Protégez votre téléphone PRISM avec ces applications et services cryptés

protégez votre téléphone des prismes

Lorsque la nouvelle est tombée que PRISM, un programme de surveillance géré par la National Security Agency des États-Unis, collectait les enregistrements téléphoniques, les courriels et autres formes de communications ont suscité un tollé considérable de la part des citoyens – et avec de bonnes raison. Les données de Microsoft, Yahoo, Google, Facebook, AOL et Skype ont été transmises au programme PRISM (tout comme PalTalk, mais c'est une blague sur la NSA, car qui utilise PalTalk ?). Bien que vous puissiez enfiler un chapeau en aluminium pour les empêcher de récolter des informations de votre cerveau, superposez votre téléphone dans le le même matériau ne fera rien d'autre que le rendre brillant et considérablement bruyant à chaque fois que vous le sortez de votre poche. Mais cela ne signifie pas que vous ne disposez pas d’options pour protéger vos conversations contre l’espionnage indésirable et injustifié – dans les deux sens du terme –.

Lorsqu’il s’agit de sécuriser les communications sur votre téléphone, le cryptage est le maître mot. Nous allons au-delà du cryptage SSL standard fourni par la plupart des services de messagerie, car des versions non cryptées de vos données sont conservées par la plupart des entreprises. Au lieu de cela, nous souhaiterons recourir à des services de cryptage de bout en bout qui crypteront vos données sur votre appareil, les enverront et les décrypteront à leur arrivée. Cela ne laisse aucun intermédiaire pour conserver les données et éventuellement les transmettre à un fonctionnaire gouvernemental espion.

Vidéos recommandées

Communication vocale et vidéo

Il est choquant de constater que les téléphones peuvent être utilisés pour les communications vocales. C’est une fonctionnalité que nous oublions souvent entre les SMS, les Snapchats, les messageries instantanées et ainsi de suite, mais elle est toujours là. Vous aimeriez probablement que vos appels soient privés, mais si vous faites appel à un fournisseur de services majeur, c'est un peu comme si vous tourniez le dos aux gens. sans baisser le volume de votre voix et en vous attendant à ce qu'ils ne vous entendent pas: ils le peuvent certainement, et ils se feront un plaisir de transmettre ce que vous dire. La sécurisation de ces appels contribuera grandement à maintenir la NSA hors de vos affaires.

En rapport

  • Comment vérifier votre numéro IMEI sur n'importe quel iPhone ou téléphone Android
  • Comment réparer la brûlure d'écran sur votre iPhone ou votre téléphone Android
  • Votre smartphone à 1 000 $ est une mauvaise affaire. Ces téléphones bon marché le prouvent

Téléphone rougeTéléphone rouge de WhisperSystems offre aux utilisateurs d'Android une solution gratuite et open source pour le cryptage des appels. Lorsque vous parlez à un autre utilisateur de RedPhone, il offre la possibilité de sécuriser l'appel et de crypter votre conversation sans affecter autrement votre expérience téléphonique. Les appels sont passés via Wi-Fi ou avec votre forfait de données plutôt qu'avec vos minutes, mais le numéroteur de votre téléphone est toujours utilisé pour passer l'appel. Nous avons demandé si les appels via le numéroteur standard laissaient des enregistrements d'appels accessibles aux fournisseurs et avons été informés par Moxie Marlinspike. qu'il n'y a pas « d'accès direct aux métadonnées » par les fournisseurs de services car « les appels ne sont pas commutés via le PSTN (Public Switched Telephone Réseau)."

Si vous souhaitez discuter en vidéo sans sacrifier la confidentialité sur votre appareil Android et que vous vous sentez assez courageux pour essayer la version alpha d'un projet open source, vous pouvez consulter Jitsi. Il s’agit d’une application de chat vidéo et de messagerie instantanée populaire disponible sur une multitude de plates-formes de bureau et qui donne une chance au mobile. Considérez-le comme une alternative cryptée à Skype, mais gardez à l’esprit que la version Android en est à ses débuts et qu’elle connaîtra forcément des difficultés. Ne vous attendez pas encore à la perfection, même si l’équipe derrière elle a un bon pedigree.

