WHATSAPP OR SIGNAL ?
Filip Schulz
Abstract
The aim of this article is to clarify the WhatsApp and Signal applications. The basis of the article is to point out the security of the given applications for the user himself as well as his basic functions and information.
Key words: WhatsApp, Signal, user
Abstrakt
Cieľom tohoto článku je objasniť aplikácie WhatsApp a Signal. Základom článku je poukázať na bezpečnosť daných aplikácií pre samotného užívateľa a taktiež jeho základných funkcií a informácií.
Kľúčové slová: WhatsApp, Signal, užívateľ
Úvod
Keď dnes uvažujeme o komunikácii s niekým, väčšinou myslíme na to, že mu pošleme textovú správu alebo hlasovú poznámku na WhatsApp. Niektorí ďalší ľudia, ktorí sa menej obávajú o svoje online súkromie, myslia na Facebook Messenger. Nie všetci títo používatelia však vedia, čo sa deje so správami, ktoré si vymieňajú na týchto online platformách pre odosielanie správ. Ak sa rozhodujete medzi tou správnou aplikáciou na zasielanie šifrovaných správ a máte v tom zmätok či WhatsApp alebo Signal, tak nestrácajte čas ničím iným a rozhodnite sa pre Signal. Nejde o to, ktorá aplikácia ma roztomilejšie funkcie, viac zvukov, píšťaliek alebo je čo je pohodlnejšie používať pretože sa jedná sa o Vaše súkromie. Ak je to, to čo hľadáte, tak nerozmýšľajte a rozhodnite sa pre Signal, pretože nič neprekoná Signal.
Aplikácie Signal a WhatApp
Nedávno sa vo svete na trhu objavila nová aplikácia Signal[9], ktorej pôsobenie začalo už od roku 2014. Signal je aplikácia, ktorá slúži na odosielanie správ zameranú na ochranu osobných údajov a získava si reputáciu hlavného konkurenta spoločnosti WhatsApp. Aplikácia zaznamenala od začiatku roka nárast o 4200 % stiahnutí používateľmi po tom, čo spoločnosť WhatsApp oznámila, že používatelia budú musieť začať poskytovať niektoré údaje svojej materskej spoločnosti Facebook.
Samozrejme, že obe aplikácie, ktoré slúžia na odosielanie správ majú niektoré črty rovnaké. Na rozdiel od bežných správ SMS a iných správ odosielaných cez celulárnu sieť používajú programy Signal a WhatsApp šifrovanie typu end-to-end, ktoré skryje správy pre prípad, že by niekto prerušil chat alebo ich našiel na serveri. Dve súperiace aplikácie umožňujú používateľom chatovať zadarmo prostredníctvom sietí Wi-Fi alebo mobilných dát, vďaka čomu sú obľúbení pre medzinárodnú komunikáciu.
WhatsApp má všetko, čo by ste od služby sociálnych správ potrebovali, vrátane novej funkcie platieb aplikácií. Skupinové chaty pracujú až s 256 členmi a môžete vysielať viaceré správy viacerým kontaktom, taktiež podporuje hlasové hovory a videohovory pre jednotlivcov ale aj pre skupiny[1]. Ako isto vieme WhatsApp patrí od roku 2014 materskej spoločnosti Facebook, kedy ju Facebook odkúpil za neuveriteľných 22 miliárd dolárov. Takže Facebook nemôže pristupovať k rozhovorom z dôvodu typu šifrovania end-to-end ale firma môže brať údaje používateľov. Facebook má prístup k rôznym údajom ako napríklad k telefónnym číslam používateľov WhatsApp, IP adresám, mobilných sietí, dĺžke používania, platobným údajom, cookies, údajom o polohe atď.[5] Niektorý používatelia sa rozhodli zrušiť povolenie prístupu spoločnosti Facebook ale následne WhatsApp uviedol, že ak nebudú súhlasiť so zdieľaním informácií do 8. februára tak stratia prístup k aplikácií WhatsApp. Zatiaľ čo samotné správy sú šifrované pomocou end-to-end, WhatsApp nešifruje zálohy na zariadení ani v cloude a nešifruje ani metadáta (informácie spojené s charakteristikami každej správy, napríklad čas a umiestnenie)[11]. To znamená, že aj keď nikto nemôže zachytiť správu medzi dvoma stranami, informácie ako napríklad kde a kedy bola správa odoslaná sa dajú externe načítať. WhatsApp tiež podporuje možnosť uzamknúť vaše správy pomocou odtlačkov prstov, ako aj dvojfaktorovú autentizáciu[2].
