• Android telefonlarda ve tabletlerde veri koruması. Mobil şifreleme — EN İYİ 10 mobil anti-PRISM uygulaması

    Tasarının yazarına göre ulusal güvenliğe tehdit oluşturdukları için, onaylanmamış mobil cihazların yetkililer tarafından kullanılmasını yasaklaması beklenen yasa tasarısı hakkında. Yine de olur! Amerikan istihbarat servisleri, milletvekillerimizin neden bahsettiğini bilselerdi, ülkemizi asla yenemeyeceklerini anlarlardı! Sonuçta, eğer bir şekilde gelişirsek çok seçildi, o zaman Devlet Dumasına yeterli insan gelirse bize ne olacak? ..

    Geçen sefer, her zamanki iPhone vekillerine çeşitli alternatifler düşündüm, ancak hepsinin ortak bir noktası var - özellikle gizli müzakereler için, her zamanki telefonunuzdan vazgeçmeniz ve yeni bir cihaza geçmeniz veya yanınızda ikinci bir tane taşımanız gerekiyor. Tabii ki hayır Bu nedenle, son notun en sonunda kimsenin Vertu ve iPhone'larından gönüllü olarak vazgeçmemesini önerdim. Ve geçen gün gazeteciler bana bir soru sordu - mobil cihazlar için ses trafiğini hemen kulaklıktan başlayarak şifreleyen Rus kulaklıklarını duydum mu? .. Duymadım ama kazmaya başladım. Aslında, kazmamın kısa sonuçları (tamlık iddiaları olmadan).

    Bu nedenle, telefonun kendisindeki gizlilik seçeneğini bir kenara bırakırsak (mobil işletim sistemi ve platformun sürümüne çok fazla bağımlılık) ve özel bir telefon seti(rahatsız), o zaman sorunu çözmek için iki seçeneğimiz kalır:

    • kulaklığın kendisinde şifreleyin
    • kulaklık ve telefon arasında bir ara kripto modülü olan "katman"da şifreleyin.

    Gazeteciler ayrıca bana ilk seçenekten bahsederken, sel basması gereken Roselectronics'ten bahsetti. Rusya pazarı yerleşik şifrelemeye sahip özel kulaklıklar. Ancak ne kadar araştırırsam araştırayım, zaten bu tür cihazları üretecek bir işletme bulamadım. Bunun güvenlik görevlileri, özel hizmetler, Acil Durumlar Bakanlığı vb. İçin kulaklık üretiminde uzmanlaşmış Tula'daki Oktava Tasarım Bürosu olabileceğini düşündüm, ancak onlardan kriptografi ile ilgili hiçbir şey bulamadım. Ruselectronics tarafından YotaPhone için kripto modüllerin piyasaya sürülmesiyle ilgili bir açıklama da vardı, ancak bunun kulaklıklarla çok az ilgisi var - cihazın platformuna açık bir bağımlılık.

    Prensip olarak, Plantronics veya Jabra gibi modern kulaklıklar, Bluetooth protokolünün bir parçası olan 128 bitlik E0 algoritmasını kullanarak mikrofondan bilgisayara (veya kulaklığın bağlı olduğu başka bir cihaza) giden sesi şifreler. Ancak bu seçenek aboneden aboneye sesli bağlantı için koruma sağlamaz. Daha çok bir savunma çözümü. kablosuz bağlantı kulaklıktan bilgisayara veya telefona, aralarında 100-120 metreye kadar mesafe olabilir. Korunmasız bir sürümdeki böyle bir kanalın kolayca dinlenebileceğini ve bu nedenle koruma gerektirdiğini varsaymak mantıklıdır.

    Kulaklıklarda yerleşik daha fazla kriptografik bilgi koruma aracı bulamadım. Ama öte yandan, bahsettiğim ikinci çözümün birkaç uygulamasını buldum. Örneğin, Rode-Schwarz'dan TopSec Mobile.

    Bu, bağlı olduğu telefon veya bilgisayarın modeline bağlı olmayan bir donanım aygıtıdır. Görüşmeler, bir konuşma sırasında ağza getirilen TopSec Mobile aracılığıyla veya kripto modülüne bağlı bir kulaklık aracılığıyla gerçekleştirilir. Bu yaklaşımın tek dezavantajı, sunucuda kayıtlı aboneler arasında özel bir çağrı kontrol sunucusunun bulunmasıdır. Ancak bu, dağıtılmış etkileşim sistemleri oluşturmak için gerekli bir koşuldur.


    Bulduğum ikinci cihaz, yerli LOGOS şirketinin "GUARD Bluetooth" karıştırıcısıydı. Başlangıçta Sovyet cihazı. Böyle bir tasarım yok. Kulaklıklar cihaza sıkıca "dikilir" ve yalnızca cihazla birlikte değiştirilebilir. Ancak müzakerelerin korunması garanti edilir - cihaz Bluetooth aracılığıyla bir vericiye - bir bilgisayara veya telefona bağlanır (E0 kullanarak Bluetooth kanalını korumak hakkında tek bir söz söylenmez). Cihaz test edilmedi, ancak incelemesini internette bulabilirsiniz. Aynı TopSec Mobile ile karşılaştırıldığında "GUARD Bluetooth" un görünümü, yerli ve Batı kriptografik bilgi koruma sistemlerinin (ve göre) nasıl olduğu hakkında çok iyi bir fikir verir. dış görünüş hem kullanım kolaylığı hem de işlevsellik açısından). Ancak bu cihazın çalışması için harici bir sunucu gerekmez - noktadan noktaya işlem mümkündür.

    Göz önünde bulundurmak istediğim son çözüm, kullanıcılar arasında çeşitli etkileşim türlerini güvence altına almayı amaçlayan IndependenceKey. Korunan iletişim türleri arasında sesli iletişim de vardır. Fakat bu cihaz bağımsız bir kripto modül ile güvenlik yazılımı arasında bir tür ara seçenektir. Özellikle IndependenceKey modülüne, modülde şifrelenen sesin iletildiği bir kulaklık bağlanır, ancak daha sonra üzerinde yüklü olan yazılıma gider. kişisel bilgisayar, burada, USB konektörüne ve IndependenceKey takılır. Telefona bağlamak sorunlu olacaktır.

    İşte çözümler. Doğru, hiçbiri sertifikalı değil ve olması muhtemel değil. Belki Roselectronics yakın gelecekte ilginç bir şeyle memnun edecek?..


    --------

    Bir cep telefonunda konuşmaların şifrelenmesi: kendinizi telefon dinlemeden nasıl korursunuz?

    Pratikte görüldüğü gibi, yalnızca "şüphelinin" bilgisayarı hacklenemez - hücresel ağların kripto koruması GSM iletişimi ayrıca konuşmalarınızı dinlemeye ve dinlemeye karşı %100 korumanıza yardımcı olmaz (bunu yapmak çok daha zor olsa da). Gizli bilgiler meraklı gözlerden ve kulaklardan nasıl korunur?

    Gönderilen metin mesajlarını ve postaları görüntüleyebilir, kesinlikle birkaç kişiyle görüşmeleri kaydedebilirsiniz. Farklı yollar ana olanlara bakalım. Bunlardan ilki ve en yaygın olanı, abonenin binasındaki bir "hata" dır. Gerekli cihazlar, Yandex'de uygun istek üzerine internette bulunabilir. Şaşırtıcı bir şekilde, herkes bir "böcek" satın alabilir. Yerleşik SIM kartı olan bir cihaz, "kurbanın" açıklamalarını dinlemenizi sağlar. telefon konuşmaları kurulu olduğu odada. Anladığınız gibi, herhangi bir yazılım aracıyla kendinizi böyle bir "saldırıdan" korumak imkansızdır - geriye kalan paranoyayı açıp binayı aramak ve hatta önemli bir aramadan önce dışarı çıkmaktır.

    Çok popüler bir casusluk yöntemi sözde "Truva atı"dır - "kurbana" "arka kapı" tamamen açık olarak sunulan bir akıllı telefon. Modern akıllı telefonlar tüm konuşmaları ve metin mesajlarını kaydetmek için birçok yol sunar. Aynı zamanda, casus yazılımlar sistemde kolaylıkla gizlenebilir - deneyimsiz kullanıcı dinlendiğini hemen anlaması pek olası değildir. Apple iPhone'lar bu tür "işlemler" için gerçek bir keşif haline geldi - cihaz, olan her şeyi kaydetmenize ve yerleşik hizmetler aracılığıyla arşivi uzaktan yüklemenize olanak tanır. Bir endüstriyel casus için sadece bir nimettir. Alternatif olarak, saldırganlar en sevdiğiniz cep telefonunu ele geçirebilir ve ona sessizce casus yazılım yükleyebilir. Bu nedenle tavsiye: Bu tür dostça "hediyelere" güvenmeyin ve arabanız bir Mercedes-Benz ise telefonu göze çarpan bir yerde bırakmayın. son model ve resepsiyonda güzel bir sekreter oturuyor.

