Magyar titkosítás véd a lehallgatástól

2014.03.03. 14:51

Népszerű téma a titkosítás, amióta Edward Snowden leleplezte az amerikai nemzetbiztonsági szolgálat lehallgatási módszereit, és Barcelonában a mobilkongresszuson is volt néhány ezzel kapcsolatos megoldás. A tudósítók többsége a Blackphone nevű kütyüre vetette rá magát, mert mindenkit vonzanak az új okostelefonok, pedig ott volt a kiállításon a Navayo évek óta működő megoldása is, amit már most is világszerte számos kormány és hadsereg használ.

Korlátozott forgalom

A spanyol Geeksphone által gyártott Blackphone pont úgy néz ki, mint egy átlagos androidos készülék, de rátelepítettek egy speciális, biztonságosabb PrivateOS nevű rendszert, amit a gyártó és az amerikai Silent Circle nevű titkosítócég frissítget, a mobilszolgáltató kiiktatásával. A PrivateOS a telepített alkalmazások hozzáférési engedélyeinek kezelésével csökkenti minimálisra az adatok kiszivárgását. Emellett a Blackphone vevői 2 évre szóló előfizetést kapnak a Silent Circle titkosított kommunikációs szolgáltatására, a Spideroak tárhelyszolgáltatásra és a Disconnect VPN-re.

Két gond van a Blackphone készülékkel: az egyik az, hogy amerikai technológia. A Snowden által kirobbantott botrány egyik hozadéka, hogy kevesebben akarnak amerikai titkosítási megoldást venni. Ahogy a kínai, orosz és izraeli megoldások sem túl kelendőek, különösképpen nem azon országok köreiben, ahol pont az említett országok kémjeit szeretnék távol tartani. Az is hátránya, hogy csak egyetlen készülék, és nem biztos, hogy mindegyik cég Androidon akar működni; sokan igényelnének hasonló biztonságot Blacberryn vagy más rendszereken.

Hardveres védelem

Ezt a problémát küszöböli ki a magyarok által alapított Navayo, amely katonai szintű titkosítást kínál a legkülönfélébb mobil platformokhoz, az Androidtól a Blackberryn át az iOS-ig. A Secfone nevű terméke ráadásul nemcsak prototípus, mint a Blackphone mobil, hanem nyolc éve folyamatosan fejlődő, kiforrott termék.

EN-print-on-the-table

A bővíthető tárhelyű telefonokon a Secfone microsd-kártyára telepített hardvere generálja a titkosítókulcsokat, illetve az iPhone esetében egy külső bluetooth eszközt kell párosítani az okostelefonnal. Barcelonában kipróbáltuk a telefonálást két Secfone-os készülék között, és abban a zajos környezetben is teljesen jól működött, megfelelő volt a hangminőség.

secfone-card-on-finger
Fotó: Balogh Tams

A telefonhívás, illetve az üzenetek és fájlok küldése egy speciális szoftveren keresztül történik, ezen kell tárcsázni a Secfone-hívószámokat. A program önmegsemmisítő üzeneteket is tud küldeni, amelyek a felhasználó által meghatározott ideig olvashatók. A Secfone a hívásokat nem a hagyományos telefonhálózaton, hanem az interneten, VoIP technológiával bonyolítja le, tehát a felhasználóknak vagy a wifire, vagy a mobilnetre kell csatlakozni.

Nulláról százra gyorsul

A mobil eszközök titkosításának piaca hatalmas növekedés előtt áll, derült ki Barcelonában. A személyes paramétereinket, például a vérnyomásunkat és szívritmusunkat mérő szenzorok, valamint az internetes kapcsolattal ellátott, egymással kommunikáló autók adatforgalmát is muszáj lesz titkosítani.

Már az is nagy felfordulást okozhat, ha a személyes egészségügyi naplónkat meg tudják hamisítani hekkerek, hiszen a hibás mérési eredmények olyan kezelések elvégzését eredményezhetik, amelyen akár károsak is lehetnek a szervezetünkre. Az okosautók közti kommunikáció meghekkelése pedig már életveszélyes lehet. Gondoljunk csak bele abba, hogy egy hekkerek által irányított jármű téves koordinátákat küld a tartózkodási helyéről és a haladási irányáról, és emiatt karamboloznak vele.

Köszönjük, hogy minket olvasol minden nap!

Ha szeretnél még sokáig sok ilyen, vagy még jobb cikket olvasni az Indexen, ha szeretnéd, ha még lenne független, nagy elérésű sajtó Magyarországon, amit vidéken és a határon túl is olvasnak, akkor támogasd az Indexet!

Tudj meg többet az Index támogatói kampányáról!

Milyen rendszerességgel szeretnél támogatni minket?

Mekkora összeget tudsz erre szánni?

Mekkora összeget tudsz erre szánni?