Google confessa: Hangouts senza Crittografia, possibili le Intercettazioni

Google Hangouts non ha la crittografia end-to-end, anche se tutto ciò che viene inviato attraverso il servizio è cifrato. Mountain View confessa di poter intercettare le conversazioni degli utenti di Hangouts nei casi in cui la società viene costretta dalle forze dell'ordine o dai governi.

Scritto da

Simone Ziggiotto

il

La prossima volta che utilizzerete Hangouts di Google, tenete presente che le vostre conversazioni potrebbero essere raccolte perchè il servizio di messaggistica del colosso di Mountain View non impiega la crittografia end-to-end, una mancanza che è stata recentemente confessata da Google stessa.

Il gigante della ricerca in una recente sessione di Reddit AUA (Ask Us Anything) alla domanda:

"Perché Google ha rifiutato di essere trasparente circa la sua capacità di fornire le intercettazioni per Hangout? Dato il passato piuttosto impressionante per quanto riguarda la trasparenza per ciò che controlla Google, la totale segretezza per quanto riguarda le capacità di sorveglianza della società di questo prodotto è piuttosto inusuale."

Nella sua risposta, Google – che è stata rappresentata dal Director for Law Enforcement and Information Security Richard Salgado e dal Senior Privacy Policy Counsel David Lieber – ha detto: "Hangouts viene da noi criptato, e stiamo continuando a estendere e rafforzare la crittografia attraverso più servizi", rendendo così chiaro che la società con sede a Mountain View in California è in realtà in grado di intercettare le conversazioni di Hangouts nei casi in cui la società viene costretta dalle forze dell’ordine o dai governi.

In pratica, Google Hangouts non ha la crittografia end-to-end, anche se tutto ciò che viene inviato attraverso il servizio è cifrato in modo che non necessariamente gli utenti devono preoccuparsi della sicurezza. Tuttavia, Google ha pieno accesso alle chat, e può consentire al governo di fare intercettazioni, se riceve tali richieste ad esempio con un mandato di un tribunale.

La crittografia end-to-end tratta delle "scritture nascoste", ovvero dei metodi per rendere un messaggio "offuscato" in modo da non essere comprensibile/intelligibile a persone non autorizzate a leggerlo.

La politica di Google è discutibile, mostrando le enormi limitazioni di privacy per Hangouts. Una politica ben diversa da quella adottata da iMessage di Apple. Infatti, il sistema di crittografia end-to-end utilizzato dal servizio di messaggistica della Apple – iMessage – per rendere impossibile intercettare i messaggi tra due dispositivi Apple non permette alle autorità l’intercettazione elettronica, nemmeno con un mandato.

Impostazioni privacy