Varni pogovori preko mobilnih telefonov

Vsakodnevno uporabljamo mobilne telefone za izvajanje govorne komunikacije. Seveda, radi še vedno pošiljamo tudi SMS sporočila, ali pa multimedijska sporočila (MMS).

Z razumevanjem planeta Zemlja kot globalne vasi, smo vsi pričeli tudi z nameščanjem aplikacij, ki omogočajo brezplačno prenašanje tako govora, kot tudi podatkov. No, če smo odkriti, se je z aplikacijami kot so Viber, What’sUp, Messenger in podobnimi pričelo bodisi, ko smo šli na morje v »lepo njihovo« ali pa ko so se otroci spravili na študij in je bilo enostavno ceneje, da se pogovarjamo »zastonj«. Aja – potem smo tu še tretja skupina, ki nismo ne eno, ne drugo, damo pa veliko na to, da smo moderni in da lahko komuniciramo z ostalimi na vse možne načine, ki si jih pač izmislijo. Delamo, kar drugi želijo. Torej, smo nekakšne komunikacijske prostitutke.

Kriptiranje podatkov?

Določeni komunikacijski programi, so se dodatno opremili z izvajanjem komunikacijskega šifriranja podatkov, kar pomeni, da se je v program vključilo še onemogočanje prisluškovanja. Zanimivo. Zakaj pa bi sploh potrebovali izvajanje šifriranja pogovorov, ki jih opravljamo? Sporočil, ki jih pošiljamo? In kdo bi pravzaprav želel prisluškovati meni ali tebi? Bil bi presenečen…
No, poglejmo najprej skupine, ki so zagotovo pri izvajanju prisluškovanj najbolj izpostavljeni:

  • Raziskovalni novinarji ali osebe, ki posredujejo raziskovalnim novinarjem podatke in informacije
  • Uslužbenci ki želijo na primer izvesti prijavo nepravilnosti,
  • Gospodarstveniki, ki komunicirajo glede izvedbe poslov in se dogovarjajo o poslovnih odločitvah
  • Politiki, ker oni se vedno pogovarjajo o zadevah, ki jih ne sme vedeti nihče

​Seveda, se nam vedno zdi, da se prisluškovanje ne more dogoditi nam, ker smo premajhni in nismo zanimivi za izvajanje prisluškovanja. Potem pa sledi nagradno vprašanje – se spomnite kakšne prisluškovalne afere, ki je pretresla javnost? No, na globalnem nivoju je bila to zagotovo zgodba Erica Snowden-a, ki je povedal, da ima ameriška varnostna agencija NSA vzpostavljene sisteme, s pomočjo lahko izvajajo prisluškovanja in nadzor nad vsemi prebivalci, potrebujejo le nalog. Seveda pa se je bilo operativcem možno povezati in izvajati nadzor tudi brez naloga…

 No, pa poglejmo še na domača tla in na arbitražni sporazum med Hrvaško in Slovenijo. Leta 2015 so bili objavljene novice, da je slovenski sodnik na arbitražnem sodišču Jernej Sekolec o zaupnih pogovorih poročal slovenski agentki Simoni Drenik, ta pa mu je dajala dodatna navodila. Afera je imela močan vpliv na izvajanje in nadaljevanje pogovorov in kot vemo zgodba še danes ni čisto in povsem zaključena.

Aplikacija Signal

 Aplikacija Signal predstavlja standard na področju varnega šifriranega komuniciranja med partnerji v komunikaciji. Omogoča izvajanje šifriranja govora, šifriranja SMS in MMS sporočil. Da sistem deluje, morata imeti oba partnerja komunikacije nameščeno programsko opremo. Aplikacija deluje na način, da se šifriranje izvaja na telefonu, pomembno je tudi, da se sporočila, ki so posredovana preko komunikacije ne shranjujejo na nobenem vmesnem sistemu. V nastavitvah se lahko izvede tudi nastavljanje časa, po katerem se samodejno izvede brisanje sporočil (v primeru, da se izvaja občutljiva komunikacija, se izvede nastavitev na kar najmanjši čas, kar praktično pomeni, da bo sporočilo pobrisano praktično po izvedbi branja).

 Aplikacija obstaja tudi v različici za računalnike (Signal Desktop) in se lahko uporablja za varno izmenjavo datotek.

 Postopek nameščanja je enostaven:

  • Aplikacijo namestiš
  • Na podlagi vpisa telefonske številke sistem generira kluč, ki se uporablja za šifriranje
  • Aplikacijo lahko uporabljaš praktično brez kakršnih dodatnih motenj in posegov

 Za izvedbo varnega komuniciranja je dodatno poskrbljeno z onemogočanjem izdelave zaslonskih slik, ko se aplikacija uporablja. V nastavitvah je možno izvesti tudi nastavitev, da se vsebina sporočila ne prikaže v obliki predogleda na zaklenjenem zaslonu telefona. Korepondenca, ki se izvaja preko sistema Signal ni izvozoljva, kar pomeni, da bodisi ostane na napravi ali pa jo aplikacija glede na nastavitve pobriše.

 Slabost aplikacije Signal je predvsem na področju izvajanja telefonskih klicev, kjer aplikacija nekoliko slabše deluje ob slabši podatkovni povezavi. V tem primeri nekateri svetujejo uporabo aplikacije Jitsi.

Viber, What’s Up, Messenger​, Telegram…

 Hja, so tudi aplikacije. Čisto vse pa so bile že kompromitirane, kar pomeni, da izvedena »zasebna« komunikacija več ni bila tako zelo zasebna.

A Signal je pa zdaj super heroj?

 Tega nisem rekel. Pravim samo, da se za enkrat dobro drži. Verjetno pa je žal vse skupaj samo vprašanje časa…

Še kaj?​

 Dodaten napotek za izvajanje varne komunikacije je izvajanje skrivanja identitete kontaktov. Če izvajate komunikacijo z Jernejo in ne želite, da kdorkoli to ve, je mogoče smiselno, da jo shranite v telefonski aparat pod psevdonimom – na primer Rdeča Kapica, ali pa še bolje, da si shranite ime pod drugim, realnim imenom, vendar pazite, da ohranite pregled nad celotno zgodbo. S tem se zaščitite, da če vam zvoni telefon, ki je v tem času na vidnem, izpostavljenem mestu, ostali prisotni ne bodo vedeli, kdo je dejansko oseba, ki vas kliče.
 ​Pa glede na to, da se vam je zdaj zagotovo zahotelo namenščanja aplikacije ali pa izvajanje pisanja sporočila ali izvedbe pogovora… …OK – naj bo. Naredite svoj planet bolj varen 🙂

LinkedIn
Share