دعا كبار المسؤولين الحكوميين عن طريق الخطأ رئيس تحرير المحيط الأطلسي للدردشة الجماعية على إشارة تطبيق المراسلة ، حيث كان تركيز المحادثة غارات جوية أمريكية ضد مجموعات المتمردين في اليمن. أثار استخدام التطبيق من قبل مسؤولي الأمن القومي رفيعي المستوى السؤال: ما مدى أمان الإشارة على أي حال؟
في 11 مارس ، تمت دعوة جيفري جولدبرغ من المحيط الأطلسي بطريق الخطأ من قبل مستشار الأمن القومي لإدارة ترامب للتواصل مع الإشارة. في الأيام التالية ، تمت إضافة جولدبرغ إلى دردشة جماعية تحدثت عن “التفاصيل التشغيلية عن الإضرابات القادمة على اليمن ، بما في ذلك معلومات حول الأهداف ، والأسلحة التي ستنشرها الولايات المتحدة وتسلسل الهجوم” ، وفقًا لما ذكرته “. تقاريره.
الإشارة هي تطبيق مجاني يعتبره خبراء الأمن السيبراني أحد أكثر خدمات المراسلة أمانًا بسبب التشفير الشامل.
ببساطة ، لا تُرى الرسائل النصية أو المكالمات إلا من قبلك ، والمرسل وكل من هو في دردشة مجموعة الإشارة.
يقول موقع الإشارة: “لا يمكننا قراءة رسائلك أو الاستماع إلى مكالماتك ، ولا يمكن لأي شخص آخر إما”.
إذا كنت تستخدم تطبيق المراسلة الافتراضي لهاتفك الذكي فقط ، مثل رسائل imessage أو Google من Apple ، فهناك فرصة لن تكون رسائلك آمنة. يحدث هذا عندما تكون مستخدمًا iPhone يقوم بإرسال رسالة نصية إلى مستخدم Android ، لأنك تراس من منصات مختلفة. يتم تشفير الرسائل من شامل إلى طرف فقط إذا كان كلا الشخصين يستخدمان نفس التطبيق.
تروي الإشارة أيضًا حماية المستخدم لأنها لا تستخدم الإعلانات ولا تتبع بيانات المستخدم. هو – هي يجمع فقط الحد الأدنى من بيانات المستخدم ، مثل رقم هاتفك ، والتاريخ الذي انضم إليه في الإشارة والتاريخ الأخير الذي قمت بتسجيل الدخول إلى التطبيق.
بصرف النظر عن كبار المسؤولين الحكوميين ، يستخدم الصحفيون والدعاة التطبيق ، لكنه لا يقتصر على هذه المجموعات من الناس.
مع الإشارة في الأخبار ، يدرس الخبراء ما إذا كان يجب على المستخدم العادي أن يعتبرها خيارًا للتواصل اليومي.
لماذا يجب أن تهتم بالرسائل المشفرة؟
وقال فهيد بيضدان ، أستاذ مساعد الأمن السيبراني والشبكات والبيانات وعلوم الكمبيوتر في جامعة نيو هافن ، إن الرسائل المشفرة “تحمي أكثر من الأسرار الوطنية ؛ إنها تحمي الخصوصية اليومية”.
يشارك معظم الأشخاص معلومات حساسة عن طريق النص ، مثل العناوين الشخصية ، وكلمات المرور الخاصة بـ Netflix وغيرها من الحسابات ، أو الصور ، وفقًا لـ Iskander Sanchez-Rola ، مدير الذكاء الاصطناعي والابتكار لنورتون.
تأكد التطبيقات المشفرة على رسائلك فقط من قبل الشخص الذي تنوي الوصول إليه – وليس أطرافًا ثالثة. هذا يعني أيضًا أن “مزود خدمة الإنترنت أو أي ممثلين ضارين محتملين على شبكتك لن يتمكنوا من رؤيتها أيضًا” ، قال سانشيز روولا.
ينتبه مجرمي الإنترنت عن رسائلك.
في ديسمبر وكالة أمن الأمن السيبراني والبنية التحتية ذكر أن المتسللين التابعين لحكومة الصين ، المسمى Salt Typhoon ، شنوا هجومًا على شركات الاتصالات التجارية لسرقة بيانات المستخدمين ودفعوا السلطات الفيدرالية إلى التوصية بالجميع باستخدام الاتصالات المشفرة من طرف إلى طرف.
“تسعين في المئة من بين جميع التهديدات الإلكترونية التي تنشأ الآن من عمليات الاحتيال والتهديدات الهندسية الاجتماعية-وهو رقم تضاعف ثلاث مرات تقريبًا منذ عام 2021 ، يمكن أن تفتح Sanchez-Rola أن الأنشطة اليومية مثل إعادة توجيه الرسائل أو حتى النقر على الروابط والمرفقات يمكنها فتح الباب للمخاطر إذا لم تكن معلوماتك محمية بشكل صحيح “.
من خلال استخدام تطبيق المراسلة الذي يضمن التشفير من طرف إلى طرف ، قال Behzadan ، أنت تحمي نفسك من انتهاكات البيانات وسرقة الهوية ، وتتبع الشركات وتوجيه الإعلان ، وضمان السرية في الاتصالات المهنية أو القانونية ، والتحرر من المراقبة أو الوصول غير المصرفي ، والتأمين ضد السياسة المحتملة التي قد تتخلى عن حقوق الخصوصية.
