FYI.

This story is over 5 years old.

Chestii

Cum să-ți aperi selfie-urile nud de trolii și foști prieteni care vor să se răzbune

Majoritatea incidentelor de securitate au loc când cineva pune fizic mâna pe un device de-al tău. Nu-i vorba de hacking, cum mai vezi prin filme.
Ilustrație de BRANDON BIRD

Femeile sunt mult mai des ținta atacurilor hackerilor, a abuzurilor online și a hărțuirii. Am stat de vorbă cu o femeie expert în securitate cibernetică, despre cele mai bune metode să-ți protejezi informația sensibiliă (poze nud, SMS-uri erotice și mail-uri trimise cu chef de sex).

Câteodată îmi place să-mi fac poze. Multe dintre pozele astea ar putea fi descrise drept „compromițătoare din punct de vedere moral" sau „de natură medicală" sau „deranjant de explicite". De multe ori șterg pozele astea, când crizele de dismorfism corporal, de care mai sufăr din când în când, nu sunt de intensitate medie, ci de nesuportat. Evident, mă tem că, într-un fel sau altul, când dau click pe coșul ăla mic de gunoi de sub selfie-ul explicit din punct de vedere anatomic, nu se șterge poza scandaloasă. Cumva, mi-e frică să nu poată fi recuperate pozele „șterse" de hackeri, trolli, sau foști prieteni rău-intenționați. Așa că am stat de vorbă cu Jessy Irwin, cercetătoare/expertă/activistă pe teme de siguranță cibernetică. Pe Jessy o interesează în mod special ca femeile să-și poată proteja datele, demnitatea și cururile.

Publicitate

BROADLY: De ce-ar trebui să le pese femeilor de propria siguranță operațională (căreia, în jargon tehnologic, i se spune OpSec)?
Jessy Irwin: Dac-am învățat ceva din experiențele ultimilor ani, asta-i lecția: femeile riscă să fie ținta abuzurilor online mai des decât bărbații. Tehnologia e folosită mult mai des ca să hărțuiască bărbații. În anumite cazuri, e mai bine să rămâi anonimă online, decât să existe o legătură între identitatea ta și părerile tale, chestiile în care crezi. Ca tipe, trăim într-o lume în care posibilii partneri pe care i-am refuzat, foștii amici, partenerii abuzivi, oamenii care nu-s de acord cu ce avem de zis pe net, sau oricine are chef de răzbunare poate, într-o bună zi, să se hotărască să facă ce-i mai rău.

Bunele obiceiuri de securitate sau practicile eficiente de OpSec sunt cea mai sigură cale prin care poți să reduci la minimum riscurile cu care te confrunți online. E metoda prin care pot femeile să-și păstreze controlul asupra identităților, datelor și intimității lor. E esențial, în zilele noastre, să fii conștientă de chestiile nasoale care ți se pot întâmpla. Asta pentru că, în ce privește siguranța și intimitatea personală, un dram de grijă chiar face cât un kilogram (sau o tonă) de soluții. Există prea multe exemple, ca să le mai putem număra, de povești cu foști iubiți care-au trimis nuduri șefilor, membrilor familiei, prietenilor, colegilor de clasă și prea multe site-uri cu porno de răzbunare, care încearcă să te pună la colț prin a-ți știrbi reputația sau a-ți distruge cariera.

Publicitate

Deși ar fi frumos să trăim într-o lume în care tipele și oamenii, în general, să nu fie nevoiți să-și facă griji că o să le folosească cineva pozele și mesajele intime împotriva lor, pur și simplu nu e cazul. Siguranța funcționează în ambele sensuri: ne așteptăm de la companii să ne păstreze datele în siguranță, dar e important să facem și noi tot ce putem ca să ne apărăm siguranța.

Care-i cea mai bună metodă prin care pot să mă asigur că datele mele intime, gen poze, mesaje erotice și așa mai departe, o să rămână în telefonul meu, departe de internet/străini/reddit? Sau doar vedetele trebuie să-și facă griji pentru așa ceva?
Unii ar spune că cea mai bună metodă să-ți păstrezi informația intimă în siguranță e să n-o împarți cu nimeni. Dar am văzut de-atâtea și-atâtea ori că pur și simplu nu funcționează să le spui oamenilor să nu facă ceva. Deci dacă tu, ca om, trimiți nuduri cuiva, ar trebui să te-asiguri în mod activ că nudurile alea, ca și orice alte nuduri pe care le-ai primit tu de la altcineva, sunt în siguranță. Unii, ca parte din strategia personală de OpSec pentru mesaje erotice, nu trimit nuduri în care li se vede fața. Dar e important să-ți amintești că și semnele din naștere, tatuajele, piercing-urile, chiar și obiectele care se văd în jurul tău într-o poză, pot fi folosite ca să te identifice.

