Podvodníkov a útočníkov je v dnešnej dobe ako húb po daždi. Preto je pre používateľov dôležité správať sa v online priestore obozretne a zodpovedne. Lenže táto čarovaná formulka už dávno neplatí len pre nás používateľov. Podľa nej by sa mali riadiť aj vývojári, čo sa v minulosti, ale aj súčasnosti nie vždy deje.
Zraniteľné šifrovanie
Portál BleepingComputer upozornil na zamotanú kauzu okolo populárnej šifrovanej komunikačnej platforme Signal. Jej vývojári sa totiž až teraz, po nebotyčnej kritike, rozhodli riešiť naozaj chúlostivý problém, ktorý mohol ohroziť desaťtisíce používateľov po celom svete.
Išlo o závažnú bezpečnostnú chybu v desktopovej aplikácii, pričom tento problém je známy už od roku 2018. Táto zraniteľnosť mohla umožniť malvéru prístup k zašifrovaným správam používateľov, čím sa vlastne aplikácia míňa účinku. Načo je takáto šifrovaná platforma, keď ju šikovnejší hacker vie napadnúť?
Problém pramenil zo spôsobu, akým Signal ukladal šifrovacie kľúče pre svoju databázu správ. V systémoch Windows aj MacOS boli kľúče uložené v súboroch obyčajného textového dokumentu na lokálnom počítači používateľa. V prípade operačného systému Windows mal tento súbor názov %AppData%\Signal\config.json, v prípade Macu išlo o ~/Library/Application Support/Signal/config.json.
Narastajúca kritika
Bezpečnostní analytici upozorňovali na túto chybu už dlhšie, no postoj Signalu je naozaj hodný zamyslenia. Meredith Whittaker, šéfka Signal Foundation, sa snažila problém bagatelizovať tvrdením, že na zneužitie týchto údajov je potrebný priamy prístup k zariadeniu. Chybu vraj neriešili preto, lebo takúto úroveň zabezpečenia nikdy nedeklarovali.
Lenže kritika narastala. Ozvali sa dokonca až také persóny ako Talal Haj Bakry a Tommy Mysk – bezpečnostní analytici v oblasti mobilného zabezpečenia, klincom do rakvy však bola verejná kritika od Elona Muska na sociálnej sieti X. Po tejto poslednej výzve sa vývojári Signalu konečne začali činiť.
There are known vulnerabilities with Signal that are not being addressed. Seems odd …
— Elon Musk (@elonmusk) May 6, 2024
Konečné riešenie
Nešlo však o verejné uznanie chyby; Signal v podstate len akceptoval návrh nezávislého vývojára Toma Planta, ktorý požiadal spoločnosť o implementáciu opravy pomocou SafeStorage API spoločnosti Electron. Toto riešenie prinesie lepšiu ochranu najmä pre Linux a macOS, pre Windows však nie je až takí optimálne.
Vývojári prisľúbili, že zmena bude zahrnutá v najbližšej beta verzii desktopových aplikácií. Počas prechodného obdobia budú fungovať oba systémy ukladania kľúčov súbežne. Po úplnom prechode na nové API bude pôvodný nechránený súbor odstránený, čím sa významne zvýši bezpečnosť používateľských dát.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
Tvoj feed sa zásadne zmení. Meta chce vyriešiť najotravnejší problém Facebooku
Obrovský škandál v USA. Minister posielal plány vojenských útokov cez známu appku, unikli detaily
Slováci oslavujú. Digitálne doklady v mobile sú tu, takto si ich aktivuješ (NÁVOD)
NAJČÍTANEJŠIE ZO STARTITUP
Cintulov syn po roku prehovoril: Po atentáte som si vymazal osobné fotografie a príspevky
Silné zemetrasenie v obľúbenej destinácii Slovákov: Cítili ho v šiestich krajinách, vydali varovanie pred tsunami
Šesťkrát ho postrelili a prežil. Zomrel „najchudobnejší prezident sveta“, ktorý dvakrát utiekol z väzenia
„Kolosálny škandál“: Slovenskí europoslanci reagujú na Pfizergate, Uhrík žiada odstúpenie
Po zápase Slovenska s Rakúskom padlo ospravedlnenie: Rozhodcovia uznali chybu
- 24 hod
- 48 hod
- 7 dní
-
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Slováci na nej vedia náramne ušetriť. Revolut spúšťa u nás revolučnú novinku (PREHĽAD)
- Slováci si zvolili. Tento mobil si úplne zamilovali a kupujú ho viac než nový iPhone
- Máš doma staré konzoly a elektroniku? Slováci majú unikátnu možnosť sa jej zbaviť a zarobiť stovky eur
- Tradičné batérie čoskoro skončia. Vedci vynašli rýchlejšiu a výkonnejšiu alternatívu
-
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Máš doma staré konzoly a elektroniku? Slováci majú unikátnu možnosť sa jej zbaviť a zarobiť stovky eur
- Čistá energia na tisícročia. Čína spustila reaktor budúcnosti, aký si Západ netrúfol postaviť
- Ikonickej stíhačke SR-71 z titánu pravidelne unikalo palivo. Sovieti ju USA závideli, takto Blackbird prepísal Studenú vojnu
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Potupa neutícha: Odhalili, čo poháňa ruské kamikadze drony
- Veľmoc našla ložisko mimoriadne vzácnej suroviny. Má astronomickú hodnotu
Historický štrajk v závode Fordu. Kolín nad Rýnom hlási prvé zastavenie práce
V Japonsku sa zrútilo vojenské lietadlo T-4, k nehode došlo krátko po vzlete
Na dovolenke musia byť Slováci opatrní. Cieli na nich skimming a digitálne triky, ktoré ich oberú o všetko
Slovenské domácnosti stále dôverujú zemnému plynu. Jeho spotreba významne stúpla
Poľsko výrazne posilňuje armádu. Kupuje tri prieskumné satelity za 203 miliónov eur
NAJČÍTANEJŠIE ZO STARTITUP
Cintulov syn po roku prehovoril: Po atentáte som si vymazal osobné fotografie a príspevky
Silné zemetrasenie v obľúbenej destinácii Slovákov: Cítili ho v šiestich krajinách, vydali varovanie pred tsunami
Šesťkrát ho postrelili a prežil. Zomrel „najchudobnejší prezident sveta“, ktorý dvakrát utiekol z väzenia
„Kolosálny škandál“: Slovenskí europoslanci reagujú na Pfizergate, Uhrík žiada odstúpenie
Po zápase Slovenska s Rakúskom padlo ospravedlnenie: Rozhodcovia uznali chybu
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené