
(Patria) - Signal, aplikacija za sporočanje z end-to-end šifriranjem, ki velja za eno najvarnejših na svetu, se je pred kratkim soočila z napadi hekerjev, obtoženih povezav z Rusijo.
Visoki nemški uradniki so v soboto obtožili skupine, ki jih podpira Moskva, za phishing napade, usmerjene na visoke politike v aplikaciji za sporočanje, kar postavlja vprašanja o tem, kako varen je Signal pravzaprav, je poročal AFP.
Podobne primere phishinga so prijavili nizozemski in ameriški uporabniki, Google pa je februarja opozoril na kibernetske napade skupin, povezanih z Rusijo.
Toda kaj naredi Signal drugačen od drugih aplikacij za sporočanje in kako je ena najvarnejših aplikacij za sporočanje na svetu lahko tako široko tarča?
Kako deluje?
Signalovo end-to-end šifriranje pomeni, da vsako poslano sporočilo potuje v kodirani obliki in ga lahko dešifrira samo končni uporabnik.
Nihče vmes, ne podjetje, ki zagotavlja storitev, ne ponudnik internetnih storitev, niti hekerji, ki prestrezajo sporočilo, ne morejo prebrati vsebine, ker nimajo ključev za odklepanje.
Signal ni edina storitev za sporočanje, ki to počne, vendar za razliko od WhatsAppa in Applovega iMessagea, aplikacijo nadzoruje neodvisna neprofitna organizacija – ne nek velik tehnološki velikan, ki ga motivirajo prihodki. To ji je prineslo večje zaupanje tistih, ki jih skrbi zasebnost.
Signal glede zasebnosti podatkov gre še dlje kot WhatsApp, saj metapodatke, kot sta čas dostave sporočila in njegov prejemnik, naredi nevidne celo sami družbi.
WhatsApp deli informacije s svojo matično družbo Meta in tretjimi stranmi, vključno s telefonskimi številkami, informacijami o mobilnih napravah in IP naslovi.
Zaradi teh razlogov je Signal že dolgo priljubljen za sporočanje med uporabniki, ki so še posebej zaskrbljeni za tajnost komunikacije, kot so ljudje, ki delajo v varnostnih poklicih, novinarji in njihovi viri.
Komu pripada Signal?
Signal, ustanovljen leta 2012, je v lasti Signal Foundation s sedežem v Mountain Viewu v Kaliforniji.
Njegova zgodovina je povezana z WhatsAppom: spletno stran je ustanovil kriptograf in podjetnik Moxie Marlinspike, z začetnih petdeset milijonov dolarjev od soustanovitelja WhatsAppa Briana Actona.
Tako Signal kot WhatsApp, ki ga je Mark Zuckerberg kupil leta 2014, temeljita na istem protokolu, ki ga je zgradil Marlinspike.
„Nismo vezani na nobeno veliko tehnološko podjetje, niti nas katero od njih ne more prevzeti,“ piše na spletni strani Signala.
Razvoj se večinoma financira s subvencijami in donacijami.
Predsednica Signala, Meredith Whittaker, ki je več let delala za Google in je ostra kritičarka poslovnih modelov, zgrajenih na pridobivanju osebnih podatkov, je zelo odprta v primerjavi z drugimi voditelji Silicijske doline.
Je bil Signal hekan?
Signalovo šifriranje samo ni bilo prekršeno. Kibernetski napadalci, obtoženi ruskih povezav, niso neposredno ciljali na sistem šifriranja.
Namesto tega so nedavni napadi temeljili na phishingu – goljufanju uporabnikov, da jim predajo dostop do svojih računov.
Napadi delujejo tako, da pošiljajo sporočila, ki naj bi prihajala od podpore Signala, kot so lažna varnostna opozorila ali vabila k pridružitvi skupinskim klepetom.
Ko uporabniki kliknejo na te povezave ali vnesejo občutljive podatke o računu, lahko napadalci dostopijo do sporočil in skupin za klepet. To pomeni, da hekerji dobijo dostop do podatkov, ki se delijo na Signal in se lahko predstavljajo kot oseba, čigar račun je bil ogrožen.
Signal ni takoj odgovoril AFP-ju na zahteve za komentar o nedavnih napadih.
Komentari (0)
Prijavite se za komentiranje
PrijavaJos nema komentara. Budite prvi!
Minuta
Sve →Iz drugih kategorija

Visoki predstavnik ni izbran: Nemci, Francozi in Britanci sabotirali Američane, nov poskus konec junija