Teraz sa pozrieme na druhú aplikáciu, ktorá je nováčikom na trhu. Signal je podobná aplikácií WhatsApp s cieľom komunikovať s ľuďmi na rovnakej báze ako konkurent. Signal ponúka zabezpečené správy, hlasové hovory a videohovory s komplexným šifrovaním. Môžete vytvárať skupiny, ale nemôžete vysielať správy viacerým kontaktom naraz. Signal hovorí, že nezískava správy od používateľov, skupiny, kontakty ani informácie z profilu. Signal je vlastne open source, čo znamená, že jeho kód je pre každého voľne dostupný na kontrolu, či náhodou neobsahuje ,,zadné dvierka‘‘ alebo iné prekvapenia. Taktiež Signal využíva šifrovanie textu metódu ,,perfect forward secrecy‘‘ čo znamená, že ak by sa aj útočníkovi podarilo získať kľúč, nepodarí sa mu aj tak prečítať celú konverzáciu. Šifrovací algoritmus signálu nie je proprietárny alebo dokonca jedinečný. Šifrovací softvér používaný spoločnosťou Signal je otvorený (a používaný inými aplikáciami na zasielanie správ, vrátane WhatsApp) a je k dispozícii na stiahnutie na GitHub[7]. To vlastne umožňuje, aby bol Signal bezpečnejší, pretože softvér s otvoreným zdrojovým kódom podlieha verejnej kontrole zo strany vývojárov a bezpečnostných expertov.[8] Odhaľuje chyby a zraniteľnosti skôr, ako keby bol softvér zatvorený a chránený. Ak by sa hacker snažil zistiť údaje o daných správach a ich metadátach tak by bol neúspešný. Signal tiež šifruje metaúdaje, čo zatiaľ WhatsApp nedokázal. Signal tiež umožňuje prenos uskutočňovaných hovorov z jeho serverov, pričom slúži ako druh virtuálnej súkromnej siete (VPN) pre hovory a zaisťuje vysokú úroveň súkromia[4]. K dispozícii je tiež možnosť zablokovať príjemcom snímanie snímok obrazovky správy a tiež poskytuje funkciu, ktorá umožňuje rozmazanie tvárí na fotografiách pred ich odoslaním.
Obrázok 1 Počet používateľov Signal, WhatsApp, Telegram
Záver
V krátkom zhrnutí uvediem zoznam údajov, ktoré dve dané aplikácie zbierajú o užívateľoch a sami si urobte svoj názor.
Spoločnosť WhatsApp zhromažďuje tieto údaje[6]:
- Informácie o zariadení
- Informácie o užívateľovi
- Údaje o reklame
- História nákupu
- Telefónne číslo
- E-mailová adresa
- Kontakty
- Výkon a diagnostické údaje
- Interakcia produktu
- Informácie o platbe
- Zákaznícka podpora
- Rôzny ďalší obsah súvisiaci s používateľmi
Spoločnosť Signal zhromažďuje tieto údaje[6]:
- Telefónne číslo
WhatsApp má pevný základ s množstvom základných funkcií chatu vykonaných správne. Jeho bezpečnosť je špičková a pravdepodobne máte takmer všetky svoje kontakty už usadené na platforme. Má tiež zavedenú obchodnú platformu, ktorú používa veľa spoločností ale postoj jej materskej spoločnosti k ochrane súkromia používateľov a zhromažďovaniu údajov je však čoraz znepokojivejší.[10]
Signal sa môže pochváliť najvyššou bezpečnosťou, ale bohužiaľ ešte stále nemá toľko sociálnych funkcií ako WhatsApp[3]. Veľa ľudí prechádza na túto platformu a to z dôvodu že patrí medzi najlepšie zabezpečenie súkromia z akejkoľvek aplikácií na odosielanie správ.
