Η Υπηρεσία Σύντομων Μηνυμάτων (SMS = Short Messaging Service) αποτελεί βασικό στοιχείο της κινητής επικοινωνίας από τη δεκαετία του 1990, όταν άρχισε να εφαρμόζεται εμπορικά στα δίκτυα κινητής τηλεφωνίας σε όλο τον κόσμο. Με την έλευση των smartphones, οι υπηρεσίες ανταλλαγής μηνυμάτων που βασίζονται στο πρωτόκολλο Internet έχουν γίνει πιο δημοφιλείς, αλλά τα SMS εξακολουθούν να χρησιμοποιούνται ευρέως – και αυτό δεν είναι απαραίτητα καλό. Ξεκινάμε το άρθρο μας ‘Καλύτερα να σταματήσετε τα SMS’.
Γιατί τα SMS δεν είναι ασφαλή: 5 λόγοι
Τα SMS είναι βολικά και εύκολα στη χρήση. Υπάρχει σχεδόν σε κάθε κινητό τηλέφωνο και δεν χρειάζεστε καν το διαδίκτυο για να το χρησιμοποιήσετε. Αυτό αποτελεί ένα πειστικό επιχείρημα για τον λόγο που τα SMS παραμένουν δημοφιλή. Ωστόσο, αν θέλετε να παραμείνετε ασφαλείς και να διαφυλάξετε την ιδιωτικότητά σας, δεν πρέπει να το χρησιμοποιείτε. Ακολουθούν πέντε λόγοι:
1. Έλλειψη κρυπτογράφησης από άκρη σε άκρη
Τα SMS δεν είναι κρυπτογραφημένα από άκρο σε άκρο (End-to-End Encryption). Στην πραγματικότητα, τα μηνύματα SMS αποστέλλονται συνήθως σε απλό κείμενο. Αυτό σημαίνει ότι δεν υπάρχει καμία απολύτως προστασία και ότι λίγο πολύ οποιοσδήποτε με επαρκή τεχνογνωσία μπορεί να υποκλέψει ένα SMS. Εάν ο φορέας κινητής τηλεφωνίας σας χρησιμοποιεί κάποιο είδος κρυπτογράφησης, πιθανότατα χρησιμοποιεί έναν αδύναμο και ξεπερασμένο αλγόριθμο και εφαρμόζεται μόνο κατά τη διάρκεια της μεταφοράς.
2. Τα SMS βασίζονται σε ξεπερασμένη τεχνολογία
Η τεχνολογία SMS βασίζεται σε ένα σύνολο πρωτοκόλλων σηματοδοσίας που ονομάζονται Signaling System No. 7 (SS7), το οποίο αναπτύχθηκε τη δεκαετία του 1970. Είναι ξεπερασμένο και εξαιρετικά ανασφαλές, καθιστώντας το ευάλωτο σε διάφορους τύπους κυβερνοεπιθέσεων. Το 2017, όπως ανέφερε τότε το Ars Technica, μια ομάδα χάκερ εκμεταλλεύτηκε ένα ελάττωμα ασφαλείας στο SS7 για να παρακάμψει τον έλεγχο ταυτότητας δύο παραγόντων και να αδειάσει τους τραπεζικούς λογαριασμούς των ανθρώπων. Παρόμοιες επιθέσεις έχουν καταγραφεί πολλές φορές κατά τη διάρκεια των ετών.
3. Η κυβέρνηση μπορεί να διαβάσει τα SMS κείμενά σας
Γιατί δεν έχουν επιδιορθωθεί τα κενά ασφαλείας του SS7; Μια πιθανή εξήγηση είναι ότι οι ρυθμιστικές αρχές δεν ενδιαφέρονται ιδιαίτερα για κάτι τέτοιο, επειδή οι κυβερνήσεις σε όλο τον κόσμο παρακολουθούν τους πολίτες τους. Είτε αυτός είναι ο πραγματικός λόγος είτε όχι, είναι αδιαμφισβήτητο ότι η κυβέρνησή σας θα μπορούσε να διαβάσει τα μηνύματά σας SMS αν το ήθελε. Στις Ηνωμένες Πολιτείες, οι αρχές επιβολής του νόμου δεν χρειάζονται καν ένταλμα για να έχουν πρόσβαση σε μηνύματα ηλικίας άνω των 180 ημερών. Ο εκπρόσωπος του Κογκρέσου Ted Lieu εισήγαγε ένα νομοσχέδιο που θα το σταματούσε αυτό το 2022, αλλά χωρίς αποτέλεσμα.