    O zaman, yalnızca gizli konuşmalarınız çok paraya mal olursa erişilebilen çok daha karmaşık telefon dinleme yöntemleri vardır. GSM Pasif Hücresel Durdurucu gibi antenleri ve bilgisayarları olan özel mobil istasyonlardan bahsediyoruz. tararlar frekans aralıkları cep telefonlarını çalıştıran, konuşmayı keser ve şifresini çözer. Bu tür cihazlar mobil operatörlerin veya dinlenen abonenin dikkatini çekmez. Eksilerden - çok yüksek bir fiyat ve dinlenen aboneden en fazla üç metre uzakta olma ihtiyacı. Aksi takdirde, cihaz istenen frekansı doğru şekilde yakalayamayacaktır.

    Son olarak, devlet kurumlarının çalışanları, savcının / mahkemenin izniyle konuşmalarınızı dinleyebilir - özellikle bu tür operasyonlar için SORM (operasyonel arama faaliyetlerinin işlevlerini sağlamak için teknik araçlar sistemi) vardır. Burada her şey yasaya göre yapılır - mahkeme veya üst düzey bir yetkili, yasadışı eylemlerde bulunduğundan şüphelenilen bir abonenin iletişiminin gizliliğini sınırlama izni verir. Kendinizi özel yaşamınıza bu tür müdahalelerden korumanın tek bir yolu var - kanunları çiğnememek. Aksi takdirde, yetkililer eylemlerinizi nasıl etkileyeceğinizi bulacaktır, emin olabilirsiniz.

    Alternatif olarak, saldırganlar operatör şirketin bazı anlamsız çalışanlarını bulabilir ve anahtarlar aracılığıyla zaten şifresi çözülmüş konuşmaları dinlemesi için ona ödeme yapabilir. Telefon şifreleme programları, bu tür mobil önleyicilere karşı koruma sağlayabilir. Şifreleme yazılımını kullanmak için ihtiyacınız olacak modern akıllı telefon ve ne kadar güçlüyse o kadar iyidir - uzun anahtarlar kullanan gerçek zamanlı şifreleme çok fazla sistem kaynağı kullanır, bu nedenle cihazın artan yük altında çalışması gerekir. Tabii ki, Java makinesine dayalı programlara sahip sıradan cep telefonları, yoğun bir hesaplama akışıyla başa çıkmayacaktır.

    HÜCRE KRİPTİ

    Liste yazılım araçları Aslen İngiltere'den olan Cellcrypt Mobile adlı en popüler fidye yazılımlarından birini açar. Konuşacağınız her iki telefonda da güzel arayüze sahip bir program kurulu olmalıdır. Bu durumda, şifrelenmiş veri alışverişi CSD kanalı üzerinden gerçekleşir, yani modemden modeme çağrı yaparsınız. Ek olarak, yazılım bir paket veri bağlantısı (GPRS, EDGE, UMTS, HSDPA, EV-DO) ve Wi-Fi aracılığıyla başarılı bir şekilde çalışır - ancak bu durumlarda zaman için ödeme yapmanız gerekmez, ancak trafik için.

    Cellcrypt, sinyali şifrelemek için 256 bitlik bir anahtar ve uygun bütünlük kontrolleriyle AES algoritmasını kullanır. Geliştirici, parazit ve parça kaybı olmadan çok güvenilir, net sesli iletişim vaat ediyor - ordu bile Cellcrypt Mobile'ı kullanabilir. Program, hücresel ağlarla uyumluluk açısından test edildi, Amerika Birleşik Devletleri'nde FIPS 140-2 güvenlik sertifikası aldı ve Symbian tabanlı Nokia akıllı telefon sahipleri ve Kanadalı şirket RIM Blackberry'nin gelişmiş cep telefonları tarafından kullanılabilir.

    Güzel bir ek olarak En son sürüm Cellcrypt Mobile, aynı Nokia ve BlackBerry akıllı telefonlarını kullanarak uydular aracılığıyla nasıl güvenli arama yapılacağını öğrendi. Böyle bir arama için gereken tek şey, uydu erişimi olan bir geniş bant terminalidir. Abone, önceden kurulu Cellcrypt uygulaması ile uydudan cep telefonuna çağrı alabilecektir. İstenen fiyat 500 TL'dir.

    GÜVENLİK

    Çok pahalı olan SecureGSM yazılımı, bir işletim sistemi çalıştıran cep telefonlarıyla birlikte kullanılmak üzere tasarlanmıştır. Microsoft Windows Mobil - geliştirici portföyünde, dokunmatik ve geleneksel ekranlı cihazlar için sürümler vardır.

    Program, gizli telefon görüşmeleri yapmanıza ve hücresel ağlarda bir CSD veri kanalı üzerinden şifreli metin mesajları göndermenize izin vererek konuşmaları dinlemeye ve mesajları ele geçirmeye karşı etkili iki yönlü koruma sağlar. Desteklenen akıllı telefonların listesini geliştiricilerin web sitesinde görüntüleyebilirsiniz.

    SecureGSM, aynı anda üç algoritmaya dayanan güçlü bir 256 bitlik şifre kullanır - AES, Two sh, Serpent. Bu algoritmaların hiçbiri şu anda deşifre edilemez. Gizli ve genel anahtarlar, yalnızca bir mesaj iletimi oturumu için üretilir ve iletişimin sona ermesi üzerine imha edilir. Arayan tarafında, iletilen bilgilerin güvenliğini ve değişmezliğini garanti etmek için doğrulama prosedürleri gerçekleştirilir. Kripto topluluğunda bu tür koruma önlemlerine "paranoyak" adı verilirken, geliştirici mükemmel ses kalitesi vaat ediyor.

    SecureGSM 600-850$'a mal olacak, dileyenler 1600-1800$'a (HTC Touch II, HTC S730 ve diğerleri) yüklü yazılımı olan bir cihaz satın alabilirler.

    KRİPTOJİK

    Şifreleme yazılımı, ucuz bir şifreleme araçları sınıfıdır. Symbian işletim sistemine (3., 5. Sürüm) dayalı Nokia akıllı telefonlar için yardımcı programın maliyeti yalnızca 100 Euro'dur.

    Uygulama ile sıkı bir şekilde bütünleşir işletim sistemi akıllı telefon, iki cep telefonu arasında iyi şifrelenmiş aramalar yapmanızı sağlar (evet, her ikisine de Cryptogic yüklemeniz gerekir). Sesi şifrelemek için 256 bit anahtarlı AES algoritması kullanılır; DES algoritması. Elbette multi-milyon dolarlık IBM Roadrunner süper bilgisayarı elinizin altında değilse, seçilen şifreleme yöntemlerini kırmak yıllar alacaktır. Yani algoritmayı kırmak neredeyse imkansız. HSCSD protokolünü kullanarak çalışabilme özelliği, şifreli aramalar için en iyi ses kalitesini sağlar. Doğru, genellikle ağlarımızda desteklenmez. Eksilerden - program metin mesajlarının şifrelenmesini desteklemiyor, ancak şu ve bu fiyata ...

    5PRO YAZILIMI GÜVENLİ SES

    Şunu yaparak bir şifreleme programı seçebilirsiniz: Kendi iradesi– Birkaç fare tıklamasıyla çok sayıda ürün mevcuttur. Ancak geliştiricilerin kendileri ne sunuyor? cep telefonları? Nokia, konuşmaların Alman-Ukraynalı geliştiriciler 5Pro Software'in Secure Voice uygulaması kullanılarak şifrelenmesini önerir.

    Symbian 3. Sürüme dayalı akıllı telefonlar için program, aynı anda inanılmaz derecede uzun anahtarlara sahip iki algoritma kullanan tamamen paranoyak bir şifreleme yöntemiyle ayırt edilir - 2048- veya 1024-bit RSA ve 256-bit AES (veya ARC4). Bu kadar iyi şifrelenmiş bir akışı kırmak kesinlikle mümkün olmayacaktır. Bağlantıyı başlatmadan önce, önceden yüklenmiş Secure Voice'a sahip iki cep telefonu rastgele oluşturulmuş tuşları değiş tokuş eder; iletişim sırasında tuşlar birden fazla değiştirilir.