Ca să ai grijă ca lumea de device-urile și de datele tale, indiferent dacă ai sau nu poze nud, ăsta-i minimum pe care trebuie să-l faci:

Publicitate

  • Folosește un cod sau o parolă puternică, unică, atât pentru telefon și calculator, cât și pentru conturile pe care le ai online
  • Criptează hard-ul telefonului (dacă nu e criptat deja!), ca să-i protejezi complet conținutul
  • Updatează regulat soft-urile, pentru că așa ajung update-urile de securitate pe device-urile pe care le folosești
  • Activează autentificarea în doi pași pentru orice serviciu sau aplicație din cloud în care păstrezi poze deocheate
  • Ia în calcul varianta în care îți faci back-up la device-urile mobile doar pe calculatorul propriu și nu folosi servicii de back-up din cloud, dacă nu-ți criptează informația de back-up.

De departe cel mai important lucru pe care trebuie să-l ai în vedere, ca să-ți protejezi datele personale, e ăsta: majoritatea incidentelor de securitate au loc când cineva pune fizic mâna pe un device de-al tău. Nu-i vorba de magie și forță brută de hacking, cum mai vezi prin filme. Mai degrabă îți încalcă o persoană apropiată intimitatea și încrederea, decât genul ășa de hacker din legendele urbane, fără nume, fără chip, care lucrează dintr-un beci și poartă hanorac negru cu glugă. De-asta e important să nu dai nimănui parola de la mail sau de la alte conturi personale. Dacă faci chestiile astea, deja ai luat un start bun ca să împiedici accesul neautorizat la momentele intime cele mai importante sau ca să nu permiți instalarea de aplicații care te spionează și știu unde ești și ce vorbești.

Publicitate

Există vreo aplicație pe care s-o recomanzi, care să fie cea mai bună la criptare și șters informație? Snapchat? WhatsApp? Telegram?
În ultima vreme a existat o explozie masivă de aplicații care promit utilizatorilor siguranță și intimitate, dar nu există nicio metodă simplă prin care omul obișnuit să poată să evalueze din exterior dacă aplicațiile astea chiar se țin de cuvânt sau nu. Cele mai bune aplicații prin care poți să porți conversațiile cele mai intime și să trimiți poze sunt alea care criptează informația la ambele capete, din start. (În unele aplicații, proprietățile de criptare la ambele capete sunt îngropate printre celelalte setări.) Genul ăsta de criptare e gândit ca să nu permită terților să asculte ce vorbești sau să decodeze mesajele pe care le trimiți altcuiva. Printre cele mai cunoscute și mai ușor de folosit aplicații care folosesc criptarea la ambele capete se numără Signal, Wire, dar există și aplicații mai cunoscute, gen iMessage și WhatsApp care au proprietățile astea.

Dacă ești pe bune interesat să implementezi măsuri de OpSec, mai ales pentru comunicarea personală, cel mai important lucru pe care poți să-l faci e să te asiguri că nu folosești aplicații obișnuite pentru comunicare ca să faci schimb de poze intime sau să trimiți gânduri deocheate. E mai bine să alegi o aplicație anume, unde să te ții de chestiile astea cu partenerul. Și să nu folosești nimic altceva. Asta e calea: să-ți păstrezi secretele pe o aplicație sigură, personală. Dacă faci asta, cel mai probabil o să reușești să eviți accidente de genul să trimiți mesaje intime din greșeală vreunui amic, unei rude, sau unui coleg de serviciu.

