Κρυπτογραφημένες βιντεοκλήσεις από το Zoom

Εν μέσω καραντίνας οι άνθρωποι αναζήτησαν νέους τρόπους επικοινωνίας, ένας από τους οποίους ήταν και οι βιντεοκλήσεις. Μεγάλη κερδισμένη την περίοδο της πανδημίας βγήκε η εφαρμογή Zoom, στην οποία πραγματοποιούνται εκατοντάδες εκατομμύρια κλήσεις καθημερινά.

Άνθρωποι της εταιρείας ανακοίνωσαν πρόσφατα ότι θα αυξήσουν την ασφάλεια της εφαρμογής, με βελτιωμένη κρυπτογράφηση για όσους την χρησιμοποιούν επί πληρωμή. Αυτό έγινε γιατί υπήρχαν καταγγελίες για διαρροή προσωπικών δεδομένων και «zoombombing». Στο zoombombing άγνωστοι έμπαιναν απρόσκλητοι μέσα σε συζητήσεις για να

βρίσουν, να κάνουν σχόλια και γενικά να χαλάσουν τη συζήτηση.

Ας δούμε πρώτα τα βασικά

Τι είναι η «κρυπτογράφηση δεδομένων»; Είναι μία μέθοδος με την οποία τα μηνύματα και τα δεδομένα μεταξύ των συνομιλητών αλλάζουν μορφή, έτσι ώστε να μην μπορούν να διαβαστούν από τρίτους, οι οποίοι για να το καταφέρουν αυτό θα πρέπει να γνωρίζουν κάποιον ειδικό κωδικό ή το κλειδί αποκρυπτογράφησης.

Για τους χάκερ δεν είναι δύσκολο να καταλάβουν τη μέθοδο ή να βρουν το κλειδί αποκρυπτογράφησης, για αυτό η κρυπτογράφηση γίνεται όλο και πιο περίπλοκη με την πάροδο των χρόνων.

Σημείο καμπής στην κρυπτογράφηση υπήρξε το έτος 2000 όταν δημιουργήθηκε o κρυπταλγόριθμος AES (Advanced Encryption Standard) ή Rijndael, ο οποίος χρησιμοποιείται ακόμη και σήμερα από κυβερνήσεις ανά τον κόσμο.

Πού υπάρχει κρυπτογράφηση σήμερα;

Στην εποχή μας υπάρχουν πάρα πολλές εφαρμογές επικοινωνίας τις οποίες μπορούμε εύκολα να εγκαταστήσουμε στο κινητό μας. Μία από αυτές είναι το Viber το οποίο χρησιμοποιεί κρυπτογράφηση, με τα μηνύματα και τις κλήσεις μας να είναι πλέον περισσότερο ασφαλείς.

Ένας ακόμη κλάδος στον οποίο χρησιμοποιείται η κρυπτογράφηση είναι τα τυχερά παιχνίδια, όπου είναι πολύ σημαντικό να εξασφαλιστούν τόσο τα προσωπικά στοιχεία όσο και τα χρήματα των παικτών.

Έτσι για παράδειγμα, τα online καζίνο χρησιμοποιούν την εξελιγμένη μέθοδο κρυπτογράφησης SSL και τη μέθοδο Know Your Client (KYC), η οποία χρησιμοποιείται και από τις τράπεζες.

Γενικότερα η κρυπτογράφηση χρησιμοποιείται ευρέως σε όλους τους κλάδους, όπως για παράδειγμα σε επιχειρήσεις ή στα σώματα ασφαλείας, προκειμένου να διακινήσουν ή να αποθηκεύσουν σημαντικά δεδομένα.

Τα παράπονα που υπάρχουν για την εφαρμογή

Οι ειδικοί είχαν προειδοποιήσει ότι το ηλεκτρονικό έγκλημα έχει εξελιχθεί πολύ και για να κρατήσουν τις εφαρμογές τους ασφαλείς, οι εταιρείες που παρέχουν τις σχετικές υπηρεσίες πρέπει να βρίσκονται πάντα ένα βήμα πιο μπροστά.