Použitá literatúra
- [1] AKHTAR, A. Signal or WhatsApp? Here’s how the messaging apps differ and how to decide which one to use. In Business Insider [online]. 2020. [cit. 2020-12-01]. Dostupné na internete: <https://www.businessinsider.com/difference-between-whatsapp-and-signal-messaging-apps-encrypted-2021-1>.
- [2] HODGE, R. Signal, WhatsApp and Telegram: All the major security differences between messaging apps. In CNET [online]. 2020. [cit. 2020-12-01]. Dostupné na internete: <https://www.cnet.com/news/signal-whatsapp-and-telegram-all-the-major-security-differences-between-messaging-apps/>.
- [3] JOHNSON, D. Is Signal secure? How the encrypted messaging app compares to other apps on privacy protection. In Business Insider [online]. 2020. [cit. 2020-12-01]. Dostupné na internete: <https://www.businessinsider.com/is-signal-secure>.
- [4] KAROVIČ, V. et al. Nasadenie virtualizačného prostredia OpenStack na výučbové účely: časť 1. In Marketing science and inspirations . 2016. s. 43–52. .
- [5] MATUŠOVIČ, M. et al. Protection of Competition – the Global Economic Crisis VI. . Mukařov – Srbín: Ľuboš Janica, 2018. 190 s. ISBN 978-80-270-1037-0.
- [6] MONTHS, D.J.W. 2 WhatsApp vs. Telegram vs. Signal: Which one should you use in 2021? In Mashable SEA [online]. 2020. [cit. 2020-12-01]. Dostupné na internete: <https://sea.mashable.com/tech/14047/whatsapp-vs-signal-vs-telegram-which-one-should-you-use-in-2021>.
- [7] PERÁČEK, T. et al. Legislative aspects of custody of securities in the conditions of the Slovak Republic. In Finance and sustainability [elektronický dokument] : Proceedings from the 2nd Finance and sSustainability Conference, Wroclaw 2018 . Cham: Springer Verlag, 2020. s. 237–247. ISBN 978-3-030-34400-9.
- [8] PORADA, V. et al. Kybernetická bezpečnost. 6. In Bezpečnostní vědy : úvod do teorie, metodologie a bezpečnostní terminologie . Plzeň: Vydavatelství a nakladatelství Aleš Čeněk, 2019. s. 160–182. ISBN 978-80-7380-758-0.
- [9] PROPUBLICA, M.T., Sisi Wei, Ken Schwencke, Brandon Roberts, Alec Glassford Signal Technology Foundation – Nonprofit Explorer. In ProPublica [online]. [cit. 2020-12-01]. Dostupné na internete: <https://projects.propublica.org/nonprofits/organizations/824506840>.
- [10] VERMA, U. WhatsApp still isn’t safe: 5 things you must know before using messaging app. In [online]. 2019. [cit. 2020-12-01]. Dostupné na internete: <https://www.businesstoday.in/technology/top-story/whatsapp-5-things-you-know-using-messaging-app-facebook-malware/story/364647.html>.
- [11] WEBB, A. Trade WhatsApp for Signal? Facebook Isn’t Fazed. In Bloomberg.com [online]. 2020. [cit. 2020-12-01]. . Dostupné na internete: <https://www.bloomberg.com/opinion/articles/2021-01-15/should-you-trade-whatsapp-for-signal-facebook-isn-t-worried>.
Celé vydanie časopisu Manažérska Informatika ročník 1, 2020, číslo 2
Indexed : GOOGLE SCHOLAR