Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    20 години тому
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    24 години тому
    Рейтинг приватності ШІ-сервісів: хто захищає ваші дані, а хто — ні
    Прихована загроза ШІ-агентів: як уникнути катастрофи при впровадженні ШІ
    2 дні тому
    RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
    RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
    3 дні тому
    Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
    Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
    4 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Чим замінити Google: Топ альтернативних сервісів
    Чим замінити Google: Топ альтернативних сервісів
    8 місяців тому
    Чи варто заряджати смартфон у автомобілі?
    Чи варто заряджати смартфон у автомобілі?
    3 тижні тому
    Останні новини
    Бездротові навушники постійно відключаються: як це виправити
    4 дні тому
    Windows 11 не оновлюється? 5 способів вирішити проблему
    1 тиждень тому
    Чи безпечно купувати вживаний роутер?
    1 тиждень тому
    Кращі VPN-додатки для Android у 2025 році: огляд та рекомендації
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    1 тиждень тому
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    1 місяць тому
    Останні новини
    Чому користувачі масово переходять на Linux у 2025 році
    1 день тому
    4 нових темних патерни у Windows 11 у 2025 році
    3 дні тому
    Апертура камери смартфона: що це означає і чому це важливо
    3 дні тому
    Google Santa Tracker – святкова розвага, яка покращує Google
    3 дні тому
  • Огляди
    ОглядиПоказати ще
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    16 години тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 дні тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    3 дні тому
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    2 тижні тому
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Чому SMS не є приватними та безпечними?
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Статті / Чому SMS не є приватними та безпечними?

Чому SMS не є приватними та безпечними?

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
2 роки тому
Поширити
12 хв. читання
android smartphone user

Можливо, ви не хочете, щоб Facebook бачив кожне повідомлення, яке ви надсилаєте, але стандартні текстові повідомлення нічим не кращі. Насправді вони ще гірші. SMS схожі на факс – застарілий стандарт, який має зникнути найближчим часом.

Зміст
  • Ваш оператор може бачити SMS-повідомлення
  • SMS-повідомлення можуть перехоплювати злочинці
  • SMS-повідомлення можуть контролюватися владою
  • Ваш номер телефону напрочуд легко викрасти
  • iMessage та RCS: Краще, ніж SMS?
  • Підсумок проблем з SMS
  • Що варто використовувати замість цього?
  • Майбутнє SMS: Чи буде воно коли-небудь виправлено?

Ваш оператор може бачити SMS-повідомлення

SMS повідомлення, які Ви надсилаєте, не шифруються наскрізно. Оператор зв’язку може бачити вміст повідомлень, які Ви надсилаєте та отримуєте, і вони зберігаються в його системах. Оператори зберігають вміст цих повідомлень протягом різного періоду часу.

Повідомлення часто зберігаються лише протягом декількох днів, але вони зберігають метадані (який номер надіслав повідомлення на який номер і в який час) набагато довше. Ці записи можуть бути використані в судовому процесі – наприклад, записи текстових повідомлень є звичайною формою доказів у справах про розлучення.

Можна уникнути даних проблем, якщо використовувати безпечний додаток для обміну повідомленнями, наприклад Signal. Signal не має вмісту Ваших повідомлень, він навіть не знає, з ким Ви розмовляєте. Дані розмов зберігаються лише на Вашому пристрої та пристрої того, з ким Ви спілкуєтесь.

- Advertisement -

SMS-повідомлення можуть перехоплювати злочинці

hacker

Але ж SMS-повідомлення використовуються для безпеки, чи не так? Є причина, чому кожен банк та фінансова установа покладається на SMS-повідомлення для підтвердження вашої особи, чи не так?

Ну, так, причина є. Але ця причина не пов’язана з безпекою. Просто у кожного є номер телефону. Вимога підтвердження за допомогою SMS додає додаткової безпеки. Навіть якщо SMS не є особливо безпечним, це принаймні гарантує, що зловмисникові доведеться перехопити SMS-повідомлення на додаток до введення вашого пароля.