Pour une solution robuste et stable, les appelants fréquents désireux de bénéficier d'une plus grande confidentialité voudront peut-être se tourner vers Téléphone silencieux. Partie de la Cercle silencieux famille d'outils de cryptage des communications, il nécessite des frais d'abonnement (10 $ par mois si vous vous abonnez à par an) mais propose également une puissante famille d’outils pour une communication sécurisée – dont nous reviendrons sur certains plus tard. Silent Phone est disponible pour IOS et Android et – parce qu’il passe des appels via 3G, 4G ou Wifi – fonctionne lors d’appels multiplateformes. Silent Phone propose également une fonction d'appel vidéo sécurisé, vous permettant d'avoir une communication visuelle cryptée si vous préférez.

Téléphone silencieux

Les utilisateurs de Silent Phone se voient attribuer un numéro de téléphone unique à 10 chiffres qui peut toujours interagir avec les contacts existants sur votre téléphone. Vous pouvez même l'utiliser pour passer des conférences téléphoniques entièrement cryptées de bout en bout. Si vous êtes vraiment sérieux au sujet de votre sécurité, vous pouvez ajouter 24 $ par mois à votre abonnement et bénéficier de « Out-Circle Access », une fonctionnalité qui vous permet de passer des appels vers des numéros autres que Silent Circle tout en conservant votre moitié de l'appel. crypté. Comme RedPhone, Silent Circle utilise un cryptage open source évalué par des pairs pour assurer une sécurité assurée.

Les solutions mentionnées ci-dessus fonctionnent comme annoncé et constituent une excellente solution pour les appels vocaux et vidéo privés, mais ils sont intrinsèquement limitants car la communication n'est véritablement et sécurisée que lorsque l'on parle à une personne utilisant le même application. C'est un problème que le projet Ostel tente de résoudre. L'objectif d'Ostel est de « promouvoir l'utilisation de protocoles, de normes et de logiciels gratuits et ouverts, pour alimenter des communications vocales sécurisées de bout en bout sur les appareils mobiles, ainsi qu’avec les ordinateurs de bureau. Pour ce faire, elle a développé l'Open Secure Telephony Network (OSTN) qui fonctionne avec diverses applications sur tous les appareils mobiles. plates-formes.

Les utilisateurs créent un compte sur Ostel.co, puis téléchargez l'une des applications prenant en charge l'OSTN. Les utilisateurs d'Android peuvent utiliser CSipSimple, qui propose une option de configuration simple pour les utilisateurs d'Ostel. Fil de terre pour iOS est l'application de choix pour iPhone et prend en charge les appels vocaux et vidéo. (Groundwire coûte 10 $ pour télécharger et recevoir des appels cryptés, et un achat intégré de 25 $ pour pouvoir passer des appels sécurisés.) Mûre et Téléphone Windows Nokia les utilisateurs peuvent se tourner vers PrivéGSM, mais il convient de noter qu’il s’agit d’une solution d’entreprise qui nécessite un abonnement payant pour fonctionner. PrivateGSM est également disponible sur certains IOS et Android dispositifs.

SMS et messagerie instantanée

Nous sommes prêts à parier qu’une quantité considérable de conversations effectuées sur votre téléphone n’implique aucune voix. Les SMS et la messagerie instantanée sont des modes de conversation rapides et pratiques et sont souvent plus directs. En tant que tels, ils constituent un support idéal pour extraire des informations si vous pouvez y accéder. Heureusement pour nous, il propose également de nombreuses options pour verrouiller ces messages et en éloigner les regards indésirables. Nous nous concentrerons sur certaines des options populaires et éprouvées disponibles.

GibberbotDe l'équipe Guardian Project, un groupe dédié à la création d'applications mobiles simples et sécurisées pour protéger les lignes de communication, vient Gibberbot pour Android. Gibberbot offre un large éventail d'options avec lesquelles vous pouvez discuter, y compris des choix populaires tels que le chat Facebook, le chat Google, Jabber et autres. Cela signifie que tous vos amis sur différentes plateformes vous seront toujours accessibles et vos contacts seront ajoutés immédiatement lorsque vous ajouterez un compte à Gibberbot. Vous pouvez discuter avec des personnes sur d'autres appareils mobiles ou sur des systèmes d'exploitation de bureau avec cette application. Bien entendu, pour sécuriser vos conversations, vos amis devront également utiliser un programme de chat crypté de bout en bout comme Gibberbot. Les options prises en charge incluent Jitsi, Adium, Pidgin mentionnés précédemment ou notre prochaine application de choix: ChatSecure.

