Berikut perbedaan utama dalam keamanan dan privasi
Signal, WhatsApp vs Telegram
Mencari aplikasi perpesanan yang lebih aman? Kami telah
merinci perbedaan privasi dan keamanan utama antara tiga pemain terbesar — termasuk
yang direkomendasikan Elon Musk.
Jika pilihan aplikasi perpesanan terenkripsi Bestie
adalah pilihan antara Signal, Telegram dan WhatsApp, jangan buang waktu Bestie
dengan apa pun selain Signal. Ini bukan tentang mana yang memiliki fitur lebih
lucu, lebih banyak lonceng dan peluit atau yang paling nyaman untuk digunakan:
Ini murni tentang privasi. Dan jika privasi adalah yang Bestie cari, tidak ada
yang mengalahkan Signal.
Sekarang Bestie mungkin sudah tahu apa yang
terjadi. Pada 7 Januari, dalam sebuah tweet yang terdengar 'di seluruh dunia,
maestro teknologi Elon Musk melanjutkan
perseteruannya dengan Facebook dengan menganjurkan orang-orang untuk
menghentikan messenger WhatsApp-nya dan menggunakan Signal sebagai gantinya.
CEO Twitter saat itu, Jack Dorsey, me-retweet panggilan Musk. Sekitar waktu
yang sama, jaringan sosial kamip kanan Parler menjadi gelap setelah serangan
Capitol, sementara boikot politik melarikan diri dari Facebook dan Twitter. Itu
adalah badai yang sempurna — jumlah pengguna baru di Signal dan Telegram telah
melonjak puluhan juta.
Guncangan itu juga menghidupkan kembali pengawasan
keamanan dan privasi atas aplikasi perpesanan secara lebih luas. Di antara
pemain top yang saat ini mendominasi jumlah unduhan, ada beberapa kesamaan.
Semuanya adalah aplikasi seluler yang tersedia di Play Store dan App Store yang
mendukung perpesanan lintas platform, memiliki fitur obrolan grup, menawarkan
otentikasi multifaktor, dan dapat digunakan untuk berbagi file dan multimedia.
Mereka semua juga menyediakan enkripsi untuk SMS, panggilan suara dan video.
Signal, Telegram, dan WhatsApp menggunakan
enkripsi ujung-ke-ujung di beberapa bagian aplikasi mereka, yang berarti bahwa
jika pihak luar menyadap teks Bestie, pesan tersebut harus diacak dan tidak
dapat dibaca. Ini juga berarti bahwa konten yang tepat dari pesan Bestie
seharusnya tidak dapat dilihat oleh karyawan perusahaan tersebut saat Bestie
berkomunikasi dengan pengguna pribadi lainnya. Ini mencegah penegak hukum,
operator seluler Bestie, dan entitas pengintai lainnya untuk dapat membaca
pesan Bestie bahkan ketika mereka mencegatnya (yang terjadi lebih sering daripada
yang Bestie kira).
SIGNAL
·
Tidak mengumpulkan data, hanya nomor telepon Bestie
·
Gratis, tanpa iklan, didanai oleh Yayasan Sinyal
nirlaba
·
Sepenuhnya open-source
·
Enkripsi: Protokol Sinyal
Signal adalah aplikasi penginstalan sekali ketuk
yang dapat ditemukan di pasar normal Bestie seperti Google Play Store
dan Apple App Store dan berfungsi seperti aplikasi pesan teks
biasa. Ini adalah pengembangan sumber terbuka yang disediakan secara gratis
oleh Yayasan Sinyal nirlaba dan telah terkenal digunakan selama bertahun-tahun
oleh ikon privasi profil tinggi seperti Edward Snowden.
Fungsi utama Signal adalah dapat mengirim — ke
individu atau grup — pesan teks, video, audio dan gambar yang dienkripsi
sepenuhnya, setelah memverifikasi nomor telepon Bestie dan memungkinkan Bestie
memverifikasi identitas pengguna Signal lainnya secara independen.
Dalam hal privasi, sulit untuk mengalahkan tawaran
Signal. Itu tidak menyimpan data pengguna Bestie. Dan di luar kemampuan
enkripsinya, ini memberi Bestie opsi privasi di layar yang diperluas, termasuk
kunci khusus aplikasi, pop-up notifikasi kosong, alat anti-pengawasan yang
mengaburkan wajah, dan pesan yang menghilang.