4. Ο πάροχός σας αποθηκεύει τα μηνύματά σας
Τα μηνύματα SMS αποθηκεύονται από τους παρόχους για ορισμένο χρονικό διάστημα (η διάρκεια εξαρτάται από τον πάροχο). Τα μεταδεδομένα (metadata), τα οποία αφορούν πληροφορίες σχετικά με τα ίδια τα δεδομένα, αποθηκεύονται για ακόμη μεγαλύτερο χρονικό διάστημα. Αν δεν ανησυχείτε για την ανάγνωση των μηνυμάτων σας από τις διωκτικές αρχές, τότε ίσως θα θέλατε να γνωρίζετε ότι και ο πάροχος κινητής τηλεφωνίας σας μπορεί να έχει πρόσβαση σε αυτά. Ενώ είναι βέβαια αλήθεια ότι οι νόμοι, οι κανονισμοί και οι εσωτερικές πολιτικές εμποδίζουν τους παρόχους κινητής τηλεφωνίας να κατασκοπεύουν τους χρήστες, εξακολουθούν να συμβαίνουν μη εξουσιοδοτημένες προσβάσεις και παραβιάσεις.
5. Δεν μπορείτε να ακυρώσετε την αποστολή ενός μηνύματος SMS
Δεν είναι δυνατόν να ακυρώσετε την αποστολή ενός μηνύματος SMS. Μόλις το λάβει ο παραλήπτης, θα παραμείνει στο τηλέφωνό του επ’ αόριστον, εκτός αν το διαγράψει χειροκίνητα. Το να στείλετε ένα λυπηρό και ενοχλητικό SMS είναι ένα πράγμα, αλλά τι γίνεται αν το τηλέφωνο του παραλήπτη παραβιαστεί ή εκτεθεί με κάποιο τρόπο; Και τι γίνεται αν αποκαλύψατε σε ένα SMS κάποιες προσωπικές πληροφορίες που δεν έπρεπε να είχατε αποκαλύψει; Αυτό είναι πιθανώς ένα σενάριο που θα προτιμούσατε να μην εξετάσετε.
Ποια είναι η καλύτερη εναλλακτική λύση για τα SMS;
Εδώ είναι το θετικό: υπάρχουν πολλές εναλλακτικές λύσεις για τα SMS, και είναι πολύ πιο ασφαλείς. Ακολουθούν τρεις εφαρμογές κρυπτογραφημένων μηνυμάτων που θα πρέπει να εξετάσετε το ενδεχόμενο να χρησιμοποιήσετε, αντί να αφήσετε τα δεδομένα σας στα χέρια της ξεπερασμένης τεχνολογίας SMS.
1. Signal
Το Signal είναι αναμφισβήτητα η καλύτερη ασφαλής εφαρμογή ανταλλαγής μηνυμάτων που είναι διαθέσιμη σήμερα. Για αρχή, χρησιμοποιεί κρυπτογράφηση από άκρο σε άκρο, πράγμα που σημαίνει ότι μόνο εσείς και ο/οι παραλήπτης/ες που έχει/έχουν εγκλίσεις μπορούν να διαβάσουν τα μηνύματα που ανταλλάσσετε. Το περιεχόμενο ενός μηνύματος δεν μπορεί να υποκλαπεί, να ανακτηθεί ή να αποκτήσει πρόσβαση σε αυτό οποιοσδήποτε άλλος – και αυτό περιλαμβάνει το Signal.
Η εφαρμογή, η οποία αναπτύχθηκε από το μη κερδοσκοπικό Ίδρυμα Signal Foundation και την Signal Messenger LLC, δεν συλλέγει δεδομένα. Δεν γνωρίζει τίποτα για εσάς και δεν απαιτεί καμία πρόσβαση στην κάμερα, τις επαφές σας ή οτιδήποτε παρόμοιο.
Επιπλέον, είναι 100 τοις εκατό δωρεάν. Το μόνο που πρέπει να κάνετε ως χρήστης είναι να το κατεβάσετε και να βάλετε τον αριθμό του τηλεφώνου σας.
