У сучасному світі більшість людей не уявляють свого життя без месенджерів, адже вони стали не лише сервісом для обміну повідомленнями, а й повноцінним джерелом інформації.
За два роки повномасштабної війни українці почали частіше читати новини саме з каналів у Telegram та Viber. Водночас месенджери є чи не основним майданчиком для поширення російської пропаганди та дезінформації.
Фахівець з кібербезпеки Костянтин Корсун розповів Фактам ICTV, якими месенджерами користуватися найбезпечніше, а про які застосунки краще забути.
Telegram
Хоч Telegram є одним із найпопулярніших месенджерів серед українців, експерт не вважає його безпечною платформою для обміну інформацією. Це, скоріше, соціальна мережа.
– У Telegram не цензурується контент, і це приваблює багатьох українців. Щодо безпечності, то Telegram не використовує наскрізне шифрування за замовчуванням і зберігає дані користувачів на своїх серверах. І якщо дехто може включити так звані секретні чати, то там використовується протокол шифрування MTProto, розроблений самим Telegram, він не рокривається, тому оцінити його безпечність наразі неможливо. Це може свідчити й про те, що, можливо, до цього протоколу шифрування має доступ ФСБ, – розповів експерт.
Костянтин зазначив, що Telegram – це повністю російський продукт, адже росіянин Павло Дуров почав розвивати месенджер після продажу своєї частки соцмережі ВКонтакте. І хоча Дуров зараз не живе в РФ і не має там бізнесу, користуватися Telegram експерт не радить.
Про небезпечність використання Telegram наголошували й в українській розвідці. Нещодавно представник ГУР Міноборони Андрій Юсов заявив, що для суспільства, і потрібно шукати варіанти вирішення цієї проблеми.
Signal
Найбезпечнішим месенджером експерт називає Signal – це некомерційний проєкт американського фонду Signal Foundation, який розробляє технології конфіденційності.
– Signal розробив і запровадив це наскрізне шифрування. Там можна створювати і групові чати, і групові відеодзвінки. За функціоналом він досить зручний. Не секрет, що наші військові масово використовують Signal, – сказав Корсун.
Нещодавно у Держспецзв’язку повідомляли про спроби хакерів за допомогою Signal. Однак, за словами експерта, це не дискредитує месенджер.
– Те, що кіберзлочинці вбудували у якийсь документ чи табличку шкідливі функції, і пересилають його через Signal, зовсім не означає, що Signal скомпрометований. Месенджер дозволяє обмінюватися файлами, але миттєво він не може виявити, що в документі містяться якісь шкідливі програмні забезпечення. Мільйони людей користуються Signal, дехто з не дуже законними цілями, але це ніяк не принижує Signal, – заявив Костянтин Корсун.
WhatsApp також використовує наскрізне шифрування за замовчуванням. Однак експерт наголошує, що месенджер, який належить корпорації Meta, офіційно продає метадані своїх користувачів рекламодавцям.
– Метадані – це так звана інформація про інформацію. Це не зміст вашого повідомлення чи розмови, а інформація, що абонент з такою IP-адресою такого-то провайдера у такий-то час відправив файл обсягом 3 МБ абоненту з такою IP-адресою і так далі. Відповідно, це країна розташування, провайдер, можливо, якісь параметри пристрою, операційна система. Ці метадані важливі у рекламних цілях. Більшості користувачі це не заважає жодним чином, але такий нюанс є, – розповів Костянтин Корсун.
За такою ж моделлю працює і Facebook Messenger, який теж належить Meta.
Viber
Viber, власником якого є японська корпорація Rakuten, експерт вважає значно безпечнішим, аніж Telegram. Месенджер використовує наскрізне шифрування, тому можна без побоювань ділитися зі співрозмовниками особистою інформацією.
Експерт пояснив, що завдяки наскрізному шифруванню розробник не має можливості отримати доступ до змісту ваших повідомлень чи розмови. Все зберігається на пристроях користувачів, а не на серверах компанії.
Якими месенджерами безпечно користуватися
Для безпечного обміну повідомлень Костянтин Корсун рекомендує чотири месенджери – Signal, Threema, Wire, Session. За його словами, ідеально захищених месенджерів не існує, але ці – найкращі серед наявних.
Застосунок Threema розроблений швейцарською компанією Threema GmbH, одна з його важливих переваг – не потрібно вказувати номер телефону під час реєстрації.
На відміну від більшості месенджерів, Threema не безкоштовний, але заплатити треба тільки при реєстрації. Вартість в AppStore – $5,99.
– Якщо ти користуєшся чимось безкоштовним, то для них ти не клієнт, ти товар. Твої метадані можуть передаватися, оброблятися, і ти не можеш цього жодним чином контролювати. Якщо ти заплатив, то отримуєш статус клієнта і маєш моральне право чогось вимагати, наприклад, технічної підтримки, усунення помилок тощо, – зауважив експерт.
Правила для безпечного користування месенджерами
Не дивлячись на те, хто і який месенджер використовує, всі мають дотримуватися правил кібергігєни. Особливо це важливо у воєнний час, коли ворог полює і на нашу особисту інформацію.
Костянтин Корсун наголошує, що не потрібно переходити за посиланнями, які прийшли від невідомих осіб, навіть якщо у повідомленні йдеться, що це терміново.
– Якщо ви перейдете за невідомим лінком, можуть бути різні наслідки – від появи звичайного рекламного оголошення до інфікування вашого пристрою. Якщо дивне повідомлення прийшло від знайомої людини, то, найімовірніше, її акаунт зламали. У такому разі рекомендую зв’язатися з людиною альтернативним каналом зв’язку, – зазначив Костянтин.
Посилання на наявність вірусу можна перевірити на безкоштовному сервісі однак важливо не відкривати лінк, а лише скопіювати його.
Також під час онлайн-спілкування у месенджерах потрібно пам’ятати наступні правила:
- Не діліться конфіденційною інформацією з людьми, яким не довіряєте.
- Використовуйте “зникаючі” повідомлення, або “одноразовий перегляд”.
- Активуйте двофакторну аутентифікацію, щоб додатково захистити свій обліковий запис.
- Налаштуйте “конфіденційність”, щоб контролювати, хто може бачити вашу фотографію і додавати до груп.
- Перегляньте історію чату та членство в групах. За можливості, очищайте історію чату.
- Надсилайте скарги на будь-які контакти, які здаються вам шахрайськими, розсилають погрози або інші небезпечні повідомлення.