    Uygulamanın anlaşılması kolay arayüzü, numaraları manuel olarak çevirmenize veya adres defterinizden bir kişiyi güvenli bir şekilde aramanıza olanak tanır. Secure Voice'un ana hedef kitlesi devlet kurumları, bankacılar ve işadamlarıdır. Lisansın fiyatı, sipariş edilen kopya sayısına bağlıdır, geliştiriciler fiyatı kendileri bildirir.

    Secure Voice'un benzer bir sürümünün BlackBerry cep telefonu sahipleri için mevcut olduğunu unutmayın.

    PHONECRYPT

    Apple iPhone telefonlar için en güçlü şifreleme şifreleme programıyla tanışın (geliştiriciler iPhone 3G ve 3GS için destek sağlamıştır) - PhoneCrypt. Ayrıca uygulama, Microsoft t tabanlı akıllı telefonlarla çalışır. Windows Mobil 6.1.

    Bir abonenin numarasını çevirirken, PhoneCrypt iki telefon arasında otomatik olarak 4096 bitlik bir gizli anahtar değişimi gerçekleştirir ve hemen ardından 256 bitlik bir anahtar üretilir. Çalışma sırasında güçlü AES ve Diffie-Hellmann algoritmaları kullanılır. Eylemi hazırlamak sadece 5 saniye sürer. Görüşme bittikten sonra kullanılan anahtar silinir. Aynı zamanda, özel doğrulama işlevleri, bir casusun iki abonenin arasına girmeye çalışıp çalışmadığını belirlemenizi sağlar - başka bir koruma derecesi, her zaman iyidir. Tüm bilgiler, diğer uygulamalarda olduğu gibi, CSD veri kanalı üzerinden iletilir.

    Yazılım, metin mesajlarının ve hatta hafıza alanlarının şifrelenmesiyle başarılı bir şekilde başa çıkıyor - tüm e-postalar, belgeler şifreli biçimde saklanacak (ikinci işlev, Windows Mobile tabanlı cihazlar için kullanılabilir). PhoneCrypt'in çalışması için gerekli değildir yüksek güç- 150 MHz'den bir işlemci yeterlidir. PhoneCrypt yazılımının maliyeti 350$'dır.

    ALTIN ​​​​KİLİT

    256 bit anahtar, Diffie-Hellman ve RSA ile İsrail uygulaması Gold LockAES. Başka bir cihaza bağlanmak için gereken tüm anahtarlar anında oluşturulur ve oturum sona erdikten sonra silinir.

    Geliştiriciler, programın iki sürümünü aynı anda yayınlıyor - Gold Lock GSM ve Gold Lock 3G. İlki, Symbian 3rd Edition tabanlı Nokia akıllı telefonlarla uyumludur ve GSM veri kanalı (CSD) üzerinden çalışır. Gold Lock GSM kullanılması durumunda görüşme ücreti normal arama ücretinden farklı olmayacaktır. İkinci sürüm, çok çeşitli Nokia akıllı telefonları (dokunmatik modeller dahil), BlackBerry (OIS 4.6+), iPhone ve hatta masaüstü bilgisayarları ve dizüstü bilgisayarları destekleyen çok daha gelişmiş bir modifikasyondur. Program, mevcut herhangi bir iletişim kanalı aracılığıyla abonelerle iletişim kurar - Wi-Fi, 3G, GPRS, EDGE, UMTS, CDMA, İnternet trafiği için ödeme yapmanız gerekecek. Geliştirici, trafik tüketiminin dakikada 250 Kb seviyesinde olduğunu iddia ediyor. Program ayrıca metin mesajlarını ve hatta aktarılan dosyaları başarıyla şifreler.

    Gold Lock'un maliyeti, geliştiricilerin web sitesinde her durum için belirtilmiştir.

    COMPUMATICA GSM

    Mobil görüşmeleri, kısa mesajları ve e-postalar bir Alman geliştirici Compumatica sunuyor. Compumatica GSM programı çok genç ama çok iddialı bir proje. Öncelikle, geliştiriciler herhangi bir mobil işletim sistemiyle esnek uyumluluk sözü veriyor, ancak ayrıntıları ifşa etmiyor. Şirketin web sitesindeki resme bakılırsa, araç en azından Windows Mobile ve hırpalanmış Motorola RAZR gibi geleneksel cep telefonları için mevcut - bu, Compumatica GSM'nin Java teknolojilerine dayalı olduğunu gösteriyor. Ancak yeni telefonlar, şifreleme mekanizmalarının yeterli çalışması için yeterli güce sahip olmayacak mı?

    Compumatica GSM'de iletişimleri şifrelemek için 256 bit anahtarlı AES algoritması kullanılır, bir tanımlama anahtarı oluşturulurken 4096 bit Diffie-Hellman protokolü kullanılır. Paylaşılan anahtarı ikinci cihaza aktarmadan şifreli görüşme yapabileceğinizi söylüyorlar. Bu durumda bağlantının güvenilirliği muhtemelen daha düşük olacaktır. Tabii ki geliştiriciler, üç farklı algoritmanın aynı anda kullanımı olmadan bile güvenliği garanti ediyor. Program, iletişim kanalında üçüncü taraf dinleyicilerin bulunmamasını izler - bu durumda Compumatica GSM, çok önemli verileri dışarıdan birine söylemenize izin vermez.

    SMS ŞİFRELEME

    İletişimi şifrelemeye ihtiyaç duymayan ancak değerli SMS'leri meraklı gözlerden korumak isteyenler için, mesajları şifrelemek için basit istemciler vardır. Örneğin, SafeTxT'yi ele alalım - bu ücretsiz uygulama Symbian çalıştıran akıllı telefonlar için. Programın işlevselliği, şifreli SMS gönderip almanıza, kitabı kişiler ve kişisel kayıtlarla şifrelemenize olanak tanır. Tüm veriler yalnızca parola girildikten sonra kullanılabilir.

    Şifreleme yapılırken gelişmiş AES ve RC4 algoritmaları kullanılır (geliştiriciler bunlara "ordu düzeyinde algoritmalar" diyor). Güzel bir ek olarak, program, akıllı telefonunuzda depolanan tüm verileri uzaktan silmenize olanak tanır.

    Metin mesajlarını şifrelemek için başka bir kompakt Java programı CryptoSMS'dir. SafeTxT'den farklı olarak gönderilen SMS'lerin arşivlenmesini sağlar, böylece kullanıcı çift mesaj boyutu için ödeme yapmak zorunda kalmaz (şifreleme algoritmaları dosya boyutunu büyük ölçüde şişirir).

    Sonunda, tamamen ücretsiz program SMS Selamlama ile açık kaynak sadece iki abone tarafından bilinen bir şifre altında mesaj göndermeyi teklif eder. Ek olarak, program kişi listesini şifreler.

    SON SÖZ

    Zaten anlayabileceğiniz gibi, şifreleme algoritmaları dünyasından profesyoneller ses, metin mesajları ve e-postaların güvenilir şekilde iletilmesi için birçok araç bulmuş ve geliştirmiştir. Aynı zamanda, birçok program, GSM şebekelerinin veri kanalı üzerinden iletim yapan İnternet trafiği için ödeme yapmanızı gerektirmez.

    Ne yazık ki, bir sorun var - mevzuat Rusya Federasyonu ses verileri değiş tokuş edilirken şifreleme algoritmalarının kullanılmasını yasaklar. "İletişim Üzerine" yasasına göre, Rusya Federasyonu topraklarındaki tüm mobil operatörler, savcının veya hakimin ilgili kararlarının varlığında herhangi bir abonenin müzakerelerine erişim sağlamalıdır. Bu nedenle, kızlar hakkındaki masum konuşmalarınız ve kayınvalideniz hakkında şifreli şikayetleriniz anında Chekistlerin dikkatini çekecektir. Bir süre sonra bir yerlinin ziyarete gelmesi ve oradan ayrılan kişilerin sizden kibarca sesli iletişimleri şifrelemek için programları bir daha asla kullanmamanızı istemesi mümkündür.

    Kısacası: Telefona erişmek için bir grafik tuşu kullanırsanız, bunun %99'unda, hiç kimsenin sizin bilginiz olmadan telefondaki bilgilere erişmemesi için yeterlidir. Telefondaki veriler çok hassassa, telefonun dahili tam şifrelemesi kullanılmalıdır.

    Bugün, neredeyse tüm akıllı telefonlar önemli kişisel veya kurumsal verilerin taşıyıcısı haline geldi. Ayrıca, sahibinin telefonu aracılığıyla Gmail, DropBox, FaceBook gibi hesaplarına ve hatta kurumsal hizmetlere kolayca erişebilirsiniz. Bu nedenle, bir dereceye kadar, bu verilerin gizliliği konusunda endişelenmeye ve kullanmaya değer. özel araçlarçalınması veya kaybolması durumunda telefonunuzu yetkisiz erişime karşı korumak için.

    1. Telefon verilerini kimden korumalı?
    2. Android'de yerleşik veri koruması.
    3. Telefon belleğinin Tam Şifrelenmesi
    4. Sonuçlar

    Telefonda hangi bilgiler saklanır ve neden korunur?

    Bir akıllı telefon veya tablet, genellikle sahibinin kafasını depolama alanından kurtaran bir mobil sekreter görevi görür. Büyük bir sayıönemli bilgi. Telefon rehberi arkadaş, çalışan ve aile üyelerinin sayısını içerir. İÇİNDE not defteri genellikle sayıları yazmak kredi kartları, erişim kodları, sosyal ağlar, e-posta ve ödeme sistemleri için şifreler.
    Son aramaların listesi de çok önemlidir.
    Telefonunuzu kaybetmek gerçek bir felaket olabilir. Bazen mahremiyete girmek veya karları sahibiyle paylaşmak için kasıtlı olarak çalınırlar.
    Bazen hiç çalınmazlar, ancak kısa bir süre için fark edilmeden kullanılırlar, ancak deneyimli bir kötü niyetli kullanıcının tüm ayrıntıları bulması için birkaç dakika yeterlidir.

    Gizli bilgilerin kaybı mali yıkıma, kişisel yaşamın çökmesine, ailenin çökmesine neden olabilir.
    Keşke bende olmasaydı! - eski sahibi diyor. Sahip olduğun ne kadar iyi! saldırgan söyleyecektir.

    Peki telefonda korunması gerekenler:

    1. Hesaplar. Buna, örneğin, posta kutusu gmail. Facebook, dropbox, twitter ile senkronizasyon ayarlarsanız. Bu sistemler için oturum açma bilgileri ve parolalar, açık metin olarak telefon profili klasörü /data/system/accounts.db'de saklanır.
    2. SMS yazışmalarının ve telefon rehberinin geçmişi gizli bilgiler de içerir.
    3. Web tarayıcı programı. Tarayıcı profilinin tamamı korunmalıdır. biliniyor ki internet tarayıcısı(yerleşik veya üçüncü taraf) sizin için tüm şifreleri ve girişleri hatırlar. Bütün bunlar, telefonun hafızasındaki programın profil klasöründe açık biçimde saklanır. Ayrıca, genellikle sitelerin kendileri (çerezlerin yardımıyla) sizi hatırlar ve şifreyi hatırlamayı belirtmemiş olsanız bile hesaba erişimi açık bırakır.
      Yer imlerini ve parolaları cihazlar arasında aktarmak üzere masaüstü tarayıcınızla senkronize etmek için bir mobil tarayıcı (Chrome, FireFox, Maxthon vb.) kullanıyorsanız, diğer sitelerdeki tüm parolalara telefonunuzdan erişilebileceğini varsayabilirsiniz.
    4. Hafıza kartı. Gizli dosyaları hafıza kartında saklarsanız veya internetten belge indirirseniz. Normalde fotoğraflar ve kaydedilen videolar hafıza kartında saklanır.
    5. Fotoğraf albümü.

    Telefon verilerini kimlerden korumalıdır:

    1. Kayıp telefonunuzu bulan rastgele bir kişidenben telefonun "kazara" çalınmasından dolayı.
      Bu durumda telefondaki verilerin yeni sahibi için bir değer taşıması pek olası değildir. Bu nedenle, bir grafik anahtarıyla basit bir koruma bile verilerin güvenliğini sağlayacaktır. Büyük olasılıkla, telefon yeniden kullanım için yeniden biçimlendirilecektir.
    2. meraklı gözlerden(meslektaşlar/çocuklar/eşler) yokluğunuzdan yararlanarak haberiniz olmadan telefonunuza erişebilen. Basit koruma, verilerin güvenliğini sağlayacaktır.
    3. Zorla erişim
      Gönüllü olarak bir telefon sağlamaya ve sisteme (bilgiye) açık erişim sağlamaya zorlandığınız olur. Örneğin eşiniz, devlet temsilciniz veya çalışanınız sizden telefona bakmanızı istediğinde servis Merkezi Telefonunuzu tamir için nereye götürdünüz? Bu durumda, herhangi bir savunma işe yaramaz. ile mümkün olsa da ek programlar, bazı bilgilerin varlığını gizleyin: SMS yazışmalarının bir kısmını, bazı kişileri, bazı dosyaları gizleyin.
    4. Telefonunuzu kasıtlı olarak çalmaktan.
      Örneğin, birisi telefonunuzda ne olduğunu gerçekten bilmek istedi ve onu almak için çaba sarf etti.
      Bu durumda, yalnızca telefonun ve SD kartın tam olarak şifrelenmesi yardımcı olur.

    Android cihazlarda yerleşik veri koruması .

    1. Desen kilit ekranı.
    Bu yöntem, birinci ve ikinci durumlarda çok etkilidir (telefonun kazara kaybolmasına karşı koruma ve meraklı gözlerden korunma). Telefonunuzu yanlışlıkla kaybederseniz veya işte unutursanız, kimse kullanamaz. Ancak telefonunuz kasıtlı olarak yanlış ellere geçerse, bunun kurtarılması pek olası değildir. Bilgisayar korsanlığı, donanım düzeyinde bile gerçekleşebilir.

    Ekran bir parola, PIN ve Düzen ile kilitlenebilir. Ayarları çalıştırıp Güvenlik -> Ekran kilidi bölümünü seçerek bir kilitleme yöntemi seçebilirsiniz.

    Grafik Tuşu (Desen) - c en uygun ve aynı zamanda güvenilir yol telefon koruması

    Hiçbiri- koruma eksikliği
    Slayt- Kilidi açmak için parmağınızı ekranda belirli bir yönde kaydırmanız gerekir.

    model- bu Grafik Anahtarı, şuna benzer:

    Güvenlik seviyesini iki şekilde artırabilirsiniz.
    1. Modelin giriş alanını artırın. Ekrandaki 3x3 noktalardan 6x6'ya kadar değişebilir (Android 4.2 bazı modellerde bulunur, Android sürümüne ve telefon modeline bağlıdır).
    2. Akıllı telefon ekranındaki noktaların görüntüsünü ve grafik anahtarın "yolunu" gizleyin, böylece anahtarı dikizlemek imkansız hale gelir.

    3. Telefon 1 dakika kullanılmadığında otomatik ekran kilidini ayarlayın.

    Dikkat!!! Kilit açma düzenini unutursanız ne olur:

    1. Hatalı Grafik Anahtarı çekme girişimi sayısı 5 defa ile sınırlıdır (çeşitli telefon modellerinde, deneme sayısı 10 defaya kadar çıkabilir).
    2. Tüm denemeleri yaptıktan sonra Grafik Anahtarını doğru şekilde çekmedikten sonra, telefon 30 saniye süreyle bloke edilir. Bundan sonra, telefon modeline ve Android sürümüne bağlı olarak büyük olasılıkla tekrar birkaç denemeniz olacak.
    3. Daha sonra, telefon, telefonun Hesaplar ayarlarında kayıtlı olan Gmail hesabınızın kullanıcı adını ve şifresini ister.
      Bu yöntem yalnızca telefonunuz veya tabletiniz internete bağlıysa çalışır. Aksi takdirde kilitlenme veya üretici ayarlarına yeniden başlatma.

    Telefon bir çocuğun eline düşer - oynamaya başlar, anahtarı birçok kez çeker ve bu, anahtarın bloke olmasına yol açar.

    TOPLU İĞNE birkaç rakamdan oluşan bir şifredir.

    Ve sonunda Şifre- harf ve rakam kullanabilme özelliği ile en güvenilir koruma. Parola kullanmaya karar verirseniz, Telefon şifreleme seçeneğini etkinleştirebilirsiniz.

