Δάγκωμα ασφαλείας: Τα DM σας στο Instagram πιθανότατα δεν ήταν ποτέ κρυπτογραφημένα από την αρχή


Το 9to5Mac Security Bite παρέχεται αποκλειστικά σε εσάς από Mosyle, η μόνη ενοποιημένη πλατφόρμα της Apple. Το να κάνουμε τις συσκευές Apple έτοιμες για εργασία και ασφαλείς για τις επιχειρήσεις είναι το μόνο που κάνουμε. Η μοναδική ολοκληρωμένη προσέγγισή μας στη διαχείριση και την ασφάλεια συνδυάζει προηγμένες λύσεις ασφαλείας ειδικά για την Apple για πλήρως αυτοματοποιημένη Hardening & Compliance, Next Generation EDR, Zero Trust με τεχνητή νοημοσύνη και αποκλειστική διαχείριση προνομίων με το πιο ισχυρό και σύγχρονο Apple MDM στην αγορά. Το αποτέλεσμα είναι μια πλήρως αυτοματοποιημένη Ενοποιημένη Πλατφόρμα Apple την οποία εμπιστεύονται σήμερα περισσότεροι από 45.000 οργανισμοί για να καταστήσει έτοιμες να λειτουργήσουν εκατομμύρια συσκευές Apple χωρίς κόπο και με προσιτό κόστος. Ζητήστε την ΕΚΤΕΤΑΜΕΝΗ ΔΟΚΙΜΗ σας σήμερα και κατανοήστε γιατί το Mosyle είναι ό,τι χρειάζεστε για να εργαστείτε με την Apple.


Το Meta ενημέρωσε αθόρυβα Κέντρο βοήθειας Instagram ανακοινώνοντας πρόσφατα ότι τα κρυπτογραφημένα μηνύματα από άκρο σε άκρο (E2EE) δεν θα υποστηρίζονται πλέον στην πλατφόρμα μετά τις 8 Μαΐου 2026. Εάν έχετε κρυπτογραφημένες συνομιλίες, θα θέλετε να τις εξαγάγετε πριν από τη λήξη της προθεσμίας.

Επίσημο σκεπτικό της εταιρείας: χαμηλή υιοθέτηση. «Πολύ λίγοι άνθρωποι επέλεγαν να χρησιμοποιούν κρυπτογραφημένα μηνύματα από άκρο σε άκρο σε DM, επομένως θα καταργήσουμε αυτήν την επιλογή από το Instagram τους επόμενους μήνες», δήλωσε εκπρόσωπος της Meta. “Όποιος θέλει να συνεχίσει να στέλνει μηνύματα με το E2EE μπορεί εύκολα να το κάνει στο WhatsApp.”

Αυτή η εξήγηση θα μπορούσε να είναι τεχνικά αληθινή, αλλά εξακολουθεί να είναι λίγο δύσκολο να ληφθεί στα σοβαρά…

Σχετικά με το Security Bite: Η εβδομαδιαία στήλη Security Bite και το podcast κάθε δύο εβδομάδες είναι η βαθιά σας βουτιά στον συνεχώς εξελισσόμενο κόσμο της ασφάλειας της Apple. Ο Arin Waichulis είναι πτυχιούχος επαγγελματίας πληροφορικής και τριτοετής συγγραφέας ασφαλείας στο 9 έως 5 Mac. Εδώ, ο Arin παίρνει ένα κομμάτι από τους πιο κρίσιμους τίτλους που επηρεάζουν το απόρρητο και την ασφάλεια, ώστε να μπορείτε να παραμένετε καλύτερα ενημερωμένοι.

Η κρυπτογράφηση από άκρο σε άκρο διασφαλίζει ότι τα μηνύματα κρυπτογραφούνται στη συσκευή σας προτού φύγουν από αυτήν. Μόνο οι συσκευές σε κάθε άκρο της συνομιλίας κρατούν τα κλειδιά για την αποκρυπτογράφηση τους, όχι το Meta ή ακόμη και ένας κακός ηθοποιός. Είναι μια από τις ισχυρότερες προστασίες απορρήτου που μπορεί να προσφέρει μια πλατφόρμα ανταλλαγής μηνυμάτων.

Πολλές αναφορές κατέληξαν ότι αυτή η δυνατότητα ήταν ενεργοποιημένη από προεπιλογή. Αυτό δεν ισχύει. Ο χρήστης έπρεπε πάντα να πηγαίνει χειροκίνητα στις ρυθμίσεις συνομιλίας και να κάνει εναλλαγή στην κρυπτογράφηση από άκρο σε άκρο. Προσωπικά, δεν γνώριζα ότι αυτό ήταν διαθέσιμο στο Instagram μέχρι αυτή την εβδομάδα. Αμφιβάλλω επίσης ότι είμαι σε βάρκα ενός.