وقال: “باختصار ، يساعد التشفير في الحفاظ على الكرامة الرقمية والاستقلالية في عالم متزايد متزايد”.
كيف هي إشارة بارزة من تطبيقات المراسلة الأخرى عندما يتعلق الأمر بالخصوصية؟
وقال بيزادان: “جميع الاتصالات (الرسائل والمكالمات والمحادثات المرئية) مشفرة بشكل افتراضي ، لذلك لا يتعين عليك الخروج من طريقك للتأكد من أنها ميزة”.
على عكس العديد من المنصات ، لا تقوم Signal بتخزين البيانات الوصفية حول من يتواصل المستخدمون معه أو متى أو أين.
وقال: “يعتبر بروتوكول التشفير الخاص به ، وهو بروتوكول الإشارة المفتوحة المصدر ، على نطاق واسع بمثابة المعيار الذهبي في المراسلة الآمنة ويستخدمه حتى WhatsApp و Facebook Messenger لبعض الدردشات”.
تميزها هيكل Signal Import غير الربحي أيضًا: لا تدل المؤسسة على استثمار بيانات المستخدم ، مما يقلل من حوافز المراقبة أو الميزات التي تعتمد على الإعلان.
أضاف Sanchez-Rola بعض الميزات الإضافية التي تضخيم تأمين خصوصيتك:
- مانع لقطة الشاشة. هذا يمنع التطبيقات الضارة على هاتفك من الوصول إلى لقطات الشاشة ، ولكن لا يمنع الآخرين من أخذ لقطات شاشة لمحادثاتك.
- تختفي الرسائل. تحذف الرسائل تلقائيًا بعد وقت محدد ، قابلة للتكوين من خمس ثوان إلى أربع أسابيع ، بعد قراءتها. لذلك ، حتى إذا كان التطبيق الضار يحصل على هاتفك ، فلن يتمكن من استرداد الرسائل التي تم حذفها.
- وسائط عرض واحد. يتيح لك ذلك إرسال الصور ومقاطع الفيديو والرسائل الصوتية التي يتم حذفها تلقائيًا من جهاز المستلم بعد فتحها مرة واحدة.
- لوحة مفاتيح التخفي. هذا يمنع تطبيقات لوحة المفاتيح من الطرف الثالث من جمع البيانات المحتملة حول الكتابة الخاصة بك ، مما يوفر طبقة إضافية من الخصوصية ، خاصة عند إرسال معلومات حساسة.
- أسماء المستخدمين مقابل أرقام الهواتف. يمكنك التحدث إلى أشخاص على إشارة دون الحاجة إلى معرفة رقم هاتفهم – فقط باستخدام اسم المستخدم الخاص بهم. هذا يوفر طبقة إضافية من الخصوصية.
ما مدى فعالية الإشارة في حماية خصوصيتك؟
شروط خدمة الإشارة التي “مسؤول عن الحفاظ على جهازك وحساب الإشارة الخاص بك آمن وآمن.”
وقال سانشيز رولا: “إن فعالية التشفير لا تتعلق بالتكنولوجيا فحسب ، بل يعتمد أيضًا على كيفية استخدام الأفراد. يعمل التشفير بشكل أفضل كجزء من استراتيجية الأمن السيبراني الأكبر”.
شارك Behzadan بعض أفضل الممارسات المهمة. تشمل:
- تمكين اختفاء الرسائل للدردشات الحساسة.
- التحقق من أرقام السلامة مع جهات الاتصال الموثوقة.
- وضع دبوس قوي أو تمكين قفل القياس الحيوي.
- الحفاظ على التطبيق والجهاز محدثين.
- تجنب لقطات الشاشة أو تخزين المعلومات الحساسة على الأجهزة غير المضمونة.
وقال بيزدان: “إن الحادث الأخير الذي يشمل المسؤولين الأمريكيين يؤكد ذلك: حتى التكنولوجيا الأكثر أمانًا لا يمكن أن تمنع الخطأ البشري ، مثل إضافة الشخص الخطأ إلى دردشة جماعية”. “في الأمن السيبراني ، يكون الأضعف رابطًا هو العنصر البشري غالبًا.”
ما هي تطبيقات المراسلة المشفرة الأخرى؟
في حين أن الإشارة هي توصية أفضل بين خبراء الأمن ، فإن التطبيقات الأخرى تقدم رسائل مشفرة مع مفاضلات مختلفة:
- Whatsapp: يستخدم بروتوكول الإشارة ولكنه مملوك لـ Meta ويجمع المزيد من البيانات الوصفية.
- ثريما: تطبيق قائم على السويسريين لا يتطلب رقم هاتف ويركز على الخصوصية ، على الرغم من أنه يحتوي على قاعدة مستخدمين أصغر.
- العنصر (بروتوكول المصفوفة): خيار اللامركزية والمفتوحة المصدر ، شائع بين المجتمعات التي تتمتع بالدهاء التكنولوجي.
- ويكر: المستخدمة في الإعدادات المؤسسة والحكومية والمملوكة الآن من قبل Amazon.
يعتمد الخيار الأفضل على احتياجاتك المحددة ، ونموذج التهديد الخاص بك ، ونماذج الاتصالات التي تستخدمها ، لأن التشفير يعمل فقط إذا كان كلا الطرفين يستخدمان نفس النظام الأساسي.