США «перемикається» для підтримки шифрування після кібератаки «Salt Typhoon» з боку Китаю

robot
Генерація анотацій у процесі

Кібератаки "Salt Typhoon" китайських хакерів на уряди та підприємства були описані як "переломний момент" цифровими захисниками приватності після того, як американські посадовці рекомендували використання кінцевого шифрування 01928374656574839201 в їхній післямові.

Після того, як посадовці Федерального бюро розслідувань (FBI) та агенції кібербезпеки та інфраструктури (CISA) закликали американців використовувати зашифровані програми обміну повідомленнями внаслідок кібератаки, Зуко Уілкокс-О'Гірн, творець приватної монети Zcash, твітнув: "Отже, очевидно, що американські органи національної безпеки радять американцям використовувати кінцеве шифрування, оскільки Комуністична партія Китаю читає ваші незашифровані повідомлення." Він додав, що "надіюся, це буде переломний момент, коли культура правоохоронних органів та національної безпеки США перейде на про-шифрування."

Кібератака, що отримала назву «Соляний тайфун», на початку цього року охопила щонайменше вісім великих телекомунікаційних компаній США, включаючи AT&T, Verizon і Lumen Technologies. Минулого тижня високопоставлений американський чиновник повідомив Reuters, що метадані дзвінків «великої кількості» американців були скомпрометовані під час атак.

Китай відкидає участь у кібератаках, яка була пов'язана з державними акторами з Народної Республіки Китай (НРК) ФБР та CISA.

Сервіси, такі як Signal, WhatsApp, Google Messages та Apple iMessage, використовують шифрування з кінця в кінець як для дзвінків, так і для текстових повідомлень, щоб забезпечити їх безпеку.

Говорячи з Decrypt, Гаррі Халпін, генеральний директор децентралізованої віртуальної приватної мережі (VPN) Nym, пояснив, що "Текстові повідомлення завжди незахищені, оскільки вони нешифровані та неаутентифіковані. Те ж саме стосується голосових повідомлень. Текстові повідомлення не повинні використовуватися для двофакторної аутентифікації". Замість цього Халпін сказав, що користувачі повинні обирати "Signal, WhatsApp, iMessage та двофакторну аутентифікацію за допомогою додатків", додавши, що "Я б також припинив використовувати звичайні голосові дзвінки і використовував б шифровані голосові дзвінки через інтернет".

Заклик ФБР і CISA до американців використовувати наскрізне шифрування пролунав у той час, коли такі законопроекти, як EARN IT Act, потрапляють на розгляд Конгресу. Закон, який змусить інтернет-платформи відстежувати контент, створений користувачами, за допомогою сканування на стороні клієнта, був названий «прямою загрозою» для шифрування глобальною некомерційною організацією Internet Society. У 2020 році, коли законопроєкт вперше був представлений до Конгресу, додаток для обміну повідомленнями Signal, який використовує наскрізне шифрування для дзвінків і текстових повідомлень, пригрозив покинути США, якщо його ухвалять.

Відразу після злому «Соляного тайфуну» некомерційна організація з прав цифрових технологій Electronic Frontier Foundation (EFF) закликала американських політиків висловитися на користь «шифрування за замовчуванням», стверджуючи, що «не існує чорного ходу, який впускає лише хороших хлопців і не допускає поганих».

Переглянути оригінал
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити