Έγγραφο με το οποίο ζητά από κυβερνητικά στελέχη να σταματήσουν να χρησιμοποιούν γνωστές εφαρμογές κινητών για επικοινωνία έστειλε η ΕΥΠ. Παραμένει άγνωστο τι προκάλεσε τον συναγερμό.
Σύμφωνα με το επείγον σήμα που έστειλε η ΕΥΠ σε Υπουργούς και κρατικούς αξιωματούχους, οι τηλεφωνικές συνομιλίες μέσω γνωστών εφαρμογών κινητών δεν είναι ασφαλείς αποκαλύπτει η εφημερίδα Καθημερινή.
Το σήμα της ΕΥΠ όπως είναι φυσικό έχει προκαλέσει ανησυχία, καθώς δεν έχει γίνει γνωστό τι ήταν αυτό που οδήγησε την Μυστική Υπηρεσία της χώρας μας σε μια τέτοια πρωτοβουλία.
«Οι τηλεφωνικές σας συνομιλίες μέσω των ήδη γνωστών εφαρμογών επικοινωνίας δεν είναι ασφαλείς» γράφει το έγγραφο το οποίο εστάλη στα κυβερνητικά στελέχη προκαλώντας συναγερμό.
Όπως αναφέρει η εφημερίδα «Καθημερινή», η ΕΥΠ προειδοποιεί τα στελέχη της Κυβέρνησης ότι οι τηλεφωνικές συνομιλίες τους, όπως και η ανταλλαγή γραπτών μηνυμάτων μέσω των γνωστών εφαρμογών κρυπτογραφημένης συνομιλίας, δεν είναι ασφαλείς και αδιάβλητες. Τους ζητά μάλιστα να μην χρησιμοποιούν τις συγκεκριμένες εφαρμογές σε σοβαρά θέματα που αφορούν στο κυβερνητικό έργο. Τους συστήνει αντίθετα να αντικαταστήσουν την εφαρμογή με άλλη, που δεν είναι ιδιαίτερα δημοφιλής και προέρχεται από την Ελβετία.
Εκτός από την Ελλάδα και άλλες χώρες έχουν ακολουθήσει την ίδια τακτική, καθώς η Πρωθυπουργός της Γαλλίας Ελίζαμπεθ Μπορν απαγόρευσε στους Υπουργούς να χρησιμοποιούν τις γνωστές εφαρμογές επικοινωνίας, διότι υπάρχουν τρωτά σημεία στην κρυπτογράφηση και την ασφάλειά τους. Σε παρόμοια πρωτοβουλία είχε προχωρήσει την περασμένη άνοιξη και η βρετανική Κυβέρνηση.
Να σημειωθεί ότι την εφαρμογή που προτείνει η ΕΥΠ ως ασφαλή στα κυβερνητικά στελέχη χρησιμοποιούν για τις μεταξύ τους συνομιλίες από τον Ιανουάριο του 2022 τα στελέχη των Ενόπλων Δυνάμεων της Ελβετίας. Στις αρχές του χρόνου μάλιστα εκπρόσωπος του Στρατού είχε συσχετίσει την απαγόρευση της χρήσης εφαρμογών με θέματα ασφαλείας. Η ΕΥΠ ως Αρχή Ασφάλειας Πληροφοριών (INFOSEC) είναι αρμόδια για την σύνταξη πολιτικών ασφαλείας και την προστασία κρατικών φορέων σε θέματα επικοινωνιών και πληροφοριών.