    Telefon depolama şifrelemesi.

    fonksiyon dahildir android paketi sürüm 4.0* ve üzeri. tabletler için. Ancak bu özellik birçok bütçe telefonda eksik olabilir.
    Telefonunuzun dahili belleğini, yalnızca bir parola veya PIN ile erişilebilecek şekilde şifrelemenizi sağlar. Şifreleme, aşağıdaki durumlarda telefonunuzdaki bilgilerin korunmasına yardımcı olur: C hedeflenen hırsızlık Saldırganlar telefonunuzdan verilerinize erişemez.

    Şifrelemeyi kullanmanın ön koşulu, bir parola ile ekran kilidi ayarlamaktır.
    Bu yöntem, telefon rehberi, tarayıcı ayarları, İnternette kullanılan şifreler, kullanıcının kamerayı kullanarak aldığı ve SD karta aktarmadığı fotoğraflar ve videolar gibi telefonun hafızasında saklanan kullanıcı verilerini kaydeder.

    - SD kart şifrelemesi ayrı bir seçenekle etkinleştirilir.
    - Bellek şifreleme, cihazınızdaki bellek miktarına bağlı olarak bir saat kadar sürebilir. Telefon şifreleme sırasında kullanılamaz.

    Ya şifrenizi unutursanız?

    Bu durumda şifre kurtarma sağlanmaz. Telefonunuzda veya tabletinizde tam bir RESET yapabilirsiniz, yani. Android'i yeniden yükleyin, ancak telefon veya tablet belleğindeki kullanıcı verileri silinecektir. Böylece, bir saldırgan telefonun kilidini açacak şifreyi bilmiyorsa, onu kullanamayacaktır. Telefonu bir bilgisayara bağlayarak başka programlar kullanarak telefonun belleğindeki verileri görmek de imkansız olacaktır çünkü tüm dahili bellek şifrelenmiştir. Telefonu tekrar çalışır hale getirmenin tek yolu, yeniden biçimlendirmektir.

    Dikkat, tam şifreleme işlevi yalnızca Android OS 4.0 - 4.1'den itibaren mevcuttur ve bazı telefon modellerinde bulunmayabilir. Çoğu zaman Samsung, HTC, LG, Sony telefonlarında bulunur. Bazı Çin modellerinde ayrıca bir şifreleme işlevi vardır. Bazı telefonlarda bu işlev "Hafıza" bölümünde bulunur.

    Kusurlar:

    1. Sürekli oldukça girmeniz gerekecek karmaşık şifre(6-10 karakter) sadece aramak isteseniz bile. Telefon ekranı açıldığında şifrenin sorulmayacağı uzun bir zaman aralığı (30 dakika) ayarlamak mümkün olsa da. Bazı telefon modellerinde minimum parola uzunluğu 3 karakter olabilir.
    2. Bazı telefon modellerinde, her zaman şifre girmeyi devre dışı bırakmak istiyorsanız şifrelemeyi kapatmak mümkün değildir. Şifreleme, yalnızca telefon fabrika ayarlarına sıfırlanarak ve tüm veriler silinerek devre dışı bırakılır.

    Harici bir SD hafıza kartının şifrelenmesi

    İşlev, tabletler için standart Android 4.1.1 paketine dahildir. Birçok bütçe yapısında eksik.
    fonksiyon sağlar güvenilir koruma veri açık harici SD kart. Kişisel fotoğraflar burada saklanabilir, metin dosyaları ticari ve kişisel bilgilerle.
    Grafik dosyalarının (simgelerin) önizlemesini korurken adlarını, dosya yapısını değiştirmeden bir SD karttaki dosyaları şifrelemenize olanak tanır. İşlev, ayarlanacak en az 6 karakterlik bir ekran kilidi parolası gerektirir.

    Şifrelemeyi iptal etmek mümkündür. Parolanızı değiştirdiğinizde, otomatik olarak yeniden şifrelenir.
    Kullanıcı hafıza kartını kaybederse, şifrelenmiş dosyalar kart okuyucu aracılığıyla okunamaz. Farklı bir şifrenin olduğu başka bir tablete koyarsanız, şifrelenmiş veriler de okunamaz.
    Diğer Şifreleme Özellikleri:

    • Şeffaf şifreleme. Kart tablete takılırsa ve kullanıcı ekran kilidini şifreyle açtıysa, herhangi bir uygulama dosyaları şifresi çözülmüş biçimde görür.
    • Tableti bir USB kablosuyla bir bilgisayara bağlarsanız, mobil cihazın ekranından kartın kilidi açıldıktan sonra şifrelenmiş dosyalar bilgisayarda da okunabilir.
    • Kart okuyucu aracılığıyla karta başka bazı şifrelenmemiş dosyalar yazılırsa, kart tablete takıldıktan sonra bunlar da şifrelenecektir.
    • Şifreli bir kartınız varsa, kilit şifresini iptal edemezsiniz.
    • Veriler, dosya düzeyinde şifrelenir (dosya adları görünür, ancak dosyanın içeriği şifrelenir).

    Programın dezavantajı:Öçoğu Android derlemesinde eksik.

    En iyi veri güvenliğinin, bilgisayarınızdaki eksiksiz kopyası olduğu vurgulanmalıdır. Bir akıllı telefon, küçük boyutlu oldukça kırılgan bir cihazdır, bu da her zaman arızalanma veya kaybolma olasılığı olduğu anlamına gelir.

    Güvenli bir akıllı telefonun kullanılabilirliğini artırma

    Tam telefon şifreleme, en güçlü koruma düzeyini sağlar, ancak sürekli olarak 6 haneli bir parola girilmesi, kullanımı zorlaştırır. Ama bir çözüm var.

    İÇİNDE Android sistemi 4.2* sürümünden bu yana, bazı uygulamaları\widget'ları kilit ekranına koymak mümkündür ve böylece şunları gerçekleştirebileceksiniz: basit adımlar telefonun kilidini kalıcı olarak açmak zorunda kalmadan (6 basamaklı bir şifre girmeden).

    Sonuçlar:

    • Gömülü ve ücretsiz özellikler telefonunuzu korumak için çok güvenilirdir. karşı korumayı bilirler meraklı gözler kullanıcı kişileri, yazışmaları ve aramaları, hesapları çeşitli programlar ve ağların yanı sıra hem telefon belleğinde hem de çıkarılabilir bir SD kartta bulunan dosya ve klasörler.
    • Bir telefon satın almadan önce, bu belirli telefon modelinde gerekli korumanın nasıl çalıştığından emin olmalısınız: kilit ekranında aşırı karmaşık bir PIN kodu veya şifre kullanma gerekliliği (Desen Anahtarı uygun değildir), şifreleme geri alınamaz Dahili bellek telefon, yani şifrelemeyi devre dışı bırakmanın tek yolu tam sıfırlama telefon ayarları.
    • Önemli! Parolanızı veya Grafik Anahtarınızı unutursanız, telefona erişimi geri yükleyebileceğinizden veya donanımdan sıfırlama yapmanız gerektiğinde telefon ayarlarını ve bilgileri kolayca geri yükleyebileceğinizden emin olun (telefonu fabrika ayarlarına sıfırlayın ve tüm verileri kaybedin). veri).
    • Gizli verilerin yalnızca bir yedek kopyasını Bilgisayarınızda, bir DVD diskte veya bulutta saklamanız gerekir.
    Etiketler: , Android telefonlarda ve tabletlerde veri koruması.

    Telefon görüşmelerini korumanın en yaygın biçimi, profil uygulamalarının yüklenmesi veya fiziksel koruma yöntemleridir. Ama onlar da %100 güvenilir değiller. İçin maksimum koruma ticari sırlar ve diğer bilgiler, eşler arası şifreleme için şubelerin temel işlevlerini kullanır.

    Gizli ajanların kuşatması

    21. yüzyılda bilgi güvenliği, hem önemli ticari bilgileri saklayan tacirlerin hem de sıradan insanların öncelikleri arasında gurur verici bir yer tutmaktadır. Konuşmaların şifrelenmesi, casusluk önleme yönünün en önemli koludur. Dijital çağda müdahale, fiziksel bir bağlantı, özel ekipman ve hatta bilgisayar korsanlığı becerileri gerektirmez. Bu nedenle, ses trafiği için kriptografik anahtarların kullanılması, gizliliğe gerçekten önem verenler için "minimum program" dır.

    "Rakamı" korumak zordur - en iyi antivirüsler bile "yeni" "truva atlarına" ve "arka kapılara" karşı güvenliği garanti etmez. Tabii ki, casusluk sorunlarının önemli bir kısmı, yüksek kaliteli bir anti-virüs sistemi kurularak çözülür. Kasayı tam hızda döndürürseniz, en iyi önleme, İnternet erişimini tamamen engelleyen bir güvenlik duvarıdır.

