6 Säkra iOS Messaging Apps som tar integritet mycket allvarligt

6 Säkra iOS Messaging Apps som tar integritet mycket allvarligt / iPhone och iPad

Vill du inte att dina meddelanden läses av oönskade parter? Få en säker meddelandeprogram och oroa dig inte mer. Det finns en bra chans att du redan använder något för att ersätta SMS - vare sig det är WhatsApp, Google Hangouts eller Twitter direktmeddelanden - men säkerhet är ett ökänt grått område för dessa tjänster.

Idag tar vi en titt på de bästa valen i App Store för pålitlig, säker meddelandehantering. Var och en av dessa appar har utformats med säkerhet före allt annat, vilket skulle göra dem ganska trovärdiga.

Vad om iMessage?

Säkerheten hos Apples egna iMessage-system är ofta diskussionsfrågorna bland skeptiker och berörda användare. I oktober förra året lade QuarksLab information om två sårbarheter som den hade hittat med Apples iMessage. Rapporten hävdade att hämtningen av meddelanden är möjlig i ett scenario där angriparen har tillgång till båda uppsättningarna av krypteringsnycklar, samtidigt som de ersätter Apples servrar och avlyssning av korrespondens.

Detta är ett mycket osannolikt scenario i naturen, men det är säkert möjligt under mer kontrollerade förhållanden. QuarksLab upprepade “starka krav” krävs vid flera tillfällen. Den andra attacken innebär att Apple kan avlyssna och dekryptera meddelanden, helt enkelt för att det var Apple som implementerade och underhåller systemen som driver tjänsten.

Apple har tekniskt alla de bitar som den behöver sätta ihop för att kunna fånga upp meddelanden även om företaget har uppgett att iMessage-systemet inte har byggts på ett sådant sätt att underlätta denna typ av attack. Vi har bara Apples ord, men det är rättvist att säga att företaget står för att förlora mer än att lita på (tänk kunder och rättegångar) om de befinner sig ljuga.

Så är iMessage säker? Ja, och det är perfekt för de flesta användarnas krav. Och om du är verkligen orolig för att dina planer för global dominans är för känsliga för ett direktmeddelande - prata inte om det via IM.

Tyst text (prenumerationsbaserad) [Ej längre tillgänglig]

Silent Text, från den säkerhetssinnande Silent Circle, var en av de första tjänsterna i sitt slag att springa upp i oktober 2012, långt före NSA och Prism-uppenbarelser från förra året. Tjänsten kommer som en del av ett säkert telefon- och SMS-system som kräver en prenumeration för att kunna använda. Du kan få tyst text och tyst telefon tillsammans för 9,99 USD per månad, och för en extra avgift kan du även ringa icke-tysta telefonnummer, säkert.

Båda programmen använder end-to-end-kryptering, nycklarna för vilka Silent Circle hävdar att endast abonnenter har tillgång till. Liksom många appar av denna typ har Silent Text a “Bränna” funktion som låter dig ange hur länge ditt meddelande varar innan det förstörs. Apparna är också tillgängliga för Android, perfekt för meddelanden via plattformen.

Silent Circle brukade erbjuda Silent Mail, men tjänsten upphörde förra året efter att amerikanska säkerhetstjänster sökte obehörig tillgång till allas personliga information. Varför e-post inte kan skyddas mot regeringsövervakning Varför e-post inte kan skyddas från statlig övervakning “Om du visste vad jag vet om e-post, kanske du inte använder det heller,” sade ägaren till säker e-posttjänst Lavabit som han nyligen stängt ner den. "Det finns inget sätt att göra krypterad ... Läs mer .

Confide (Free)

En helt gratis tjänst, Confide är utformad för att ta vardagssamtal från rekordet genom att radera dem när de har hänt. Det är Snapchat-tillvägagångssättet för meddelanden, med några säkerhetsmedvetna tweaks som end-to-end-kryptering (enligt Silenct Circle, Confide hävdar att de inte kan läsa dina meddelanden heller).

Appen använder ett smidigt gränssnitt men saknar en viktig åtgärd för närvarande - ett lösenord. Unika swiping-gester hindrar meddelanden från att fångas av en skärmdump i sin helhet, vilket gör detta a mycket smart liten app faktiskt. Confide är för närvarande endast tillgänglig för iPhone-användare.

Wickr (gratis)

skryt “kryptering av militär kvalitet”, Wickr erbjuder en seriös kontroll över vem som kan läsa dina meddelanden. Självförstörande meddelanden är dagens ordning och Wickr låter dig ange hur länge ditt meddelande är tillgängligt, samt en vitlista av mottagare som kan se den.

Varje meddelande får sin egen unika AES 256-bitars krypteringsnyckel, och appen behöver inte någon personlig information från dig - vilket gör det både privatliv och säkerhetsmedveten.

Threema ($ 1,99)

Threema är en säker meddelandestjänst som påstår sig erbjuda “Sann” end-to-end kryptering. Appen är inte anonym, och kräver istället ett e-post eller telefonnummer som en form av identifiering. Offentliga krypteringsnycklar dras från servern under installationen, men Threema's trick innebär att verifiera vem du pratar med.

Det är möjligt att “kontrollera” nycklar genom att träffa personligen och använda Threema för att skanna en QR-kod med ditt associates ID och den offentliga nyckeln, vilket kommer att uppgradera kontaktens verifieringsnivå. Inte idealiskt om du inte träffar personligen någon gång snart, men en ny metod att göra saker. Också tillgängligt för Android.

ChatSecure (Free)

ChatSecure är ett annat slags säkert meddelandeprogram - en som inte är beroende av sitt eget protokoll, men använder snarare befintliga tjänster. Det betyder att säkerhet är lite av en blandad väska, men med ett namn som ChatSecure kan du förvänta dig några hänglås här och där. Dessa kommer i form av stöd för icke-standardrotscertifikat för Jabber-anslutningar, SSL-certifikatbeläggning och en grundläggande krypterad anslutning.

Appen använder också OTR-kryptering, men du måste se till att den person du pratar med använder en klient som stöder den. Om du letar efter en säkerhetsinriktad multi-protokoll-IM-klient för Jabber, Facebook, Google och mer, så är det här.

Telegram (Gratis)

Slutligen kommer Telegram, en app som igen gör några ganska djärva påståenden om sin säkerhet. Enligt deras vanliga frågor hävdar de att de är säkrare än WhatsApp eller Line, men använder endast end-to-end-kryptering på vissa “hemlighet” chatt.

Tjänsten är molnbaserad, så det går att hämta meddelanden från flera enheter. Telegram tror också att det decentraliserade nätverket av servrar de använder gör det till en av de snabbaste meddelandeprogrammen på IOS, eftersom användarna ansluter till en närliggande server som är lokal för dem. Appen är helt gratis för alltid, utan annonser, och även tillgänglig på Android.

Slutord

Vad jag sa i början av artikeln upprepas: Om ditt ämne av diskussion är så känsligt, kan direktmeddelanden som skickas via Internet inte vara det bästa stället för din chatt. För de flesta av oss tillhandahåller iMessage kryptering som är “tillräckligt bra” - och jag ser inte varför Apple skulle vara intresserad av mina tråkiga chattar ändå.

För allt annat borde du förmodligen välja något som Wickr för sin anonymitet, Confide för sin smarta budskapskryptering eller ChatSecure för att ansluta till din egen Jabber-server. Låt oss veta om du har några preferenser eller bästa praxis när du chattar säkert från din iPhone.

Utforska mer om: Direktmeddelanden, Smartphone Security.