Page 71 - Computer Για Όλους τ. 352

COMPUTER ΓΙΑ ΟΛΟΥΣ
71
λόγο αυτόν η παρακολούθησή τους είναι
αρκετά δυσκολότερη.
Σε περίπτωση που η υποκλοπή είναι νό-
μιμη, ο ευκολότερος τρόπος για την παρα-
κολούθηση των τηλεφωνικών συνδιαλέξε-
ων κάποιου χρήστη είναι η συνεργασία με
την εταιρεία κινητής τηλεφωνίας. Παρ’ όλα
αυτά, οι ενδιαφερόμενοι μπορούν επίσης
να καταφύγουν στη χρήση εξειδικευμένου
τεχνικού εξοπλισμού, με τον οποίο μπο-
ρούν να ανιχνεύσουν το σήμα του κινητού
τηλεφώνου και να το αποκρυπτογραφή-
σουν.
Χαρακτηριστικό παράδειγμα αποτελεί η
χρήση συσκευών που προσποιούνται ότι εί-
ναι νόμιμοι σταθμοί κινητής τηλεφωνίας και
καταφέρνουν να ξεγελάσουν τις συσκευές
κινητής τηλεφωνίας, ώστε να συνδεθούν
μαζί τους.
Η τεχνική αυτή εκμεταλλεύεται μία τερά-
στια τρύπα ασφαλείας στις προδιαγραφές
του πρωτοκόλλου GSM, καθώς τα μεν κι-
νητά τηλέφωνα θα πρέπει να πιστοποιη-
θούν για να χρησιμοποιήσουν το δίκτυο κι-
νητής τηλεφωνίας, ενώ τα δίκτυα δεν εκπέ-
μπουν τα δικά τους πιστοποιητικά στη συ-
σκευή. Στην πραγματικότητα, η παράλειψη
αυτή είναι ηθελημένη, ώστε να διευκολύνε-
ται η παρακολούθηση των συζητήσεων,
ακόμη και εάν η εταιρεία κινητής τηλεφω-
νίας δεν δίνει τη συγκατάθεσή της!
Μόλις, λοιπόν, το κινητό τηλέφωνο απο-
δεχτεί τη συσκευή ως σταθμό βάσης της
εταιρείας κινητής τηλεφωνίας, η κρυπτο-
γράφηση του πρωτοκόλλου GSM απενερ-
γοποιείται πανεύκολα και οι τηλεφωνικές
κλήσεις καταγράφονται και μετά μεταβιβά-
ζονται προς τον πραγματικό σταθμό βά-
σης. Η μοναδική μέθοδος προστασίας ενά-
ντια σε μία τέτοια επίθεση είναι η χρήση κι-
νητών τηλεφώνων που επιτρέπουν την
προβολή (συνήθως μέσω κρυφών κωδι-
κών) των στοιχείων λειτουργίας του δικτύ-
ου GSM.
Διαβάζοντας τα στοιχεία αυτά, ο χρή-
στης μπορεί να δει εάν η κρυπτογράφηση
είναι ενεργοποιημένη ή όχι.
Ακόμη όμως και εάν η κρυπτογράφηση
είναι ενεργοποιημένη, ο αλγόριθμος που
χρησιμοποιείται χρειάζεται μόνο μερικά χι-
λιοστά του δευτερολέπτου για να σπάσει.
Έτσι, μοναδική άμυνα όσων χρειάζονται να
επικοινωνούν με ασφάλεια είναι η αγορά
και η χρήση εξειδικευμένων συσκευών
κρυπτογράφησης, που όχι μόνο έχουν με-
γάλο κόστος, αλλά παρουσιάζουν ασυμβα-
τότητες μεταξύ τους.
Σε ευρωπαϊκό επίπεδο, υπήρξαν προτά-
σεις για τη χρήση ισχυρότερων αλγόριθ-
μων κρυπτογράφησης στο πρωτόκολλο
GSM, όμως οι σχετικές πρωτοβουλίες συ-
νάντησαν τη σθεναρή αντίσταση ορισμένων
χωρών-μελών.
SKYPE ΓΙΑ ΑΣΦΑΛΕΙΣ ΣΥΝΟΜΙΛΙΕΣ
Εδώ και αρκετά χρόνια, η παρακολούθη-
ση των τηλεφωνικών μας συνδιαλέξεων
έχει μετατραπεί σε εύκολη υπόθεση και η
κατάσταση αυτή φαίνεται μη αναστρέψιμη.
Στην πραγματικότητα, μία νέα τεχνολογία
έρχεται να ταράξει τα νερά, προσφέρο-
ντας πολύ μεγαλύτερη ασφάλεια σε σχέση
με τη σταθερή τηλεφωνία και τα κινητά τη-
λέφωνα.
Δεν μιλάμε για κάποια εξωτική και πολύ
ακριβή τεχνική, αλλά για την τεχνολογία
VoIP, και πιο συγκεκριμένα την εταιρεία
Skype, που όχι μόνο προσφέρει την πιο
δημοφιλή υπηρεσία τηλεφωνημάτων μέσω
του Διαδικτύου, αλλά παράλληλα κρυπτο-
γραφεί και τις κλήσεις των χρηστών.
