Сказки о безопасности: Бесполезное шифрование

Сказки о безопасности: Бесполезное шифрование

Над спокойным океаном вставало ярко-красное солнце, что сулило снова жаркий день. Боб пришел с пробежки, но только он успел выйти из душа, как затрещал телефон.

— Доброе утро, Боб! Я тебя не разбудил?

— Нет, шеф! Я только из душа, хочу себе кофе сделать.

— Боб, кажется ты позавтракаешь и выпьешь кофе с нашими гостями.

— Шеф, какие гости в такую рань? Еще ведь и 7 утра нет.

— Боб, можешь это принять как мою просьбу, а можешь и как приказ. Я уже выслал за тобой дежурную машину. У тебя есть десять минут на сборы. Мы ждем тебя в кафе в отеле Сан-Стефано.

— Шеф, там завтрак стоит дороже, чем я получаю за месяц.

— Успокойся, не ты ж платишь. Мы ждем тебя.

— Понял, выхожу.

— Ждем.

Прошло 10 минут. Полицейская машина уже везла Боба в соседний городок. А вот и отель.

— Доброе утро, шеф!

— Доброе утро, Боб! А вот и наши коллеги. Мистер Смит и мистер Джонс.

— Ага, судя по выражению лиц, они такие же Смит и Джонс, как я святая Моника.

— Не придирайся. Короче, это господа из департамента защиты Родины. И ты им нужен.

— Понятно. Итак, господа, вначале дело, а потом завтрак. Не привезли ж меня сюда, чтобы просто накормить с утра.

— Ну что же, так действительно правильнее. У нас есть проблема. Нам нужно засечь разговоры мистера Т. Но проблема в том, что он использует шифрование и нам не удалось расшифровать его переговоры.

— Вы знаете, какой смартфон он использует?

— Да. Это смартфон под управлением операционной системы А. А зачем это?

— Все просто. Вы не можете расшифровать уже зашифрованный текст, верно?

— Верно!

— А если перехватить его ДО шифрования? В этом случае вы получите то, что вам нужно?

— Конечно.

— В таком случае, что вы еще можете сказать об этом мистере Т?

— Он заядлый игрок. Обожает скачки, играет на тотализаторе.

— А со смартфона он наблюдает за ставками?

— Конечно!

— Отлично. Тогда нам нужно будет прислать ему в письме ссылку на обновление программы скачек. Он установит обновление, в котором будет предусмотрена запись с микрофона. Каждый раз, когда он будет кому-то звонить или с кем-то разговаривать, мы будем знать с кем и о чем.

— А если он полезет в права приложения?

— А он хоть раз это делал?

— Нет, ни разу.

— Значит и не будет. Завтра постараемся провести эту операцию.

На следующий день смартфон мистера Т получил обновление, и за его переговорами стали следить агенты Департамента.

Если вы шифруете ваши переговоры в WhatsApp или Viber, но делаете это на смартфоне под управлением Android, задумайтесь. Ведь ваши переговоры проще перехватить до шифрования. И в этом случае стойкость шифрования уже не играет никакой роли.

Alt text

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и TwitterTwitter, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Владимир Безмалый

О безопасности и не только