Nechtěný únik obsahu konverzace: byla na vině technologie?
Aplikace pro online konverzaci Signal byl spolu s Threemou ještě donedávna považován za zlatý standard v oblasti bezpečného zasílání zpráv. Švýcarská Threema však není zdarma, proto je Signal považován za skvělou alternativu WhatsAppu.
V posledních dnech ale jeho pověst utrpěla vážné trhliny a o Signalu se nehovořilo zrovna v tom nejlepším světle. Členové americké vlády ve skupinové konverzaci na této platformě diskutovali o chystaném leteckém útoku v Jemenu. A jeden z novinářů vše četl s nimi.
Problém byl rychle rozmělněn a jako viníka všichni označili provozovatele komunikační služby. Je tedy Signal už nezabezpečený? Zdá se, že mnozí uživatelé vnímali narušení bezpečnosti v USA jako příležitost k tomu, aby svůj vztah k Signalu minimálně přehodnotili, ne-li odešli k jiné platformě.
Signal: jak bezpečná je tato oblíbená alternativa WhatsAppu?
Stručně vyjádřeno: Signal stále zůstává velmi dobrou volbou pro každého uživatele, který hledá bezpečný a datově úsporný konverzační nástroj. Nedávné incidenty z kruhů vládní administrativy USA na tom nic nezmění, i když se tato aféra do historie jistě zapíše jako "Signal Gate".
Signal se i nadále z hlediska bezpečnosti opírá o tři základní pilíře:
Šifrování: Signal používá technologii šifrování mezi koncovými body, které se týká konverzací v chatech a hovorů. Kdokoliv, kdo je vně – ať už konverzace 1:1 nebo skupiny – nemůže vidět žádný obsah.
Práce s metadaty: Signal neomezuje šifrování pouze na obsah, ale také chrání metadata. Znamená to jediné – třetí strana nemá šanci zjistit, kdo si s kým píše, nebo jaké členy má skupina.
Žádné sledování uživatelů: Signal neobsahuje žádné sledovací mechanismy, ani nezobrazuje reklamu. Provoz komunikační platformy je financován z darů a příspěvků od investorů.
Mohlo by vás zajímat
Datový kraken WhatsApp: věděli jste, co vše o vás nejpoužívanější komunikátor současnosti sbírá?

Jedna z vlastností, kterou je ale Signalu stále třeba vytýkat, je povinnost registrace prostřednictvím telefonního čísla. V posledních letech ale i v této oblasti došlo k některým inovacím, které telefonní číslo uživatele přeci jen chrání o něco lépe. Pokud by to však pro vás byl z hlediska bezpečnosti problém, můžete přejít na Thremu, kterou můžete používat bez zadání telefonního čísla. Jen vás to bude stát několik eur, služba totiž není bezplatná.
Kde je ještě třeba si v případě Signalu dávat pozor
Aniž bychom chtěli jakkoliv zlehčovat nedávný bezpečnostní incident americké vlády, je třeba si dávat pozor na to, koho přidáváte do skupinové konverzace. Pokud tak učiníte, počítejte s tím, že bude mít šanci číst všechny příspěvky, které se v rámci skupiny objeví. Bez ohledu na to, do jaké míry má Signal zajištěnou bezpečnost a je datově úsporný, nelze zabránit jeho nesprávnému využívání.
V případě Signal Gate to je pochopitelně mnohem závažnější, než náhodné přidání souseda do školního chatu pro rodiče.
Pro běžného uživatele je dobré si dávat pozor snad jen v případech, pokud byste Signal používali v rámci své pracovní konverzace, či na zařízeních, která vám byla svěřena firmou nebo organizací, pro kterou pracujete. Pokud váš zaměstnavatel stanoví, že máte k pracovním účelům používat vyhrazené aplikace a služby, měli byste to dodržovat. I když je Signal bezpečný a praktický, jeho prostřednictvím byste neměli sdílet firemní data, zvlášť pokud není mezi povolenými nástroji.
Co se dá udělat pro to, abyste se vyhnuli únikům dat v prostředí online komunikátorů:
Jasné pojmenování: dejte svým kontaktům a skupinám jednoznačná jména, abyste vždy věděli, s kým komunikujete.
Pravidelné promazávání: chatovací skupiny jsou jako hesla, přibývají další a další, až se v nich začneme tak trochu ztrácet. Jsou ale všechny tyto konverzace skutečně stále aktivní? Promažte kostlivce a hned získáte lepší přehled.
Raději dvakrát prověřte: přinejmenším u skutečně citlivých skupin byste měli zvážit, kdo bude jejich správcem, potažmo celkovou strukturu administrace. A pokud jste to vy, kdo je adminem skupiny, raději si dvakrát ověřte nového člena, než jej do skupiny přidáte.
Ověřujte si kontakty: dobrou strategií, jak se vyhnout nechtěnému úniku dat, je ověřování kontaktů. V Signalu to lze například provést pomocí QR kódu, který si můžete naskenovat při osobním setkání.
Zdroj: BBC