среда, 10 декабря 2014 г.

Еще одна причина не верить в сетевую анонимность

A+ A-






Существует ли настоящая сетевая анонимность? Только что появилась еще одна причина иронизировать на этот счет. Оказалось, что в "анонимных" мессенджерах содержится вся необходимая информация о пользователях, и достать ее не составляет особого труда.

Мода на анонимность

На фоне скандалов вокруг глобальной слежки, которую ведет американское Агентство национальной безопасности и другие спецслужбы, в интернете появилась настоящая мода на анонимность. Если раньше речь шла о прокси-серверах и других сложных и часто нестабильных схемах анонимизации, то теперь на рынке есть готовые продукты, предлагающие наслаждаться конфиденциальностью без особого труда. В частности стремительно растет популярность анонимных мессенджеров. 

Суровая реальность

Но реклама не всегда соответствует реальным возможностям подобных разработок. Мессенджер Yik Yak, как оказалось, готов открыть хакерам любые известные ему тайны. Это приложение популярно среди американской молодежи, которая надеется вести разговоры на любые темы без необходимости скрывать переписку от близких. Однако оно вынуждено регистрировать важную информацию о пользователях, чтобы сообщение доходило до адресата. В наши смартфоны встроены GPS-модули, информация об аккаунтах, телефонных номерах, паролях... Мессенджеры используют интернет-соединение, через которое вполне можно проследить, откуда именно было отправлено сообщение. Мобильные операторы располагают всеми этими данными по умолчанию, хоть и обещают никому не рассказывать.

Дырявые мессенджеры

В случае с Yik Yak хакерам не нужно даже взламывать серверы телекомов. Дело в том, что приложение в автоматическом режиме передает всю информацию о пользователях исследовательской компании Flurry. В системе нет паролей, так что достаточно знать ID пользователя, чтобы взломать его аккаунт. ID можно украсть у плохо защищенной Flurry, а дальше вы либо получаете доступ к переписке, либо продолжаете копать так глубоко как понадобится. 

За последний год дыры в безопасности и другие проблемы были обнаружены во всех популярных "анонимных" мессенджерах. Это и Secret и Whisper и даже популярнейший Snapchat, который не скрывает имя пользователя, зато обещает стирать само сообщение по прошествии времени. Практика показала, что секретную или удаляемую информацию можно рассекретить или возродить.

Приложение Secret предлагает делиться секретами, но хакеры с помощью кода, имитирующего деятельность пользователя (бота) быстро узнали, кто именно секретничает в сети. Whisper, как рассказало издание The Guardian, собирает огромное количество информации о своих пользователях вплоть до их местоположения. Сообщения в Snapchat, которые должны были удаляться, оказывались зашифрованными, но не уничтоженными. Хакеры восстанавливали их не раз, что привело к ряду громких скандалов. Более того, в прошлом году злоумышленники сумели украсть 4,6 млн имен пользователей и паролей, воспользовавшись уязвимостью системы Find Friends.

Власти не заинтересованы в анонимизации сети

Эксперты предполагают, что глобальные системы анонимизации вроде Tor способны частично решить эту проблему. Однако на сегодняшний момент в мире нет ни одного действительно конфиденциального мессенджера. Мечта об анонимности пока остается лишь мечтой. 

Причин много, и отсутствие необходимых технологий, пожалуй, нельзя назвать основной из них. Для властей всех стран мира абсолютно закрытый, обезличенный и защищенный мессенджер - опаснейший враг. Здесь можно планировать теракты, замышлять государственные перевороты, рекламировать наркотики и распространять ссылки на детскую порнографию и другую нелегальную продукцию.
10.12.2014, 05:38

http://www.vestifinance.ru/


Программист из США представил анонимный мессенджер на протоколе iBeacon

В App Store появился мессенджер под названием Shortwave, работающий на основе протокола, применяющегося в технологии Apple iBeacon. Создатели приложения обещают пользователям полную анонимность.
Минималистичный мессенджер не требует ни привязки к телефонному номеру или электронной почте, ни какой-либо регистрации вообще. Для начала работы с приложением достаточно включить Bluetooth и выбрать одну из стандартных аватарок. 
После этого Shortwave сканирует окружающее пространство в пределах 20 метров на наличие других пользователей, скачавших мессенджер на iPhone или iPad. В том случае, если кто-то из них оказывается в пределах указанного радиуса, приложение отобразит его аватарку в списке доступных контактов и предложит отправить первое сообщение. 
Cоздатель Shortwave, американский разработчик Алонсо Холмс (Alonso Holmes), в интервью TechCrunch признался, что в основном рассчитывает на то, что приложение будут использовать во время концертов, конференций и других мероприятий. 
Как отдельно отметил Холмс, он понимает, что анонимное общение в приложении может в будущем обернуться проблемой. Для того, чтобы оградить пользователей от нежелательных или попросту оскорбительных комментариев, в Shortwave планируют ввести оценку для сообщений в диалогах. Поставить сообщению плюс или минус можно будет по тому же принципу, что и на Reddit. 
В похожей ситуации, когда отсутствие собственного имени под сообщением позволяет одним пользователям безнаказанно оскорблять других пользователей или разглашать без разрешения чью-либо личную информацию, уже оказались такие анонимные приложения, как Secret или Whisper. 
В плане анонимных приложений мы всё ещё во многом находимся на неизведанной территории. Мы надеемся, что, так как общение в Shortwave происходит только на достаточно близком расстоянии, люди будут вести себя уважительно. Однако в целом всё, конечно, зависит от конкретных ситуаций и конкретных пользователей.Алонсо Холмс, создатель мессенджера Shortwave
Технология iBeacon была представлена Apple в 2013 году. Основная её цель — обеспечить навигацию пользователя смартфона внутри помещения. 
В декабре 2013-го Apple запустила сервис iBeacon в 264 своих магазинах в США. Связываясь с пользовательским устройством через Bluetooth-модуль, iBeacon помогает получить информацию о представленных в магазинах продуктах, а также предлагает оформить заказ.

http://tjournal.ru/paper/shortwave-ibeacon

0 коммент.:

Отправить комментарий

Последние комментарии

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
blogger