Δείτε τι γράφει η Καθημερινή:
Επείγον σήμα της ΕΥΠ σε υπουργούς: «Προσοχή με τα κινητά σας»
«Οι τηλεφωνικές σας συνομιλίες μέσω των ήδη γνωστών εφαρμογών επικοινωνίας δεν είναι ασφαλείς». Την προειδοποίηση απηύθυνε η ΕΥΠ σε κυβερνητικά στελέχη και κορυφαίους κρατικούς αξιωματούχους, όπως πληροφορείται η «Κ»
«Οι τηλεφωνικές σας συνομιλίες μέσω των ήδη γνωστών εφαρμογών επικοινωνίας δεν είναι ασφαλείς». Την προειδοποίηση απηύθυνε η Εθνική Υπηρεσία Πληροφοριών σε κυβερνητικά στελέχη και κορυφαίους κρατικούς αξιωματούχους, όπως πληροφορείται η «Κ». Αποτυπώθηκε σε έγγραφο που εστάλη την περασμένη εβδομάδα σε υπουργούς της κυβέρνησης, προκαλώντας ανησυχία και τροφοδοτώντας σενάρια αναφορικά με το τι πραγματικά οδήγησε τις μυστικές υπηρεσίες της χώρας να προχωρήσουν στη συγκεκριμένη πρωτοβουλία.
Καλά ενημερωμένη πηγή αποκάλυψε στην «Κ» ότι στη σχετική επιστολή η ΕΥΠ προειδοποιεί τα κυβερνητικά στελέχη ότι οι τηλεφωνικές συνομιλίες τους καθώς και η ανταλλαγή γραπτών μηνυμάτων μέσω των ήδη γνωστών εφαρμογών κρυπτογραφημένης επικοινωνίας δεν θα πρέπει να θεωρούνται ασφαλείς και αδιάβλητες. Τους ζητάει να μη χρησιμοποιούν τις εν λόγω εφαρμογές για ευαίσθητα θέματα που άπτονται του κυβερνητικού έργου, προτρέποντάς τους να τις υποκαταστήσουν με άλλη, λιγότερο δημοφιλή εφαρμογή, που έχει τις ρίζες της στην Ελβετία.
Πρόβλημα και στη Γαλλία
Η Ελλάδα όμως δεν είναι η μόνη ευρωπαϊκή χώρα που προχώρησε στη συγκεκριμένη πρωτοβουλία. Στις 22 Νοεμβρίου, η πρωθυπουργός της Γαλλίας Ελίζαμπεθ Μπορν απαγόρευσε στους υπουργούς της κυβέρνησής της να χρησιμοποιούν τις ευρέως γνωστές εφαρμογές επικοινωνίας και ανταλλαγής μηνυμάτων επικαλούμενη σε έγγραφό της κενά και τρωτά σημεία στην κρυπτογράφηση – ασφάλειά τους. «Αυτά τα ψηφιακά εργαλεία δεν είναι απαλλαγμένα από ελαττώματα και επομένως δεν μπορούν να εγγυηθούν την ασφάλεια των επικοινωνιών και των πληροφοριών που διακινούνται μέσω αυτών», αναφέρεται στο έγγραφο που υπογράφεται από την κ. Μπορν και δημοσιοποίησε την περασμένη Τετάρτη η γαλλική εφημερίδα Le Point.
Η Γαλλίδα πρωθυπουργός έδωσε περιθώριο έως τις 8 Δεκεμβρίου στα μέλη της κυβέρνησης να διακόψουν τη χρήση των δημοφιλών εφαρμογών και αντ’ αυτών να κάνουν χρήση μιας νέας εφαρμογής που ανέπτυξε πρόσφατα γαλλική εταιρεία, αποσπώντας τη σχετική πιστοποίηση από την υπηρεσία κυβερνοασφάλειας της χώρας.
«Τον Δεκέμβριο ολόκληρη η κυβέρνηση θα χρησιμοποιεί την ασφαλέστερη στον κόσμο εφαρμογή ανταλλαγής μηνυμάτων», έγραψε στο Twitter ο υπουργός Ψηφιακής Πολιτικής της Γαλλίας Ζαν-Νοέλ Μπαρό. Προηγουμένως η κυβέρνηση είχε ζητήσει από κρατικούς αξιωματούχους να απεγκαταστήσουν από τα κινητά τους όλες τις πλατφόρμες κοινωνικών δικτύων, όπως επίσης παιχνίδια αλλά και πλατφόρμες προβολής ταινιών και τηλεοπτικών σειρών.
