Telenews

Ekspertët e IT bëjnë thirrje që mos të dërgoni më mesazhe në formë SMS – hakerët mund të përgjojnë të dhënat

Kanë ndihmuar njerëzit të qëndrojnë në kontakt me miqtë dhe familjen për më shumë se një çerek shekulli, por epoka e mesazheve SMS mund të jetë drejt fundit.

Ekspertët paralajmërojnë se kjo teknologji e ‘vjetruar’ – e zhvilluar në Europë në vitet 1980 – i vë mesazhet tuaja në rrezik përgjimi nga kriminelët kibernetikë.

Në vend të kësaj, publiku duhet të përdorë aplikacione të ‘kriptografuara’ si WhatsApp, të cilat i shndërrojnë mesazhet në një kod sekret që mund të deshifrohet vetëm nga marrësi.

“SMS nuk ka enkriptim, duke e bërë atë më të cenueshëm ndaj përgjimit, mashtrimit dhe formave të tjera të akçesit të paautorizuar”, tha Dan Lattimer, ekspert i sigurisë kibernetike në kompaninë e softuerëve Semperis për MailOnline.

“Nga këndvështrimi i sigurisë, kalimi nga SMS te aplikacionet e mesazheve të enkriptuara si WhatsApp, Signal ose të tjera mund të jetë i mençur, sidomos kur komunikohet informacion i ndjeshëm ose personal”.

John Kingston, ligjërues i sigurisë kibernetike në Universitetin Nottingham Trent, e quajti mesazhimin me SMS ‘një teknologji të vjetër’ dhe ‘prandaj të cenueshme në më shumë se një mënyrë’.

“SMS ka shumë nga të njëjtat dobësi që kanë email-et, si dërgimi i lidhjeve të rreme për phishing ose mbushja e marrësve me mesazhe të padëshiruara,” tha ai për MailOnline.

“Por mesazhet SMS mund të përgjohen dhe të ridrejtohen në një tjetër telefon.”

SMS, që qëndron për ‘shërbim mesazhesh të shkurtra’, u shpik në vitet 1980, por kulmin e pati në fund të shekullit të kaluar.

Ishte dhjetori i vitit 1992 kur mesazhi i parë SMS – që thjesht lexonte ‘Gëzuar Krishtlindjet’ – u dërgua nga inxhinieri britanik Neil Papworth nga kompjuteri i tij te kolegu Richard Jarvis, i cili e pranoi atë në telefonin e tij pa kabllo Orbitel.

Siç do ta kujtojnë shumica e atyre që i përkasin brezit të mijëvjeçarit, SMS ishte pjesë thelbësore e përdorimit të një telefoni celular, qoftë ai Nokia 3310, BlackBerry apo Motorola Razr.

SMS transmetohet zakonisht përmes rrjeteve celulare – infrastrukturës masive që mundëson komunikimin pa kabllo mes pajisjeve mobile.

Por, 25 vite më vonë, kjo teknologji është zëvendësuar nga aplikacione si WhatsApp, Signal dhe Telegram, të cilat përdorin enkriptim fundor (E2EE).

Tashmë i konsideruar një standard privatësie, E2EE ‘kodon’ mesazhet, duke bërë që ato të mund të dekriptohen vetëm nga marrësi dhe askush tjetër në mes.

Nga ana tjetër, mesazhet SMS nuk janë të enkriptuara fund më fund, që do të thotë se ato mund të përgjohen ose lexohen nga këdo – përfshirë hakerët apo edhe vetë operatorin tuaj të rrjetit.

“Një mesazh SMS dërgohet si tekst i thjeshtë, që do të thotë se nuk ka enkriptim,” shtoi Lattimer.

“Kjo do të thotë se përmbajtja e mesazheve tuaja mund të përgjohet dhe lexohet lehtësisht nga palë të paautorizuara. Për më tepër, ofruesi juaj i shërbimit celular i ruan këto mesazhe së bashku me të dhëna si numrat e dërguesit dhe marrësit, duke iu dhënë atyre qasje të plotë në komunikimet tuaja.”

Lattimer tha se SMS “mund të konsiderohet i vjetëruar”, por braktisja e tij e plotë “nuk është plotësisht praktike” sepse “vazhdon të luajë disa role thelbësore”.

Për shembull, SMS është ende i dobishëm për autentifikimin me dy faktorë (2FA) – i cili dërgon një kod në telefonin tuaj për t’ju ndihmuar të hyni në llogaritë tuaja online.

Ajo gjithashtu mbetet ‘e aksesueshme universalisht’, tha zoti Lattimer, në kuptimin se mund të përdoret në zona ku lidhshmëria me internetin është e pasigurt.

“Një qasje e balancuar mund të përfshijë përdorimin e aplikacioneve të mesazheve të sigurta kur të jetë e mundur, sidomos për biseda private, duke ruajtur SMS për raste kur aksesueshmëria është një shqetësim”, shtoi ai.

“Si çdo teknologji tjetër më e vjetër, ajo mund të modernizohet dhe siguria mund të integrohet në të ardhmen.”

Marc Rivero, hulumtues në kompaninë e sigurisë kibernetike Kaspersky, ishte dakord që SMS “ende ka vendin e tij”, ndërsa e quajti “të vjetëruar në aspektin e sigurisë”.

“SMS funksionon pa akses në internet, në telefona të thjeshtë dhe si një mundësi për autentifikim me dy faktorë (FA) kur nuk ekzistojnë alternativa,” tha zoti Rivero.

“Por aplikacionet e mesazheve për privatësinë dhe sigurinë janë shumë më të avancuara për shkak të enkriptimit dhe mbrojtjeve kundër përgjojjes.”

