Usa solo app crittografate per comunicare, dice l'FBI

Un tempo, se volevi parlare con qualcuno che non era nello stesso edificio, le tue uniche opzioni erano chiamarli su un telefono fisso o inviare posta cartacea. Ma ora possiamo anche inviare email e messaggi di testo, e ci siamo molto abituati a inviare messaggi. Tuttavia, l’FBI afferma che non è sicuro e che dovremmo usare solo app crittografate.
L’FBI esprime le sue preoccupazioni
Alcuni credono che la Cina stia hackando le reti statunitensi e che sia “in corso e probabilmente più ampia di quanto precedentemente compreso.” Credono che la rete Salt Typhoon, in associazione con il Ministero della Pubblica Sicurezza cinese, sia dietro gli attacchi informatici. Tuttavia, la possibilità che la comunicazione venga intercettata non è una novità.

Per questo motivo, due funzionari della CISA (Agenzia per la Sicurezza Cibernetica e delle Infrastrutture) e dell’FBI hanno consigliato agli americani di “utilizzare le vostre comunicazioni crittografate dove le avete… dobbiamo assolutamente farlo, in un certo senso considerare cosa significa a lungo termine, come proteggiamo le nostre reti.”
Hanno anche affermato che “gli americani dovrebbero utilizzare app crittografate per tutte le loro comunicazioni.” Anche se i dati crittografati potrebbero ancora essere intercettati, non sarebbero utili ai criminali informatici.
iOS, Android e RCS
Proprio quest’anno, Apple ha finalmente fatto dei cambiamenti per consentire a iMessage di utilizzare il RCS cross-platform, che ha sostituito l’SMS, per comunicare con Android. Anche se questa è una grande notizia per tutti, il RCS non ha crittografia end-to-end.
Seguendo le preoccupazioni dell’FBI e della CISA, se stai inviando messaggi a qualcuno su piattaforme diverse, la tua conversazione è vulnerabile agli attacchi informatici cinesi. Tuttavia, se stai inviando messaggi da iOS a iOS o da Android a Android, entrambe le piattaforme hanno crittografia end-to-end, quindi le tue conversazioni non possono essere interpretate.

GSMA e Google hanno promesso che la crittografia sarà aggiunta al RCS, ma non c’è una data suggerita per questo. Il consiglio dell’FBI e della CISA di evitare le app native a favore di app di terze parti con crittografia end-to-end (come WhatsApp), indipendentemente da chi stai messaggiando, dovrebbe essere sufficiente per accendere un campanello d’allerta in Google.
L’FBI, la CISA, la NSA e altre agenzie nei “Cinque Occhi” hanno rilasciato un avviso congiunto alle compagnie di telecomunicazioni, tra cui AT&T, T-Mobile, ecc. L’avviso chiedeva loro di essere vigili e indurire i loro dispositivi di rete contro gli sforzi di attacco informatico cinesi.
Devo ammettere che non mi sono mai preoccupato troppo quando invio messaggi di testo, ma questo perché utilizzo un iPhone o un iPad, e so che c’è una grande sicurezza. Tuttavia, non ero a conoscenza che una volta che Apple ha finalmente adottato il RCS, significava che i miei messaggi ai miei amici Android non erano crittografati. Questo mi sta facendo riconsiderare le mie azioni.
Crediti immagine: Unsplash