Berta Sándor
Németországban már lehallgatják a WhatsApp-üzeneteket
A titkosítást alkalmazó azonnali üzenetküldők ellenőrzését egy szoftver teszi lehetővé.
A Szövetségi Bűnügyi Hivatal (BKA) olyan új trójai programot használ, amelynek a segítségével az okostelefonokon és a táblagépeken akár a WhatsApp, a Telegram és a Signal titkosított üzeneteit is ellenőrizni lehet. Korábban a nyomozók rendre elbuktak a szolgáltatásokban alkalmazott titkosításokon. Az NDR, a WDR és a Süddeutsche Zeitung hivatali forrásokból egyaránt arról számolt be, hogy a használt állami trójai egy olyan alkalmazás, amelyet titokban telepítenek fel a mobiltelefonokra és más készülékekre. A szoftver képes képernyőfotókat készíteni, majd a felvételeket üzenetekben közvetlenül a nyomozóknak küldi el. A BKA nem cáfolta a megoldás létezését, de semmit sem akart mondani arról, hogy azt eddig milyen esetekben és milyen gyakran alkalmazták.
A 2017-es esztendőre a BKA 50 millió eurót kért "operatív IT-rendszerekre" és azok feljavítására. Az okostelefon-trójai az akkori feljegyzésekben "3. termékvonalként" szerepelt. Az első és a második termékvonalat a laptopok és az asztali számítógépet tették ki. A Süddeutsche Zeitung összeállításából kiderült, hogy a trójai a WhatsApp, a Telegram és a Signal titkosítását nem feltöri, hanem megkerüli. A nyomozók nagy reményeket fűznek a programhoz és azt állítják, hogy nélküle a sötétben tapogatóznának volna. A részleteket "bevetéstaktikai okokból" nem árulták el. A projektet bírálók viszont azzal érveltek, hogy a trójai alkalmazása miatt sérülhet a polgárok digitális biztonsága.
A hivatalok munkatársai azt hangsúlyozták, hogy az állami trójai használata nem lesz elterjedt gyakorlat. Az ok az, hogy nagyon magasak a fejlesztési költségei és a megoldás minden egyes alkalmazása alapvető veszélyeket hordoz magában. IT-biztonsági szakértők ugyanakkor arra hívták a figyelmet, hogy a felfedezett biztonsági réseket be kellene foltozni, mert azokat a kiberbűnözők is kihasználhatják, hogy kikémleljék a polgárokat. A bűnüldözők egyébként a tavalyi esztendő második felében két tucat esetben is ellenőrizni tudták az azonnali üzenetküldőket és ráadásul mindezt trójai nélkül tették. A BKA-nak pedig már 2015-ben is sikerült hónapokon keresztül elolvasnia az Oldschool Society nevű szélsőséges csoport tagjainak a chatüzeneteit.
A Szövetségi Bűnügyi Hivatal (BKA) olyan új trójai programot használ, amelynek a segítségével az okostelefonokon és a táblagépeken akár a WhatsApp, a Telegram és a Signal titkosított üzeneteit is ellenőrizni lehet. Korábban a nyomozók rendre elbuktak a szolgáltatásokban alkalmazott titkosításokon. Az NDR, a WDR és a Süddeutsche Zeitung hivatali forrásokból egyaránt arról számolt be, hogy a használt állami trójai egy olyan alkalmazás, amelyet titokban telepítenek fel a mobiltelefonokra és más készülékekre. A szoftver képes képernyőfotókat készíteni, majd a felvételeket üzenetekben közvetlenül a nyomozóknak küldi el. A BKA nem cáfolta a megoldás létezését, de semmit sem akart mondani arról, hogy azt eddig milyen esetekben és milyen gyakran alkalmazták.
A 2017-es esztendőre a BKA 50 millió eurót kért "operatív IT-rendszerekre" és azok feljavítására. Az okostelefon-trójai az akkori feljegyzésekben "3. termékvonalként" szerepelt. Az első és a második termékvonalat a laptopok és az asztali számítógépet tették ki. A Süddeutsche Zeitung összeállításából kiderült, hogy a trójai a WhatsApp, a Telegram és a Signal titkosítását nem feltöri, hanem megkerüli. A nyomozók nagy reményeket fűznek a programhoz és azt állítják, hogy nélküle a sötétben tapogatóznának volna. A részleteket "bevetéstaktikai okokból" nem árulták el. A projektet bírálók viszont azzal érveltek, hogy a trójai alkalmazása miatt sérülhet a polgárok digitális biztonsága.
A hivatalok munkatársai azt hangsúlyozták, hogy az állami trójai használata nem lesz elterjedt gyakorlat. Az ok az, hogy nagyon magasak a fejlesztési költségei és a megoldás minden egyes alkalmazása alapvető veszélyeket hordoz magában. IT-biztonsági szakértők ugyanakkor arra hívták a figyelmet, hogy a felfedezett biztonsági réseket be kellene foltozni, mert azokat a kiberbűnözők is kihasználhatják, hogy kikémleljék a polgárokat. A bűnüldözők egyébként a tavalyi esztendő második felében két tucat esetben is ellenőrizni tudták az azonnali üzenetküldőket és ráadásul mindezt trójai nélkül tették. A BKA-nak pedig már 2015-ben is sikerült hónapokon keresztül elolvasnia az Oldschool Society nevű szélsőséges csoport tagjainak a chatüzeneteit.