Uçtan Uca Şifreleme (End-to-End Encryption), denince ilk aklımıza gelen uygulama WhatsApp uygulamasıdır. Aslında bir çok anlık mesajlaşma uygulaması bu özelliği kullanır. Peki uçtan uca şifreleme nedir ve ne kadar güvenlidir?
Her uygulama verileri genellikle server’da depolar. Gönderilen mesajlar, uygulama servisini sağlayan sunucusunda depolanıyorsa üçüncü şahıslarla paylaşılması mümkün. Mesajlarınız karşı tarafa iletilirken şifrelenmeden gönderiliyorsa ele geçirilme olasılığı veya üçüncü kişişere verilmesi olasıdır ve bilgilerin paylaşılıp paylaşılmaması tamamen uygulama şirketine bağlıdır. Peki Uçtan Uca Şifreleme (End-to-End Encryption) mesajlaşmalar güvenli mi ve şirketler bunu görebilir mi?
Şifreleme Temelleri
Şifreleme, verileri karmaşık hale getirerek herkes tarafından okunamayacak şekile getirmektir. Şifrelenmiş verinin şifre çözme anahtarına sahip değilseniz, verileri göremezsiniz.
Bugünlerde çoğu web sitesi olan HTTPS kullanan herhangi bir web sitesine eriştiğinizde, sizinle o web sitesi arasındaki iletişim şifrelenir, böylece ağ operatörünüz, internet servis sağlayıcınız ve diğer herkes trafiğinizi gözetlesin bankacılık şifrenizi ve finansal bilgilerinizi göremez.
Uçtan Uca Şifreleme (End-to-End Encryption)
Uçtan uca şifreleme yönteminde mesajlarınızın, fotoğraflarınızın, videolarınızın, sesli mesajlarınızın, belgelerinizin, durum güncellemelerinizin ve aramalarınızın yanlış ellere düşmesi engellenmiş olur.
Bir çok kişinin düşüncesi bilgilere üçüncü şahısların erişebildiği yönünde olsa da, aradaki hiç kimse, hatta uygulama şirketi bile gönderilenleri okuyamaz. Mesajlarınız bir kilitle güvene alınır ve kilidi açıp mesajı okumak için gereken özel anahtar sadece gönderici ve mesajı alan kişide bulunur. Ek bir güvenlik olarak, her bir gönderdiğiniz mesajın kendine özgün bir kilidi ve şifresi bulunur.
Server bilgileri ele geçirilse bile uçtan uca şifrelemenin günümüz şartlarında çözülebilmesi pek de mümkün değildir. SMS’den daha güvenli olduğu kesindir.
Uçtan Uca Şifreleme Hacklenir mi?
WhatsApp gibi orjinal güvenilir uygulamayı kullanıyorsanız ele geçirilmesi imkansız gibidir. Ancak WhatsApp kullandığınızı zannedip de sahte uygulama kullanıyorsanız, elbette başkaları tarafında ele geçirilmesi olasıdır. Kullandığınız uygulamanın orjinal uygulama olup olmadığını kontrol etmelisiniz. Sahte uygulama nasıl anlaşılır?
Hangi uygulamayı kullanırsanız kullanın öncellikle uygulamayı yayınlayanın güvenilir kaynak olup olmadığından emin olup. Güvenilir kaynak değilse ve uçtan uca şifreleme yönetmini kullandığını belirtse bile güvenemezsiniz.
Teşekkür ederim