Мессенджеры, функционирующие без подключения к интернету, могут стать причиной утечки информации

МессенджерИсточник: Hi-Tech Mail

Пользователи начали активно переходить на мессенджеры, которые функционируют без доступа к интернету. Эти сервисы демонстрируют значительный рост интереса и рассматриваются как более надежные в условиях ограничений. Специалисты отметили, что хакеры могут воспользоваться уязвимостями таких сервисов для осуществления взломов.

Количество загрузок мессенджеров bitchat, Briar и Keet в Google Play превысило 1 миллион. По словам разработчиков, данные сервисы применяют защищенное шифрование и не зависят от центрального сервера — сообщения синхронизируются непосредственно между устройствами пользователей.

Некоторые приложения используют Bluetooth и Wi-Fi Direct для передачи данных напрямую между устройствами. Также растет популярность мессенджера Berty — проекта с открытым исходным кодом, который ориентируется на протокол IPFS и BLE, позволяя приложениям функционировать даже при полном отсутствии доступа к глобальной сети. Мессенджер Bridgefy, который стал известным в 2019-2024 годах, уже был скачан более 5 миллионов раз. Тем не менее, его архитектура и уровень шифрования вызывают множество вопросов у специалистов в области кибербезопасности.

В целом востребованность этих сервисов увеличивается по трем основным причинам, поясняет старший преподаватель кафедры КБ-14 "Цифровые технологии обработки данных" института кибербезопасности и цифровых технологий РТУ МИРЭА Игорь Котилевец. Первая причина заключается в том, что когда традиционные мессенджеры перестают работать или функционируют плохо, mesh-сети становятся единственным способом поддерживать связь в изолированных условиях. Вторая причина — высокая степень анонимности и отсутствие необходимости привязывать аккаунт к номеру телефона или электронной почте.

Кроме того, пользователи начинают рассматривать такие мессенджеры как защиту на случай чрезвычайных ситуаций — природных катастроф, крупных сбоев электропитания или отключения мобильной связи, когда mesh-сеть становится единственным способом координации на локальной территории.

«Важно различать теоретическую архитектуру и практические риски применения. С одной стороны, мессенджеры на базе mesh-сетей предлагают высокий уровень устойчивости к блокировкам: они не могут быть отключены централизованно, поскольку отсутствует единый сервер, который можно было бы заблокировать по IP-адресу. Они используют сквозное шифрование (E2EE), что гарантирует конфиденциальность содержания переписки даже при перехвате трафика», — отмечает Котилевец.

Однако с точки зрения кибербезопасности такие приложения открывают новые векторы атак. Эксперт указывает на то, что злоумышленник может развернуть поддельные узлы для сбора метаданных о местоположении и связях пользователей. Более того, поскольку связь осуществляется через открытые каналы Bluetooth, возрастает риск атак типа «человек посередине», если пользователи не проверяют ключи шифрования офлайн-методами, например, с помощью сканирования QR-кодов при личной встрече.

Председатель совета КС НСБ России Игорь Бедеров поясняет, что в массовых mesh-сетях данные пользователей проходят через чужие телефоны. Даже при наличии шифрования факт передачи — метаданные — могут быть отслежены. В таких сервисах с повышенной безопасностью нельзя просто добавить друга из списка контактов — нужно встречаться лично и сканировать QR-коды.

«На первый взгляд, офлайн означает отсутствие угрозы. Но это не так. Отсутствие доступа к интернету у жертвы не равняется отсутствию риска. Пока пользователи радуются, что могут "шарить" файлы без интернета, мошенники используют старые, но все еще актуальные уязвимости Bluetooth. Такая атака называется Bluesnarfing. Хакер с помощью специального софта подключается к устройству без ведома пользователя», — подчеркивает эксперт.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru