Μια σειρά «υψηλού προφίλ» διαρροών στο πρόσφατο παρελθόν αποκάλυψαν πόσο εύκολο είναι για τις κυβερνήσεις, τις οργανώσεις και τους εγκληματίες του κυβερνοχώρου να παρακολουθούν οτιδήποτε κάνουμε και μάλιστα σε απευθείας σύνδεση.
Παρότι οι συσκευές Android είναι σε θέση να κάνουν δωρεάν κρυπτογραφημένες κλήσεις και να στέλνουν μηνύματα για κάποιο διάστημα, το χαρακτηριστικό αυτό έλλειπε από τις συσκευές της Apple.
Αυτό ίσχυε τουλάχιστον μέχρι τώρα.
Η εφαρμογή «Signal» είναι η πρώτη iOS εφαρμογή που επιτρέπει στους χρήστες να κάνουν ασφαλείς κλήσεις μέσω διαδικτύου, χωρίς κωδικούς ασφαλείας, κωδικούς κλήσεων ή μηνιαίες συνδρομές.
Σχεδιάστηκε από την Open WhisperSystems και χρησιμοποιεί τον υπάρχοντα αριθμό τηλεφώνου και τις επαφές του χρήστη.
Ο καλών… καλείται να επιβεβαιώσει τη συσκευή την πρώτη φορά που θα χρησιμοποιήσει την εφαρμογή, μέσω ενός one-time SMS κωδικού, και στη συνέχεια μπορεί να το κάνει χωρίς να χρειάζεται να επανεισάγει username ή password.
Κατά τη διάρκεια μιας κλήσης, η εφαρμογή Signal εμφανίζει δύο τυχαίες λέξεις στην οθόνη και των δύο χρηστών. Αυτές χρησιμοποιούνται για να εξακριβωθεί ποιοι είναι οι δύο συνομιλητές και να διασφαλιστεί ότι δε θα μπορούν να «εισβάλλουν» τρίτοι στη μεταξύ τους συνομιλία –κάτι που είναι γνωστό ως «man-in-the-middle» επίθεση.
Σε ένα βαθύτερο επίπεδο ασφαλείας, η εφαρμογή χρησιμοποιεί αυτό που είναι γνωστό ως ZRTP, αναφέρει δημοσίευμα της MailOnline.
Το Z αναφέρεται στο πρωτόκολλο του εφευρέτη Phil Zimmermann, ενώ το RTP σημαίνει Real-time Transport Protocol.
Η συγκεκριμένη εφαρμογή είναι η πρώτη δωρεάν «voice call encryption» εφαρμογή για συσκευές iOS.
Source: newsbeast.gr