SMS-повідомлення можна перехопити. Мобільні телефонні мережі по всьому світу з’єднані між собою за допомогою протоколу Signaling System No 7 (SS7). Завдяки цьому ваш телефон може підключатися до стільникової мережі і здійснювати та приймати дзвінки, навіть якщо ви перебуваєте в іншій країні на іншому кінці світу.

Читайте також:

Система SS7 неодноразово піддавалася атакам хакерів, які підглядали за SMS-повідомленнями або перехоплювали їх. Це особливо корисно, наприклад, при компрометації банківських рахунків – зловмисники можуть підглядати коди підтвердження, які зазвичай надсилаються через SMS, використовувати їх для доступу до банківських рахунків і зняття коштів з них.

Саме тому фахівці з безпеки рекомендують не використовувати SMS для двофакторної автентифікації. Додаток, який генерує коди на вашому пристрої, або фізичний ключ безпеки набагато надійніші. (Однак, якщо SMS – це єдиний доступний вам варіант, SMS – це краще, ніж нічого).

SMS-повідомлення можуть контролюватися владою

Уряди по всьому світу мають доступ до пристроїв, які, по суті, імітують вишки стільникового зв’язку. Розміщені поблизу вашого фізичного місцезнаходження, вони обманом змушують ваш телефон під’єднатися до них (так само, як ваш телефон під’єднався б до звичайної вишки стільникового зв’язку). Після цього пристрій “скат” може відстежувати ваші переміщення і бачити ваші SMS-повідомлення – так само, як це може робити ваш мобільний оператор.

Окрім локального моніторингу, SMS-повідомлення також можуть бути використані у більш масштабних системах спостереження. Згідно з документами, оприлюдненими Едвардом Сноуденом у 2014 році, АНБ США на той час збирало понад 200 мільйонів текстових повідомлень на день з усього світу.

- Advertisement -

Читайте також: Під час вторгнення росіян українці звернулися до програми для зашифрованих повідомлень Signal

Спецслужби інших країн також мають доступ до “скатів” і технологій SMS-моніторингу, тому зрозуміло, чому додатки для зашифрованого спілкування, такі як Signal або Telegram, користуються особливою популярністю серед активістів, які живуть в умовах репресивних режимів. Наприклад, Telegram і Signal заборонені в Ірані.

Ваш номер телефону напрочуд легко викрасти

smartphone iphone

Окрім SMS, телефонні номери насправді мають дуже низький рівень захисту – на рівні оператора. Шахрай може зателефонувати вашому мобільному оператору або зайти в магазин і видати себе за вас. Якщо шахрай має достатньо даних і може обдурити представників служби підтримки вашого оператора, він може отримати контроль над вашим номером телефону. Вони можуть попросити оператора “перенести” ваш номер телефону до іншого мобільного оператора – так само, як це зробили б ви, якби переходили до іншого оператора мобільного зв’язку. Або ж вони можуть попросити оператора випустити нову SIM-карту, прив’язану до вашого номера телефону, і деактивувати вашу існуючу SIM-карту, видаливши доступ до вашого номера телефону.

Тепер зловмисник матиме ваш номер телефону. Таким чином, він може отримати доступ до акаунтів, захищених двофакторною автентифікацією на основі SMS-повідомлень. Зрештою, для окремого шахрая обдурити співробітника служби підтримки простіше, ніж зламати SS7. Це називається “шахрайство з перенесенням номера” або “атака зі зміною SIM-картки”.

Читайте також: Атака підміни SIM-картки: що це таке і як її уникнути?

Часто ви можете захистити свій номер телефону, додавши додаткові PIN-коди та функції безпеки у свого мобільного оператора. Дізнайтеся у свого мобільного оператора, які функції безпеки він пропонує для захисту від шахрайства з перенесенням номера.

iMessage та RCS: Краще, ніж SMS?

keyifli vakit gecirecegiz imessage oyunlari

Додаток “Повідомлення” на iPhone підтримує як SMS, так і власний сервіс iMessage від Apple. На Android все більше телефонів отримують підтримку більш сучасного стандарту Rich Communication Services (RCS). Обидва вони призначені для тихого “оновлення” текстових повідомлень до більш сучасних і безпечних, коли обидва користувачі використовують пристрої, які їх підтримують. Тож як вони відрізняються від SMS?

