή διαθέτει και οθόνη "Επαλήθευση κωδικού ασφαλείας" που σας επιτρέπει να επιβεβαιώσετε ότι οι κλήσεις και τα μηνύματά σας είναι κρυπτογραφημένα από άκρο σε άκρο. Ο κωδικός παρουσιάζεται ως κωδικός QR και ως 60ψήφιος αριθμός.

Για επιπλέον ασφάλεια, διαθέτει two-step verification λειτουργία που στέλνει κωδικό PIN προς επαλήθευση του αριθμού τηλεφώνου, ενώ η μόνη φορά που το μήνυμά σας διατηρείται σε διακομιστή της εφαρμογής είναι η περίοδος μετά την αποστολή και πριν παραδοθεί στον παραλήπτη. Εάν δεν μπορεί να παραδοθεί για κάποιο λόγο, τότε το μήνυμα διαγράφεται από τον διακομιστή μετά από 30 ημέρες.



Αν έχετε όμως συσκευή Android, τα αντίγραφα ασφαλείας στο Google Drive δεν είναι κρυπτογραφημένα, αφήνοντάς τα δυνητικά ευάλωτα σε χάκερ, κυβερνήσεις ή ακόμα και την ίδια την Google. Πώς μπορείτε να προστατεύσετε το απόρρητό σας ως χρήστης Android; Απλά απενεργοποιήσετε τα αντίγραφα ασφαλείας των μηνυμάτων WhatsApp στο Google Drive.

Σημειώστε επίσης, πως το WhatsApp αγοράστηκε από το Facebook το 2014 και μπορεί το Facebook να διαβεβαιώνει τους χρήστες ότι δεν υπάρχει πιθανός τρόπος να «βλέπει» τα κρυπτογραφημένα μηνύματα, η εφαρμογή όμως ανακοίνωσε ότι θα μοιράζεται μεταδεδομένα χρηστών με το Facebook, για διάφορους σκοπούς, όπως οι στοχευμένες διαφημίσεις. 

Viber

Η δωρεάν, κρυπτογραφημένη (end-to-end encryption) εφαρμογή ανταλλαγής μηνυμάτων ήταν αρχικά διαθέσιμη μόνο στο iPhone, αλλά χάρη στην επιτυχία της πλέον διατίθεται σε όλες τις πλατφόρμες και σε υπολογιστές. Εκτός από την ανταλλαγή μηνυμάτων, οι χρήστες μπορούν να κάνουν τηλεφωνικές κλήσεις, να στέλνουν φωτογραφίες, βίντεο/βιντεοκλήσεις και μηνύματα πολυμέσων.

Το ενδιαφέρον από πλευράς ασφάλειας με το Viber είναι ότι χρησιμοποιεί ένα σύστημα χρωματικής κωδικοποίησης για να δείξει πόσο προστατευμένη είναι μια συνομιλία. Το γκρι χρώμα σημαίνει κρυπτογραφημένη επικοινωνία. Το πράσινο σημαίνει κρυπτογραφημένη επικοινωνία με μια αξιόπιστη επαφή και το κόκκινο σημαίνει ότι υπάρχει πρόβλημα με το κλειδί ελέγχου ταυτότητας. Μπορείτε επίσης να επιλέξετε να αποκρύψετε τυχόν συγκεκριμένες συζητήσεις από την οθόνη σας και να αποκτήσετε πρόσβαση σε αυτές αργότερα. Ο κώδικας του πάντως δεν είναι open source.

Πέρα την ασφαλή ανταλλαγή μηνυμάτων, το Viber σας παρέχει τη δυνατότητα να παίξετε παιχνίδια, να παρακολουθείτε δημόσιους λογαριασμούς, να μοιράζεστε τις επαφές σας, αρχεία, να ενεργοποιείτε την τοποθεσία σας  και πολλά άλλα.

Facebook Messenger

Δωρεάν και διαθέσιμη για όλες τις συσκευές και υπολογιστές, η εφαρμογή του Facebook χαίρει δημοφιλίας λόγω του ότι σχεδόν όλος ο κόσμος πλέον έχει Facebook. Το 2016, το Facebook πρόσθεσε τη λειτουργία Secret Conversations για να προστατεύει τα μηνύματα με το πρωτόκολλο end-to-end encryption, το οποίο χρησιμοποιείται επίσης από το WhatsApp.

Ωστόσο, το Signal, το WhatsApp και το Viber παρέχουν την κρυπτογράφηση από προεπιλογή, ενώ οι «μυστικές συνομιλίες» στο Facebook πρέπει να ενεργοποιηθούν από τον χρήστη. H εφαρμογή παρέχει επίσης τη δυνατότητα αυτοκαταστροφής των μηνυμάτων μετά από ένα χρονικό διάστημα που θα του ορίσετε – μεταξύ 5 δευτερολέπτων και 24 ωρών.



Αξίζει να σημειώσουμε πως από τότε που «έσκασε» το σκάνδαλο του Cambridge Analytica, οι ανησυχίες σχετικά με την συλλογή δεδομένων του Facebook έχουν ενταθεί, προκαλώντας αμφιβολίες για το πώς μπορούν οι χρήστες να προστατεύσουν τα προσωπικά τους δεδομένα. Τα πράγματα έγιναν ακόμα χειρότερα το 2018, όταν ειδήσεις ανέφεραν πως το Facebook συλλέγει πληροφορίες σχετικά με τις κλήσεις και τα μηνύματα των χρηστών Android, μέσω μιας άδειας που επιτρέπει στην εφαρμογή να εισάγει τις επαφές του τηλεφώνου τους. Αντίστοιχη είδηση βγήκε και ένα χρόνο μετά.

Σύμφωνα με τους ειδικούς, υπάρχουν πολλοί λόγοι για να αμφισβητήσει κανείς την ασφάλεια και το απόρρητο του Facebook Messenger.

Με πληροφορίες από AVG.com, techradar.com, fossbytes.com

Μπείτε στη συζήτηση

σχόλια

v