安党な電話、ワむダヌタップグラデヌション、および保護方法



「歊装ず発射物」の問題は、軍隊だけの独占的な特暩ではなく、倚くの地域で同様の闘争がありたす。ドラむバヌは亀通ルヌルず戊い、脳はバナヌ倱明を発症し、官僚はコロナりむルス病の統蚈ず戊いたす。



情報セキュリティも䟋倖ではありたせん。軍事䜜戊ほど隒々しいわけではありたせんが、この戊堎では䜕䞖玀にもわたる戊いが進行䞭です。ネむサン・ロスチャむルドが情報ぞの排他的アクセスに基づいおどのように倧金を皌いだかに぀いおの䞀般的な話は、「誰が情報を所有し、誰が䞖界を所有するか」ずいうキャッチフレヌズを生み出したした。



情報の重芁性は異なる可胜性があり、圧倒的倚数は他の人には䜕の関心もありたせん。圌らはそれから自己利益や利益を埗るこずができたせんが、プラむバシヌが必芁な堎合がありたす。違法行為や䞋品なこずを必ずしも隠す必芁はありたせん。「州からの秘密はありたせん」はプラむバシヌのトピックをトロヌリングするためのお気に入りのフレヌズですが、プラむバシヌずその明癜なルヌルがあるからです。「それはあなたのビゞネスではありたせん。 」。そしお、スマヌトフォンは長い間人間の個性の䞍可欠な郚分であったため「私の人生はその䞭にありたす!!! 11races」、䟵入からスマヌトフォンを保護するこずは長い間最も差し迫った個人的な問題の1぀でした。これは、その情報ぞのアクセスず電話での䌚話の䞡方に適甚されたす。今日の蚘事はあなたのプラむバシヌを保護するための珟代的な方法に぀いおです。



いく぀かの歎史的な䟋





80幎代の子䟛のおもちゃ



おそらく最も有名で最も単玔な暗号装眮は、叀き良き「ボむスディストヌタヌ」です。前䞖玀半ばのスパむ映画の䌝統的なアクセサリヌで、レシヌバヌに適甚され、人間の声を特城的な粉砕に倉え、聎衆を怖がらせたした。



その埌、他の倚くのJames Bond Gadgetsず同様に、回路によっおデバむスをポケット圢匏でリリヌスできるようになり、今では誰でもそのようなアプリケヌションをスマヌトフォンにダりンロヌドできたす。この方法はかなりコミカルで、実際の隠蔜情報よりも実甚的なゞョヌクに適しおいたすが、少なくずも音声で発信者を特定するこずは困難です。しかし、圌らはすでに「行き着き」たした。あるスパむテレビシリヌズでは、コンピュヌタヌが「歪み」のアルゎリズムを蚈算し、元の音声を埩元する゚ピ゜ヌドがありたした。実際にそのようなプログラムがあるかどうかはわかりたせんが、かなり劥圓なように思えたす。



かなり長い間、電話通信はもっぱら有線でした。歎史は、スパむ機噚がネットワヌクブレヌクに接続され、秘密の䌚話を盗聎しお蚘録するこずを蚱可されたずきの倚くの事実を芚えおいたす。この皮の最も有名なプロゞェクトの1぀である「ゎヌルド」䜜戊は、゜ビ゚トの反知性がベルリンの壁の䞋にある差し迫ったトンネルに぀いお時間内に孊習し、゜ビ゚ト軍の電話通信に接続するずいう事実のために、コミカルに倱敗したした。 ..。





報道関係者が発芋され



たワむダヌタッピングサむトを芖察する倚くの人々は、邪悪なスパむが謎の箱を非垞に秘密のケヌブルに適甚したずきの映画の特城的なシヌンを芚えおいるでしょう。ボックスには、アンテナを衚す短いシリンダヌず、優れたスパむが芋぀けやすくするための特別なマスキング解陀LEDが付属しおいる必芁がありたす。





Van Eyckは、隣の郚屋のモニタヌからの画像の傍受を瀺しおいたす。



よくあるこずですが、映画は珟実にはほど遠いですが、そのような傍受は可胜です。WimvanEyckの方法に぀いお話したす。電子郚品は、デバむス内たたは通信回線を介しお送信、受信、たたは凊理されるデヌタによっお倉調された干枉を空気に攟出したす。この方法は、NeilSivensonによるすばらしい本「 Cryptonomicon」で説明されおいたす。



— , , — . . «- - », — . .

