Clau per emportar
- Facebook està provant canvis que xifraran més dades de Messenger.
- L'aplicació de la llei pot eludir l'encriptació dels missatges si va directament a les vostres còpies de seguretat.
-
Facebook està més interessat en les metadades que en el contingut dels missatges.
L'aplicació Messenger de Facebook serà aviat una de les aplicacions de missatgeria més segures del món.
L'aplicació Messenger ja pot xifrar els vostres missatges perquè ningú els pugui llegir en trànsit, però aviat, Facebook també us permetrà xifrar l'historial de missatges emmagatzemats per evitar que ningú, inclòs les forces de l'ordre, arribi després de les vostres dades. una porta del darrere. Això pot fer que Facebook Messenger es converteixi en una de les plataformes de missatgeria més segures. El problema és que ningú es fia de Facebook.
"No crec que la gent tingui problemes amb les funcions de seguretat de Facebook en si, sinó amb el que fan amb les nostres dades", va dir Andreas Grant, enginyer de seguretat de xarxes de Networks Hardware, a Lifewire per correu electrònic. "Des de l'escàndol de dades de Facebook-Cambridge Analytica i com van gestionar la manipulació de les campanyes electorals, és difícil que la gent pensi en Facebook com una plataforma "segura". Tampoc podem culpar a la gent, ja que no són gaire transparents. el seu maneig de dades."
Confusió d'encriptació
Hi ha diverses parts d'una conversa de missatge que es poden xifrar. El primer és la conversa en si, ja que tu i els teus contactes s'envien missatges. Això es coneix com a xifratge d'extrem a extrem o E2EE, i és el que impedeix que la gent espifiqui els vostres xats. Els vostres missatges es bloquejaran abans d'enviar-los i el destinatari els desbloquejarà.
Però hi ha una altra part. De vegades, els vostres missatges s'emmagatzemen en un servidor en algun lloc. Normalment, encara estan xifrats, però el proveïdor pot tenir una clau.
Preneu iMessage, per exemple. Si utilitzeu iMessage al núvol, podeu llegir els vostres missatges al navegador. I si afegiu un dispositiu nou al vostre compte, tots els vostres missatges antics es poden baixar al dispositiu nou. A més, els vostres iMessages s'emmagatzemen com a part de la vostra còpia de seguretat d'iCloud. Apple pot accedir a aquestes còpies de seguretat i són l'única manera en què les forces de l'ordre o altres parts interessades poden accedir al vostre historial de missatges.
Sembla que s'està desenvolupant una carrera armamentística per mantenir en secret els vostres missatges.
"Aquesta explicació em va semblar incòmoda, perquè si bé les dades d'iMessage estan xifrades d'extrem a extrem en la transmissió i Apple no les emmagatzema com a part del procés de transmissió, en realitat no estan xifrades al dispositiu en si", diu. El veterà periodista d'Apple Jason Snell al seu bloc Six Colors."És per això que les còpies de seguretat d'iCloud, que no estan xifrades, poden contenir tot el contingut de les converses d'iMessage."
La notícia és que ara Facebook també xifrarà l'emmagatzematge en línia per als vostres missatges. I també està provant l'habilitació d'E2EE de manera predeterminada, ara mateix, l'has d'activar tu mateix, que és un gran forat de seguretat.
Problema de confiança
Facebook no està interessat en què escrius als teus missatges. O millor dit, probablement ho sigui, però fins i tot sense mirar el contingut del missatge, hi ha moltes metadades valuoses per recopilar.
Les metadades són coses com quan envieu missatges, a qui els envieu, etc. Per exemple, si envieu molts missatges des de les mateixes dues ubicacions cada dia, aleshores Facebook sap on vius i treballes. També sap a qui envieu missatges en aquests moments, cosa que, combinada amb les metadades de tots els altres usuaris, crea una xarxa social massiva i complexa de connexions personals i professionals.
Facebook també sap quins dispositius estàs utilitzant i, per descomptat, els teus moviments, ja que l'ús de la teva aplicació es pot mapejar i dibuixar. És com si Facebook tingués un agent secret seguint tots els seus usuaris al voltant, assenyalant on van i amb qui parlen. És possible que l'agent no pugui escoltar algunes de les teves converses, però pot escoltar les de Facebook normal i no privat i deduir-hi relacions.
És presumiblement per això que Facebook està interessat a fer que el contingut dels vostres missatges sigui el més segur possible. No el necessita, així que pot utilitzar-lo com una manera d'atraure la gent a Messenger.
Aquesta és una bona notícia i pressiona a Apple perquè com a mínim coincideixi amb el xifratge al servidor de Facebook. Sembla que s'està desenvolupant una carrera armamentística per mantenir en secret els vostres missatges.
Si realment voleu que els vostres missatges siguin privats i segurs, però, hauríeu d'utilitzar Signal, que elimina el molest problema de donar accés als vostres missatges a les agències governamentals sense emmagatzemar-los mai en primer lloc. Per descomptat, també haureu d'aconseguir que els vostres amics i familiars utilitzin Signal, però si valoreu la vostra privadesa, potser val la pena l'esforç.