Apple iMessage в певному сенсі нагадує SMS, використовуючи телефонні номери як ідентифікатори. Якщо і ви, і людина, якій ви хочете написати повідомлення, маєте iPhone і увімкнули iMessage, будь-який текст, який ви надсилаєте, буде надіслано у вигляді iMessage. Вони наскрізь зашифровані і надсилаються через сервери Apple. Ви знатимете, що використовується iMessage, тому що повідомлення матимуть сині бульбашки. Якщо ви бачите зелені бульбашки, це означає, що програма “Повідомлення” використовує SMS – тому що ви надсилаєте повідомлення комусь без iMessage, ймовірно, користувачеві Android.

- Advertisement -

Читайте також: Чи має компанія Apple доступ до Ваших повідомлень у iMessage?

Стандарт RCS, який просувається для користувачів Android захищає ваші повідомлення за допомогою шифрування протоколу безпеки транспортного рівня (TLS). Тому якщо зловмисник спробує перехопити повідомлення між вашим пристроєм і сервером Google, він побачить лише зашифрований текст, який неможливо прочитати. Щоб обмінюватися повідомленнями через протокол RCS, обидві сторони розмови (відправник і отримувач) повинні ввімкнути RCS-чати. В іншому разі повідомлення надсилатимуться як SMS або MMS.

Підсумок проблем з SMS

Давайте швидко підсумуємо проблеми з SMS і порівняємо їх з безпечним, наскрізно зашифрованим додатком для чату, таким як Signal.

З SMS:

  • Ваш мобільний оператор може бачити вміст повідомлень, які ви надсилаєте та отримуєте. Будь-які зібрані записи можуть бути затребувані в судовому порядку.
  • SMS-повідомлення можуть бути перехоплені хакерами через слабкі місця в застарілому протоколі, який їх забезпечує. Це ставить під загрозу фінансові та інші рахунки.
  • Влада може розгортати “скати” для стеження за змістом текстових повідомлень у певній місцевості.
  • Шахраї можуть спробувати викрасти ваш номер мобільного телефону, обдуривши співробітників служби підтримки вашого мобільного оператора.

За допомогою Signal:

  • Ваш мобільний оператор не може бачити вміст ваших повідомлень. Навіть Signal не може бачити зміст ваших повідомлень або з ким ви зв’язуєтеся – це залишається таємницею. Signal не збирає ці дані. Якщо вас викличуть до суду, Signal не зможе розкрити майже нічого про ваше використання сервісу.
  • Повідомлення Signal не можуть бути перехоплені хакерами. Їм довелося б скомпрометувати протокол шифрування Signal, який експерти з безпеки вважають чудовим. (На відміну від нього, SS7 був неодноразово скомпрометований).
  • “Скати” не можуть бачити ваші розмови. Влада не може шпигувати за змістом повідомлень Signal, не отримавши в свої руки телефон, на якому вони зберігаються. Все, що вони можуть бачити – це зашифрований трафік, який надсилається туди і назад на сервери Signal.
  • Шахраї, які перехоплюють ваш номер телефону, не зможуть отримати доступ до вашого акаунту Signal. Ви можете захистити свій акаунт Signal за допомогою PIN-коду, тому шахрай не зможе просто отримати доступ до вашого акаунту Signal. Навіть якщо шахрай якимось чином вгадає ваш PIN-код і отримає доступ до вашого акаунта Signal, ваші повідомлення Signal зберігатимуться на вашому телефоні і не будуть синхронізовані з новими пристроями, які отримають доступ до вашого акаунта.

Що варто використовувати замість цього?

