Вопросы безопасности во время электронной переписки становятся все более актуальными. Приложения требуют доступ к данным, из-за чего впоследствии, к ним могут получить доступ злоумышленники. Специалисты сформулировали критерии безопасности и назвали самый надежный мессенджер на сегодняшний момент.
В первую очередь у мессенджера должно быть настроено сквозное шифрование. При его отсутствии создатель приложения сможет получить доступ к любым данным, к которым разрешен доступ мессенджеру. В том числе и к личной переписке. Стоит учесть, что сквозного шифрования не ограничивает владельцу приложения доступ к адресной книге пользователя. Также открытыми остаются время и дата отправки и объем данных. Поэтому в идеале у пользователей должна быть возможность зарегистрироваться анонимно, без доступа приложения к адресной книге и телефону.
Также стоит обратить внимание на то, открыты ли исходные коды мессенджера всему миру. Эксперты советуют проверять, действительно ли удаляется из памяти телефона то, что удалено в интерфейсе. Еще одно условие безопасности — возможность проверить подлинность собеседника, например, сверка ключей.
По словам специалистов, главными угрозами при переписке в мессенджерах остаются кража учетной записи и доступ к сообщениям, которыми обмениваются пользователи. Хакер могут перехватывать данные через интернет-провайдера, проникнуть на само устройство, взломать сервер или использовать техники социальной инженерии.
По данным компании Purplesec на последнюю приходится 98% всех нападений киберпреступников.
Среди самых защищенных мессенджеров эксперты называют Signal. Приложение получило высокие оценки за качество протоколов шифрования, за двухэтапную идентификацию и отказ раскрывать персональные данные. Также в тройку вошли Wickr Me и Viber, а Telegram подвинулся на четвертое место. Правде, некоторые специалисты находят уязвимости и в Signal. Например, стало известно об ошибке в коде, которая могла привести к ответу на вызов без ведома пользователя. На данный момент эта уязвимость устранена. Стоит отметить, что у Signal и Telegram открыт исходный код. Это позволяет устранять ошибки программистам со всего мира. Также стало известно, что Россия и Венесуэла работают над созданием нового защищенного приложения для обмена сообщениями.
Пока же главный вывод предсказуем — не существует 100% безопасного мессенджера.
Полный текст статьи читайте на Компьютерра