
АНБ США призвало пользователей мессенджеров, установленных на Android и iPhone, изменить некоторые настройки. Речь идёт о возможности слежки за людьми через такие приложения, как Telegram, Signal и WhatsApp.
Предупреждение АНБ было сделано после того, как группа Google по анализу угроз обвинила российское ГРУ в том, что оно обманом заставляло украинских чиновников открывать доступ к своим учетным записям Signal, позволяя россиянам прослушивать их. По заявлениям специалистов американской компании, это не было ошибкой Signal — приложение работало так, как задумывалось. И это касалось не только Signal.
Конечно, вы можете вообще не опасаться слежки за собой иностранных разведчиков, но речь также может идти о несанкционированном доступе к вашему устройству недоброжелателей, мошенников, даже жен и детей.
Компания Google предупредила, что «угроза распространяется и на другие популярные приложения для обмена сообщениями, такие как WhatsApp и Telegram».
Речь идёт об «уязвимостях», которые создатели Signal и WhatsApp придумали для упрощения их использования. Это функции «связанные устройства» и «групповые ссылки».
- Первая позволяет синхронизировать защищенные приложения для обмена сообщениями и получать к ним доступ на всех своих устройствах.
- Вторая предоставляет вам простой способ приглашать новых участников в групповой чат, отправляя им ссылку, вместо того, чтобы добавлять их по одному из группы.
Опасность групповой ссылки распространяется только на саму группу, и ее легко устранить. Все, что вам нужно, это отключить в Signal групповую ссылку в настройках группы. В WhatsApp у вас нет такой возможности, но нужно лишь отказаться от использования ссылки для конфиденциальных групп. Эксперты также рекомендовали настроить конфиденциальные группы в WhatsApp таким образом, чтобы только администраторы могли добавлять участников.
Однако опция «Связанные устройства» (или в Telegram — просто «устройства») гораздо более опасна, поскольку может привести к установке полностью синхронизированной копии вашего приложения для обмена сообщениями на чужом устройстве. Но, опять же, этот риск легко устранить. В обоих приложениях есть понятное меню настроек, озаглавленное «Связанные устройства». Перейдите туда и отключите подключение любого устройства, которое, по вашему мнению, не принадлежит вам на 100%.
Важно также регулярно проверять эти функции. Еще один совет — не переходите по групповым ссылкам, если они не ожидаются заранее и вы не можете поручиться за отправителя.