Šifrirani telefonski pogovori za Android platformo
Matej Kovačič
28. maj 2010 ob 11:22:28
Kot kaže, se na področju (mobilne) telefonije in zasebnosti obetajo velike spremembe. Tradicionalno je veljalo, da je šifriranje široko dostopno le za računalnike, uporaba kvalitetnega šifriranja v telefoniji pa je bila povezana s številnimi težavami in visokimi stroški. Telefonija je pač bistveno bolj zaprta tehnologija.
A s prihodom pametnih mobilnih telefonov, zlasti pa s prihodom odprte Android platforme, se je to pričelo spreminjati. In ta teden se je zgodil prvi konkretnejši premik k uporabi varnega šifriranja telefonskih pogovorov. Varnostni strokovnjak Moxie Marlinspike (znan tudi po odkritju napada na SSL/TLS certifikate z ničelno predpono) je namreč za Android platformo razvil dve aplikaciji: RedPhone za šifriranje telefonskih pogovorov in TextSecure za pošiljanje šifriranih tekstovnih sporočil. Aplikaciji sta na voljo preko spletne strani njegovega podjetja Whisper Systems oziroma preko Android Market-a.
RedPhone za šifriranje uporablja ZRTP protokol - slednjega je razvil Phil Zimmerman in omogoča tim. end-to-end šifriranje, torej šifriranje pogovora od začetne do končne točke (in ne samo med mobilnim aparatom in bazno postajo, kot je to v primeru GSM telefonije). TextSecure pa za šifriranje uporablja protokol Off-the-Record (konec leta 2005 ga je na področju neposrednega sporočanja na internetu v široko rabo uvedel sporočilni program GAIM).
Koda obeh programov bo javno objavljena, v beta različici pa sta brezplačna, zelo verjetno pa bosta brezplačna ostala tudi v prihodnje. Marlinspike bo za plačilo morda ponujal naprednejšo različico programa. Avtor je obe aplikaciji razvil tudi za iPhone vendar dvomi, da bosta odobreni s strani Appla.
S širšo dostopnostjo Android platforme zlasti pa s povečano zmogljivostjo pametnih telefonov bo tako tudi šifriranje pogovorov postalo dostopno za širšo javnost. Mimogrede, s pomočjo aplikacije Orbot je na Android platformi že mogoče tudi anonimno surfanje po spletu.