Как зашифровать переписку: мессенджеры в режиме приватности
По информации Statista, в 2021 году самым популярным мессенджером стал WhatsApp – приложение насчитывает 2 млрд пользователей по всему миру. За ним следует Facebook Messenger (1,3 млрд юзеров). Далее в рейтинге следуют WeChat (1,2 млрд людей), QQ (606 млн), Telegram (550 млн) и Snapchat (514 млн). Но так ли безопасны эти мессенджеры?
Безопасность мессенджеров – это миф?
Как известно, большинство мессенджеров привязаны к номеру телефона. Этот факт намекает на то, что, при желании, можно «вскрыть» любую переписку. Но создатели мессенджеров готовы поспорить. Так, создатели Telegram называют приложение достаточно приватным. Как доказательство приводят технологию шифрования электронной коммуникации MTProto. Чаты, характеризующиеся сквозным шифрованием (End-to-End Encryption), действительно являются приватными, но не выбираются по умолчанию. В то же время, обыкновенные переписки не спрятаны от глаз хакеров никакими шифрами. Кроме того, контакты пользователя (а также, собственно, сообщения) сохраняются на сервере данного мессенджера, отсутствуют групповые чаты со сквозным шифрованием. Более того, крутая технология End-to-End Encryption выполняет функции защиты лишь в мобильной версии, на десктопную опцию не распространяется.
Возьмем Viber. Здесь опция End-to-End работает по умолчанию, что уже само по себе является большим преимуществом мессенджера. Кроме того, Viber предполагает использование секретных чатов, в которых, кстати, присутствует режим самоуничтожения. Пользователь может выбрать время, по прошествии которого как конкретные сообщения, так и целая переписка исчезнут с устройства. Что приятно, в секретном чате нельзя пересылать месседже, функция сделать скриншот отключена. Да и в целом, если смартфон украдут, мошенники не прочитают вашу секретную переписку, ведь канал находится под защитой PIN-кода. В то же время, привязка к номеру телефона исключает абсолютную конфиденциальность пользователей Viber.
WhatsApp называют самым безопасным мессенджером, после приватного Signal. А все потому, что в основе WhatsApp лежит Signal Protocol. WhatsApp хранит переписки пользователей не на сервере, а, собственно, в смартфоне. Если юзер захочет прибегнуть к резервному копированию, появится возможность перенести сообщения на прочие серверы. А если вы купили айфон, смело переводите месседжи в iCloud. Однако есть проблема. Этот мессенджер коллекционирует мета-данные – контакты из телефонного справочника пользователя, а также информацию о том, когда юзер звонил, сколько по времени продолжалась беседа. Кстати, IP-адрес также фиксируется в WhatsApp. С другой стороны, чаты со сквозным шифрованием в этом мессенджере – по умолчанию. Если переписываетесь с группой, беседу также можно подвергнуть шифру. Получается двоякая ситуация. Конечно, разговоры не записываются и не передаются третьим лицам, но сам WhatsApp получает доступ ко всем персональным данным пользователей.
Безопасность по умолчанию
Разочаровавшись в способности приложений хранить анонимную информацию, многие пользователи делают выбор в пользу приватных мессенджеров. Один из самых известных – Signal. Эта программа базируется на криптографическом Signal Protocol, который прекрасно обеспечит сквозное шифрование звонков – как голосовых аудио, так и видео, а также засекретит саму переписку. Что любопытно, этот же протокол используют и такие мессенджеры, как Facebook Messenger и Google Allo, но в них шифрование не функционирует по умолчанию. Чтобы позаботиться о приватности, в Facebook Messenger можно выбрать опцию «Секретные чаты», а в случае с Google Allo – включить режим инкогнито.
Впрочем, есть еще один приватный мессенджер, который обеспечивает практически полную анонимность. Это Briar – приложение базируется на технологии децентрализованных сетей. Вы можете общаться с другими пользователями через беспроводную сеть, инфракрасный порт, а также, собственно, через Интернет, посредством Tor. Главное преимущество этого мессенджера -–при регистрации вам не нужно указывать номер телефона или адрес электронной почты. Беседы зашифрованы, и это происходит по умолчанию. Более того, чаты не сохраняются на сервере мессенджера. Приложение также не получает доступ к вашим контактам и предоставляет возможность беседовать в групповых чатах. При этом, наряду с многочисленными достоинствами, у Briar есть и некоторые недостатки, связанные с удобством в использовании. А именно, вы не сможете синхронизировать чаты со сквозным шифрованием между различными девайсами. Также разработчики приложения не сочли необходимым предоставить версию для iPhone, поэтому любители продукции Apple остаются не у дел. Да и голосовых сообщений здесь нет – а ведь некоторым эта функция может пригодиться.
Возможно ли общаться в сети в анонимном режиме? Скорее, нет, чем да. Впрочем, если для переписки вы используете сетевой канал, который никак не связан с вами (например, при помощи карточки и смартфона, не зарегистрированного на вас), с включенным Tor и VPN, некую конфиденциальность можно обеспечить.
Photo by Georgia de Lotz on Unsplash