5.2.2 Sõnumivahetuse haavatavus

iDevice ikoon 5.2.2 Sõnumivahetuse haavatavus

Sõnumivahetuses on rida turvalisusega seotud probleeme, sest süsteem edastab andmeid üle avaliku Interneti üldjuhul krüpteerimata kujul. Kui andmevoog väljub asutuse turvatud sisevõrgust, siis edasine kontroll andmete üle puudub.

Populaarseimates sõnumivahetuse programmides on ühiseid julgeolekuriske, mida peab teadma:

  • üldiselt ei takistata pahavara (viirused, troojalased) sisaldavate failide edastamist;
  • ebaõige failide jagamise süsteem (file sharing) lubab volitamata ligipääsu olulistele ja konfidentsiaalsetele andmetele (isikuandmed, paroolid);
  • suurim turvarisk on krüpteerimata andmete ülekanne enamikes sõnumivahetuse programmides;
  • ka sõnumivahetuse programmides on tagauksed (backdoors - turvasüsteemidest mööda viiv salajane juurdepääsutee, mille programmeerijad ehitavad tarkvarasse, et omada võimalust programmi siluda), millest on teadlikud pahalased;
  • failide edastamisel avaldub ka vastuvõtja võrguaadress, mida pahalane võib kasutada kuritegelikel eesmärkidel.