věda

Nulové hvězdy: V aplikaci Sanchar Saathi

Rostoucí sofistikovanost kybernetických zločinů, od „digitálního zatýkání“ po anonymní rozsáhlé přeshraniční podvody, činí jejich řešení naléhavým a obtížným. Kyberzločinci využili bezpečnostní mezeru, kdy uživatelské účty v aplikacích pro rychlé zasílání zpráv zůstávají funkční i po vyjmutí příslušné SIM karty, a využívají tuto anonymitu k podvodům s předstíráním identity vlády. Nekontrolovatelné používání falešných nebo pozměněných čísel IMEI také téměř znemožnilo sledování pachatelů pro orgány činné v trestním řízení. Je možná nevyhnutelné, že vláda hledá ostřejší nástroje k řešení těchto softwarových a hardwarových zranitelností, což vysvětluje směrnice ministerstva telekomunikací z 28. listopadu a 1. prosince. První mandáty „Vazba na SIM“ — zajištění deaktivace uživatelského účtu, pokud je odebrána fyzická SIM karta. ve druhém, Výrobci smartphonů musí předinstalovat aplikaci Sanchar Saathi ověřit pravost zařízení ve všech nových zařízeních do března 2026. Zatímco první direktiva je bezpečnostní záplata, která by mohla znepříjemnit uživatelům WhatsApp/internetové zprávy, druhá připomíná rčení, že cesta do pekel je často dlážděna dobrými úmysly. Řešení problému s padělanými telefony a falešnými čísly IMEI je lék, který by mohl být potenciálně škodlivější než nemoc.

Výslovný pokyn ve směrnici, že aplikace je „snadno viditelná a přístupná koncovým uživatelům v době prvního použití nebo nastavení zařízení a že její funkce nejsou zakázány ani omezeny“, by znamenalo, že tato aplikace bude mít vyšší bezpečnostní prověrku v operačním systému telefonu, což mu umožňuje rušivější přístup k funkcím, jako je fotoaparát, telefon nebo přístup k SMS. Potenciál zneužití této aplikace ke státnímu dohledu a zneužití škodlivým subjektem po kompromitaci k zacílení na miliony uživatelů je velmi aktuální a jasný. Není to žádný prázdný strach, vezmeme-li v úvahu, co vláda Unie provedla s použitím softwaru Pegasus, aby se zaměřila na politickou opozici, novináře a aktivisty. Nehledě na ministra Unie Objasnění Jyotiraditya Scindia že by uživatelé mohli aplikaci smazat, text směrnice, který nařizuje, že ji nelze deaktivovat, naznačuje, že bude fungovat spíše jako Panoptikum a méně jako jednoduchý ověřovací nástroj. Jako Nejvyšší soud KS Puttaswamy (2017) rozsudek Každý státní zásah do soukromí musí splňovat testy zákonnosti, nezbytnosti a přiměřenosti. Vláda již disponuje méně rušivými prostředky k ověření pravosti zařízení. Webové portály Sanchar Saathi, kontroly založené na SMS a kódy USSD by měly stačit. Ignorováním těchto méně invazivních alternativ směrnice o Sanchar Saathi nesplňuje standard proporcionality. Není divu, že výrobci dbající na ochranu soukromí, jako je Apple, údajně odmítli splnit tento příkaz.

Zdrojový odkaz

Related Articles

Back to top button