Ndërkohë, Luke Dash, CEO i ISMS.online, tha se njerëzit nuk kanë nevojë të ndalojnë përdorimin e SMS tërësisht, por është “një ide e mirë të kaloni në aplikacione më të sigurta të mesazheve kur të jetë e mundur.”

Aplikacioni më i popullarizuar i mesazheve me E2EE është WhatsApp i Meta, por mundësi të tjera përfshijnë Telegram, Signal dhe madje edhe Facebook Messenger.

Telefonat Android kanë një aplikacion të parainstaluar të quajtur Google Messages për dërgimin dhe pranimin e mesazheve, ndërsa iPhone përdor iMessage – por të dyja kanë gjithashtu E2EE.

Problemi është, Google Messages përdor vetëm E2EE kur dërgon një mesazh në një telefon tjetër Android, ndërsa iMessage përdor E2EE vetëm kur dërgon në një iPhone tjetër.

Kështu që nëse dërgoni mesazhe nga Google Messages në iMessage ose anasjelltas, pajisja juaj do të kalojë në SMS.

Për këtë arsye, aplikacionet si WhatsApp, Telegram dhe Signal konsiderohen përgjithësisht mundësi më të sigurta, sepse ato gjithmonë përdorin E2EE.

Sachin Bhatt, drejtor teknik në CyXcel, tha se platformat e enkriptuara si WhatsApp janë më të sigurta për komunikim, por “ato nuk janë plotësisht të sigurta”.

Ai theksoi ‘spyware’-në për telefonat mobilë – softuerin e dyshimtë që vjedh informacion nga një pajisje – përfshirë Pegasus, të krijuar nga kompania izraelite e sigurisë kibernetike NSO Group.

“Skandali i Pegasus tregoi se platformat popullore të enkriptuara fund më fund si WhatsApp janë përgjuar gjithashtu,” tha Bhatt.

“Për më tepër, me avancimin e kompjuterëve kuantikë për mbledhjen e inteligjencës, metodat e enkriptimit që besohet se janë të sigurta sot mund të mos jenë të tilla në të ardhmen e afërt. Nëse aktorët e kërcënimit mund të mbledhin të dhënat e enkriptuara, ata mund të përdorin më vonë teknika dhe metoda të sofistikuara për t’i deshifruar ato.”

Danny Howett, drejtor teknik në CyXcel, gjithashtu paralajmëroi për mesazhet SMS që përmbajnë lidhje për të shkarkuar malware.

Malware i integruar në aplikacione të dyshimta shpesh kërkon leje për të aksesuar SMS-në, duke lejuar që sulmuesit të lexojnë mesazhet, tha ai për MailOnline.

“Pavarësisht se aplikacionet E2EE janë më pak të prekshme ndaj përgjimit, përdoruesit duhet të mbeten të kujdesshëm për sigurinë e pajisjes, sulmet phishing dhe cilësimet e aplikacioneve për të maksimizuar mbrojtjen.”

Mbi 30 vjet pas mesazhit të parë tekstual, bota ende mbështetet në SMS

Në vitin 1992, Neil Papworth, një programues 22-vjeçar nga Mbretëria e Bashkuar, dërgoi mesazhin e parë tekstual nga një kompjuter tek kolegu i tij Richard Jarvis.

Neil kishte punuar si zhvillues dhe inxhinier provash për të krijuar një Shërbim Mesazhesh të Shkurtra (SMS) për klientin e tij, Vodafone. Ai mesazh i parë, dërguar më 3 dhjetor 1992, thjesht shkruante “Gëzuar Krishtlindjet”.

Një vit më vonë, në vitin 1993, Nokia prezantoi një veçori SMS me një ‘beep’ të dallueshëm për të sinjalizuar një mesazh të ardhur.

Fillimisht, mesazhet tekstuale kishin një kufi prej 160 karakteresh, por ata që i përdorën të parët i kaluan këto kufizime duke shpikur mënyra të shkruajtura të mesazheve (‘txt spk’), si LOL (Laugh Out Loud) dhe emoticon-e – simbole të krijuara nga karakteret e tastierës për të treguar emocione.

Këto do të frymëzonin më vonë krijimin e emoji-ve të parë (karaktere që simbolizojnë emocione dhe ide).

SMS zakonisht transmetohet përmes rrjeteve celulare – pajisjeve masive që mundësojnë komunikimin pa kabllo mes pajisjeve mobile.

Në vitin 1999, shtatë vjet pas mesazhit të parë SMS të Neil, mundësia e shkëmbimit të mesazheve mes rrjeteve të shumta e bëri atë më popullor se kurrë.

Në vitin 2022, mesazhet SMS ende luanin një rol të madh në jetën e përditshme të shumë njerëzve, me pothuajse një në tre duke i dërguar dhe pranuar ato çdo ditë.

Në vitin 2025, SMS konsiderohet e cenueshme ndaj përgjojjes për shkak të mungesës së enkriptimit, edhe pse për nevoja bazike të mesazheve tekstuale mund të jetë ende një mjet i dobishëm. /Burimi: Vodafone/Intego/Daily Mail/GazetaExpress/

Të ngajshme

CEO i OpenAI refuzon ofertën e befasishme të grupit të udhëhequr nga Musk prej 97 miliardë dollarë

KushtrimGuraj

Shërbim i shpejtë dhe pa pengesa – Cingerr shënon rekord me numrin e përdoruesve që shfletojnë portalet në kohë reale

KushtrimGuraj

DeepSeek mbledh “tepër” të dhëna personale – thotë Agjencia e spiunazhit të Koresë së Jugut

KushtrimGuraj