Publicitate

Cum e cu mesajele care se „autodistrug"?
Dacă e să vorbim de poze care se autodistrug, tristul adevăr e că nu există nicio cale prin care să faci să dispară fără urmă pozele pe care le trimiți. Experții în criminalistică digitală și cercetătorii în securitate au făcut bucăți aplicațiile care promit că fac asta. Ei ar fi primii care ți-ar spune să nu folosești absolut niciodată Snapchat-ul ca să trimiți nuduri sau informații personale. Aplicațiile care trimit poze care se autodistrug pot să fie ușor păcălite, nici nu trebuie să știi să codezi pentru asta. De obicei, poți să faci asta cu o terță aplicație, care scoate imaginile. Și chiar și fără asta, destinatarul imaginilor ar putea să facă o poză la poza ta cu un alt device sau să se prindă de combinația necesară de click-uri și setări, ca să scape de notificările de screenshot. Dacă încă mai ai chef să te distrezi cu demența asta cu pozele care se autodistrug, cea mai bună dintre toate aplicațiile care fac asta e Wickr, care chiar îți permite să controlezi setările și să stabilești cât i-ar fi altcuiva de greu să scoată o imagine din telefonul tău. Dar realitatea rămâne că, odată ce-ai trimis altcuiva poze intime, indiferent dacă se autodistrug sau nu, aia e: ai pierdut controlul asupra cui le vede și cum sunt folosite.

Citește și Am fost păcălit timp de zece ani de o persoană care nu exista

Dacă e să vorbim de poze care se auto-istrug, tristul adevăr e că nu există nicio cale prin care să faci să dispară fără urmă pozele pe care le trimiți.

Publicitate

Am, ăă, imagini și texte personale sensibile pe mail. Ce pot să fac ca să mă asigur că rămân private? Nu vreau să le criptez, pentru că n-are niciun rost, în condițiile în care atât de puțini oameni folosesc criptarea. Care-i răspunsul? Verificarea în doi pași?
Marea lecție pe care sper c-am învățat-o din hackuirea mail-urilor Sony e că, odată ce-ai trimis un email, n-ai cum să-l recuperezi și nici să-l faci să dispară, indiferent cât de mult ți-ai dori să-l faci să nu mai existe. Mailul n-a fost niciodată o formă sigură de comunicare, dar cea mai bună metodă prin care poți să împiedici pe oricine să folosească ce-i în mailul tău împotriva ta e să-ți protejezi inbox-ul. Dacă ai informații personale, sensibile, pe contul de mail, asigură-l așa:

  • Folosește o parolă puternică și unică,
  • Setează autentificarea în doi pași, ca etapă în plus de siguranță,
  • Ai grijă pe ce link-uri dai click și ce anexe descarci, pentru că malware-ul și phishing-ul te pot face să pierzi controlul asupra propriului cont,
  • Redu la minimum device-urile de pe care intri pe mail (adică intră doar de pe laptop și de pe telefon, dar nu de pe tabletă) și evită să intri de pe calculatoare sau device-uri care nu-ți aparțin.

Toți pașii ăștia o să îngreuneze eforturile oricui ar vrea să-ți spargă contul, dar asigură-te și că nu-ți păstrezi absolut niciodată parolele pe contul de mail. (Parolele sunt primele chestii pe care le-ar căuta orice atacator!) Și, ca regulă generală, nu trimite nimic pe mail care-ar putea să te facă de rușine sau să-ți facă în vreun fel rău, dacă ar deveni public. Dacă trebuie să comunici informații personale, poți să faci asta pe alte canale sau chiar prin viu grai.

Publicitate

Niciodată nu-mi pică bine să le dau aplicațiilor acces la datele personale. Ce fac cu ele? Cum știu în ce aplicații pot să am încredere?
Când îți faci un cont nou într-o aplicație, le transmiți, în cel mai bun caz, adresa de mail, un nume de utilizator, o parolă și un număr de identificare a device-ulu. Dar majoritatea dezvoltatorilor de aplicații nu se opresc aici cu adunatul de date. Aplicațiile populare de mobil conțin instrumente de analiză de date, care urmăresc și monitorizează cum folosești aplicațiile și cum interacționezi cu ele. Rețelele de socializare îți cer informații detaliate pentru profil, pe care pot să le vândă companiilor de marketing, ca acestea să-și poată direcționa mai bine reclamele către publicul țintă. Jocurile pe care le descarci gratis conțin des trackeri invazivi, care adună orice informație pot despre tine, inclusiv site-urile pe care intri și ce alte aplicații ai mai instalat, ca să-și maximizeze profiturile din reclame.

Din păcate, nu există nicio metodă pe care să te poți baza, în încercarea de a-ți da seama dacă să ai sau nu încredere într-o aplicație și să-i oferi datele sau toate permisiunile pe care ți le solicită prima oară când o deschizi. Poate fi util să te uiți dacă dezvoltatorul aplicației pare să facă afaceri cinstit. La fel, ajută să te uiți de câte ori a fost descărcată și ce rating are în app store. Cu toate astea, indicatorii ăștia luați pe cont propriu nu-i dau utilizatorului destule informații.