    Ancak böylesine radikal bir yaklaşım, tamamen teknik nedenlerle nadiren mümkündür ve ulaşılabilecek bir alternatif öngörülmese bile pek çok kişiye uymayacaktır. Ama PC'lerden değil, cep telefonlarından bahsediyorsak bu bile imkansız mı? Yüksek kaliteli çözümlerin çoğu Windows için geliştirilirken, Android ve benzeri işletim sistemleri "işlenmemiş" ve geliştirmenin bu aşamasında görünürde sonu olmayan birçok boşlukla birlikte.

    Mobil güvenlik

    Buradaki en yaygın koruma formatı, profil uygulamalarının yüklenmesidir. Uygulama biçimindeki mevcut tüm çözümler çift taraflıdır, yani her iki abonenin de cihazına kurulum gerektirir.

    • SilentPhone, iO'lardan Android'e ve tersi yönde güvenli aramalar yapmanızı sağlayan çok platformlu bir programdır. Dezavantajlar, "mütevazı" bir boyutta değil, zorunlu bir abonelik ücreti gerekliliğini içerir.
    • RedPhone - ücretsiz, açık kaynak kaynak kodu. "Açık", "başka birinin cihazında herkesin açabileceği" anlamına gelmez, ancak bağımsız kişiler tarafından doğrulama olasılığı - örn. Telif hakkı kusurlarını aramak için programda "ortalıkta dolaşmak" yasak değildir. Bu, yüzbinlerce meraklının yeni hatalar belirleyerek içeriği iyileştirmeye yardımcı olduğu anlamına gelir. Ancak program zorunlu bir "kutupsal" kurulum gerektirir, yani. her iki abonenin cihazlarına. Yalnızca Android altında çalışır.
    • OsTel - Symbian hariç hemen hemen tüm işletim sistemleriyle uyumludur. "OsTel" bir uygulama değil, farklı işletim sistemleri için çeşitli şifreleme çözümlerini - CsipSimple, Groundwire, PrivateGSM ve diğerleri - uygulayan bir güvenlik sisteminin adıdır. Geliştiricinin web kaynağına kaydolarak, indirme ve etkinleştirme için makul bir miktar ödemeniz gerekecek, ancak aylık bir ücret ödemeniz gerekmeyecek.
    • Cellyscrypt, bugün herhangi bir kriptograf tarafından şifresi çözülmemiş 256 bitlik bir AES algoritması kullanan bir İngiliz yardımcı programıdır. Symbian, yani altında çalışan birkaç iyi seçenekten biridir. Nokia/Microsoft, Motorola/Google/Lenovo ve "ilk" mobil hattın diğer temsilcilerinde.
    • SecureGSM, fiyatı dışında herkes için kendini kanıtlamış Windows Mobile için en uygun çözümdür. WM, fiyatları belirlemede her zaman özellikle açgözlü olmuştur, ancak onlara göre bu program için yetersiz olan 100 Euro bile, "kendi kendine öğrenen" Serpent algoritmasının kullanılması durumunda çok fazladır.

    Komplo teorisi mi yoksa sağduyu mu?

    Ve varsayımsal ideal bir sisteme sahip en ütopik durumda bile, tek bir yardımcı program, cihazı kullanıcının fiziksel eylemlerinden - ekrana dokunma vb. Bu arada, ölümcül bir "enfeksiyonun" bir cep telefonuna veya tablete girmesi için birkaç fark edilmeyen düğmeye basmak yeterlidir. Ancak, BT alanındaki kullanıcıların önemli bir bölümünün cehaleti asıl sorun değil.

    Yöntemleri şu anda Rusya Federasyonu'nda yaşayan kötü şöhretli Edward Snowden tarafından ABD NSA'sına ifşa edilen PRISM ile sansasyonel skandal, sağlayıcının müşteriyi tüm arzusuyla yeterince koruyamadığını açıkça gösteriyor. Devlet istihbarat görevlileri, daha önce en yüksek düzeyde gizlilik korumasıyla ünlü olan Microsoft, Google, Apple, Facebook ve diğer şirketleri bile kendi iradelerine tabi kılarak avantaj buldular.

    Şimdiye kadar yalnızca Amerika Birleşik Devletleri'nde ifşa edilen bu tür hükümet eylemleri, sunuculara herhangi bir - hatta fiziksel - erişim elde etmek için yeterlidir. Bu nedenle, koruma talepleri ne kadar sağlam olursa olsun, sağlayıcıya güvenmemelisiniz. Hükümetin önünde güçsüzdür ve koşullara bağlı değildir.

    Bu nedenle, yukarıda açıklanan yöntemler iyidir, ancak yalnızca sivil giyimli insanlar ziyarete gelene kadar. Tabii ki, bu tür durumlar nadirdir ve kilerde zenginleştirilmiş uranyum saklamazsanız endişelenmemelisiniz.

    Havya - casus silah

    Rakipler, sağlayıcıdan ilgilendiği abone hakkında herhangi bir veri bulmak için arkadaşlıklar, şantaj kullanabilir veya "geçici çözümler" alabilir. Bu nedenle “şifre” entegre bir yaklaşım gerektiren bir kavramdır.

    Gerçek olanlar sadece etkili yöntemler burada temas haline gelin; Elbette bu zor, ancak sonuç takipçinin tüm beklentilerini aşıyor:

    • böcek. Filmlerde ve oyunlarda tanıdık hale gelen görüntüye rağmen, böcek ilkel ve etkisiz bir yoldur, birçok durumda kullanılması imkansızdır. Hatalarla ilgili sorun, onları kurmanın zorluğunun yanı sıra önemli bir fiyattır - yazabilen, ancak bir kibrit kafasından daha küçük olan minyatür bir cihaz, ilerleme çağında bile çok pahalıdır. Hata, bir kişinin söylediği her şeyi ve farklı cihazlarda izlemenize olanak tanır - sinyal alma bölgesine girmeniz yeterlidir. Buradaki en büyük dezavantaj, sadece numarayı takip edememek değil, aynı zamanda muhatabın ne söylediğini de tespit edememektir. Ancak takipçinin yalnızca cihazı kurması değil, aynı zamanda cihazı alması da gerekir. Bu nedenle, cep telefonunu mikro etiketler de dahil olmak üzere dışarıya yapıştırılmış yabancı cisimlerin varlığı açısından düzenli olarak kontrol etmek yeterlidir;
    • tekrarlayıcılar Bu, tek seferlik kurulum için yeterlidir - adından da anlaşılacağı gibi, cihaz alınan verileri sahibine uzaktan iletir. Konuşmaları izlemeye ek olarak, tekrarlayıcılar genellikle gelen / giden numaraları izlemenize izin vererek iletişim araçları ve viral araçlar arasında bir geçiş bağlantısına dönüşür. Yaygın olarak kullanılmasını imkansız kılan ana dezavantaj, telefona fiziksel "implantasyon" ihtiyacıdır. Bu nedenle, cihazın arızalanması durumunda, yalnızca yakın bir arkadaş çevresinden kanıtlanmış ustaların hizmetlerine başvurmak önemlidir;
    • sahte. Telefonun varsayılan olarak bir casus aygıt "deni" olduğu ve monte edildiğinde, "kardeşlerinden" harici ve sistematik olarak farklı olmaksızın, tam anlamıyla ajan 007 ile ilgili filmlerde bulunan her şeyle dolu olduğu görülür. yöntem, kullanım kolaylığı ve görünür bir mandalın olmamasıdır - ambalajı kendi eliyle açılmış bir alet şüphe uyandırmaz. Bu nedenle, prestiji ne kadar etkilerse etkilesin, bağışlanan bir telefonu iş görüşmeleri için kullanmamaya çalışın.

    Kapsamlı Güvenlik Çözümleri

    Bu yüzden, fiziksel yollar, güvenilir olmasına rağmen, yürütülmesi nadiren uygundur ve bu nedenle, yine de "rakam" yoluyla gözetlemeye tercih edilir. Ve burada, ticari sırların ve diğer bilgilerin maksimum korunması için bir "şövalye hamlesi" yapabilirsiniz - eşler arası şifreleme için şubelerin temel işlevlerini kullanın.

    Bunun için evrensel çözüm YouMagic kullanmaktır. Eşsiz veri aktarım teknolojisi, üçüncü taraf yazılım kullanmadan ve potansiyel olarak yerleşik "arka kapılar" ile "aracı" yardımcı programları yüklemeye başvurmadan, hem cihazın kendisinde hem de sunucuda yabancılardan gelen herhangi bir mesajı gizlemenize olanak tanır.

