ISIS也懂保密防諜,加密通訊軟體反成「恐攻溫床」?

曾幾何時,「我可以加你的Line嗎」已經成為最常聽見的搭訕台詞,在這數位時代,通訊軟體已經逐漸取代了一般傳統語音電話及電腦,用Line、微信、WhatsApp打電話、傳訊息,既方便又省錢,尤其台灣人最愛用的Line,註冊用戶數超過1700萬,僅次於日本及泰國,全球排名第三。就連臺北市長柯P都愛用Line在群組聯繫公務,甚至更發生過官員喬事「發錯框」的烏龍。然而,通訊軟體聯絡再便利,這些首長機關討論事務絕對都有機密性,就這樣大喇喇地曝光在韓國開發的通訊軟體中,真的適宜嗎?因此為了防止個人及國家機密資料外洩,各式各樣強打「安全」功能的加密通訊軟體也隨之而出。

防機密外洩!柯P可以安心用Line

既然國人這麼愛用Line,不知道有沒有人注意到,去年十月,Line靜悄悄的在後台增加了「Letter Sealing加密信件」的功能。Letter Sealing採用的是端到端(end-to-end)加密技術,它讓發出的信息只能被特定的收信人解密,並獲得信息內容,不允許第三方介入,只要開通了功能,訊息就會由加密金鑰改成亂碼,由於金鑰是儲存於你的個人裝置,而不是伺服器或協力廠商系統上,因此就算有人攔截到你的訊息,也無法讀取。

目前Letter Sealing可用於智慧型手機、Windows及Mac OS X電腦,且無論Android、iOS、Windows、Mac版本,LINE全都支援,不過必須得要通訊雙方都啟用這項功能才有效。有了這項新增的加密功能,市府官員要用Line談論公務,似乎也多一層保障了。

圖一、從Line的設定>聊天語音通話,可看到「Letter Sealing」的功能

IMG_1017       IMG_1018

圖片來源:手機截圖

防老大哥監視你!史諾登也大推Signal

談到加密通訊軟體的受眾者,除了政府機關防堵情資外洩,人民的隱私也應受到保障,這款防範政府侵犯個人隱私的加密通訊軟體《Signal》,能提供SMS訊息的收發、影片和語音通話,且所有訊息都經過加密處理,包括推出此款程式的公司Open Whisper Systems也無法看到這些資訊。

目前iOS和Android兩種版本都有,Android版本的《Signal》結合了原本平台上的《TextSecure》文字加密,以及《RedPhone》通話加密的功能,它的隱密性連美國前CIA職員愛德華‧史諾登(Edward Snowden)都在Twitte上推薦此功能。

圖二、曾揭露美國情資的前CIA探員史諾登在Twitter上推薦Signal

Snowden

圖片來源:Twitter@ Edward Snowden

防恐攻曝光!ISIS自己開發Alrawi

「保密防諜」的道理人人都懂,當然全球最猖獗的恐怖組織ISIS也不例外,先前曾有情報指出,ISIS是透過《WhatsApp》和《Telegram》計畫巴黎恐攻、傳遞資訊,甚至去年10月開始,ISIS在《Telegram》的官方頻道上,一週內就有將近9000多個用戶訂閱。由於Telegram推出後,一直強打「絕對的加密與安全性」,其中自動銷毀訊息的功能可讓許多社運團體、組織用來策畫相關事宜,降低被政府監控的可能,卻也因為隱密性高,被用來當作犯罪工具。

在得知被恐怖組職濫用後,《Telegram》也不甘示弱隨即關閉78個ISIS用來招募和宣傳的官方頻道。然而道高一尺,魔高一丈,ISIS現在乾脆自己開發了一款加密通訊軟體《Alrawi》,使得政府和安全機關更難刺探恐怖計畫。由於它當然無法在Google Play上架,因此要使用這款APP,必須從「暗網」上下載。

圖三、ISIS自己研發加密通訊軟體Alrawi

isis-app

圖片來源:IB Times UK

諜對諜!數位犯罪無「恐」不入

巴黎恐攻後,越來越多人呼籲,相關調查單位應加強破解恐怖分子的通訊內容,才能提前防範悲劇發生。但美國許多情報、反恐單位就紛紛反應,由於加密APP過於難解,無法讀取恐部分子通訊內容,導致調查工作受阻。美國民主黨總統參選人希拉蕊.柯林頓甚至呼籲矽谷科技業「不要把政府當作敵人」。蘋果CEO Tim Cook則發出聲明回應,任何破解加密的技術,都會傷害公民的權益。看來,這場網路科技「保密戰」,又讓限制加密技術應用的爭議重新浮上檯面。

 

主圖來源:Flickr@Brian Klug