Και η Βρετανία
Σε παρόμοια πρωτοβουλία προχώρησε την άνοιξη και η βρετανική κυβέρνηση. Το γραφείο που έχει την ευθύνη για τον συντονισμό του κυβερνητικού έργου (Cabinet Office) επικαιροποίησε έπειτα από μια δεκαετία τα πρωτόκολλα και τις διαδικασίες ασφάλειας που αφορούν τις επικοινωνίες υπουργών, ειδικών συμβούλων και υψηλόβαθμων δημοσίων υπαλλήλων. Στα μέσα Απριλίου το Cabinet Office είχε ζητήσει τη μη χρήση των συγκεκριμένων εφαρμογών προειδοποιώντας τα κυβερνητικά στελέχη ότι σε διαφορετική περίπτωση θα είναι «υπόλογα για τις επιλογές τους».
Την εφαρμογή που η ΕΥΠ υποδεικνύει στους Έλληνες υπουργούς ως ασφαλή χρησιμοποιούν για τις μεταξύ τους επικοινωνίες ήδη από τον Ιανουάριο του 2022 τα στελέχη των ενόπλων δυνάμεων της Ελβετίας. Στις αρχές του έτους, μάλιστα, εκπρόσωπος του στρατεύματος είχε σε δημόσια δήλωσή του συσχετίσει την πρωτοβουλία για απαγόρευση χρήσης όλων των υπόλοιπων εφαρμογών με θέματα ασφάλειας δεδομένων. Αξίζει να σημειωθεί ότι η ΕΥΠ ως Αρχή ασφάλειας πληροφοριών είναι αρμόδια για τη σύνταξη πολιτικών ασφάλειας και την προστασία κρατικών φορέων σε θέματα επικοινωνιών και πληροφοριών.
Η Υπηρεσία προειδοποιεί σχετικά με τη χρήση γνωστών εφαρμογών επικοινωνίας και προτείνει την αντικατάστασή τους με ελβετική, λιγότερο δημοφιλή… Διαβάστε περισσότερα γι αυτήν την εφαρμογή στον ακόλουθο σύνδεσμο:
Swiss army asks its personnel to use the Threema instant-messaging app
Πρόσφατα, τα MME κοινοποίησαν ένα εκπαιδευτικό έγγραφο του FBI που αποκαλύπτει τις δυνατότητες επιτήρησης των Aρχών επιβολής του νόμου των ΗΠΑ, αναφέροντας λεπτομερώς ποια δεδομένα μπορούν να εξαχθούν από κρυπτογραφημένες εφαρμογές ανταλλαγής μηνυμάτων.
Το έγγραφο αναλύει τη νόμιμη πρόσβαση σε πολλαπλές κρυπτογραφημένες εφαρμογές ανταλλαγής μηνυμάτων, συμπεριλαμβανομένων των iMessage, Line, Signal, Telegram, Threema, Viber, WhatsApp, WeChat ή Wickr…
Δείτε το σχετικό εκπαιδευτικό έγγραφο του FBI:
Το παραπάνω έγγραφο, με ημερομηνία 7 Ιανουαρίου 2021, ελήφθη μέσω αιτήματος του FOIA που υποβλήθηκε από τον Μη Κερδοσκοπικό Οργανισμό των ΗΠΑ Property of the People.
Πάντως σύμφωνα με ειδικούς των συστημάτων επικοινωνιών καμία εφαρμογή επικοινωνίας δεν είναι πλέον ασφαλής αν οι χρήστες δεν χρησιμοποιούν ειδικά συστήματα ή ειδικές εφαρμογές επικοινωνίας που παρέχουν ασφάλεια στις επικοινωνίες των χρηστών από κακόβουλα λογισμικά όπως το PREDATOR και το PEGASUS spyware αλλά και από συστήματα υποκλοπής των επικοινωνιών τους όπως τα λεγόμενα “βαλιτσάκια” ή όπως τα συστήματα νόμιμης επισύνδεσης που χρησιμοποιούν οι Μυστικές Υπηρεσίες και οι Αρχές Ασφαλείας κάθε χώρας…