ה-FBI וה-CISA קוראים למעבר להודעות מוצפנות לאור איומי סייבר

Image by Unsplash

This post is also available in: English (אנגלית)

כחלק מההשקה האחרונה של iOS 18, אפל הציגה את ה-RCS (Rich Communication Services), מערכת הודעות חדשה שמטרתה לאתגר אפליקציות כמו וואטסאפ ולהכניס את הודעות הטקסט הקלאסיות לעידן המודרני. עם זאת, חששות אבטחה צפו סביב העברת הודעות בין פלטפורמות, כמו בין אייפון לאנדרואיד, וכעת הרשויות דוחקות בציבור לאמץ שירותי תקשורת מוצפנים באופן מלא כדי להגן מפני איומי סייבר הולכים וגדלים.

ה-FBI וה-CISA פרסמו את האזהרות הדחופות בעקבות סדרה של התקפות סייבר המיוחסות ל-" Salt Typhoon", קבוצת האקרים סינית המקושרת למשרד לביטחון הציבור של המדינה. תקיפות אלה חשפו נקודות תורפה קריטיות ברשתות תקשורת בארה"ב, תוך הדגשת הסיכון של יירוט תקשורת בעת שימוש בהודעות טקסט רגילות. הדבר העלה חששו סביב היעדר ההצפנה החזקה ב-RCS, מה שמשאיר הודעות חשופות ליירוט בפלטפורמות שונות.

ה-FBI וה-CISA הדגישו את הצורך בהצפנה מקצה לקצה בכל דרכי התקשורת כדי להגן על הפרטיות והביטחון הלאומי. הצפנה מבטיחה שגם אם יצליחו ליירט הודעות, הן יישארו בלתי קריאות לזרים. תדרוך של CISA וה-FBI הדגיש כי הצפנה צריכה להיות ברירת המחדל עבור כל התקשורת האישית והמקצועית. הם המליצו במיוחד שלא להשתמש בהודעות SMS או RCS מסורתיות בשל פערי האבטחה בהצפנה חוצת פלטפורמות.

חששות האבטחה עם RCS הם משמעותיים. בעוד שהצפנה זמינה בהודעות אנדרואיד לאנדרואיד או אייפון לאייפון, הודעות חוצה פלטפורמות נותרות בלתי מוצפנות, מה שמשאיר פגיעות קריטית עבור משתמשים של מכשירים שונים. למרות הדיונים המתמשכים בין גוגל ל-GSMA על שיפור אבטחת RCS, לא נקבע ציר זמן ברור להצפנה מקצה לקצה בפלטפורמות השונות.

סוגיות אלה מדאיגות במיוחד לנוכח התקפות הסייבר האחרונות שפגעו באישים פוליטיים, כולל אנשים בעלי פרופיל גבוה הקשורים לפוליטיקה האמריקנית, המדגישים את הסיכונים המתמשכים של התערבות זרה. ככל שאיומי סייבר מתפתחים, הדחיפה לשיטות תקשורת מוצפנות הופכת לחיונית עוד יותר להגנה מפני גניבת נתונים והפרות פרטיות.