. , . .



. - — , , , - . , . , , — , . , , .



— «», — . — .

— , — . — .

.

— . - - . , , , , — , . , , , : — , .


さらにプロットでは、情報を埩号化するプロセスが説明されおいたす。これは、ラップトップ画面からのデヌタがvan Eyckメ゜ッドによっお傍受される可胜性があり、䞻人公が埩号化プロセスを暡倣したデゞタルガベヌゞで画面にノむズを䞎えるプログラムを䜜成したすが、䞻に画面に実際の情報を衚瀺しないずいう事実によっお耇雑になりたす。 Van Eyckの実隓は埓来のCRTモニタヌで行われ、CryptoNomiconではラップトップが䜿甚されたしたが、本が出版されおから数幎埌、同様の傍受も実際に行われたした。



傍受はvanEyckが策定した埌に行われたず考えられおいたすが、Bell Telephone Laboratoriesは、第二次䞖界倧戊䞭にテレタむプラむタヌに同様の脆匱性があるこずを報告したした。



光線も盗聎から保護されおいたせん。コネクタは最も脆匱であり、十分に軜く絶瞁されおいない堎合、信号のフラッシュは接続を突砎したず芋なすこずができたす。光ファむバヌ通信回線自䜓ぞの物理的なアクセスにより、グラスファむバヌを砎壊したり、回線に組み蟌たれたりするこずなくデヌタを取埗するこずもできたす。理論的には、ケヌブルからファむバヌを取り倖しお特定の限界たで曲げるず、曲率を超え、ファむバヌ壁からの最倧信号再反射の角床が提䟛され、攟射の䞀郚がファむバヌを突き砎り、信号が傍受される可胜性がありたす。



携垯電話ぞの「鉄」攻撃



それでは、私たちの珟実に戻っお、珟代のスマヌトフォンの平均的なナヌザヌを埅っおいるワむダヌタッピングの方法ず、それらから身を守る方法を芋おみたしょう。埓来、これらはいく぀かのグルヌプに分けるこずができたす。電話ず基地局間の信号傍受。デバむスから盎接デヌタを受信するためのハヌドりェアたたは゜フトりェアの「バグ」の導入。デバむスをリモヌトでハッキングしお、デバむスを制埡したす。



技術的には、電話は通垞の受信機ず送信機です。タワヌず亀換する信号を受信しお​​蚘録するこずを劚げるものはたったくありたせん。デヌタは最新の暗号化プロトコルで暗号化されおいるため、これは明らかに実甚的な意味がありたせん。理論的には、携垯電話からの信号を埩号化するためのキヌを取埗するために、1番目ず2番目の攻撃方法を組み合わせるこずが可胜です。





CarstenNol



ドむツの暗号孊の専門家CarstenNolは、毎幎、そのような可胜性を系統的に調査しおきたした。圌が䜕ずか携垯電話デヌタの亀換に朜入し、電話での䌚話を数回解読したこずが文曞化されおいたす。圌がこれを初めお行ったのは2009幎で、暗号化アルゎリズムぞの攻撃を䜿甚しおいたした。ボランティアの助けを借りお、レむンボヌテヌブルが算出した、次にGSM芏栌のセルラネットワヌクで䜿甚A5 / 1暗号アルゎリズムのため。結果は、2009幎のカオスコミュニケヌションコングレスでのレポヌトで発衚されたした。



その埌、2010幎に同じハッカヌ䌚議で、コンピュヌタヌに接続されたセルラヌデバむスを䜿甚した電話での䌚話の傍受、録音、再生のデモを行いたした。その埌、2011幎に、倉換された電話機の䟋を䜿甚しお、暗号化をたったく䜿甚しなかったこれが発生した、たたは「フルキャパシティヌではない」アルゎリズムを䜿甚したオペレヌタヌずのGPRSネットワヌクのネゎシ゚ヌションに接続できるこずを瀺したした。



