Еще один шифровальщик. Кто следующий?

Еще один шифровальщик. Кто следующий?

http://www.pcweek.ru/security/blog/security/8484.php



Мессенджер Viber вслед за WhatsApp ввел end-to-end шифрование в групповых и секретных чатах для всех пользователей. Об этом сообщили представители компании. Глобальное шифрование представители компании обещают в течение нескольких недель. name="cut">

В новой версии Viber 6.0 (на момент написания текущая версия 5.9.1) пользователи будут видеть уровень защиты сообщений. К примеру, замок серого цвета в окне чата будет означать, что сообщения зашифрованы, зеленый замок скажет, что ключ аутентификации контакта постоянно контролируется. Замок красного цвета будет сигнализировать, что собеседник сменил основной номер телефона или зафиксирована атака «человек посередине».

Для доступа к скрытым беседам нужно будет ввести пин-код, устройства с iOS позволят использовать авторизацию по отпечатку пальца.

А теперь стоит разобраться, что собственно это вам дает?

Возможность перехвата клавиатуры существует всегда. Следовательно, если у вас на устройстве будет установлен кейлоггер, то перехватить вашу беседу особого труда не составит.

Если история бесед хранится на вашем ПК (смартфоне), то попадание вашего устройства в чужие руки гарантирует открытие ваших бесед. Ну или если на вашем устройстве будет установлен троян, считывающий логи вашего устройства (беседы, хранящиеся на устройстве).

Если ваш смартфон хранит полный бекап в облаке, то получение этого бекапа отдает все переговоры в руки злоумышленника.

Ну а теперь вопрос. Ваши переговоры шифруются. Вам стало легче?



Filed under: Android , Apple , Безопасность мобильных устройств , Статьи , IT-Security , Mobile , Windows 10
Android Apple Безопасность мобильных устройств Статьи IT-Security Mobile Windows 10
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Владимир Безмалый

О безопасности и не только