Publicitate

Serviciul iCloud e sigur? Dar Dropbox? Pe ce serviciu din cloud pot să-mi păstrez în siguranță pozele în țâțele goale?
Dacă nu vrei să-nceapă din senin să plouă cu nuduri la momente nepotrivite din viața ta, ar fi mai bine să eviți cloud-ul cu totul. Dar dacă chiar trebuie să folosești cloud-ul, folosește SpiderOak. Au un sistem criptat, care nu-ți pune întrebări, ceea ce înseamnă că nici ei, nici alți terți nu pot să tragă cu ochiul la fișierele tale, să vadă cum arăți în fundul gol. În plus, primești 2GB spațiu de stocare gratuit, pe viață.

Vreau să-mi șterg tot mail-ul. Vreau să o iau complet de la zero. Care-i cea mai bună și mai sigură metodă să scap complet de el?
Dacă vrei să-ți ștergi complet contul de mail, poți să-ncepi prin a selecta tot și a șterge tot… dar, realist vorbind, n-ai nicio garanție că mail-urile pe care le-ai trimis de pe adresa aia vor dispărea vreodată. De ce? Email-ul nu e, în sine, o chestie privată. Toate persoanele care te-au contactat, plus toate persoanele pe care le-ai contactat tu vreodată de pe un cont de mail au o bucată din istoria mail-urilor tale în inbox. În plus, chiar dacă tu nu mai poți să accesezi datele, după ce ți-ai șters un cont de mail, nu ai cum să știi dacă nu cumva providerul de mail nu păstrează, undeva pe-un server, o copie de back-up cu tot ce-ai trimis tu vreodată. Nu există nicio comandă care să șteargă complet și pe vecie tot ce-ai făcut cu mailul tău.

Publicitate

Citește și Cineva mi-a furat fotografiile de pe Facebook, ca să păcălească lumea aproape zece ani

Fricile despre webcam-uri și despre hack-uirea lor sunt legitime?
Eu întotdeauna le zic oamenilor să pună un abțibild pe camera de la laptop, când n-o folosesc, dar majoritatea cred că sunt paranoică atunci când încep să vorbesc despre asta. Dacă și ție ți se pare o demență, uite-o anecdotă: mii de femei din lumea-ntreagă au fost practic luate ostatice de computerele lor, prin tehnologii care au permis hackerilor să preia controlul asupra sistemului, fără ca ele să știe. Unele dintre aceste femei, printre care și fosta Miss California, au fost chiar șantajate de cei care reușiseră să le infesteze computerele cu terminaluri de acces la distanță. Criminalii care-au atacat-o i-au făcut poze în timp ce se îmbrăca și au monitorizat tot ce făcea pe calculator.

Există multe informații pe care nu pot să le văd, incluse în pozele mele?
Imaginile digitale făcute cu telefonul și cu aparatul includ date EXIF, care pot să conțină informații sensibile despre locul exact în care te aflai. Unele aplicații, printre care Facebook, Instagram și Twitter șterg datele astea din imagini. Dar dacă trimiți ceva direct de pe telefon (fie și doar un selfie!), să ai grijă să te uiți mai întâi în setările telefonului și să închizi serviciile de localizare și codarea lor în datele EXIF, ca să nu riști să trimiți și informațiile astea. Poate nu ți se pare mare lucru, dacă iubitul a fost deja pe la tine și știe unde stai, dar poate să facă diferența între o seară pașnică și una cu probleme, care se înființează în fața ușii.

Pe post de concluzii?
Dacă ai de-a face cu o persoană care te urmărește, un fost care vrea să se răzbune, porno de răzbunare, un partener abuziv sau amenințări online, una dintre primele resurse la care poți să apelezi este Smart Girls' Guide to Privacy, de Violet Blue. Nu doar că-ți oferă sfaturi neprețuite despre cum să ștergi rezultare de pe Google și să trimiți cereri de ștergere, ca să ți se scoată imaginile, dar cartea ei vorbește și despre provocarea de a ajuta oameni care trec prin experiența super încărcată emoțional de a li se fi încălcat încrederea și intimitatea.


Aici poți să citești ce am mai scris despre securitate și date personale.

Traducere: Ioana Pelehatăi

Urmărește VICE pe Facebook

Mai citește despre troli:
Primul hacker filmat în acţiune, din istorie
Am vorbit cu tipul care i-a păcălit pe toți că H&M vinde tricouri metal neo-naziste
Cum te păcălesc oglinzile din cabinele de probă din malluri