LÀM THẾ NÀO ĐỂ BẢO MẬT CUỘC GỌI VOIP CỦA BẠN
Mọi người đều coi trọng quyền riêng tư và không ai muốn có danh sách bên thứ ba không mong muốn trong cuộc trò chuyện, bất kể nội dung. Các giải pháp thoại qua IP (VoIP) cung cấp một số cách để đảm bảo một cuộc thảo luận bí mật, nhưng người gọi nên biết trước khi nói đến các yêu cầu bảo mật.
Mạng điện thoại chuyển mạch công cộng tương tự (PSTN) cung cấp điểm chuẩn để đo mức độ bảo mật của các cuộc gọi điện thoại. Hầu hết người dùng PSTN được đảm bảo rằng các cuộc hội thoại là riêng tư bởi vì công ty điện thoại địa phương sở hữu và điều hành phần lớn các thiết bị liên quan đến các cuộc gọi di chuyển. Các cuộc hội thoại đi qua PSTN không được mã hóa, nhưng cơ quan thực thi pháp luật hoặc cơ quan an ninh quốc gia cần được sự cho phép của các tòa án để lắng nghe, hoặc nghe lén, trò chuyện.
Đối với một tổ chức hoặc doanh nghiệp lớn hơn, bảo mật bằng giọng nói trở nên phức tạp hơn. Mặc dù các cuộc gọi được di chuyển vào và ra khỏi văn phòng thông qua một nhà cung cấp dịch vụ và vào mạng PSTN, hệ thống điện thoại của chính tổ chức này bổ sung thêm một lớp phức tạp khác để vận chuyển bằng giọng nói. Một hệ thống điện thoại nội bộ không bảo đảm hoặc không được quản lý cung cấp các cơ hội tiềm ẩn để sử dụng sai, có thể là một trao đổi chi nhánh tư nhân truyền thống (PBX) hoặc một tổng đài IP hiện đại.
VoIP nghịch lý cung cấp cả hai bảo mật hơn và không chắc chắn hơn, tùy thuộc vào giải pháp và cách nó được thực hiện. Các giải pháp VoIP an toàn nhất hoạt động ở chế độ ngang hàng, với một ứng dụng phần mềm duy nhất kết nối trực tiếp với một ứng dụng khác. Trong giao tiếp ngang hàng, không có máy chủ trung gian nào giữa hai người gọi để cung cấp các điểm tấn công tiềm năng để giám sát thông tin liên lạc.
Mã hóa luồng truyền thông — âm thanh giọng nói thực tế — là một tính năng tiêu chuẩn trong nhiều giải pháp VoIP dựa trên phần mềm, làm cho các cuộc gọi an toàn chống lại việc nghe thông thường. Các phương pháp mã hóa ngày nay dường như quá tốt để các cơ quan chính phủ dễ dàng phá vỡ, đánh giá từ những bình luận gần đây của các quan chức cấp cao trên toàn thế giới. Cả Hoa Kỳ và Vương quốc Anh đã đưa ra ý tưởng về các chương trình mã hóa sẽ cung cấp cho các cơ quan an ninh quốc gia truy cập backdoor để bảo mật thông tin liên lạc, trong khi Trung Quốc đã thông qua luật yêu cầu các công ty phát hành giao diện kỹ thuật và hỗ trợ giải mã. ngăn chặn hoặc điều tra một cuộc tấn công khủng bố. Apple, Google, Facebook, Microsoft và các công ty công nghệ khác phản đối mạnh mẽ việc xây dựng trong truy cập backdoor như vậy,
Những người ủng hộ quyền riêng tư cũng quan ngại về các yêu cầu pháp lý hiện có cho phép truy cập thực thi pháp luật đối với giao tiếp bằng giọng nói. Tại Hoa Kỳ, Luật hỗ trợ truyền thông về luật thi hành luật (CALEA) yêu cầu các nhà cung cấp viễn thông và nhà sản xuất thiết bị viễn thông cũng như nhà cung cấp truy cập Internet băng thông rộng và nhà cung cấp VoIP kết nối với PSTN để cung cấp truy cập giám sát điện tử khi trình bày lệnh tòa hoặc ủy quyền hợp pháp khác. Bất kỳ nhà cung cấp dịch vụ VoIP nào kết nối với PSTN đều phải cung cấp quyền truy cập CALEA. Tổ chức Electronic Frontier Foundation tin rằng CALEA sẽ là cơ sở để mở rộng quyền truy cập thực thi pháp luật đối với tất cả các dịch vụ VoIP, không chỉ những dịch vụ được kết nối với PSTN.
Để bảo mật tối đa, một vài thực thể cung cấp các giải pháp tuyên bố là độc lập với các yêu cầu giám sát của chính phủ trong khi cung cấp các cuộc gọi VoIP ngang hàng hoàn toàn được mã hóa. Mở Whisper Systems cung cấp Whisper, một ứng dụng nhắn tin và mã hóa VoIP mã nguồn mở miễn phí cho các thiết bị iOS và Android. Silent Circle cung cấp dịch vụ đăng ký có quyền truy cập vào mạng dựa trên đám mây an toàn cùng với Blackphone 2, điện thoại di động được bảo mật.
Trong thực tế hàng ngày, hầu hết chúng ta khá thoải mái với mức độ bảo mật được cung cấp trong phần mềm VoIP hiện có, chẳng hạn như Apple FaceTime, Microsoft Skype, Facebook Chat và nhiều khách hàng khác có sẵn để tải xuống miễn phí. Những nỗ lực liên tục của Hoa Kỳ và các quốc gia khác để ủy thác các cửa hậu của chính phủ để truy cập các liên lạc mã hóa cho thấy VoIP có thể an toàn hơn nhiều so với những gì chúng ta có thể mong đợi.
Nhận xét
Đăng nhận xét