Chatovací aplikace jsou na tom stejně jako sociální sítě – nutno chránit před napadením, jsou útokem na soukromí. Pro bezpečné chatovací sítě nesmíte použít nic z klasiky – Messenger je zásadně nebezpečný, WhatsApp sice šifruje koncově, ale patří Facebooku (Je komunikace ve WhatsApp bezpečná? Čte Facebook moje soukromé zprávy?).
V Jaké chatovací aplikace jsou na výběr? Přes co posílat zprávy? je přehled chatovátek, včetně těch bezpečných – Signal, Telegram.
Vhodné zmínit pro chatovátka i sociální sítě (ale platí to i o e-mailu) je, že nemůžete věřit, že na druhé straně je opravdu osoba, která se vám tak představila. Řeč je o tom ostatně už v Jak poznat že mi na Facebook píše pravá osoba? A nejenom na Facebooku
Nutné připomenout je i to, že nemůžete provozovateli věřit, že dělá to co tvrdí. Jako příklad je tu nejlépe ZOOM co dlouho tvrdil, že používá koncové šifrování až se ukázalo, že je to kompletní lež. Záplava lží od Facebooku by za ty roky vydala na knihu.
TIP: 12 tipů na bezpečné používání WhatsApp. Jak nastavit soukromí ve WhatsApp?
Používání video chatovacích aplikací přináší řadu dalších rizik. Od těch čistě bezpečnostních (krádeže účtů, absence šifrování, odposlouchávání) až po to, že může být vidět kde jste, co máte doma a řadu dalších věci. Tady viz Jak bezpečně používat Zoom. Jak v Zoomu lépe nastavit soukromí.
Nezapomínejte, že u chatovací aplikace co používá šifrování (jako je například WhatsApp) jsou zprávy uloženy ve vašem zařízení (a v zařízení příjemce či příjemců) a mohou být uloženy (a také dostupné) na serverech provozovatele (byť tvrdí, že tomu tak není). Pokud někdo získá váš telefon či telefon vašeho kontaktu, dostanete se ke zprávám. V telefonu či cloudové službě navíc mohou být uloženy nešifrované zálohy (Android), případně mohou být u Apple v iCloudu.
Co je také nutné hlídat je, zda právě ten chat či skupina je šifrovaná. Telegram například nešifruje vše automaticky – je nutné to aktivovat. Pokud máte komunikaci s jedním člověkem, lze ji brát jako poměrně bezpečnou. To samé ale neplatí o skupinách – čím více členů mají, tím méně bezpečné jsou.
TIP: Textové chatování má i alternativu, můžete si posílat hlasové zprávy. Řeč je o tom v Jak si posílat hlasové zprávy místo textových? iOS, Android, Mac OS a další a z hlediska bezpečnosti je to stejné. Musí to být šifrované. Má to ale výhodu, případný útočník bude muset poslouchat místo prostého hledání
Stejně tak pozor na to, že i když budete mít chatovací aplikaci co šifruje tak některé věcí nejsou šifrované – typicky vaše kontakty a metadata. Co navíc, chatovací aplikace si o vás samotném udržují informace – IP adresy, identifikaci zařízení a možná i leccos dalšího. Jeden z nedostatků Telegramu, případně si prostudujte Five Reasons You Should Delete Telegram from Your Phone
Pokud budete používat Tor tak dobrá volba je TorChat.
Co se týče SMS tak tam žádné šifrování ani bezpečnost neočekávejte. V mobilu a počítači je to samozřejmě stále aplikace, se všemi riziky a nevýhodami.
Poslední nutné připomenout je, že vždy musíte počítat s možností výskytu bezpečnostní chyby v samotné chatovací aplikaci, ale i v mobilním zařízení či počítači. A také s hacknutím, protože pokud se někdo dostane (na dálku či fyziky) do vašeho mobilu či počítače, tak bude mít přístup i k vaši „bezpečně šifrované komunikaci.
Chcete-li se zbavit Facebooku tak poradí Čím nahradit WhatsApp? Jaké jsou bezpečné alternativy pro WhatsApp?
Bezpečnost na Internetu pro (nejen) novináře
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
Bezpečnost na internetu pro novináře: Základní desatero
Devět dílů seriálu je opravdu dlouhé čtení (můžete začít prvním dílem Začít musíte u e-mailu (1)) . Místy i komplikované. Možná chcete prostě někde začít, takže tady je základní desatero těch nepodstatnějších věcí.…
-
TIP#1793: Bezpečnost na internetu pro novináře: Práce v prohlížeči a e-mailu (9)
Nejčastějším způsobem útoku bývá prohlížeč a e-mail. Na novináře zcela běžně v podobě spear phishingu – tedy cíleného útoku, který jako útok vůbec nevypadá. Extrémně časté je velmi promyšlené sociální inženýrství. E-maily…
-
TIP#1792: Bezpečnost na Internetu pro novináře: Další online účty (8)
Online účtů máme dnes podstatně více než jen e-mail a sociální sítě. Chránit tak budete muset podstatně více věcí. Rozhodně nepodceňovat ani ty další, které zdánlivě působí jako nevýznamné. Související příspěvky TIP#1793:…