211service.com
Hvordan politiet kunne aflytte krypteret iMessage og WhatsApp Chats
Apples problemer med justitsministeriet kan være ved at fordobles. Og Facebook kan snart også blive suget ind i kampen med den amerikanske regering om, hvor meget kryptering der er for meget.
Apple er i en juridisk tvist med justitsministeriet på grund af dets påstand om, at systemet, der krypterer data, der er gemt på en iPhone, urimeligt hindrer retshåndhævelse. I går New York Times rapporterede, at Justitsministeriet også har problemer med krypteringen indbygget i Facebooks WhatsApp beskedtjeneste. Det er designet sådan, at virksomheden ikke kan dekryptere meddelelser og give dem til retshåndhævelse. Apples beskedtjeneste, iMessage, bruger et lignende design.
Der er endnu ingen tegn på, at justitsministeriet er ved at starte en anden juridisk og offentlig kamp mod Apple eller tage på Facebook. Men vi ved, at en svaghed i, hvordan iMessage og WhatsApp er designet, betyder, at Apple og Facebook kunne tillade retshåndhævelse at lytte ind på deres beskedsystemer relativt nemt, selvom de ikke kan videregive tidligere beskeder. Kryptograf og Johns Hopkins University professor Matthew Green har skrevet, at svaret på spørgsmålet om, hvorvidt Apple kunne bagdør iMessage er absolut .
WhatsApp og iMessage bruger begge et design kendt som end-to-end-kryptering. Det betyder, at når enheder udveksler beskeder, findes nøglerne, der er nødvendige for at dekryptere chatten, kun hos de involverede enheder. Dette adskiller sig fra de fleste tjenester, som f.eks. e-mail, hvor dine beskeder kun er krypteret på vej til og fra din tjenesteudbyder, og virksomheden har adgang til den nødvendige nøgle til at dekryptere beskeder.
Problemet med iMessage og WhatsApp er, at Apple og Facebook ønsker, at det skal være nemt for dig at starte samtaler på deres platforme. Og derfor fungerer de som mellemmand og kontrollerer de afgørende nøgler, der bruges til at sikre dine beskeder.
Hvis du får en ny ven og sender hende en besked på WhatsApp eller iMessage, fortæller firmaet bag begge tjenester din enhed, hvilke nøgler du skal bruge til at kryptere beskeden og til at dekryptere svaret. Apple eller Facebook kunne inkludere med nøglerne, at de udleverer en særlig ekstra nøgle, som effektivt føjer FBI til din samtale. Alle meddelelser, der sendes mellem dig og den pågældende kontakt, kan derefter læses af efterforskere, som en aflytning.
Løsningen på denne svaghed er godt forstået og brugt af meddelelsestjenester, der lægger mere vægt på sikkerhed, såsom Signal . Hvis du kan inspicere nøglen, der bruges til chats med en specifik kontakt, så kan du bekræfte med dem, at du kun bruger nøgler, der er knyttet til hinandens enheder.
Tilføjelse af den funktion ville (en smule) komplicere designet af WhatsApp og iMessage, og langt de fleste mennesker, der bruger platformen, ville sandsynligvis ikke bruge det. Men Værge rapporterede det mandag Facebook og Apple planlægger begge at udvide deres brug af kryptering som svar på de seneste offentlige og juridiske klager fra justitsministeriet.
De kommende ændringer, der nævnes, inkluderer ikke at lappe hullet i designet af WhatsApp og iMessage, men det ville være en indlysende og nem løsning, hvis de to virksomheder ønsker at stramme op mod mulige måder, hvorpå regeringen kan udnytte deres systemer.
(Læs mere: Det New York Times , The Guardian , Apple lover at bekæmpe Feds i kampen om kryptering)