Annuncio pubblicitario
Non ti piace che i tuoi messaggi vengano letti da parti indesiderate? Ottieni un'app di messaggistica sicura e non preoccuparti più. Ci sono buone probabilità che tu stia già utilizzando qualcosa per sostituire gli SMS, sia esso WhatsApp, Google Hangouts o i messaggi diretti di Twitter, ma la sicurezza è notoriamente un'area grigia per questi servizi.
Oggi diamo uno sguardo alle migliori scelte su App Store per messaggistica affidabile e sicura. Ognuna di queste app è stata progettata con sicurezza prima di ogni altra cosa, il che dovrebbe renderle abbastanza affidabili.
Che dire di iMessage?
La sicurezza del sistema iMessage di Apple è spesso argomento di discussione tra gli scettici e gli utenti interessati. Nell'ottobre dello scorso anno QuarksLab ha pubblicato i dettagli di due vulnerabilità aveva trovato con l'iMessage di Apple. Il rapporto affermava che il recupero dei messaggi era possibile in uno scenario in cui l'attaccante ha accesso a entrambi i set di chiavi di crittografia, mentre impersonava i server di Apple e intercettare corrispondenza.
Questo è uno scenario altamente improbabile in natura, sebbene sia certamente possibile in condizioni più controllate. QuarksLab ha ribadito i "requisiti rigorosi" richiesti in più occasioni. L'altro attacco prevede che Apple sia in grado di intercettare e decrittografare i messaggi, semplicemente perché è stata Apple a implementare e mantenere i sistemi che alimentano il servizio.
Apple ha tecnicamente tutti i bit che deve mettere insieme per poter intercettare anche i messaggi, anche se la società ha dichiarato che il sistema iMessage non è stato realizzato in modo tale da facilitare questo tipo di attacco. Abbiamo solo avuto la parola di Apple, ma è giusto dire che la società potrebbe perdere più della fiducia (pensa ai clienti e alle cause legali) se viene scoperto che mentono.
Quindi iMessage è sicuro? Sì, ed è perfettamente adeguato alle esigenze della maggior parte degli utenti. E se sei davvero preoccupato che i tuoi piani per il dominio globale siano troppo sensibili per un messaggio istantaneo, non parlarne tramite la messaggistica istantanea.
Testo silenzioso (basato su abbonamento) [Non più disponibile]
Silent Text, del Silent Circle orientato alla sicurezza, è stato uno dei primi servizi nel suo genere a spuntare nell'ottobre 2012, molto prima delle rivelazioni della NSA e del Prisma dello scorso anno. Il servizio viene fornito come parte di un sistema telefonico e di messaggistica di testo sicuro che richiede un abbonamento per poter essere utilizzato. Puoi mettere insieme Silent Text e Silent Phone per $ 9,99 al mese e, a un costo aggiuntivo, puoi anche chiamare in modo sicuro numeri di telefono non silenziosi.
Entrambe le app usano la crittografia end-to-end, le chiavi per le quali Silent Circle afferma che solo gli abbonati hanno accesso. Come molte app di questo tipo, Silent Text ha una funzione "Masterizza" che ti consente di stabilire quanto dura il tuo messaggio prima di essere distrutto. Le app lo sono anche disponibile per Android, perfetto per la messaggistica multipiattaforma.
Silent Circle era solito offrire Silent Mail, ma il servizio è stato interrotto l'anno scorso dopo gli Stati Uniti i servizi di sicurezza hanno cercato un accesso illimitato alle informazioni personali di tutti Perché l'e-mail non può essere protetta dalla sorveglianza del governo"Se sapessi quello che so sull'e-mail, potresti non usarlo neanche", ha dichiarato il proprietario del servizio di posta elettronica sicuro Lavabit mentre lo ha chiuso di recente. "Non c'è modo di fare crittografato ... Leggi di più .