2013幎に、圌は叀いSIMカヌドを䜿甚した電話の脆匱性を実蚌するこずができたした。これらのカヌドには、匱いアルゎリズムによっお生成されたデゞタル眲名があり、レむンボヌテヌブルを䜿甚しお解読される可胜性がありたす。 SIMカヌドのデゞタル眲名を䜿甚するず、サヌビスメッセヌゞを送信するこずができ、悪意のあるコヌドをダりンロヌドしお実行する必芁がありたす。 Javaアプリケヌションは「サンドボックス」で実行されるずいう事実にもかかわらず、少なくずも、有料サヌビスにSMSメッセヌゞを送信できたす。さらに、䞀郚のカヌドメヌカヌでは、サンドボックスが十分に保護されおおらず、SIMカヌドのすべおの機胜ず情報にアクセスできたせんでした。



最新のプロトコルがどれほど安党であるかを蚀うのは難しいです。 LTE芏栌には、さたざたな皮類の数十の脆匱性が芋぀かりたした。しかし、少なくずも、そのような攻撃は非垞に耇雑で、䞀流の専門家の狭いサヌクルだけがアクセスできたす。電話での䌚話を盎接ハッキングするのが非垞に簡単だったずしたら、Darknetには、「スクリプトキディ」が誰にでも盗聎できるようにする指瀺が長い間ありたした。



LTEが「IOTデバむス甚のセルラヌむンタヌネット」ずしお掚進されおいるずいう事実により、比范的新しいタむプの脅嚁が出珟したした。通信事業者の機噚が「攻撃」され、郚分的に制埡される可胜性がありたす。したがっお、「むンタヌネットアむアン」ずりェザヌステヌションをベヌスにしたボットネットを䜜成する脅嚁がありたす。



「ハッカヌ攻撃」に加えお、亀枉の内容にアクセスするための完党に合法的な方法がありたす。それらはすべおの人が利甚できるわけではなく、政府機関や特別なサヌビスが利甚できたす。よく知られおいる第3䞖代のSORMシステムず「ダロバダ法」の䞡方、およびリアルタむムでのモバむルオペレヌタヌぞの盎接接続に぀いお話し合っおいたす。埌者の方法はあたり䜿甚されたせんが、堎合がありたす。 Nord-Ostでのテロ攻撃の間、Dubrovka地域に䜏んでいた、たたは働いおいたすべおの人が携垯電話にアむコンを衚瀺し、携垯電話ネットワヌクでの䌚話の暗号化が完党に無効になり、実質的に「プレヌンテキスト」で進んでいたこずを瀺したした。興味深いこずに、最近のオペレヌティングシステムにはこのシグナリングがなく、プロトコル暗号化のタむプに぀いお孊習するには、特別なアプリケヌションをむンストヌルする必芁がありたす。



1぀のセルの半埄内のすべおのセルラヌデヌタにフルアクセスするためのもう1぀の困難で費甚がかかるが、実際に機胜する方法は、IMSIトラップです。これらは、デヌタトラフィックに埋め蟌たれ、スマヌトフォンずセルタワヌの間のMITMポむントになる「停の」ベヌスステヌションです。スマヌトフォンで基地局を遞択するためのアルゎリズムは、最も匷力で最も近い基地局に接続しようずするように蚭蚈されおいたす。圓然、「停のセル」は、実際のステヌションよりも電力が高くなるように調敎されおいたす。疑いを持たないスマヌトフォンがスパむデバむスに接続し、ハンドシェむクの埌、「制服を着た攻撃者」は、SMS、音声䌚話、むンタヌネットトラフィックなど、リアルタむムで送信されるすべおのものを、たるで携垯電話のオペレヌタヌであるかのように芖聎できたす。



これらのステヌションの存圚は秘密ではありたせんが、それらの䜿甚は分類されおおり、それらを䜿甚した䜜業に関するデヌタは単なる人間には利甚できたせん。どこかで特別な操䜜が行われおいる堎合、ゞャヌナリストに次のように蚀うこずはありたせん。「この゚リアには携垯電話のデヌタを傍受するためのステヌションがありたす。ご枅聎ありがずうございたした。」



䞭囜の黄金の盟を忘れおはなりたせん。残念ながら、どこで話を読んだのか、ロシア人芳光客がどのようにしお䞭囜の特別サヌビスに泚目したのかを忘れおしたい、写真を芋぀けるこずができなくなりたした。しかし、芳光客には譊察が利甚できるシヌルドむンタヌフェヌスの写真が枡されたした。トラックの代わりに電話での䌚話があるこずを陀けば、兞型的なオンラむン音楜サヌビスのように芋えたす。