L'homologue iOS de Gibberbot est en quelque sorte ChatSécurisé. En utilisant un protocole Off-the-Record (OTR) similaire à celui de Gibberbot, ChatSecure crypte vos conversations et les conserve entre vous et le destinataire du message. Il fonctionne avec Google Chat et Jabber et peut être utilisé pour discuter sur plusieurs plates-formes avec d'autres clients sur des appareils mobiles ou de bureau.

ChatSécuriséLes utilisateurs de RedPhone voudront peut-être porter leur attention sur TexteSécurisé car il provient du même développeur, WhisperSystems, que l'application d'appel vocal crypté. Plutôt que d'emprunter la voie de la messagerie instantanée comme Gibberbot ou ChatSecure, TextSecure est une application SMS/MMS pour Android qui remplace l'application de messagerie texte par défaut. Bien que les mêmes règles s'appliquent ici que dans les cas précédents, vous devrez parler avec une autre personne utilisant l'application pour Cryptage de bout en bout, TextSecure crypte tous vos messages localement, quelle que soit la raison pour laquelle votre destinataire l'utilise. envoyer des SMS. Cela protège vos messages en cas de perte ou de vol de votre appareil. Il convient de noter que lorsque nous avons demandé à Moxie Marlinspike si les fournisseurs de services seraient en mesure d'accéder aux informations contenues dans les SMS envoyés via TextSecure, a-t-il expliqué: « TextSecure utilise actuellement les SMS/MMS, donc même si le contenu des messages est crypté, l'opérateur de télécommunications y a accès. métadonnées. Cependant, nous sommes en train de migrer vers l’utilisation du canal de données, ce ne sera donc plus le cas.

Les utilisateurs de BlackBerry ont leur propre façon d'envoyer des SMS avec les BBM, et il existe également une option pour crypter ces messages grâce à un plugin appelé Ekbou. Disponible pour 15 $, Ekboo utilise le cryptage RSA 512 bits pour sécuriser les conversations qui ont lieu entre vous et vos partenaires BBM. Il ajoute également une fonctionnalité de message de disparition de type SnapChat appelée TextBomb, qui envoie des messages temporaires qui sont automatiquement supprimés après un laps de temps prédéterminé. Le plugin n’interférera pas avec vos fonctionnalités BBM standard, fournira simplement une protection supplémentaire pendant les conversations.

Navigation sur le Web et envoi d'e-mails

Ce qui est dit dans les messages ou au téléphone n'est pas le seul moyen d'obtenir des informations sur vous: l'historique de votre navigateur Web donne probablement une indication. bonne indication de ce qui vous intéresse (ou du moins des mots que vous ne savez pas épeler et des questions aléatoires auxquelles vous demandez à Google de répondre) toi). Verrouiller votre activité Internet devrait certainement figurer sur votre liste de choses à faire lorsque vous sécurisez votre téléphone, et voici quelques-unes des meilleures façons de procéder.

Projet Tor

Le projet Guardian ne nous a pas encore trompé, il est donc difficile de ne pas y revenir pour une solution de navigateur Web comme Ouweb. Disponible pour Android, Orweb prétend être le « navigateur Web le plus privé et le plus anonyme » et nous n’avons aucune raison d’en douter. Dans ce cas, cependant, l'application dispose du sceau d'approbation de l'Electronic Frontier Foundation (EFF). L'application contourne les restrictions du réseau, déjoue les tentatives de censure et crypte votre activité tout en l'envoyant via des ordinateurs à travers le monde plutôt que de vous connecter directement ou via un Procuration. Il existe une quantité presque infinie d'options pour masquer votre navigation avec Orweb, car vous pouvez tout faire, du masque au appareil que vous utilisez et inciter un site à penser votre visite via une plate-forme différente, à prendre le contrôle biscuits. Orweb bloque les menaces Flash et ne conserve aucun historique, entre autres mesures de sécurité.

Navigateur Oignon

Pour accompagner Orweb, vous devrez également installer Orbot. L'importance de cette application est qu'elle permet à Orweb d'utiliser Tor, le réseau gratuit pour l'anonymat en ligne. Tor peut parfois être associé à des choses négatives grâce à ce qui peut se produire sur le plan caché. Web que Tor déverrouille, mais c'est probablement l'outil le plus important pour créer de la confidentialité sur le Web. la toile.