    Ayrıca sadece mobil iletişiminizi değil, aynı zamanda korumanızı sağlayan tek güvenilir yöntemdir. Sınırlar olmaksızın üretken gizli iletişim için ihtiyacınız olan tek şey kendi web telefonunuzdur. Bariz güvenlik avantajlarına ek olarak, IP telefon ile başka birçok avantaj da elde edeceksiniz:

    • şebeke içinde ücretsiz aramalar ve uygun oranlar yurtdışı aramalar için;
    • problem durumunda basit kurulum ve uzaktan destek - sistemik, "demir" ve web hattında ortaya çıkabilecek diğer;
    • hızlı bir hareket ve hatta gezegenin her yerine dağılmış bir "ofis" olasılığını açan fiziksel bir adrese bağlanma eksikliği.
    Etiketler:
    Cep telefonu konuşması. Herkes dinliyor mu?

    Telefon görüşmeleri yoluyla telefon dinleme konusu medyada oldukça sık ortaya çıkıyor. Kural olarak, ilgi, konuşmaların transkriptlerinin yayınlanmasından sonra ortaya çıkar. ünlü insanlar, pop yıldızları ve politikacılar. Bu sürecin özünü anlamaya çalışalım.

    telefon dinleme

    İki ana GSM cep telefonu şifreleme türü vardır - biri daha kolay kırılır, diğeri daha zordur. Birkaç yıl önce, en fazla 16 kişiyi takip edebilen bir cihaz mobil aboneler karmaşık bir şifreleme türüyle, dünya pazarında yarım milyon dolara mal oluyor. İsrailli ve ABD'li kriptografların ortak çabalarından sonra, dünyanın dört bir yanına dağılmış en büyük Sovyet savunma işletmelerinin eski çalışanları, Güney Afrika'dan yöneticiler ve Güneydoğu Asya'dan üreticiler, taşınabilir cihaz, aynı anda 10 bine kadar mobil hattı dinlemenizi sağlayan ve yaklaşık 50 bin dolara mal olan.Üstelik 12 kg ağırlığındaki bu "bavul" hem basit hem de karmaşık şifreleme türlerine tabidir. Hücresel modemlerin korunmasında başarılı bir şekilde "delikler" bulur. Bu cihazın en son başarısı, Yunanistan Başbakanı'nın telefon dinlemesiyle ilgili son skandaldı - uzmanlara göre, yeni teknoloji ilk kez orada kullanıldı. Telefon dinleme teknolojisinin gelişmesi abone bulma sorununu da ortadan kaldırmaktadır. İstenen aboneyi belirlemek için artık sesinin ses kaydına sahip olmak yeterli. Yeni teknoloji, abonenin sesini çevrimiçi olduktan sonra bir dakikadan daha kısa sürede bulmayı mümkün kılıyor. SIM kartların sık sık değiştirilmesi bu durumda sorunu çözmez.

    Aslında sorunun özü, devletin, faaliyetlerinin doğası gereği sivillerin iletişimini dinlemekle meşgul olan resmi hizmetlerinin olması gerçeğinde yatmaktadır. askeri telsiz istihbaratı hakkında bu durum bu bir soru değil - ayrı bir piskoposluk. Herkeste var mobil operatör Operatif Arama Önlemleri Sistemini oluşturan ekipman var - sözde SORM. Müzakerelerin operasyonel olarak dinlenmesi, savcılığın yaptırımları temelinde ve yasaya uygun olarak gerçekleştirilir. Ana mücadele, herhangi bir yaptırım olmaksızın suç yapıları, güvenlik teşkilatları ve güvenlik servisleri tarafından gerçekleştirilen yasadışı telefon dinleme ile bağlantılıdır.

    Vatandaşların özel hayatına dinleme, casusluk ve diğer müdahalelere yönelik ekipmanların açıktan satılması yasaktır. Rusya'da, Ceza Kanunu'nun bir maddesi telefon dinlemeözel araçların kullanılması halinde en fazla iki ila dört aylık bir süre için tutuklama cezası verilir. Özel teçhizatın yasa dışı üretimi veya satışı için üç yıl hapis cezasına çarptırılabilirsin. Ama bu suçluları durdurmuyor. en iyi çare Uzmanlar, telefonu korumak için telefon görüşmelerini şifreleyen özel bir cihaz olan bir karıştırıcıyı düşünüyor. Karıştırıcı, her yeni telefon görüşmesinde yeni anahtarşifre. Karıştırıcıların maliyeti 300-500 dolardır. Doğru, bunlar yalnızca kablolu telefon hatları için uygundur. Tüm fonlar aktif koruma kolluk kuvvetleri çalışanları tarafından şifre alma imkanı sağlayan zorunlu sertifikaya tabidir. Ancak bu, cep telefonu kullanıcılarının mahremiyetlerinin sızmasına karşı kesinlikle savunmasız oldukları anlamına mı geliyor? Son zamanlarda, konuşmaların gerçek zamanlı olarak şifrelenmesi için yazılım araçlarının oluşturulmasıyla uğraşan Secure GSM şirketinin bir temsilcisi tarafından Moskova'da bir basın toplantısı düzenlendi. Ama önce biraz teori.

    durdurma

    Tüm GSM şebekelerinde kullanılan şifre, güvenlik açığı olan bir algoritmaya dayanmaktadır. Bu güvenlik açığının kasıtlı olarak mı bırakıldığı yoksa geliştiricilerin gözetiminden mi kaynaklandığı henüz netlik kazanmadı. Daha sonra, şifreleme algoritmasını iyileştirmek için girişimlerde bulunuldu, ancak birkaç nedenden dolayı veri şifreleme standardını tamamen değiştirmek imkansız. Bu nedenle, sadece biraz değiştirildi.

    İkinci sorun, trafik şifrelemenin yalnızca abonenin segmentinde - hücresel operatörün baz istasyonunda gerçekleşmesidir. Yakındaki iki baz istasyonu arasında sinyal, SS7 standardına göre bir mikrodalga bağlantısı (mikrodalga bağlantısı) aracılığıyla tamamen açık bir şekilde iletilir. Teorik olarak, ikisini birbirine bağlayan dar yönlü ışın nedeniyle bu sinyalin kesilmesi çok zordur. baz istasyonları. Uygulamada, bu tür bir müdahale, gerekli donanıma sahip uzmanlar için bir sorun değildir. Yaklaşık bir kilometrelik bir mesafede ışın sapması 8 dereceye ulaşabilir ve bu, alıcıyı kurmak için oldukça yeterlidir. İletilen konuşma verilerinin tüm yelpazesinden gerekli aboneyi seçme probleminin çözümü de mevcuttur. Uygun yazılıma sahip bir dizüstü bilgisayarın maliyeti 10.000 dolardan fazla değildir.

    Yazılım dinleme koruması

    Programın sunumu "Telefonun istisnasız korunması" sloganıyla gerçekleştirildi. Program, ses trafiğini 256 bitlik üçlü şifre kullanarak şifrelemek için tasarlanmıştır. AES algoritmaları, Twofish, Serpent, gerçek zamanlı. Uygulanan algoritmaların hiçbiri şu anda deşifre edilemez. Ancak daha kesin olmak gerekirse, kod çözmenin malzeme ve zaman maliyetleri bu süreci uygulanamaz hale getiriyor.

    Liste uyumlu cihazlar Windows Mobile ve Pocket PC 2003 SE çalıştıran iletişimcileri içerir. Yakın zamanda duyurulan HTC Prophet, Charmer, XDA ATOM, Qtek 8310 ve benzerleri için destek. Tam liste desteklenen cihazlar, geliştiricinin web sitesinde mevcuttur - www.securegsm.com. Yardımcı programın olanaklarını tanımak için serbest erişim SecureGSM Evaluation ürününün hafif bir şifreleme mekanizmasının kullanıldığı hafif versiyonu çıkmış olup, ücretsiz olarak dağıtılmaktadır. Satın alma sırasında tam versiyon Program aşağıdaki kısıtlamalara tabidir:

    1. Yazılım, Avustralya Savunma Bakanlığı'nın açık izni olmadan hükümete veya askeri kuruluşlara satılamaz, kiralanamaz veya kiralanamaz.
    2. Program aşağıdaki ülkeler için mevcut değildir: Küba, Irak, Kuzey Kore, İran, Libya, Sudan, Suriye.
    3. Kayıt olduktan sonra son kullanıcıürün verilerini sağlamalıdır: tam ad, gerçek adres, e-posta, telefon.