Κατεβάστε το: Android | Windows | MacOS | iOS
2. Telegram
Το Telegram είναι ίσως η επόμενη καλύτερη επιλογή αν ψάχνετε για μια καλή εναλλακτική λύση στα SMS. Τα μηνύματα που αποστέλλονται μέσω του Telegram δεν είναι κρυπτογραφημένα από άκρο σε άκρο από προεπιλογή, αλλά ο χρήστης μπορεί να ενεργοποιήσει την κρυπτογράφηση ενεργοποιώντας τις μυστικές συνομιλίες. Τα μηνύματα από τις μυστικές συνομιλίες δεν μπορούν να προωθηθούν ή να έχουν πρόσβαση σε αυτά από οποιονδήποτε. Αυτό περιλαμβάνει φωτογραφίες, βίντεο και έγγραφα, τα οποία μπορούν επίσης να ρυθμιστούν ώστε να αυτοκαταστρέφονται μετά από ορισμένο χρονικό διάστημα.
Ενώ το Signal δεν διαφέρει, από πολλές απόψεις, από τις κανονικές εφαρμογές ανταλλαγής μηνυμάτων, το Telegram είναι μάλλον μοναδικό. Είναι επίσης ένα κοινωνικό δίκτυο που μπορείτε να χρησιμοποιήσετε για να συμμετέχετε σε συζητήσεις με άλλα άτομα, να ανταλλάσσετε πληροφορίες, να συμμετέχετε σε ομάδες κ.ο.κ. Η εταιρεία πίσω από το Telegram προσθέτει συχνά νέες κοινωνικές λειτουργίες στην εφαρμογή, γεγονός που την έχει κάνει πιο δημοφιλή τα τελευταία χρόνια.
Κατεβάστε το: Android | Windows | MacOS | iOS
3. WhatsApp
Το WhatsApp είναι μια άλλη καλή εναλλακτική λύση. Ναι, ανήκει στη Meta, την ίδια εταιρεία που κατέχει το Facebook και το Instagram. Και κανείς δεν έχει αυταπάτες ότι αυτό είναι καλό. Έχει όμως ένα σημαντικό πλεονέκτημα σε σχέση με άλλες εφαρμογές ανταλλαγής μηνυμάτων. Το WhatsApp έχει μερικά δισεκατομμύρια ενεργούς χρήστες. Οπότε είναι κάτι παραπάνω από πιθανό οι περισσότερες από τις επαφές σας να το έχουν εγκατεστημένο στο τηλέφωνό τους.
Παρά την προβληματική συσχέτιση Meta, τίποτα δεν υποδεικνύει ότι το WhatsApp είναι μη ασφαλές. Όλα τα μηνύματα που αποστέλλονται μέσω της συνομιλίας είναι κρυπτογραφημένα από άκρο σε άκρο. Πράγμα που σημαίνει ότι κανείς δεν μπορεί να έχει πρόσβαση ή να τα διαβάσει. Σε κάθε περίπτωση, το WhatsApp είναι πολύ πιο ασφαλές από τα SMS. Και το γεγονός ότι είναι εξαιρετικά δημοφιλές δεν μπορεί να αγνοηθεί. Είναι επίσης δωρεάν και διαθέσιμο σε όλες τις μεγάλες πλατφόρμες.
Κατεβάστε το: WhatsApp για iOS | Android | Windows | MacOS
Ξεφορτωθείτε το SMS για μια ασφαλή εφαρμογή ανταλλαγής μηνυμάτων
Τα SMS δεν πρέπει να αποτελούν επιλογή για όποιον ενδιαφέρεται για την προσωπική του ασφάλεια στον κυβερνοχώρο και θέλει να διατηρήσει την ιδιωτικότητά του. Το πρόβλημα είναι ότι προσφέρει ένα επίπεδο ευκολίας που οι εναλλακτικές λύσεις απλά δεν μπορούν να φτάσουν, τουλάχιστον όχι προς το παρόν. Αλλά αυτός δεν είναι ένας αρκετά καλός λόγος για να το χρησιμοποιήσετε, στις περισσότερες περιπτώσεις.
Οι ασφαλείς, κρυπτογραφημένες από άκρο σε άκρο εφαρμογές ανταλλαγής μηνυμάτων είναι ανώτερες από τα SMS με σχεδόν κάθε άλλο τρόπο. Και σε περιπτώσεις που δεν έχετε άλλη επιλογή, χρησιμοποιήστε τα SMS με σύνεση. Μην μοιράζεστε πληροφορίες στις οποίες δεν θα θέλατε να έχει πρόσβαση ένας τρίτος. Και θυμηθείτε να λαμβάνετε και άλλες προφυλάξεις ασφαλείας.
Μπορείτε να κατεβάσετε επίσης δωρεάν, πολύ ενδιαφέροντα e-books που έφτιαξα σχετικά με τη δημιουργία websites αλλά και για γλώσσες προγραμματισμού, εδώ στα free downloads.