UPDATE #NOW

Το επικίνδυνο update του Messenger μας αφορά άμεσα - Τι λένε οι ειδικοί


JTeam

13 Απριλίου 2022

Το επικίνδυνο update του Messenger μας αφορά άμεσα - Τι λένε οι ειδικοί
Austin Distel on Unsplash
Μήπως η end-to-end κρυπτογράφηση είναι κακή ιδέα;

Αν διαβάζετε αυτό το άρθρο, μάλλον ανήκετε στους 1,3 δισεκατομμύρια χρήστες του Messenger – μαζί σας, κι εμείς. Αυτός είναι και ο λόγος που το τελευταίο του update μας αφορά όλους.

Παρά τις πολλαπλές προειδοποιήσεις πως η νέα ενημέρωση της εφαρμογής είναι ένα επικίνδυνο βήμα προς τη λάθος κατεύθυνση, η Meta φαίνεται να αγνοεί τους ειδικούς κυβερνοασφαλείας. Αναφερόμαστε στην end-to-end κρυπτογράφηση και την προσπάθεια του Facebook/Meta να φέρει το Messenger – ίσως και το IG - στο επίπεδο της ασφάλειας που προσφέρει το WhatsApp. Το σχέδιο ανακοινώθηκε για πρώτη φορά το 2019 και εμφανίζει διαρκώς καινούργια, σοβαρά προβλήματα που καθυστερούν την παγκόσμια έκδοσή του.

Πέρα από τα τεχνικά, η Meta αντιμετωπίζει και λειτουργικά ζητήματα, καθώς βρίσκει διαρκώς απέναντί της νομικούς και πρακτορεία ασφαλείας που περιγράφουν την ολοκληρωτική κρυπτογράφηση ως «δώρο σε τρομοκράτες και παιδόφιλους». Έρευνα του Business for Social Responsibility (BSR) ασχολήθηκε με τον αντίκτυπό της στα ανθρώπινα δικαιώματα και βρήκε πως «η επέκταση της end-to-end κρυπτογράφησης βοηθά στη συνειδητοποίηση του μεγάλου τους και συνιστά μία σειρά μέτρων ασφαλείας και διαφάνειας για τη διασφάλισή τους».

Ναι, είναι σημαντικό να κρυπτογραφούνται οι συνομιλίες μας. Όχι, δεν είναι σωστό να γίνεται end-to-end κρυπτογράφηση σε όλες τις εφαρμογές που χρησιμοποιούμε. Ας πάρουμε για παράδειγμα την περίπτωση του μεγαλύτερου ανταγωνιστή της Meta, το WhatsApp. Έχει 2 εκατομμύρια χρήστες και το επίπεδο ασφαλείας είναι τεράστιο. Γιατί λοιπόν το Messenger να μείνει πίσω;

Ο ειδικός κυβερνοασφαλείας του Forbes, Zak Doffman, το εξηγεί απλά: Παρότι η ολοκληρωτική κρυπτογράφηση έχει νόημα σε apps ανταλλαγής μηνυμάτων, όπως το WhatsApp και το Signal, δεν είναι το ίδιο όταν πρόκειται για πλατφόρμες κοινωνικής δικτύωσης. Δεν θα μπούμε στο WhatsApp για να δούμε προφίλ και φωτογραφίες, να εξερευνήσουμε νέα άτομα με τα οποία ίσως θελήσουμε να έρθουμε σε επαφή. Δεν μπορούμε να χρησιμοποιήσουμε fake προφίλ στο WhatsApp. Και, κυρίως, το WhatsApp δεν είναι μία πλατφόρμα που χρησιμοποιούν παιδιά, όπως το Facebook, το Instagram και το TikTok.

TAGS