Φανταστείτε να έχετε μία σημαντική σύσκεψη μέσω Zoom, να αναφέρετε κάποια εμπιστευτικά στοιχεία και έπειτα να μαθαίνετε ότι η εφαρμογή επικοινωνίας σας έχει μεγάλα κενά ασφαλείας και μπορεί τα στοιχεία αυτά να έχουν διαρρεύσει.

To Zoom βλέποντας τους χρήστες του να διαμαρτύρονται και μεγάλες εταιρίες όπως η Google, η NASA και η SpaceX του Έλον Μασκ να απαγορεύουν τη χρήση του προσέλαβε τον ελληνοαμερικανό, επί τρία χρόνια επικεφαλή του τομέα κυβερνοασφάλειας του Facebook, Άλεξ Στάμο, προσπαθώντας να βρει λύση στο πρόβλημα. Μία από τις πρώτες κινήσεις του ήταν η έκδοση ενός δελτίου τύπου που ανέφερε τις προθέσεις της εταιρείας στον τομέα της ασφάλειας.

Όπως αναφέραμε και πιο πάνω, η πρώτη απόφαση της εταιρείας ήταν να προσφέρει βελτιωμένη κρυπτογράφηση στους επί πληρωμή χρήστες του Zoom. Ταυτόχρονα, μέσω της εγγραφής τους μαθαίνει τα στοιχεία τους και γνωρίζει καλύτερα πώς να τους προστατέψει στο μέλλον.

Σίγουρα πρόκειται για μια θετική εξέλιξη, όμως την ίδια στιγμή αποκλείει τους δωρεάν χρήστες του από το βελτιωμένο επίπεδο ασφάλειας.

Κρυπτογράφηση για όλους ή μήπως όχι;

Πολλοί έχουν εκφράσει τις αμφιβολίες τους για το αν η κρυπτογράφηση θα έπρεπε να είναι δωρεάν για όλους. Αυτό γίνεται γιατί αν όλες οι συνομιλίες ήταν κρυπτογραφημένες, τότε δεν θα μπορούσε να τις δει ούτε η ομάδα ασφαλείας του Zoom. Έτσι δεν θα είχε τη δυνατότητα να επέμβει σε περιπτώσεις κάποιου εγκλήματος ή κάποιας παρανομίας.

Επίσης, αν η κρυπτογράφηση ήταν δωρεάν, θα είχε πολύ μεγαλύτερο αντίκτυπο στα οικονομικά της εταιρείας, καθώς θα της κόστιζε πάρα πολύ χωρίς άμεσα οικονομικά οφέλη.

Τέλος, η εταιρεία, η έδρα της οποία βρίσκεται στην Καλιφόρνια, δεν θέλει να χάσει την υποστήριξη Αμερικανών πολιτικών, οι οποίοι είναι ενάντια στην ισχυρή κρυπτογράφηση για λόγους πάταξης της εγκληματικότητας.

Η αλήθεια βρίσκεται στη μέση

Στο Zoom προσπαθούν να ισορροπήσουν ανάμεσα στα υπέρ και τα κατά της κρυπτογράφησης δεδομένων. Από τη μία μεριά υπάρχουν τα σοβαρά προβλήματα που δημιουργούνται σε θέματα ασφαλείας των χρηστών και από την άλλη ο προβληματισμός για το αν η κρυπτογράφηση θα πρέπει να ισχύει για όλους.

Όπως και να έχει, η τεχνολογία τρέχει με αμείλικτους ρυθμούς και το Zoom, όπως και οι υπόλοιπες εταιρείες τεχνολογίας, θα χρειαστεί να αντιμετωπίζουν όλο και περισσότερο τα θέματα ασφάλειας που συνοδεύουν την αύξηση της δημοφιλίας τους. Ας ελπίσουμε τις επόμενες φορές να είναι καλύτερα προετοιμασμένες.

Keywords
Τυχαία Θέματα