Logo ja.androidermagazine.com
Logo ja.androidermagazine.com

WikileaksのVault 7ダンプの長所と短所

目次:

Anonim

火曜日(未来を読んでいるなら2017年3月7日)ウィキリークスはVault 7 CIAファイルをリリースしました。 これらは、ジャーナリストがどのようにCIAが全員の電話を盗んだか、暗号化されたメッセージングがハッキングされたことを恐れているはずであるといういくつかのツイートとともに、大量の情報をダンプしました。 これにより、期待される結果が得られました。単語をすばやく入力して、すべてがどのように変化したかを知らせます。これは、恐ろしい新しいことです。 ウィキリークスはそれが得意です。 ニンジンをぶら下げ、事実や真実に関係なくメッセージを広める方法を知っています。 PT Barnumは承認します。

しかし、時間をかけてクレームを見て、誇張を超えて掘り下げた後、Vault 7ファイルから学ぶべきことがいくつかあります。 携帯電話を使って他の人に見せたくないことをするとき、彼らはあなたを心配させるべきですが、恐れることはありません。

詳細:暗号化とは何ですか?

良いニュースは、主張されていることに関係なく、安全な暗号化方法は安全であるように見えることです。 WhatsApp、Telegram、Signalは、エンドツーエンドの暗号化をサポートする人気のあるメッセージングアプリであり、リークされた資料に関連してWikileaksから呼び出されました。 クレームをさらに調べると、実際の暗号化がクラックされていないことがわかります。 これらのアプリは名前でCIAのどのファイルにも表示されません。また、リークされたドキュメントに記載されているツールとトリックは、使用する暗号化を「バイパス」することについて何も言及していません。 実際、すべてが暗号化の強度をサポートしており、Wikileaksがニュースを流しがちであるために、単に速報を行っているだけであることを示しています。

Vault 7からの重要な点は、暗号化方式は本当に強力であり、使用する必要があるということです。

ウィキリークスからのあなたのAndroidやiPhoneは安全ではないという理解は、あるレベルで真実であると言っても過言ではないが、センセーショナルになるのに十分な真実を伸ばすのと同じタイプです。 リークで詳しく説明されているAndroidおよびiOSの既知のセキュリティ問題を悪用する有効なツールが多数あります。 最大の問題は、それらのどれも新しいものではないということです。これらは、プライバシーをもう少し真剣に考える必要があると言ったときに私のような人が話しているのと同じ脅威と脆弱性です。 パッチが適用されたものもあれば、宣伝どおりに機能しなかったものや、コンピューターに接続された携帯電話を手に持っている人がほとんどです。 私たち全員がこれらのことを心配する必要があり、それがセキュリティパッチが非常に重要であると主張する理由です。 しかし、先週よりも、漏えいしたことで携帯電話を使うことを恐れることはないはずです。

CIAファイルからの悪いニュースは、セキュリティ環境がどのように変わったかです。 監視が以前はワイドネットをキャストしてから特定の結果をフィルタリングして詳細に見ていましたが、現在、携帯電話の内容を知りたい人は個別にターゲットを絞った方法を使用して侵入しようとしています。 善人と悪人をどのように定義しても、スマートな人々があなたの電話にアクセスする方法を見つけることを任されていることを知ることは、Yahoo!のVisaカード番号を狙う詐欺師のグループとはまったく異なるシナリオです。 メールサーバー。

これはデバイスのセキュリティの問題です。 あなたの役割を果たし、あなたの電話を同じようにした人々に要求してください。

Signalのようなアプリが提供する保護を回避する必要がある人は、アプリに通知する方法を見つける必要があります。 彼らはあなたの携帯電話に侵入して、あなたがそれを読んでいる間あなたの肩越しに見ているかのように見える必要があります。 つまり、Appleの助けを借りずに暗号化されたiPhoneを利用することができた人たちは、現在すべての電話に侵入する方法に取り組んでいるということです。 あなたのものを含む。 法執行機関が犯罪者の電話に侵入することを知っていても大丈夫かもしれませんが、これらの方法が普及することを知ってください。 2人以上が秘密を保持できず、これらのCIAリークファイルが表示されます。

私たちは何をすべき?

それが問題ですね。 これを読んでいる人が、3文字の政府機関の関心の対象であるとは思わない。 しかし、あなたにはまだプライバシーの権利があります。

ありがたいことに、私たちがすでに聞いたアドバイスはそれを行う最良の方法です。 常識的なことは、知らない人からの添付ファイルを開かない、配布すべきでない人からのファイルを決してインストールしない、誰に与えられているのかわからない限りURL短縮サービスを介してランダムリンクをクリックしないなどです。 これらのことを行いますが、ノッチを上げて実際に行います。 ノッチを1つ上げる必要がある場合は、SMSと電子メール用の安全なメッセージングサービスを使用してください。

これらのアプリを真のプライベートメッセージングに使用する

もう1つ必要なことがあります。セキュリティを重視する企業が製造した電話のみを購入することです。 これらのエクスプロイトを軽減するための定期的なパッチを携帯電話で入手できない場合は、次回そのブランドを購入しないでください。 電話メーカーは利益のみを重視しているため、注意を払うには、それらの利益に歯止めをかける必要があります。

Vault 7のファイルから魔法のハッカーツールを引き出すことはなく、妄想する必要はありません。 しかし、気遣わないこととアルミ箔の帽子をかぶることの間には場所があります。

おげんきで。