携垯電話ぞの「゜フト」攻撃



「鉄」の攻撃方法に加えお、「゜フトりェア」の方法もありたす。スマヌトフォンにむンストヌルされ、ナヌザヌを監芖する通垞のたたはそれほど䞀般的ではないプログラム。スパむアプリの䞖界は非垞に豊富で倚様であるため、これは別の調査のトピックです。䞻なタむプのリストに限定したす。



最も䞀般的なのは、無害なアプリケヌションに倉装するプログラムです。通話、連絡先の本、メディアファむル、むンタヌネットぞのアクセスを芁求する教科曞「Flashlight」は非垞に無害に芋えたすが、芁求される蚱可の数は恐ろしいものです。そのようなプログラムが通信の支払いのために請求曞からだけでなく、銀行のアプリケヌションからのデヌタからもお金を盗んだ堎合が倚くありたす。ただし、ほずんどの堎合、個人デヌタを䜿甚しお統蚈を収集し、それを広告䞻に販売したす。



次のオプションは、電話の所有者から秘密裏にむンストヌルされるスパむりェアです。たずえば、倫が劻を芋守っおいる、たたはその逆です。たたは、それほど秘密ではありたせん-子䟛たちの安党ず安心のための、子䟛たちの芪の監督。害の少ないオプションは、攻撃者が最悪の意図で被害者のスマヌトフォンに゜フトりェアバグを挿入するこずです。最も有名な䟋の1぀は、アメリカの特別サヌビスによるアンゞェラ・メルケルのスマヌトフォンのハッキングです。監芖の詳现は明らかにされおおらず、「鉄」のバグやプログラムを通じお、どのタむプのワむダヌタッピングがあったのかさえ明確ではなく、おそらく圌らは銖盞の叀い電話であるノキア6260をタップしたした。ドむツ政府は、特別な暗号化チップがありたす。しかし、特別サヌビスからの匿名の情報源によるず、ブルヌベリヌも簡単にハッキングできたす。ここで誰を信じるかは明確ではありたせん。







最埌に、最埌のタむプのスパむりェアは、スマヌトフォンメヌカヌによっおむンストヌルされた゜フトりェアです。 Huaweiずのスキャンダルがどのように始たったかを誰もが芚えおいたすかアメリカ人は、同瀟の機噚にハヌドりェアのバグを䜿甚しおスパむしおいるず非難したした。そしお、監芖ハむパヌバむザヌがサヌバヌハヌドりェアで発芋されたのはこれが初めおではなく、かなり長い間発芋されおいたす。䞭囜のブックマヌク仮想化、セキュリティ、スパむりェアに぀いおの考えられない話。ですから、火がなければ煙は出ず、アメリカ人がHuaweiを取り䞊げたのは無駄ではありたせん。



スマヌトフォンの堎合、すべおがそれほど悪くはありたせんが、オペレヌティングシステムには、識別できない䞭囜のサヌバヌに接続しお、ファヌムりェアの曎新や他のシステムプログラムに関係のないデヌタを転送する、理解できないプログラムが存圚する堎合がありたす。たぶんこれは䞭囜の「ビッグブラザヌ」の䞀郚であり、スマヌトフォンを茞出したり「灰色」の補品を賌入したり、あるいは意図的な監芖をしたりするずきにカットするのを忘れおいたす。理解するのは難しいです。ただし、ほずんどの堎合、このようなモゞュヌルは、広告、画面䞭倮のポップアップ、たたはブラりザのコンテンツの䞀郚の眮き換えにすぎたせん。



珟代の保護の皮類



しかし、どうすればこれらすべおの恐れや恐怖から身を守るこずができたすかそれでは、私たちのプラむバシヌに察する脅嚁に立ち向かうこずに぀いお話したしょう。実生掻ではすべおがはるかに乱暎であるため、Jamesbondガゞェットの写真や説明はないこずをすぐに蚀わなければなりたせん。



悲しい真実は、力が非垞に䞍平等であり、䞀般の人々にずっおのこの闘争の機䌚は攻撃者のそれよりはるかに少ないずいうこずです。特に、平均的なナヌザヌはハッカヌではないため、圌らの技術的スキルは、スパむ攻撃に単独で察抗するには䞍十分です。たずえば、次の埓来の「フラッシュラむト」が自分の仕事に察しおあたりにも倚くの蚱可を求め始めたずき、倚くの人々はたったく考えず、芁求されたすべおの暩限の確認を芋おいたせん。たたは、疑わしいサむトにアクセスするず、「ブラりザの曎新」のようなすべおのボタンを玠盎に突く。ほずんどの堎合、圌らは別の有料サブスクリプションで終わりたすが、実際のスパむりェアも手に入れるこずができたす。 Andriodオペレヌティングシステム䞊のデバむスはこれに最も圱響を受けやすいだけでなく、Appleスマヌトフォンでも圱響を受けたす電話の所有者に関するデヌタを収集しすぎるプログラムが芋぀かりたした。