Un servizio completamente gratuito, Confide è progettato per eliminare le conversazioni quotidiane dal registro eliminandole una volta avvenute. È l'approccio di Snapchat alla messaggistica, con alcune modifiche attente alla sicurezza come la crittografia end-to-end (secondo Silenct Circle, Confide afferma che neanche loro possono leggere i tuoi messaggi).
L'app utilizza un'interfaccia intuitiva ma al momento manca una misura importante: un passcode. I gesti di scorrimento unici impediscono ai messaggi di essere catturati da uno screenshot nella loro interezza, rendendolo un molto piccola app intelligente davvero. Confide è attualmente disponibile solo per gli utenti iPhone.
Vantando una "crittografia di livello militare", Wickr offre un serio controllo su chi può leggere i tuoi messaggi. I messaggi autodistruggenti sono all'ordine del giorno qui e Wickr ti consente di impostare la durata per cui il tuo messaggio è disponibile, nonché una whitelist dei destinatari che possono vederlo.
Ogni messaggio riceve la sua chiave di crittografia AES a 256 bit unica e l'app non ha bisogno di alcuna informazione personale da parte tua, rendendola sensibile alla privacy e alla sicurezza.
Threema è un servizio di messaggistica sicuro che afferma di offrire una "vera" crittografia end-to-end. L'app non è anonima e richiede invece un'email o un numero di telefono come forma di identificazione. Le chiavi di crittografia pubbliche vengono estratte dal server durante l'installazione, ma il trucco di Threema consiste nel verificare con chi stai parlando.
È possibile "verificare" le chiavi incontrandosi di persona e utilizzando Threema per scansionare un codice QR con l'ID del tuo associato e la chiave pubblica, che aggiornerà il livello di verifica di quel contatto. Non è l'ideale se non ti incontrerai di persona presto, ma un nuovo modo di fare le cose. Anche disponibile per Android.
ChatSecure è un diverso tipo di programma di messaggistica sicura, uno che non si basa sul proprio protocollo, ma utilizza piuttosto i servizi esistenti. Ciò significa che la sicurezza è un po 'un miscuglio, anche se con un nome come ChatSecure ti aspetteresti alcuni lucchetti qua e là. Questi sono disponibili sotto forma di supporto per certificati root non standard per connessioni Jabber, blocco dei certificati SSL e una connessione crittografata di base.
Anche l'app utilizza In via confidenziale (OTR), ma devi assicurarti che la persona con cui stai parlando stia utilizzando un client che la supporta. Se stai cercando un client IM multiprotocollo orientato alla sicurezza per Jabber, Facebook, Google e altro, questo è tutto.
Finalmente arriva Telegram, un'app che ancora una volta fa delle affermazioni piuttosto audaci sulla sua sicurezza. Secondo le loro FAQ dichiarano di essere più sicuri di WhatsApp o Line, ma usano la crittografia end-to-end solo su determinate chat "segrete".
Il servizio è basato su cloud, quindi il recupero dei messaggi è possibile da più dispositivi. Telegram ritiene inoltre che la rete decentralizzata di server che utilizza la rende una delle app di messaggistica più veloci su iOS, poiché gli utenti si connettono a un server vicino a loro locale. L'app è completamente gratuita per sempre, senza pubblicità e anche disponibile su Android.
Parole finali
Ciò che ho detto all'inizio dell'articolo merita di essere ripetuto: se il tuo argomento di discussione è davvero così sensibile, i messaggi istantanei inviati su Internet potrebbero non essere il posto migliore per la tua chat. Per la maggior parte di noi, iMessage fornisce una crittografia "abbastanza buona" e non vedo perché Apple sia comunque interessata alle mie noiose chat.
Per qualsiasi altra cosa dovresti probabilmente optare per qualcosa come Wickr per il suo anonimato, Confide per il suo intelligente scrambling di messaggi o ChatSecure per la connessione al tuo server Jabber. Facci sapere se hai preferenze o best practice quando chatti in modo sicuro dal tuo iPhone.
Tim è uno scrittore freelance che vive a Melbourne, in Australia. Puoi seguirlo su Twitter.