Mengapa pesan pribadi Anda mungkin tidak cukup pribadi? Kenali enkripsi ujung ke ujung (E2EE)

robot
Pembuatan abstrak sedang berlangsung

Pendahuluan: Siapa yang melihat pesanmu?

Setiap kali Anda mengirim pesan menggunakan ponsel, Anda mungkin berpikir bahwa ini adalah percakapan rahasia antara Anda dan teman-teman. Namun kenyataannya, pesan akan disimpan dan diteruskan melalui server pusat. Pengendali server ini dapat melihat segalanya tentang Anda – konten Anda, waktu, kontak. Inilah mengapa enkripsi end-to-end (E2EE) menjadi alat penting untuk melindungi privasi.

Kebenaran Pesan yang Tidak Terenskripsi: Server adalah Perantara

Bayangkan bagaimana cara kerja aplikasi pesan tradisional. Anda membuka aplikasi, membuat akun, menulis pesan, dan menekan kirim. Pesan tersebut pertama-tama terbang ke server, dan server kemudian meneruskannya kepada teman. Selama proses ini, server melihat semuanya dengan jelas.

Meskipun pesan dienkripsi selama proses pengiriman dari ponsel Anda ke server (menggunakan teknologi seperti TLS), begitu tiba di server, administrator dapat membacanya secara langsung. Seperti surat, meskipun dikemas selama proses pengiriman, pegawai pos masih dapat membukanya untuk melihat.

Kejadian kebocoran data besar-besaran sekali lagi membuktikan realitas risiko ini - server yang diretas berarti jutaan informasi pengguna terpapar.

Apa itu E2EE? Hanya pengirim dan penerima yang dapat melihat pesan.

Enkripsi end-to-end mengubah aturan permainan. Ini memastikan bahwa pesan dienkripsi sejak saat pengirim mengirim, hanya penerima yang dapat mendekripsinya dengan kunci mereka sendiri. Bahkan jika server diretas, apa yang dilihat oleh hacker hanyalah kode acak yang tidak dapat dipecahkan.

Aplikasi seperti WhatsApp, Signal, dan Google Duo semua menggunakan E2EE. Saat kamu mengobrol dengan teman, enkripsi dan dekripsi dilakukan sepenuhnya di perangkat kalian masing-masing. Tanpa kunci, siapa pun – termasuk pengembang aplikasi, pemerintah, dan peretas – tidak dapat melakukan penyadapan.

Bagaimana cara kerjanya? Rahasia pertukaran kunci

Inti dari E2EE terletak pada sebuah teknik yang disebut pertukaran kunci, di mana algoritma Diffie-Hellman sangatlah penting. Teknologi kriptografi ini memungkinkan dua pihak untuk membangun kunci bersama yang hanya diketahui satu sama lain di lingkungan yang tidak aman.

Memahami pertukaran kunci dengan cat

Para kriptografer memikirkan sebuah analogi yang menarik. Misalkan Alice dan Bob berada di ruangan di kedua ujung koridor, dengan banyak mata-mata di tengah.

Pertama, mereka berdiskusi secara terbuka tentang penggunaan cat kuning. Masing-masing membawa setengahnya kembali ke kamar.

Selanjutnya, mereka masing-masing diam-diam menambahkan warna rahasia mereka - Alice menambahkan warna biru, Bob menambahkan warna merah. Mata-mata tidak dapat melihat langkah ini.

Kemudian mereka bertukar campuran mereka (biru-kuning dan merah-kuning) di koridor. Mata-mata bahkan jika melihat, tidak dapat menyimpulkan warna rahasia.

Akhirnya, Alice mengambil campuran Bob dan menambahkan warna birunya sendiri, sementara Bob mengambil campuran Alice dan menambahkan warna merahnya sendiri. Yang mengejutkan, warna akhir yang mereka dapatkan sama persis – dan mata-mata tidak akan pernah bisa meniru warna ini.

Operasi matematika yang nyata jauh lebih kompleks daripada cat, tetapi prinsipnya adalah sama. Inilah bagaimana enkripsi ujung-ke-ujung membangun koneksi rahasia di saluran publik.

Nilai Sebenarnya E2EE: Bukan Hanya untuk Menyembunyikan

Banyak orang salah mengira bahwa E2EE hanya berguna untuk penjahat dan pelapor. Sebenarnya, orang biasa lebih membutuhkannya.

Perlindungan Privasi Pribadi: Bahkan raksasa teknologi seperti Apple dan Google pernah diserang oleh peretas. Jika aplikasi yang Anda andalkan menggunakan E2EE, data yang dicuri oleh peretas akan menjadi kode acak, tidak ada gunanya.

Mencegah Penyalahgunaan Data: Tanpa E2EE, pengembang aplikasi dapat menganalisis konten pesan Anda, mencari kebiasaan Anda, dan mengekstrak informasi lokasi Anda untuk iklan. E2EE sepenuhnya memutuskan jalur ini.

Mencegah Pengawasan Tertarget: Para pembangkang politik, jurnalis, dan pengacara diuntungkan dari E2EE karena kebutuhan akan privasi.

Kekurangan E2EE: Armor Sempurna Juga Memiliki Retakan

Meskipun E2EE kuat, tetapi tidak semua bisa.

Titik akhir masih memiliki risiko: Pesan akan ditampilkan dalam teks biasa di perangkat Anda sebelum dan sesudah enkripsi. Jika ponsel Anda dicuri atau terinfeksi malware, pesan akan tetap terekspos.

Serangan Man-in-the-Middle: Jika pada saat pertukaran kunci, Anda tidak dapat memastikan identitas pihak lain, penyerang mungkin menyamar sebagai teman Anda dan membangun koneksi, sehingga dapat mendengarkan semua pesan. Banyak aplikasi kemudian menambahkan fitur kode keamanan - Anda dapat memverifikasi sekumpulan angka melalui saluran offline (seperti tatap muka) untuk memastikan tidak ada yang mengganggu.

Dilema Politik: Beberapa politisi menentang E2EE, menganggapnya menghambat penegakan hukum. Namun, setelah pintu belakang dibuka untuk pemerintah, para penjahat juga akan memanfaatkan celah ini. Ini adalah dilema yang tidak dapat seimbang dengan sempurna.

Ringkasan: E2EE adalah perisai privasi Anda

Selain aplikasi yang disebutkan sebelumnya, semakin banyak alat E2EE gratis bermunculan. iMessage, Google Duo, Telegram, dan Signal semuanya menawarkan perlindungan ini.

Enkripsi ujung ke ujung bukanlah sihir yang dapat melawan semua ancaman jaringan. Namun, dengan menggabungkan alat seperti VPN, Tor, ia dapat secara signifikan mengurangi risiko paparan Anda secara online, dan hampir tanpa usaha. Dalam gudang senjata privasi digital, E2EE telah menjadi bagian yang tak terpisahkan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)