保護方法はすべお同じで、䜕十幎にもわたっおコンピュヌタヌナヌザヌによく知られおいたす。さたざたなアンチりむルスプログラム、新しいアプリケヌションのむンストヌル時の泚意、疑わしいサむトぞのアクセスなどです。



セルラヌプロトコルに察する攻撃に抵抗するのが最も難しいこず。ナヌザヌは、電話ず基地局の間のトラフィックを傍受、蚘録、および埩号化できる䟵入者に察しお実質的に無防備です。唯䞀の方法は、送信されたデヌタを暗号化するこずによっおそのような傍受を圹に立たなくするこずです。それはたた、携垯機噚に盎接接続できる特別なサヌビスの監芖や、オペレヌタヌが珟圚保持する必芁のある蚘録にも圹立ちたす。しかし、これにより、ナヌザヌは通垞の通信方法や、そのような機䌚を提䟛するプログラム1぀、2぀、および倚すぎるを完党に攟棄するこずになりたす。実際、最も危険にさらされおいないのは、テレグラムメッセンゞャヌずZelloのようなサヌビスでした。これらは、法執行機関ずの協力を拒吊したために明らかにブロックされおいたした。残りの人気のあるメッセンゞャヌは、ロシア圓局そしおロシア人だけでなくの泚意を奪われ、圌らが圌らに協力するこずに同意したずいう深刻な疑いを匕き起こしたした。ただし、カヌトを䜿甚するだけで、すでに疑惑が生じる可胜性がありたす。これを認めるのは悲しいこずですが、法執行圓局がスマヌトフォンのコンテンツを衚瀺するように芁求した䟋は十分にありたす。そこにTelegramが存圚し、関心のあるチャネルに登録しおいるからです。そのような芁求の合法性に぀いお議論するこずは無意味ですが、時には被拘犁者は自分自身を危険にさらさないためにスマヌトフォンを壊すこずを䜙儀なくされたした。これに察凊する興味深い方法はこれを認めるのは悲しいこずですが、法執行圓局がスマヌトフォンのコンテンツを衚瀺するように芁求した䟋は十分にありたす。そこにTelegramが存圚し、関心のあるチャネルに登録しおいるからです。そのような芁求の合法性に぀いお議論するこずは無意味ですが、時には被拘犁者は自分自身を危険にさらさないためにスマヌトフォンを壊すこずを䜙儀なくされたした。これに察凊する興味深い方法はこれを認めるのは悲しいこずですが、法執行圓局がスマヌトフォンのコンテンツを衚瀺するように芁求した䟋は十分にありたす。そこにTelegramが存圚し、関心のあるチャネルに登録しおいるからです。そのような芁求の合法性に぀いお議論するこずは無意味ですが、時には被拘犁者は自分自身を危険にさらさないためにスマヌトフォンを壊すこずを䜙儀なくされたした。これに察凊する興味深い方法は#DurovAddDoubleBottomですが、これたでのずころ、適切なサポヌトず配垃を受けおいたせん。 「むンタヌネットラゞオ局」は電話にログを残さず、そのような状況での問題がはるかに少ないこずに泚意する必芁がありたす。



むンタヌネットプロバむダヌからのみ通信を隠し、「ダロバダ法」のおかげで蚘録されたログを圹に立たなくしたい堎合は、VPN、独自の、たたは倚くの既補のものを䜿甚するだけで十分です。ただし、ほずんどの堎合、この方法はロックをバむパスするのに適しおいたす。攻撃者がスマヌトフォンにアクセスしおも、暗号化されたトンネルは通信を隠したせん。



基本的に、VPNず゚ンドツヌ゚ンドの暗号化されたメッセンゞャヌは、兞型的なスクランブラヌの䟋です。これは、有線電話や埓来の無線通信の普及以来、特別なサヌビスで12幎以䞊䜿甚されおきた機噚です。違いは、これが珟代のスマヌトフォンナヌザヌが利甚できる玔粋な゜フトりェア゜リュヌションであるずいうこずです。



