Jak gliniarze mogą podsłuchiwać zaszyfrowane czaty iMessage i WhatsApp?

Kłopoty Apple z Departamentem Sprawiedliwości mogą się podwoić. A Facebook może wkrótce zostać wciągnięty w walkę z rządem USA o to, ile szyfrowania to za dużo.





Apple jest w sporze prawnym z Departamentem Sprawiedliwości w związku z twierdzeniem, że system szyfrujący dane przechowywane na iPhonie bezzasadnie utrudnia egzekwowanie prawa. Wczoraj New York Times poinformował, że Departament Sprawiedliwości również ma problemy z szyfrowaniem wbudowanym w WhatsApp Facebooka usługa przesyłania wiadomości. Został zaprojektowany w taki sposób, aby firma nie mogła odszyfrować wiadomości i przekazać ich organom ścigania. Usługa przesyłania wiadomości Apple, iMessage, wykorzystuje podobny projekt.

Nic jeszcze nie wskazuje na to, że Departament Sprawiedliwości zamierza rozpocząć drugą legalną i publiczną walkę z Apple lub zmierzyć się z Facebookiem. Wiemy jednak, że słabość w sposobie projektowania iMessage i WhatsApp oznacza, że ​​Apple i Facebook mogą stosunkowo łatwo pozwolić organom ścigania na podsłuchiwanie ich systemów przesyłania wiadomości, nawet jeśli nie mogą przekazać wcześniejszych wiadomości. Kryptograf i profesor Johns Hopkins University Matthew Green napisał, że odpowiedź na pytanie, czy Apple może backdoor iMessage, jest absolutnie .

Zarówno WhatsApp, jak i iMessage używają projektu znanego jako szyfrowanie typu end-to-end. Oznacza to, że gdy urządzenia wymieniają wiadomości, klucze potrzebne do odszyfrowania czatu znajdują się tylko na zaangażowanych urządzeniach. Różni się to od większości usług, takich jak poczta e-mail, gdzie wiadomości są szyfrowane tylko w drodze do i od usługodawcy, a ta firma ma dostęp do klucza potrzebnego do odszyfrowania wiadomości.



Problem z iMessage i WhatsApp polega na tym, że Apple i Facebook chcą, aby rozpoczęcie rozmów na ich platformach było łatwe. Działają więc jako pośrednicy i kontrolują kluczowe klucze używane do zabezpieczania wiadomości.

Jeśli poznasz nowego przyjaciela i wyślesz jej wiadomość przez WhatsApp lub iMessage, firma obsługująca którąkolwiek z usług poinformuje Twoje urządzenie, których kluczy użyć do zaszyfrowania wiadomości i odszyfrowania odpowiedzi. Apple lub Facebook mogą dołączyć do kluczy, które rozdają, specjalny dodatkowy klucz, który skutecznie doda FBI do rozmowy. Wszelkie wiadomości wysyłane między tobą a tym kontaktem mogą zostać odczytane przez śledczych, jak podsłuch.

Rozwiązanie tej słabości jest dobrze rozumiane i wykorzystywane przez serwisy komunikacyjne, które kładą większy nacisk na bezpieczeństwo, takich jak Signal . Jeśli możesz sprawdzić klucz używany do czatów z określonym kontaktem, możesz potwierdzić, że używasz tylko kluczy powiązanych ze sobą nawzajem.



Dodanie tej funkcji (nieco) skomplikowałoby projekt WhatsApp i iMessage, a zdecydowana większość osób korzystających z tej platformy prawdopodobnie by z niej nie korzystała. Ale Opiekun poinformował w poniedziałek, że Facebook i Apple planują rozszerzyć stosowanie szyfrowania w odpowiedzi na niedawne skargi publiczne i prawne Departamentu Sprawiedliwości.

Wspomniane nadchodzące zmiany nie obejmują załatania luki w projekcie WhatsApp i iMessage, ale byłoby to oczywiste i łatwe, gdyby te dwie firmy chciały zaostrzyć ryzyko, w jaki rząd mógłby wykorzystać ich systemy.

(Czytaj więcej: ten New York Times , Opiekun , Apple przysięga walczyć z federalnymi w bitwie o szyfrowanie )



ukryć