Vysokopostavení predstavitelia vlády Spojených štátov používali na komunikáciu o vojenskom zásahu v Jemene aplikáciu Signal. Existujú však lepšie alternatívy?
Pred pár dňami médiá informovali o uniknutej konverzácii amerických úradníkov o plánoch na útok v Jemene. Do konverzačnej skupiny však omylom pridali jedného novinára, ktorý následne zdieľal snímky obrazovky.
Komunikácia prebiehala prostredníctvom aplikácie Signal a boli v nej zapojení americký viceprezident JD Vance, minister obrany Pete Hegseth, minister zahraničných vecí Marco Rubio, poradca pre národnú bezpečnosť Michael Waltz a iní.
Tento incident vyvolal otázku, či sú podobné aplikácie bezpečné na zdieľanie vojenských stratégii a plánov medzi vysokopostavenými predstaviteľmi.
Správy cez Signal síce sú šifrované a aplikácia je technicky bezpečná, je plná rizík, píše Euronews. Podľa riaditeľa pre vládne záležitosti a advokáciu v Internet Society Calluma Vogea to nebola vhodná voľba pre takúto citlivú konverzáciu.
Dodal však, že žiadna z aplikácii nie je na takéto správy vhodná. „Vlády majú špecifické protokoly na ochranu utajovaných informácií a tieto protokoly zvyčajne uvádzajú, že utajované informácie možno zdieľať len za určitých podmienok,“ prezradil.
Signal predstavuje nebezpečenstvo, pretože ho používa mnoho ľudí. Ľahko sa tak ľudskou chybou môže niekto dostať ku klasifikovaných konverzáciám.
Je to taktiež aplikácia, ktorá sa používa na osobných zariadeniach. „To predstavuje riziko spywaru – softvéru, ktorý dokáže zaznamenať, čo sa deje na vašom zariadení v reálnom čase a poslať to tretej strane,“ vysvetlil Voge.
Po uniknutí konverzácie Pentagon varoval celé oddelenie, že na Signal sa vo veľkom zameriavajú ruskí hackeri.
„Účinnosť signálu závisí od bezpečnosti použitého zariadenia. Je to ako inštalácia najbezpečnejšieho poplašného systému v dome bez dverí,“ poznamenal expert na kybernetickú bezpečnosť zo spoločnosti Equans BeLux Gustavo Alito.
Signal však určite nie je najmenej bezpečnou aplikáciou, ktorú si mohli americkí predstavitelia vybrať. Napríklad WeChat nemá ani štandardné šifrovanie konverzácie typu end-to-end. To znamená, že sa k správam môžu dostať tretie strany, medzi ktorými sú poskytovateľ služby alebo vládne orgány.
Podobne je na tom aj Telegram. Ten taktiež nevyužíva toto šifrovanie. Ak užívatelia chcú svoju konverzáciu lepšie ochrániť, manuálne si musia nastaviť funkciu tajných rozhovorov.
Najvyššie zabezpečenie majú aplikácie Signal, WhatsApp a v obmedzenej miere iMessage. Všetky ponúkajú end-to-end šifrovanie. Signal je v skutočnosti najlepšou voľbou spomedzi aplikácií na komunikáciu. Ani ten sa však nedokáže ubrániť chybám bežných ľudí.
„Možno ste počuli o nedávnych podvodoch zahŕňajúcich Rusko. Išlo o phishingový útok používaný na Ukrajine: útočníci posielali falošné QR kódy, aby oklamali ľudí, aby sa pripojili k skupinám Signal. Keď niekto naskenoval kód, prepojilo sa s jeho účtom nové zariadenie – v skutočnosti ho uniesli,“ použil ako príklad Voge.
Viac sa o uniknutej konverzácii dozviete v nasledujúcej reportáži:
Sledujte Televízne noviny vo full HD a bez reklám na Voyo