WIRED telah menerbitkan wawancara eksklusif dengan Andrew Boyd, CEO Paragon Solutions, pembuat alat spionase komersial yang terkait dengan AS. Menurut ringkasan WIRED, percakapan tersebut mengungkap "batas dari janji perusahaan untuk mencegah aktor jahat menyalahgunakan alat spionasenya yang kuat." Bagi siapa pun yang menggunakan alat privasi, ini adalah momen yang berguna untuk melihat batas perlindungan VPN terhadap spyware Paragon: apa yang dilakukan VPN, apa yang tidak dilakukannya, dan di mana risiko sesungguhnya berada.
Catatan tentang sumber: bagian dari artikel WIRED yang tersedia bagi kami adalah judul dan ringkasannya. Oleh karena itu, tulisan ini hanya berpegang pada apa yang dinyatakan dalam ringkasan tersebut dan tidak menggambarkan detail wawancara di luar itu.
Apa yang diungkap wawancara CEO Paragon
Poin utama dalam kerangka WIRED adalah bahwa Paragon telah membuat janji: perusahaan mengatakan akan mencegah aktor jahat menyalahgunakan spyware-nya. Wawancara tersebut, menurut WIRED, menyelidiki di mana janji itu berhenti. Dengan kata lain, jaminan perusahaan tentang penggunaan yang bertanggung jawab datang dengan batasan, dan jawaban CEO itu sendiri membantu memetakan batasan tersebut.
Ini penting karena spyware komersial dijual sebagai alat untuk pemerintah dan penegak hukum, namun kekuatannya tidak bergantung pada siapa yang memegangnya. Alat yang dibangun untuk mengakses ponsel secara diam-diam dapat, di tangan yang salah atau di bawah pengawasan yang lemah, diarahkan kepada jurnalis, aktivis, atau lawan politik. Janji vendor hanyalah salah satu kontrol di antara banyak kontrol, dan pelaporan WIRED menunjukkan bahwa kontrol itu tidak mutlak.
Mengapa perlindungan terhadap penyalahgunaan spyware tidak memadai
Perlindungan vendor biasanya bergantung pada beberapa hal: kepada siapa perusahaan setuju untuk menjual, ketentuan kontrak apa yang diterima pelanggan, dan apa yang dapat dilakukan perusahaan setelah penjualan jika penyalahgunaan dicurigai. Masing-masing bergantung pada kepercayaan dan visibilitas. Setelah pelanggan mengoperasikan alat tersebut, vendor mungkin memiliki wawasan yang terbatas tentang bagaimana alat itu digunakan, dan targetnya jarang mengetahui bahwa mereka sedang diawasi.
Kesenjangan itulah masalah praktisnya. Janji untuk mencegah penyalahgunaan sulit diverifikasi dari luar, dan orang-orang yang paling berisiko biasanya paling tidak mampu memastikan apakah perlindungan itu berhasil. Kesimpulannya bukanlah bahwa setiap vendor bertindak dengan niat buruk, tetapi bahwa janji kebijakan tidak boleh disalahartikan sebagai jaminan teknis.
Apa yang bisa dan tidak bisa dilakukan VPN terhadap spyware
Di sinilah batas perlindungan VPN terhadap spyware Paragon menjadi jelas. VPN mengenkripsi lalu lintas antara perangkat Anda dan server VPN serta menyamarkan alamat IP Anda dari situs yang Anda kunjungi. Itu berharga di Wi-Fi publik dan untuk mengurangi pelacakan oleh penyedia internet Anda.
Namun spyware bayaran bekerja di tingkat perangkat. Setelah berjalan di ponsel, spyware berpotensi membaca apa yang Anda lihat di layar, apa yang Anda ketik, dan apa yang disimpan aplikasi Anda, sebelum enkripsi diterapkan atau setelah enkripsi dihapus. Terowongan VPN berada di luar masalah itu, sehingga tidak dapat mendeteksi, memblokir, atau menghapus spyware yang sudah ada di perangkat. VPN juga tidak menghentikan metode infeksi awal, apa pun itu.
Enkripsi yang kuat tetap penting untuk melindungi data saat transit dan saat disimpan. Jika Anda ingin latar belakang tentang arah enkripsi, entri glosarium kami tentang kriptografi pasca-kuantum menjelaskan bagaimana algoritma yang tahan masa depan dirancang. Ingatlah bahwa enkripsi yang lebih baik tidak membantu ketika endpoint itu sendiri telah dikompromikan.