Ceux qui naviguent à partir d’un appareil iOS et souhaitent bénéficier de la sécurité fournie par Orbot de Tor peuvent consulter le Navigateur d'oignons. Il s’agit d’une application à 1 $ à télécharger et elle donne aux utilisateurs la possibilité d’accéder à Internet sans craindre d’être compromis. Votre accès Internet passe par Tor, ce qui signifie que les sites Web ne verront jamais votre véritable adresse IP et que vous pourrez contourner les blocages embêtants qui limitent votre capacité de navigation. Votre connexion via le navigateur Onion est cryptée pour vous protéger de toute personne susceptible de voir votre activité, d'un agent gouvernemental à une personne partageant une connexion avec vous.

Verrouillé

Nous pensons que vous envoyez probablement beaucoup d’e-mails à partir de votre téléphone, et c’est une autre forme de communication avec laquelle vous aimeriez probablement disposer d’une couche supplémentaire de confidentialité. Il existe des tonnes d’options de messagerie cryptées – les plus populaires étant HushMail ou Lockbin – mais le problème avec elles est qu’elles vous obligent à créer un tout nouveau compte. Si vous disposez d’une adresse e-mail établie que vous souhaitez conserver tout en envoyant des e-mails protégés, vos options sont un peu plus limitées.

Une option que nous avons trouvée pour répondre à ce besoin est Verrouillé. Disponible pour les deux IOS et Android sous forme d'application et en tant que plugin pour la plupart des principaux navigateurs, Enlocked permet aux utilisateurs d'envoyer et de recevoir gratuitement des e-mails cryptés. Il est compatible avec Gmail, Yahoo, AOL et Outlook, couvrant à peu près toutes les bases des principaux services de messagerie. Le cryptage avec Enlocked peut être appliqué message par message, mais il y a un problème: votre destinataire doit également avoir Enlocked pour recevoir le message.

Il convient également de noter que certains utilisateurs ont remis en question les termes et conditions du service, affirmant qu'Enlocked a accès à des e-mails non cryptés sur leurs serveurs et se demandent pourquoi il utilise ses propres méthodes de cryptage plutôt que des algorithmes de cryptage standardisés. Enlocked s'est efforcé de dissiper tous les sceptiques, mais ce sont des éléments que vous voudrez peut-être prendre en considération lorsque vous examinerez vous-même le service.

La sécurité d'abord

Rester en sécurité sur votre téléphone et garder vos communications privées n'a jamais été aussi important. Pour avoir une conversation véritablement sécurisée sur un appareil mobile, toutes les parties impliquées doivent se consacrer au maintien de leur confidentialité. Même si l’apprentissage des techniques d’espionnage de la NSA avec son programme PRISM peut sembler effrayant, c’est aussi l’un des principaux moteurs pour convaincre les gens de migrer vers des plateformes plus sûres. Après tout, ce n’est plus de la paranoïa si vous pensez que le gouvernement peut accéder à vos données; C'est vrai.

Cela ne veut pas dire que ce ne sera pas une bataille difficile; Combien de personnes connaissez-vous qui ont réellement arrêté d’utiliser et ne sont pas revenues sur Facebook, Google, Yahoo, etc. après la révélation de l’histoire de PRISM? S'éloigner des services que nous connaissons et sur lesquels nous dépendons peut être difficile, mais s'éloigner de ceux qui sont prêts à compromettre nos données et nos communications ne devrait pas l'être. Donnez-vous la sécurité que vous méritez si ces entreprises et services ne le font pas à votre place et vous pourrez parler avec vos amis et votre famille, naviguer le Web et communiquez avec le monde sans soupçonner au fond de votre esprit que les yeux auxquels vous destinez votre message ne sont peut-être pas les seuls à le regarder. il.

Recommandations des rédacteurs

  • Comment restaurer des contacts supprimés ou manquants sur votre iPhone
  • Les meilleures applications de golf pour iPhone et Android: 8 meilleures en 2023
  • Samsung facilite plus que jamais la réparation de votre téléphone cassé
  • Les meilleures applications pour un deuxième numéro de téléphone: nos 10 préférées
  • Votre application Fitbit est sur le point de recevoir une mise à jour majeure. Voici à quoi ça ressemble