Як обрати безпечний месенджер? Кейс від Олексій Купрієнко, «UNDERDOG» The UnLawyers.
22 липня, 2020

Олексій Купрієнко, CEO «UNDERDOG» The UnLawyers. Засновник агентства антикризових рішень.
Жоден бізнес неможливий сьогодні без комунікації онлайн. Довготривалий карантин наштовхнув деякі компанії відмовитися від офісів і перейти повністю на віддалену роботу. Звісно, це потребує вибору безпечної і надійної платформи для комунікацій команди.
Безпека в тому чи іншому месенджері — річ дуже мінлива. У світі кожної хвилини з’являється нове програмне забезпечення для зчитування особистих переписок та доступу до персональних даних. Застерегти себе від кожної з них — неможливо.
Та досить часто ми віддаємо свої дані добровільно і навіть не розуміємо цього. Тож, яким би безпечним не був месенджер на програмному рівні, доступ до вашої інформації можна отримати не тільки технічним шляхом, але й за допомогою інтелектуального злому.
Умовно всі месенджери можна поділити на 3 умовні групи:
З прив’язкою до номеру телефону. До них належать Signal, Telegram, WhatsApp, Viber. Це досить популярні та зручні у використанні месенджери. Їх основний мінус — це можливість відслідкувати взаємозв’язок аккаунт — телефонний апарат — власник.
Без прив’язки до номеру телефону. Це, наприклад Wickr Me, Tukan, Threema. Такі месенджери є більш безпечними. Як мінімум тому, що доступ до них можна отримати виключно фізичним способом. Але на практиці вони суттєво менш зручні в повсякденному використанні.
Креативна конспірологічна переписка. Це і листування в будь-якому ігровому додатку, де передбачений чат; і використання месенджерів для любителів комп'ютерних ігор (наприклад - Discord); і листування в чернетках на одному поштовому акаунті.
Найпопулярнішими месенджерами в Україні залишаються:
- Viber - 96,2%;
- Facebook Messenger - 67,1%;
- Telegram - 46,7%;
- Duo - 46,6%;
- WhatsApp - 30%;
- Skype - 21%.
То ж, яку саме інформацію може отримати зловмисник при зломі? Наприклад, у Viber і WhatsApp є функція backup - резервного копіювання даних. Це означає, що в разі, якщо до вашого аккаунту отримали доступ, навіть якщо ви видалили старі листування - хакери їх побачать. З Telegram-месенджером ще простіше - там видно все історії листувань, за виключенням тих, що ведуться в секретних чатах.
Якщо говорити про Facebook Messenger, варто згадати, що він позбавлений функції видалення переписки у всіх учасників переписки. Тобто ваші повідомлення назавжди залишаться у співрозмовника і можуть бути доступні зловмиснику, навіть якщо в себе ви їх видалили.
Нині популярний сек’юрний месенджер Signal також встиг підмочити свою репутацію. Так, у 2018 та 2019 роках було виявлено кілька ключових проблем, починаючи від збереження повідомлень звичайними, не зашифрованими, текстовими файлами і закінчуючи віддаленим прослуховуванням розмов через мікрофон пристрою. На даний момент, за інформацією розробників, зазначені проблеми усунені. Але, як то кажуть, осад залишився.
Тож, аби зберегти свої дані та не допустити витоку особистих переписок, потрібно дотримуватися простих правил.
- зареєструйте свій акаунт на номер, яким не користуєтесь у повсякденний час. Важливо, щоб після реєстрації він залишався вимкненим. Тоді у зловмисника не буде можливості отримати доступ до сім-карти;
- вимкніть функцію резервного копіювання даних в ваших месенджерах;
- якщо ви користувач Android - вимкніть функцію usb-порту для свого телефону. Для IOS ця функція відключена за замовчуванням;
- використовуйте паролі не тільки при розблокуванні телефону, але і при вході в месенджер;
- користуйтеся для особливих листувань мессенджерами з мінімальною екосистемою користувачів. Ймовірність, що на ринку є продукт для її злому значно менша.