Apa Artinya Bagi Anda
Bagi sebagian besar orang, spyware bertarget seperti ini adalah ancaman dengan kemungkinan rendah. Alat-alat ini umumnya dikaitkan dengan target spesifik bernilai tinggi daripada kampanye massal. Namun, wawancara ini adalah pengingat untuk menjaga ekspektasi tetap realistis tentang apa yang dapat dilakukan oleh satu produk privasi mana pun.
Jika Anda seorang jurnalis, aktivis, pengacara, atau seseorang dalam peran yang sensitif secara politik, profil risiko Anda berbeda. Dalam hal ini, VPN harus diperlakukan sebagai satu lapisan yang berguna, bukan perisai terhadap penyerang dengan sumber daya besar.
Langkah praktis untuk pengguna berisiko tinggi
- Perbarui dengan segera. Pasang pembaruan sistem operasi dan aplikasi segera setelah tersedia, karena patch menutup celah yang sering menjadi andalan spyware.
- Mulai ulang secara rutin. Menyalakan ulang ponsel Anda dapat mengganggu beberapa jenis kode berbahaya.
- Gunakan fitur pengerasan bawaan. Lihat mode bergaya keamanan tinggi atau lockdown yang ditawarkan pembuat ponsel Anda, dan aktifkan jika situasi Anda memerlukannya.
- Batasi apa yang ada di perangkat. Hapus aplikasi yang tidak digunakan, tinjau izin, dan hindari menyimpan materi sensitif yang tidak Anda butuhkan.
- Waspadai tautan dan lampiran yang tidak terduga. Bahkan ketika serangan tidak memerlukan klik, mengurangi paparan tetap bermanfaat.
- Cari bantuan ahli jika Anda mencurigai adanya penargetan. Kelompok keamanan digital yang mendukung orang-orang berisiko dapat menasihati langkah selanjutnya.
Intinya
Wawancara WIRED dengan CEO Paragon menegaskan bahwa janji perusahaan untuk mencegah penyalahgunaan memiliki batas, dan batas-batas itu paling berdampak pada orang-orang yang menjadi target. Terus gunakan VPN untuk hal-hal yang memang bisa dilakukannya dengan baik, tetapi jangan mengandalkannya sebagai perlindungan terhadap spyware di tingkat perangkat. Perlakukan ini sebagai satu lapisan perlindungan privasi, dan ikuti panduan pengerasan perangkat jika pekerjaan atau keadaan Anda menempatkan Anda pada risiko yang lebih tinggi.
FAQ: Q1: Apa yang diungkap wawancara CEO Paragon tentang perlindungan spyware perusahaan? A1: Menurut kerangka WIRED, wawancara tersebut menunjukkan batas dari janji Paragon untuk mencegah aktor jahat menyalahgunakan alat spionasenya, dengan jawaban CEO yang memetakan di mana janji itu berhenti. Q2: Mengapa perlindungan vendor terhadap penyalahgunaan spyware tidak memadai? A2: Perlindungan bergantung pada kepada siapa perusahaan menjual, ketentuan kontrak, dan tindakan setelah penjualan, yang semuanya bergantung pada kepercayaan dan visibilitas, dan setelah pelanggan mengoperasikan alat tersebut vendor mungkin memiliki wawasan yang terbatas tentang penggunaannya. Q3: Bisakah VPN melindungi saya dari spyware Paragon? A3: Tidak. VPN mengenkripsi lalu lintas antara perangkat Anda dan server VPN serta menyamarkan alamat IP Anda, tetapi spyware bekerja di tingkat perangkat dan dapat membaca apa yang Anda lihat, ketik, dan simpan sebelum enkripsi diterapkan atau setelah enkripsi dihapus. Q4: Apa yang sebenarnya bisa dilakukan VPN untuk privasi saya? A4: VPN berharga di Wi-Fi publik dan untuk mengurangi pelacakan oleh penyedia internet Anda dengan mengenkripsi lalu lintas Anda dan menyamarkan alamat IP Anda dari situs yang Anda kunjungi. Q5: Mengapa VPN tidak dapat mendeteksi atau menghapus spyware yang sudah ada di perangkat? A5: Terowongan VPN berada di luar masalah tingkat perangkat, sehingga tidak dapat mendeteksi, memblokir, atau menghapus spyware yang sudah berjalan di perangkat, juga tidak menghentikan metode infeksi awal.
---END---