Εξάλλου, Μάθιου Γκρινκρυπτογράφος και καθηγητής στο Πανεπιστήμιο Johns Hopkins, επισήμανε δημόσια την κίνηση στο Xεπισημαίνοντας ότι η Meta είχε προηγουμένως μια πολύ δημόσια δέσμευση για την κυκλοφορία του E2EE ως προεπιλογή στο Instagram, όχι απλώς ως opt-in. Η εταιρεία έφτασε στο σημείο να διενεργήσει μια εκτίμηση επιπτώσεων στα ανθρώπινα δικαιώματα το 2022 και διαπίστωσε ότι η επέκταση της κρυπτογράφησης από άκρο σε άκρο υποστηρίζει μια σειρά θεμελιωδών ανθρωπίνων δικαιωμάτων.

Τώρα, λίγα χρόνια αργότερα, αυτή η δέσμευση της χάρτινης τίγρης αποσύρεται αθόρυβα και δικαίως επικαλείται.

Το γεγονός ότι το Instagram δεν το έκανε ποτέ ως προεπιλογή, και τώρα επισημαίνει τα χαμηλά ποσοστά συμμετοχής ως δικαιολογία για την πλήρη κατάργησή του, μοιάζει λίγο με ένα εστιατόριο που αφαιρεί τους ανιχνευτές καπνού επειδή δεν χρησιμοποιήθηκαν αρκετά.

Αυτό που κάνει το χρονοδιάγραμμα ιδιαίτερα αξιοσημείωτο είναι ότι τον Δεκέμβριο του 2025, η Meta επιβεβαίωσε ότι οι αλληλεπιδράσεις με τα εργαλεία Meta AI μέσα σε ιδιωτικές συνομιλίες μπορούν να χρησιμοποιηθούν για στοχευμένη διαφήμιση. Τα κρυπτογραφημένα μηνύματα δεν μπορούν να χρησιμοποιηθούν για αυτόν τον σκοπό, επειδή το Meta δεν μπορεί να τα διαβάσει. Καταργήστε την κρυπτογράφηση και αυτό αλλάζει. Ο Μέτα δεν έχει συνδέσει δημοσίως αυτές τις δύο αποφάσεις, αλλά το timing αξίζει να καθίσει.

Το WhatsApp εξακολουθεί να έχει ενεργοποιημένο το E2EE από προεπιλογή και η Meta έσπευσε να κατευθύνει τους χρήστες εκεί, κάτι που είναι εντάξει προς το παρόν. Αλλά αυτή η εβδομάδα είναι μια καλή υπενθύμιση ότι οι λειτουργίες απορρήτου σε πλατφόρμες που υποστηρίζονται από διαφημίσεις δεν αποτελούν εγγυήσεις.

Συνολικά, η κατάργηση του E2EE είναι…μια επιλογή. Αλλά και ένα που τυχαίνει να είναι πολύ βολικό για τις επιχειρήσεις της Meta ως πυροβόλο ιόντων χαμηλής τροχιάς συλλογής δεδομένων.

Δυστυχώς, θέτω σοβαρές αμφιβολίες για το αν η ανατροπή αυτή την εβδομάδα θα είναι αρκετή για να ανατρέψει την απόφαση του Meta. Το πολύ, μπορούσα να δω την εταιρεία paywall κρυπτογραφημένα μηνύματα πίσω από το επί πληρωμή επαληθευμένο πρόγραμμά της, παρόμοια με το X.


Ακολουθήστε τον Arin Waichulis: LinkedIn, Νήματα, Χ

Εγγραφείτε στο 9to5Mac Security Bite Podcast για βαθιές καταδύσεις και συνεντεύξεις ανά δύο εβδομάδες με κορυφαίους ερευνητές και ειδικούς σε θέματα ασφάλειας της Apple:

Προσθέστε το 9to5Mac ως προτιμώμενη πηγή στο Google
Προσθέστε το 9to5Mac ως προτιμώμενη πηγή στο Google

FTC: Χρησιμοποιούμε συνδέσμους θυγατρικών που κερδίζουν αυτόματα εισόδημα. Περισσότερο.



Via: 9to5mac.com

Dimitris Marizas
Dimitris Marizashttps://starlinkgreece.gr
Μεταφράζω bits και bytes σε απλά ελληνικά. Λατρεύω την τεχνολογία που λύνει προβλήματα και αναζητώ πάντα το επόμενο "big thing" πριν γίνει mainstream.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Stay Connected

0ΥποστηρικτέςΚάντε Like
0ΑκόλουθοιΑκολουθήστε

Latest Articles