Aplikacija Signal od sada šifruje i identitet pošiljaoca poruke

Mobilni telefoni, 31.10.2018, 09:00 AM

Aplikacija Signal od sada šifruje i identitet pošiljaoca poruke

Signal, popularna aplikacija za razmenu poruka koja korisnicima nudi end-to-end enkripciju, planira da uvede novu funkciju koja ima za cilj da prikrije identitet pošiljaoca od potencijalnih napadača koji pokušavaju presretnu komunikaciju.

Iako su poruke koje se šalju preko servisa kao što su Signal, WhatsApp i Telegram, potpuno šifrovane, dok se prenose preko njihovih servera, svaka poruka ostavlja iza sebe neke metapodatke koji otkrivaju ko je poslao poruku, kome i kada.

Nova funkcija, nazvana "Sealed Sender", koju je najavio Signal, dodatno će smanjiti količinu informacija koje su dostupne samoj kompaniji.

Međutim, treba napomenuti da Signal nikada ne čuva metapodatke ili logove informacija o svojim korisnicima poput onih koje otkrivaju ko kome šalje poruke i kada, ali će nova funkcija sada štititi identitet pošiljaoca u slučaju i kada je komunikacija na neki način presretnuta.

Prema onome što je Signal objavio na svom blogu, funkcija “Sealed Sender” koristi šifrovanu "kovertu" koja sadrži identitet pošiljaoca i šifrovan tekst poruke, koji se zatim dešifruje kod primaoca sa njihovim vlastitim ključevima identiteta.

Ceo proces trebalo bi da izgleda ovako:

- Aplikacija šifruje poruku koristeći Signal protokol, kao i obično.

- Ubacuje sertifikat pošiljaoca i šifrovanu poruku u kovertu.

- Šifruje koverat koristeći ključeve identiteta pošiljaoca i primaoca.

- Bez autentifikacije, šifrovana koverta se šalje na server Signala zajedno sa prijemnim tokenom primaoca.

- Primalac poruke može onda dešifrovati kovertu proverom ključa identiteta da bi znao ko je pošiljlac poruke.

Treba napomenuti da pošto nova tehnika eliminiše sposobnost kompanije da potvrdi sertifikat pošiljaoca koji se koristi za sprečavanje zloupotrebe i prevara, servis je uveo dodatna rešenja koja i dalje omogućavaju korisnicima da verifikuju ko je poslao dolazne poruke.

“Sealed Sender” je trenutno u beta verziji aplikacije Signal, tako da beta korisnici mogu omogućiti ovu funkciju u Settings → Sealed Sender → Allow from Anyone, kako bi primali poruke od "zapečaćenog pošiljaoca", od osoba koje nisu među kontaktima i od ljudi sa kojima nisu podelili svoj profil ili token za isporuku.

Pored zaštite identiteta pošiljaoca, kompanija takođe nalazi načine za šifrovanje IP adresa i drugih osetljivih metapodataka koji se mogu otkriti analizom mrežnog saobraćaja korisnika.

Funkcija “Sealed Sender” će biti podrazumevano omogućena u predstojećoj verziji Signala.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Skype poziv omogućava napadaču da bez unosa lozinke pristupi Android telefonu

Skype poziv omogućava napadaču da bez unosa lozinke pristupi Android telefonu

19-godišnji haker pronašao je grešku u Android verziji Microsoftove aplikacije Skype, koja može pomoći napadaču da pristupi različitim funkcij... Dalje

Devet lažnih aplikacija sa adwareom iz Google Play prodavnice preuzelo 8 miliona korisnika

Devet lažnih aplikacija sa adwareom iz Google Play prodavnice preuzelo 8 miliona korisnika

Lukas Stefanko iz kompanije ESET otkrio je u Google Play prodavnici devet lažnih aplikacija napravljenih samo sa jednim ciljem - da prikazuju reklame... Dalje

Prevara ''WhatsApp Gold'' je ponovo aktuelna, i ponovo se iza nje krije malver

Prevara ''WhatsApp Gold'' je ponovo aktuelna, i ponovo se iza nje krije malver

Nova stara prevara poznata pod nazivom WhatsApp Gold je ponovo aktuelna, po ko zna koji put od 2016. kada se prvi put čulo za lažno ažuriranje nazv... Dalje

Kad promenite broj, novi vlasnik vašeg starog telefonskog broja može videti vaše poruke sa WhatsAppa

Kad promenite broj, novi vlasnik vašeg starog telefonskog broja može videti vaše poruke sa WhatsAppa

Bag u aplikaciji za razmenu poruka WhatsApp može omogućiti drugima potpuni pristup vašim razgovorima prilikom zamene brojeva telefona. Abi Fuler iz... Dalje

Evo zašto bi trebalo da prestanete da koristite aplikacije za vremensku prognozu

Evo zašto bi trebalo da prestanete da koristite aplikacije za vremensku prognozu

Prvo što mnogi od nas urade svako jutro kada se probude, je da uzmu svoj telefon i otvore aplikaciju za vremensku prognozu. Međutim, možda to ne bi... Dalje