בתחילת דצמבר 2024 חשפו ה-FBI וסוכנות אבטחת הסייבר האמריקאית (CISA) שקבוצת ריגול סינית בשם Salt Typhoon חדרה לרשתות של לפחות שמונה חברות תקשורת אמריקאיות גדולות. ההמלצה יוצאת הדופן שנלוותה לכך: על הציבור לעבור לתקשורת מוצפנת.

מה קרה

לפי הרשויות, התוקפים שהו ברשתות התקשורת לאורך זמן, ואף הצליחו לגשת למערכות שדרכן מבוצעות "האזנות חוקיות". כך הם יכלו להגיע ל"מטא-דאטה" של שיחות (מי דיבר עם מי ומתי), ובחלק מהמקרים גם לתוכן שיחות והודעות טקסט. מכיוון שהודעות SMS רגילות ושיחות טלפון אינן מוצפנות מקצה לקצה, הן חשופות למי שמצליח לחדור לרשת התקשורת. בעקבות זאת המליצו הרשויות לעבור לאפליקציות מוצפנות "מקצה לקצה", כלומר כאלה שבהן רק השולח והנמען יכולים לקרוא את ההודעה, ואפילו לא החברה שמפעילה את השירות.

למה זה חשוב לכם

גם אם מדובר בחברות אמריקאיות, העיקרון תקף לכולם: הודעות SMS ושיחות רגילות פחות מאובטחות מאפליקציות מוצפנות. עבור מידע רגיש (קודים, פרטים אישיים, שיחות פרטיות) עדיף להשתמש בערוץ מוצפן.

מה עושים?

השתמשו לשיחות ולהודעות רגישות באפליקציות עם הצפנה מקצה לקצה, כמו Signal או וואטסאפ, במקום ב-SMS רגיל.

הימנעו משליחת קודים, סיסמאות או פרטי אשראי ב-SMS או בשיחה; ואם חייבים, העדיפו ערוץ מוצפן.

עדכנו את מערכת ההפעלה של הטלפון באופן שוטף, מכשיר מעודכן מוגן טוב יותר גם מפני האזנות.

הפעילו אימות דו-שלבי עמיד לפישינג (למשל אפליקציית מאמת או מפתח פיזי) על חשבונות המייל והרשתות.

השורה התחתונה: הצפנה היא לא רק "למי שיש מה להסתיר", היא הדרך הפשוטה להבטיח שהתקשורת הפרטית שלכם תישאר פרטית, גם אם מישהו מצליח לחדור לתשתית.