Bug sesekali telah membuktikan bahwa teknologi ini
jauh dari antipeluru, tentu saja, tetapi keseluruhan reputasi dan hasil Signal
telah membuatnya tetap berada di puncak daftar alat perlindungan identitas
setiap orang yang paham privasi. The Guardian ,
The Washington Post , The New
York Times (yang juga merekomendasikan
WhatsApp) dan The Wall Street
Journal semuanya merekomendasikan
penggunaan Signal untuk menghubungi reporter mereka dengan aman.
Selama bertahun-tahun, tantangan privasi inti
untuk Signal tidak terletak pada teknologinya tetapi pada penerapannya yang
lebih luas. Mengirim pesan Signal terenkripsi sangat bagus, tetapi jika
penerima Bestie tidak menggunakan Signal, maka privasi Bestie mungkin nihil.
Anggap saja seperti kekebalan kawanan yang dibuat oleh vaksin, tetapi untuk
privasi pesan Bestie.
Sekarang setelah dukungan Musk dan Dorsey telah
mengirim lonjakan pengguna untuk mendapatkan suntikan privasi, tantangan itu
mungkin sudah berlalu.
Telegram
·
Data yang ditautkan ke Bestie: Nama, nomor
telepon, kontak, ID pengguna
·
Platform Iklan dan fitur premium gratis yang akan
datang, didanai terutama oleh pendiri
·
Hanya
sebagian open-source
·
Enkripsi: MTProto
Telegram berada di tengah-tengah skala privasi,
dan berdiri terpisah dari aplikasi messenger lain karena upayanya untuk
menciptakan lingkungan bergaya jejaring sosial. Meskipun tidak mengumpulkan
data sebanyak WhatsApp, ia juga tidak menawarkan panggilan grup terenkripsi
seperti WhatsApp, atau privasi data pengguna dan transparansi perusahaan
sebanyak Signal. Data yang dikumpulkan oleh Telegram yang dapat ditautkan
dengan Bestie termasuk nama, nomor telepon, daftar kontak, dan ID pengguna Bestie.
Telegram juga
mengumpulkan alamat IP Bestie , hal lain yang tidak dilakukan Signal.
Dan tidak seperti Signal dan WhatsApp, pesan satu-ke-satu Telegram tidak
dienkripsi secara default. Sebaliknya, Bestie harus mengaktifkannya di
pengaturan aplikasi. Pesan grup Telegram juga tidak dienkripsi. Para peneliti
menemukan bahwa sementara beberapa skema enkripsi MTProto Telegram adalah
open-source, beberapa bagian tidak ,
jadi tidak sepenuhnya jelas apa yang terjadi pada teks Bestie setelah mereka
berada di server Telegram.
Telegram telah melihat beberapa pelanggaran.
Sekitar 42 juta ID pengguna
Telegram dan nomor telepon terungkap
pada Maret 2020, dianggap sebagai karya pejabat pemerintah Iran. Ini akan
menjadi pelanggaran besar kedua yang terkait dengan Iran, setelah 15 juta pengguna Iran terungkap pada 2016. Bug Telegram dieksploitasi oleh otoritas China pada
2019 selama protes Hong Kong. Lalu ada
bot deep-fake di Telegram yang diizinkan untuk membuat wanita telanjang palsu
dari gambar biasa. Baru-baru ini, fitur GPS-enabled yang memungkinkan Bestie
menemukan orang lain di dekat Bestie telah menciptakan masalah privasi yang jelas .
Kami menghubungi Telegram untuk mencari tahu
apakah ada rencana keamanan utama yang sedang dikerjakan untuk aplikasi
tersebut, dan apa prioritas keamanannya setelah lonjakan pengguna terbaru ini. Kami
akan memperbarui cerita ini ketika kami mendengar kembali.
·
Data yang ditautkan ke Bestie: Terlalu banyak
untuk dicantumkan (lihat di bawah)
·
Gratis; versi bisnis tersedia secara gratis,
didanai oleh Facebook
·
Bukan sumber terbuka, kecuali untuk enkripsi
·
Enkripsi: Protokol Sinyal
Mari kita perjelas: Ada perbedaan antara keamanan
dan privasi. Keamanan adalah tentang menjaga data Bestie dari akses yang tidak
sah, dan privasi adalah tentang menjaga identitas Bestie terlepas dari siapa
yang memiliki akses ke data tersebut.