Σε αντίθεση με τις υπόλοιπες εταιρείες
που προσφέρουν παρόμοιες υπηρεσίες, η
Skype (που πρόσφατα εξαγοράστηκε από
τη Microsoft) χρησιμοποιεί περίπλοκους
μαθηματικούς αλγόριθμους για την προ-
στασία της επικοινωνίας που κάνει πολύ
δυσκολότερη την παρακολούθηση των συ-
ζητήσεων. Δυστυχώς ή ευτυχώς, η ίδια η
εταιρεία δεν προσφέρει περισσότερες λε-
πτομέρειες σχετικά με την προστασία που
χρησιμοποιεί, όμως γνωρίζουμε ότι χρησι-
μοποιούνται κλειδιά μήκους 256-bit, δηλα-
δή διπλάσιου μεγέθους από αυτά που χρη-
σιμοποιούνται για την κρυπτογράφηση των
αριθμών πιστωτικών καρτών που αποστέλ-
λουμε στα ηλεκτρονικά καταστήματα για
αγορές. Η ισχύς που προσφέρει αυτή η
κρυπτογράφηση δεν είναι απλώς διπλάσια,
αλλά ένα τρισεκατομμύριο φορές μεγαλύ-
τερη σε σχέση με τα κλειδιά των 128-bit.
Το λογισμικό της Skype προσφέρεται
δωρεάν μέσω του δικτυακού τόπου της
εταιρείας και οι χρήστες μπορούν να το
χρησιμοποιήσουν χωρίς καμία οικονομική
επιβάρυνση όταν θέλουν να επικοινωνή-
σουν δύο χρήστες που είναι εγγεγραμμέ-
νοι στο Skype. Αντίθετα, οι χρεώσεις ξεκι-
νούν όταν ένα από τα δύο μέρη χρησιμο-
ποιεί μία απλή τηλεφωνική συσκευή.
Το Skype, όπως ξέρουμε, μπορεί να
χρησιμοποιηθεί μέσω υπολογιστή ή μέσω
smartphone με το ομώνυμο app. Φυσικά,
και στις δύο περιπτώσεις, οι συνομιλίες γί-
νονται μέσω IP, πράγμα που σημαίνει ότι
χρειάζεται σύνδεση στο Internet και για τα
δύο μέρη. Στην περίπτωση του app, θα
πρέπει να χρησιμοποιηθεί κάποιο δίκτυο
Wi-Fi και όχι 3G ή 4G.
Το Skype δεν είναι ούτε η πρώτη αλλά
ούτε και η μοναδική εταιρεία που προσφέ-
ρει μεγαλύτερη ασφάλεια στην επικοινωνία
μέσω κρυπτογράφησης. Κατά το παρελ-
θόν, πολλές εταιρείες έχουν αναπτύξει πα-
ρόμοια συστήματα προστασίας του ηλε-
κτρονικού ταχυδρομείου και των μηνυμά-
των Instant Messaging, όμως οι περισσότε-
ροι χρήστες έχουν αποφύγει τέτοιου εί-
δους λύσεις, πιστεύοντας ότι η επιπλέον
περιπλοκότητα δεν αντισταθμίζεται από τα
οφέλη της ασφαλέστερης επικοινωνίας.
Αντίθετα, το Skype προσφέρει την υπη-
ρεσία αυτή χωρίς καμία παρέμβαση του
χρήστη και η εταιρεία έχει προσελκύσει μέ-
χρι στιγμής εκατοντάδες εκατομμύρια συν-
δρομητές από ολόκληρο τον κόσμο, ενώ 3
με 4 εκατομμύρια χρήστες της υπηρεσίας
είναι on-line ανά πάσα στιγμή.
Για αυτόν ακριβώς το λόγο, η Microsoft
πρόσφερε τα δισεκατομμύριά της για να
την εξαγοράσει.
οχι στισ υποκλοπεσ
CRYPTOPHONE
Το CryptoPhone
είναι ένα κρυπτογραφημένο κινητό
τηλέφωνο, το οποίο προσφέρει απόλυτα
ασφαλείς συνομιλίες ανάμεσα σε δύο μέρη.
Φυσικά και οι δύο συνομιλητές θα πρέπει να
έχουν στην κατοχή τους παρόμοια
συσκευή. Οι συνομιλίες περνούν φυσικά
μέσα από τα δίκτυα GSM, αλλά στη
διαδρομή κρυπτογραφούνται και
αποκρυπτογραφούνται μέσα στις συσκευές,
οι οποίες διαθέτουν ειδικά chips
εγκατεστημένα στη mainboard. Προσφέρει
κρυπτογράφηση AES 256 και Twofish.
Το Cryptophone απευθύνεται κυρίως σε
κυβερνητικά στελέχη, σε επιχειρηματίες και
γενικά σε όσους πιστεύουν ότι
παρακολουθούνται.
Το καινούργιο μοντέλο CryptoPhone 500
είναι βασισμένο στο Samsung Galaxy S3
και φυσικά διαθέτει ειδική έκδοση του
Android,η οποία εκτός από την
κρυπτογράφηση, εμποδίζει το
γεωεντοπισμό που διαθέτουν όλες οι
Android συσκευές.
Φυσικά, η τιμή τέτοιων συσκευών δεν είναι
καθόλου χαμηλή. Το συγκεκριμένο κοστίζει
3.500
ολόκληρα δολάρια.