Tanca l'anunci

Apple sovint presumeix de la seguretat dels seus sistemes operatius i aplicacions individuals. Un d'ells és, per descomptat, Missatges natius, és a dir, tota la plataforma de comunicació iMessage. Es basa en el xifratge d'extrem a extrem i és afavorit per molts per aquest motiu. Combina missatges de text clàssics, la plataforma segura iMessage i altres avantatges en una sola aplicació. Per tant, no és estrany que sigui tan popular entre els productors de poma. Però és realment el més segur?

Una resposta parcial a aquesta pregunta l'ofereix ara l'Oficina Nacional de Ciberseguretat i Seguretat de la Informació (NÚKIB), que en la seva anàlisi de les aplicacions de comunicació es va centrar en serveis amb l'anomenat xifratge d'extrem a extrem. Així, s'han inclòs a l'anàlisi aplicacions com Threema, Signal, Telegram, WhatsApp, Messenger, missatges de Google i Apple iMessages. Així doncs, mirem els resultats de tota l'anàlisi i diguem-nos quina plataforma de comunicació és realment la més segura. No ha de ser tan clar.

NÚKIB: Anàlisi d'aplicacions de comunicació
Anàlisi d'aplicacions de comunicació; NÚKIB

Anàlisi d'aplicacions de comunicació

Aplicacions natives d'Apple i Google

Comencem primer amb la nostra popular plataforma iMessage, que també fem servir per a la comunicació a la nostra redacció de Jablíčkáře. Com s'ha esmentat anteriorment, el seu nucli és l'aplicació Missatges nativa i, per tant, ja està preinstal·lada a tots els dispositius Apple, alhora que ofereix l'opció de comunicació segura amb l'anomenat xifratge d'extrem a extrem. En resum, es pot dir que és una plataforma relativament còmoda amb una popularitat considerable. Tanmateix, hi ha un petit problema. Els missatges individuals estan xifrats, però si l'usuari d'Apple té activada la còpia de seguretat d'iCloud, tots els seus missatges es desen en forma no xifrada. De la mateixa manera, la plataforma ha estat compromesa pel programari espia Pegasus en el passat.

Pel que fa a la seguretat, la competència en forma de missatges de Google és relativament similar. A més, el fet que Google hi estigui darrere és encara pitjor. Se'n sap una cosa important: construeix el seu model de negoci a partir de la venda de dades personals dels usuaris. D'altra banda, el servei no va conèixer Pegasus.

Meta: WhatsApp i Messenger

De totes maneres, si mirem les plataformes de comunicació que pertanyen a l'empresa Meta (antiga Facebook), no estarem molt més contents. La reputació popular la manté l'aplicació WhatsApp, actualment l'aplicació de comunicació més utilitzada a tot el món, que està equipada amb diverses funcions de seguretat. Totes les formes de comunicació estan xifrades d'extrem a extrem. Malauradament, per utilitzar la plataforma, cal registrar-se amb un número de telèfon (connectant així amb una persona real) i la reputació de l'esmentada empresa Meta també és un obstacle considerable. La seva història està formada per una sèrie d'escàndols sobre filtracions de dades, violacions de privadesa i similars. A més, WhatsApp està ajustant els termes perquè Meta tingui més accés als missatges. Tot i que són il·legibles (gràcies al xifratge d'extrem a extrem), l'empresa encara té accés a les anomenades metadades. El finançament de l'empresa tampoc no està clar, i també ho ha fet el programari espia Pegasus.

Amb diferència, el pitjor servei d'aquesta llista és la segona plataforma de comunicació de Meta. Per descomptat, ens referim al famós Messenger, que està connectat a la xarxa social Facebook. Per crear un perfil, torneu a ser necessari un número de telèfon o un correu electrònic: si també teniu un compte a la xarxa, l'operador té moltes dades sobre vosaltres (què mireu, què us agrada, etc.). A primera vista, és evident que aquesta aplicació ni tan sols se centra en la comunicació segura. El xifratge d'extrem a extrem existeix aquí, però només funciona en les anomenades converses secretes. De nou, hi ha una sèrie de problemes deguts a l'operador de l'aplicació, que hem assenyalat anteriorment. En general, aquesta plataforma no es recomana per a converses sensibles.

telegram

L'aplicació Telegram es presenta com una de les alternatives més segures de comunicació. Malauradament, hi ha diversos signes d'interrogació que soscaven lleugerament la seguretat. En general, hauria de ser una alternativa encara més segura a WhatsApp, que en última instància xifra un tipus especial de conversa entre dos usuaris, o l'anomenat Secret Chat. Malauradament, això ja no s'aplica a les converses de grup: només estan xifrades al servidor, cosa que genera menys risc. Tot i així, es pot dir que és una eina sòlida, ja que disposa d'encriptació. No del tot. Com a única aplicació, es basa en el seu propi protocol de xifratge MTProto. Això no és tan segur com el format AES tradicional, que s'utilitza àmpliament a tot el món per la seva seguretat. Per crear un perfil, cal de nou proporcionar un número de telèfon.

El que pot ser el major obstacle per a alguns, però, són els vincles de Telegram amb Rússia, que són força estranys i poc clars. El regulador rus va prohibir aquesta aplicació per primera vegada el 2018, però això es va revertir dos anys després amb una declaració interessant, és a dir, que Telegram cooperarà amb les autoritats de la Federació Russa en l'anomenada investigació de l'extremisme. Malauradament, ja no està clar com és, en què es basa i quin paper hi juga Rússia.

Senyal

Signal es considera ara una de les aplicacions més segures, que posa gran èmfasi en el xifratge d'extrem a extrem de totes les formes de comunicació dins del programa. Entre els majors beneficis d'aquesta solució hi ha la senzillesa i la diversitat general de l'aplicació. També gestiona converses de grup o videotrucades, admet l'enviament dels anomenats missatges que desapareixen (s'eliminen automàticament al cap d'un temps determinat), canviar l'aspecte de l'aplicació, enviar imatges GIF animades i similars.

Malauradament, una vegada més, el compte d'usuari està vinculat al número de telèfon de l'usuari, la qual cosa redueix, naturalment, els esforços d'anonimat. Malgrat això, com ja s'ha dit, la seguretat està a un alt nivell. L'operador, l'organització sense ànim de lucre Signal Foundation, té una relativa bona reputació i es finança amb donacions d'usuaris i inversors, i no ha trobat (encara) cap escàndol.

Treema

Molta gent considera que Threema és l'aplicació de comunicació més segura en la situació actual. Posa el màxim èmfasi en la privadesa, la seguretat i l'anonimat. Quan es crea un compte, no hi ha connexió amb un número de telèfon o un correu electrònic. En comptes d'això, l'usuari rep el seu propi codi QR, que després pot compartir amb aquells amb qui vulgui comunicar-se; per tant, l'aplicació no té ni idea de qui s'amaga darrere del codi donat. L'encriptació d'extrem a extrem de totes les formes de comunicació també és una cosa natural. Per empitjorar les coses, les converses individuals també es poden bloquejar amb contrasenyes úniques.

threema_fb

D'altra banda, també hi ha una sèrie de mancances. L'experiència de l'usuari és una mica pitjor i l'aplicació no ofereix tantes opcions. Segons alguns, també és menys intuïtiu, sobretot en comparació amb els competidors esmentats. Aquesta plataforma de comunicació també es paga i us costarà 99 corones (App Store).

.