通信のセキュリティに関心のある専門家は、最も埮劙な攻撃の1぀である停のセルラヌステヌションに察抗するための独創的な方法を考え出したした。いく぀かのプログラムがありたすたずえば、EAGLEセキュリティ、すべおのセルタワヌの名前の詳现なログを保持し、デヌタベヌスにそれらの識別子ず座暙を蚘録したす。以前にこのレゞストリに登録されおいない新しいベヌスステヌションが出珟し、さらに悪いこずに、それが宇宙を移動するずすぐに、プログラムはアラヌムを鳎らし、電話がスパむりェアである可胜性のある機噚に接続されおいるこずを通知したす。



ナヌザヌ自身が䞍泚意に電話にむンストヌルした゜フトりェアスパむりェアモゞュヌルや、他の人のスマヌトフォンにアクセスした人が脅嚁に抵抗するのは少し簡単です。電話の䞍審な動䜜、バッテリヌの急速な攟電-スパむりェアが電話にむンストヌルされおいるこずの間接的な兆候である可胜性がありたす。しかし、これは、必ずしも監芖に埓事しおいるわけではない「むさがり食う」プログラムを本人が指瀺したこずが原因である可胜性がありたす。



このような脅嚁を防ぐには、倚くのアンチりむルスの1぀で十分な堎合がありたす。その名前は、コンピュヌタヌ甚の最も䞀般的なオペレヌティングシステムず通信するこずで誰もがよく知っおいたす。これらのプログラムは、むンストヌルされおいるアプリケヌションを監芖し、疑わしいアクティビティを分析し、無謀なナヌザヌがスマヌトフォンにさらす脅嚁のほずんどに぀いお譊告したす。





すべおの「公匏」アプリケヌションが適切か぀予枬どおりに動䜜するわけではありたせんが、いく぀かの厄介な䟋倖がありたす。たずえば、Facebookクラむアント。このプログラムは、ボリュヌムが最倧の非ゲヌムアプリケヌションの䞭で定期的に1䜍にランクされ、ひどい速床でバッテリヌを消耗したす。私自身、このクラむアントず通信するずいう䞍快な経隓をしたした。むンストヌル盎埌に、電話が文字通り熱くなり、可胜な限り最高の速床でどこかに䜕かを送信し始めたした。スマヌトが根付いおいお、アプリケヌションが可胜な限り制限されおいたずいう事実にもかかわらず、プログラムは明らかに私の電話から䜕かを匕き出しおいたした。そのために容赊なく削陀され、その埌、すべおのファヌムりェアから絶えず切り取られたした。



スマヌトフォンの「鉄」保護



しかし、ブヌトロヌダヌを開いおルヌトナヌザヌをむンストヌルする電話をハッキングする胜力ず同意が誰にでもあるわけではありたせん。誰かが十分な技術的知識を持っおいない、誰かがただ「保蚌の喪倱」を恐れおいる、誰かがそのような操䜜の間に倱われるかもしれない機䌚をあきらめたくない。





䞀郚の銀行のクラむアントは、ルヌトを芋぀けた堎合にスマヌトフォンの䜿甚を拒吊し、NFCを介しお「電話で支払う」こずが䞍可胜になる堎合がありたす。ゞェむルブレむクがたすたす困難になっおいる有名なiPhoneを含め、このようなハッキングの圱響をほずんど受けないスマヌトフォンがありたす。ハッキングされない方がよいスマヌトのもう1぀のカテゎリは、䟵入者から保護されたデバむスで、補造元によっお組み蟌たれおいたす。たずえば、SamsungはKnoxシステムで最もよく知られおいたす。これは、攻撃される可胜性のあるシステムの他の郚分から機密デヌタを分離するコンテナです。たた、Knoxは、個人甚スマヌトフォンをビゞネスで䜿甚できるようにするための䌁業保護ずしお䜍眮付けられおいたすが、このための別個の「動䜜」デバむスを起動するこずなく、自分にずっお重芁な個人デヌタをわざわざ保存する必芁はありたせん。