    Programı ek bellek (Depolama) alanına kurmanız önerilir. Bu durumda, zorunlu bir yeniden başlatma durumunda, programın performansını geri yüklemek için, başlangıç ​​​​dosyasını gezgin aracılığıyla çalıştırmak yeterlidir. Aynı zamanda, yalnızca tüm ayarlar değil, aynı zamanda Programlar menüsündeki başlatma simgesi de geri yüklenir.

    İlk çalıştırmada, program dizininde geliştiriciye gönderilen bir cihaz tanımlama dosyası oluşturulur. Kayıt bilgilerini kontrol ettikten sonra, kullanıcıya programla birlikte dizine kopyalanması gereken değiştirilmiş bir kimlik dosyası ve bir lisans dosyası gönderilir. Lisans, belirli bir cihazın donanım özelliklerini dikkate alır. Programın başka bir iletişim cihazına aktarılması ancak geliştiricilerin bilgisi dahilinde mümkün olup, önceki lisans iptal edilip yenisinin alınması ile gerçekleştirilir.

    Arayüz

    Ana program penceresinin altında bir seçenekler menüsü ve hızlı kontrol simgeleri bulunur. İtibaren Genel Ayarlar zil sesini, mikrofon hassasiyetini ayarlamak, programa uzaktan erişim için programlar mevcuttur. standart kontaklar ve Communicator'ın başlangıcında otomatik aktivasyon. Kişisel bilgi yöneticileri yüklediyseniz (Cep Bilgisi, Agenda Fusion, SPB Diary, vb.), doğrudan ana pencereden güvenli modda arayabilirsiniz.

    CSD protokolü, ses trafiğini iletmek için kullanılır, bu nedenle ilgili hizmetin bağlanması ve etkinleştirilmesi gerekir. Bu protokol, veri veya faks iletirken kullanılır. Hizmetin etkinleştirilmesi üzerine ek bir numara verilirse, aramalar için güvenli modda kullanılması daha iyidir. Bununla birlikte, deneyler normal bir numarayı arama olasılığını göstermiştir. CSD protokolü ayarlarında, varsayılan değer 9600 bps'dir (v.32), bu değer hemen 9600 bps (v.110) olarak değiştirilebilir. Aynı zamanda, sesli iletişimin kalitesi önemli ölçüde iyileştirilir. Pencerenin altında kalan simgeler sesli arama yapmanızı, yazılı mesajlaşma moduna geçmenizi, kişi listesini açmanızı, ses ayarlarını yapmanızı ve yardım dosyasını açmanızı sağlar.

    Programla çalışmak

    Güvenli modda arama yapmak için programın her iki terminalde de kurulu olması gerekir. Abonenin numarası doğrudan tuş takımından aranabilir veya adres defterinden aranabilir. Yazılım kurulu değilse veya CSD kanalı mevcut değilse, ekranda iletişim kurulamıyor mesajı belirecektir. Yardımcı programın her iki terminale de yüklenmesi durumunda, bağlantı kurma işlemi birkaç aşamadan oluşur. hakkında bir sinyal aldıktan sonra gelen çağrı cihazlar koordine edilir, ardından iletişimciler dinamik anahtarları değiştirir. Sonuçta, her iki cihazın ekranında geometrik bir şekil ve bir dijital sekans içeren bir resim görüntülenir. Ayrıca, hem resim hem de dizi dinamik olarak gerçek zamanlı olarak oluşturulur. Güvenli modda birkaç iletişim seansımız oldu - her seferinde resim ve dijital kodönceki aramadan farklıydı, ancak her iki cihazda da her zaman aynıydı. Konuşmanın "gizli" aşamasına geçmeden önce, ekranda görüntülenen dijital kodu ve resmin türünü muhataplara bildirmeniz yeterlidir. Sonuçlar her iki cihazda da eşleşirse, onayı etkinleştirebilir ve doğrudan görüşmeye gidebilirsiniz.

    Böyle bir doğrulama algoritmasının mantığı, hiç kimsenin bilinmeyen kişilerle gizli görüşmeler yapmayacağıdır - muhatabın sesi her zaman bilinir. CSD protokolünü kullanırken olası ses bozulmaları önceden öngörülmelidir - bu durumda, gizli görüşmeler yapmadan önce, arayanın sesini güvenle belirlemek için birkaç kez pratik yapmak daha iyidir.

    SecureGSM programında bilgi aktarmanın ek ve benzersiz bir yolu, bilgi alışverişi yapabilme yeteneğidir. Metin mesajları korumalı modda. Bu olasılık, bir konuşmayı kaydetmek için cihazda yerleşik olan yönlü mikrofonların veya hataların kullanımını anında keser. Mesajlaşma penceresine geçiş, ilgili simgeye basılarak yapılır. Daha önce, bu olasılık hiçbir uygulamada uygulanmadı yazılım ürünü. Uygunluğu, en azından bu türden basit bir anahtarı seslendirme girişimi ile değerlendirilebilir. IASHER-HDTRIEU-HDTERIOTR-SHDGFGERT-SGKJHIS.

    Şifreleme algoritmalarının kullanımına ilişkin yasal dayanak

    Beyaz Rusya mevzuatına göre, kişisel kullanıma yönelik programlar sertifika gerektirmez. Ayrıca, sadece bu programın uygulanmadığı yerli ürünler sertifikaya tabidir. Geliştirme ofisi Melbourne'de bulunuyor. Bu program, SORM gereksinimleriyle çelişmez - operatör, özel hizmetler için ekipmanına engelsiz erişim sağlamalıdır. Uzmanlara göre gerekirse bu tür programları kullanan aboneleri filtrelemek herhangi bir teknik zorluk teşkil etmiyor. Ayrıca kolluk kuvvetlerine göre operatör, şifreli trafiğin iletildiği CSD kanalını istediği zaman devre dışı bırakma olanağına sahiptir. Güvenli modda konuşma olasılığının olmaması, abonenin hangi bilgilerin havada iletilmesinin mantıklı olduğuna bağımsız olarak karar vermesine izin verecektir.

    CSD kanallarının kullanımına ilişkin kısıtlamalar konusunda operatörün pozisyonunu açıklığa kavuşturmak için ilgili bir talep formüle edildi. Burada, diğer mobil operatörlerin konumunu netleştirmek isteyen Velcom operatöründen bahsediyoruz, bunu kendileri yapabilirler.

    Rica etmek:
    Merhaba.
    CSD kanalını kullanma konusunda yasal kısıtlamalar var mı? Eğer öyleyse, hangileri (ilgili düzenlemelere bağlantılar ile birlikte)? Veri aktarım hizmeti operatör tarafından tek taraflı olarak devre dışı bırakılabilir mi? Eğer öyleyse, hangi durumlarda? Anlaşma, CSD kanalının kullanımına ilişkin kısıtlamalar sağlamaz.

    Sevgili abone!
    "Veri Aktarımı" hizmetini sağlayan JV LLC "MCS", teknik yetenek(taşıma) bir ağ abonesi ile İnternet kaynakları veya diğer veri aktarım cihazları arasındaki veri alışverişi için. CSD hizmetini kullanırken, veri iletimi standart bir ses kanalı üzerinden gerçekleştirilir. JV LLC MCS ile aranızda akdedilen sözleşmenin hükümlerinde belirtilen durumlarda iletişim hizmetleri (Veri Aktarımı hizmeti dahil), operatör tarafından devre dışı bırakılabilir. Şirket, Müşterinin bağlantısını kesme hakkına sahiptir. GSM ağları V aşağıdaki durumlar:
    - müşterinin bakiyesindeki fonlar (ön ödeme) tamamen kullanılırsa (sözleşmenin 3.7 maddesi);
    – Şirketin ekipmanında teknik hasar olması durumunda (sözleşmenin 3.10.1 maddesi);
    – Şirket tarafından yürütülen önleyici çalışmalar sırasında (sözleşmenin 3.10.2 maddesi),
    – mücbir sebep durumunda (sözleşmenin 6.1 maddesi).
    Telekomünikasyon hizmetlerinin sağlanmasına ilişkin sözleşmede düzenlenmeyen diğer tüm durumlarda GSM standardı, JV LLC "MCS", Belarus Cumhuriyeti mevzuatı tarafından yönlendirilmektedir.
    Saygılarımızla, Velcom Müşteri Hizmetleri Departmanı