Di bagian keamanan, enkripsi WhatsApp sama dengan
Signal, dan enkripsi itu aman. Tetapi protokol enkripsi itu adalah salah satu
dari sedikit bagian sumber terbuka WhatsApp, jadi kami diminta untuk lebih
memercayai WhatsApp daripada Signal. Aplikasi aktual WhatsApp dan infrastruktur
lainnya juga menghadapi peretasan, seperti halnya Telegram.
Ponsel Jeff Bezos terkenal diretas pada Januari
2020 melalui pesan video WhatsApp. Pada bulan Desember tahun yang sama, jaksa
agung Texas menuduh – meskipun belum terbukti – bahwa Facebook dan Google mencapai
kesepakatan rahasia untuk mengungkapkan konten pesan WhatsApp. Vendor spyware
menargetkan kerentanan WhatsApp dengan perangkat lunaknya untuk meretas 1.400 perangkat , yang
mengakibatkan gugatan dari Facebook. Fitur pencadangan berbasis cloud WhatsApp
yang tidak terenkripsi telah lama
dianggap sebagai risiko keamanan oleh pakar privasi dan merupakan salah satu cara FBI mendapatkan
bukti tentang pemecah masalah politik
terkenal Paul Manafort . Terlebih lagi, WhatsApp juga telah dikenal sebagai
surganya para penipu dan pemasok malware
selama bertahun-tahun (sama seperti Telegram telah menarik bagiannya
sendiri dari penyalahgunaan platform, dijelaskan di atas).
Terlepas dari peretasan, bukan aspek keamanan yang
membuat kami khawatir tentang WhatsApp melainkan privasi . Kami tidak ingin Facebook memiliki
perangkat lunak lain yang diinstal di ponsel kami yang dapat menyimpan lebih
banyak data perilaku melalui aplikasi yang mudah digunakan dengan antarmuka
yang cantik dan keamanan yang lebih baik daripada messenger biasa Bestie.
Ketika WhatsApp mengatakan tidak dapat melihat
konten pesan terenkripsi yang Bestie kirim ke pengguna WhatsApp lain, yang
tidak dikatakan adalah bahwa ada daftar cucian
data lain yang dikumpulkannya
yang dapat dikaitkan dengan identitas Bestie: Perangkat unik Bestie ID,
data penggunaan dan iklan, riwayat pembelian dan informasi keuangan, lokasi
fisik, nomor telepon, informasi kontak Bestie dan daftar kontak Bestie, produk
apa yang pernah berinteraksi dengan Bestie, seberapa sering Bestie menggunakan
aplikasi, dan bagaimana kinerjanya saat Bestie lakukan. Daftarnya terus
berlanjut. Ini jauh lebih dari Signal atau Telegram.
Ketika kami bertanya kepada perusahaan mengapa
pengguna harus puas dengan privasi data yang lebih sedikit, juru bicara
WhatsApp menunjukkan bahwa itu membatasi apa yang dilakukannya dengan data
pengguna ini, dan bahwa pengumpulan data hanya berlaku untuk beberapa pengguna.
Misalnya, pengumpulan data transaksi keuangan hanya akan relevan bagi pengguna
WhatsApp di Brasil, tempat layanan tersebut tersedia.
"Kami tidak membagikan kontak Bestie dengan
Facebook, dan kami tidak dapat melihat lokasi Bestie yang dibagikan," kata
juru bicara WhatsApp.
“Sementara kebanyakan orang menggunakan WhatsApp
hanya untuk mengobrol dengan teman dan keluarga, kami juga mulai menawarkan
kemampuan bagi orang-orang untuk mengobrol dengan bisnis untuk mendapatkan
bantuan atau melakukan pembelian, dengan otoritas kesehatan untuk mendapatkan
informasi tentang COVID, dengan dukungan kekerasan dalam rumah tangga. agen,
dan dengan pemeriksa fakta untuk memberi orang kemampuan untuk mendapatkan informasi
yang akurat, ”kata juru bicara itu. “Seiring dengan perluasan layanan kami,
kami terus melindungi pesan orang-orang dan membatasi informasi yang kami
kumpulkan.”
Apakah WhatsApp lebih nyaman daripada Signal dan
Telegram? Ya. Apakah lebih cantik? Tentu. Apakah sama amannya? Kami tidak akan
tahu kecuali kami melihat lebih banyak kode sumbernya. Tapi apakah itu lebih
pribadi? Tidak dalam hal berapa banyak data yang dikumpulkannya secara
komparatif. Untuk privasi nyata, kami tetap menggunakan Signal dan kami
sarankan Bestie melakukan hal yang sama.
Komentar