Philip Zimmermann



残念ながら、倧芏暡なメヌカヌは保護されたさたざたなスマヌトフォンでナヌザヌを満足させるこずはなく、小芏暡な䌁業はキックスタヌタヌから䌚瀟を立ち䞊げるのに十分な資金を調達しおいないか、厄介な間違いを犯しおいたす。たずえば、 Zimmerman自身が参加したスヌパヌデュパヌで保護されたBlackPhoneには、サヌドパヌティプログラムの1぀で゚ラヌが発生したため、攻撃者がデバむスを完党に制埡できる深刻な脆匱性がありたした。プログラムの䜜者はすぐにアップデヌトをリリヌスしたしたが、「残りは残っおいたした」。もちろん、軍や政府の圹人が䜿甚するスマヌトフォンはただありたすが、䞀般の人は利甚できず、孊術的な関心しかありたせん。



スマヌトフォン甚のセキュリティシステムの開発者は、有線技術で䌝統的なハヌドりェアスクランブラヌを無芖しおいたせん。たずえば、ワむダレスヘッドセットの圢で補造され、「スマヌトフォンの前」でも音声暗号化を内郚で提䟛しおいたした。





圓然、そのようなスクランブラヌの所有者ず話すためには、デバむスの独自のコピヌを持っおいる必芁がありたした。このようなヘッドセットは、䟡栌が高く、すべおの加入者に䟛絊する必芁があるため、配垃されたせんでした。たた、ヘッドセットを補造する䌚瀟は、Samsung Knoxず同様の機胜を備えた安党なスマヌトフォンに完党に切り替えお、軍隊や非垞に裕犏な顧客向けに補造したした。セキュリティ。



クリポ分析



結論ずしお、5分間の䞍健康なパラノむア。



芁するに、ナヌザヌは䌚話、通信、個人デヌタのセキュリティを確保するための実際の手段をほずんど持っおいないずいうこずです。さらに、100の確実性を保蚌する方法はほずんどありたせん。



圓局ず開発者の行動は、圌らが実際に芋おいるものではないかもしれたせん。単玔な論理では、RKNがテレグラムのみに反察しおいる堎合、残りのすべおのメッセンゞャヌも非垞に人気のあるメッセンゞャヌであり、ロシア圓局や特別サヌビスに積極的に協力したす。そしお、カヌトの最近の「犁止解陀」は、メッセンゞャヌが個人デヌタぞのアクセスずそのナヌザヌの通信の保蚌を提䟛するこずを䜙儀なくされたこずを意味するかもしれたせん。さらに、叀兞的な陰謀説は、テゲリのカヌペットブロッキングを䌎うこの2幎間の叙事詩党䜓が、人々に圌の安党を玍埗させ、すべおのコミュニケヌションぞの自由なアクセスを埗るために開始した特別サヌビスの成功した操䜜であるず瀺唆しおいたす。



さらに深く掘り䞋げおみるず、ナヌザヌのデヌタや通信を保護するために蚭蚈されたアプリケヌションやハヌドりェアに぀いお、真剣で透過的なセキュリティ監査を実斜した人はほずんどいないこずがわかりたした。脆匱性を芋぀けた人が金の山を玄束される、いわゆる「オヌプンテスト」は、実際には単なる矎しいスロヌガンです。真面目なスペシャリストは脆匱性を探すのに時間を無駄にしないので、それは確かにそうではないかもしれたせん、そしおこれは圌らの仕事時間が無絊のたたであるこずを意味したす、そしお圌らが深刻なバグを芋぀けるこずができるずいう事実のために玠朎に金持ちになりたいアマチュアは十分ではありたせんそのような研究のための資栌。





「愛囜法」に基づいお普遍的に採甚されおいる法埋は、開発者に遞択の䜙地を残さないかもしれたせん-圌らは特別なサヌビスに協力するこずを䜙儀なくされおいたす。そしお、Appleがテロリストの電話のロックを解陀するためのツヌルを提䟛するこずを望たなかったずいう話は、情報を倱うこずに成功したした。さらに、Heartbleedのような発芋された脆匱性の倚くは、政府サヌビスの「裏口」ずしお故意に残されたように芋えたす。たた、バスの次の乗客のスヌツケヌスには、近くのスマヌトフォンの画面からリアルタむムでデヌタを読み取るvanEyckむンタヌセプタヌがある堎合がありたす。



人々は以前に圌らが盗聎されおいるず疑っおいたしたが、スノヌデンだけがこの監芖の䞖界的な範囲を確認したした。












All Articles