CjH2wFjQjzjZqNw3BUnCGg

Ми використали Signal як приклад, оскільки контраст між ними дуже разючий… Signal – це найбільш рекомендований додаток для приватного чату, з постійно увімкненим наскрізним шифруванням.

Якщо у вас є iPhone, спілкування за допомогою iMessage є набагато більш приватним і безпечним, ніж за допомогою звичайних SMS. На жаль, iMessage і RCS не сумісні один з одним, тому користувачам iPhone і Android доведеться спілкуватися за допомогою SMS – або переключитися на інші чат-додатки, які не є вбудованими.

Читайте також: Signal, WhatsApp і Telegram: що Вам потрібно знати про безпеку та відмінності в конфіденційності

Інші чат-додатки також є варіантом. Telegram популярний, хоча він не використовує наскрізне шифрування за замовчуванням. WhatsApp принаймні використовує наскрізне шифрування за замовчуванням, на відміну від Facebook Messenger – якщо ви довіряєте додатку для чату від Facebook. Але навіть Facebook Messenger, можливо, більш безпечний, ніж SMS – ви довіряєте Facebook свої повідомлення, але принаймні вам не потрібно турбуватися про проблеми в стародавньому, скрипучому протоколі SS7.

Читайте також: Signal чи Telegram: який додаток кращий для чату?

Для двофакторної безпеки краще уникати SMS для дійсно важливих завдань. На жаль, деякі сервіси все одно звертаються до SMS-аутентифікації – для зручності. Іноді існують альтернативи. Наприклад, Google пропонує розширений захист для журналістів, активістів, бізнесменів і політиків, які потребують максимального захисту своїх акаунтів, і він вимагає використання фізичного ключа безпеки. Тим не менш, двофакторний захист на основі SMS все ж краще, ніж нічого.

Майбутнє SMS: Чи буде воно коли-небудь виправлено?

SMS – це просто застаріла технологія. Вона явно не була побудована з урахуванням конфіденційності та безпеки, і ці дизайнерські рішення все ще залишаються з нею і сьогодні.

- Advertisement -

Сподіваємось, це буде виправлено в майбутньому. Якщо RCS стане більш зрілою, отримає наскрізне шифрування і буде доступною на всіх телефонах Android – тоді все, що Apple потрібно буде зробити, це погодитися зробити RCS сумісною з iMessage в якийсь спосіб. Тоді всі сучасні смартфони матимуть захищений обмін повідомленнями, який не залежатиме від вбудованих застарілих протоколів.

Наразі краще уникати текстових повідомлень, якщо ви турбуєтеся про свою конфіденційність або безпеку своїх акаунтів.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:iMessageRCSSignalSMSTelegramWhatsApp
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття find my device Як увімкнути функцію «Знайти мій пристрій» на телефоні Android
Наступна стаття 1091643 Google покращує додаток Chrome чотирма новими пошуковими функціями

В тренді

Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
4 дні тому
Апертура камери смартфона: що це означає і чому це важливо
Апертура камери смартфона: що це означає і чому це важливо
3 дні тому
Google Santa Tracker – святкова розвага, яка покращує Google
Google Santa Tracker – святкова розвага, яка покращує Google
3 дні тому
RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
3 дні тому
Чому вбудований менеджер паролів у браузері — не найкращий вибір
Чому вбудований менеджер паролів у браузері — не найкращий вибір
7 днів тому

Рекомендуємо

10 кращих додатків для обміну повідомленнями на Android
Гайди та поради

10 кращих додатків для обміну повідомленнями на Android

1 тиждень тому
Найбезпечніші месенджери: які обрати?
Гайди та поради

Найбезпечніші месенджери: які обрати?

1 тиждень тому
Signal запустив резервне копіювання для користувачів iOS
Техногіганти

Signal запустив резервне копіювання для користувачів iOS

1 тиждень тому
4 способи, як ваш WhatsApp можуть зламати
Кібербезпека

4 способи, як ваш WhatsApp можуть зламати (і як захистити ваші дані)

4 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?