Podvodníkov a útočníkov je v dnešnej dobe ako húb po daždi. Preto je pre používateľov dôležité správať sa v online priestore obozretne a zodpovedne. Lenže táto čarovaná formulka už dávno neplatí len pre nás používateľov. Podľa nej by sa mali riadiť aj vývojári, čo sa v minulosti, ale aj súčasnosti nie vždy deje.
Zraniteľné šifrovanie
Portál BleepingComputer upozornil na zamotanú kauzu okolo populárnej šifrovanej komunikačnej platforme Signal. Jej vývojári sa totiž až teraz, po nebotyčnej kritike, rozhodli riešiť naozaj chúlostivý problém, ktorý mohol ohroziť desaťtisíce používateľov po celom svete.
Išlo o závažnú bezpečnostnú chybu v desktopovej aplikácii, pričom tento problém je známy už od roku 2018. Táto zraniteľnosť mohla umožniť malvéru prístup k zašifrovaným správam používateľov, čím sa vlastne aplikácia míňa účinku. Načo je takáto šifrovaná platforma, keď ju šikovnejší hacker vie napadnúť?
Problém pramenil zo spôsobu, akým Signal ukladal šifrovacie kľúče pre svoju databázu správ. V systémoch Windows aj MacOS boli kľúče uložené v súboroch obyčajného textového dokumentu na lokálnom počítači používateľa. V prípade operačného systému Windows mal tento súbor názov %AppData%\Signal\config.json, v prípade Macu išlo o ~/Library/Application Support/Signal/config.json.
Narastajúca kritika
Bezpečnostní analytici upozorňovali na túto chybu už dlhšie, no postoj Signalu je naozaj hodný zamyslenia. Meredith Whittaker, šéfka Signal Foundation, sa snažila problém bagatelizovať tvrdením, že na zneužitie týchto údajov je potrebný priamy prístup k zariadeniu. Chybu vraj neriešili preto, lebo takúto úroveň zabezpečenia nikdy nedeklarovali.
Lenže kritika narastala. Ozvali sa dokonca až také persóny ako Talal Haj Bakry a Tommy Mysk – bezpečnostní analytici v oblasti mobilného zabezpečenia, klincom do rakvy však bola verejná kritika od Elona Muska na sociálnej sieti X. Po tejto poslednej výzve sa vývojári Signalu konečne začali činiť.
There are known vulnerabilities with Signal that are not being addressed. Seems odd …
— Elon Musk (@elonmusk) May 6, 2024
Konečné riešenie
Nešlo však o verejné uznanie chyby; Signal v podstate len akceptoval návrh nezávislého vývojára Toma Planta, ktorý požiadal spoločnosť o implementáciu opravy pomocou SafeStorage API spoločnosti Electron. Toto riešenie prinesie lepšiu ochranu najmä pre Linux a macOS, pre Windows však nie je až takí optimálne.
Vývojári prisľúbili, že zmena bude zahrnutá v najbližšej beta verzii desktopových aplikácií. Počas prechodného obdobia budú fungovať oba systémy ukladania kľúčov súbežne. Po úplnom prechode na nové API bude pôvodný nechránený súbor odstránený, čím sa významne zvýši bezpečnosť používateľských dát.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slováci rozbehli digitálnu revolúciu v panelákoch. Investori vložili do ich geniálnej apky pol milióna
EXKLUZÍVNE: Slovákov okráda „falošná Alza”. Experti varujú, že ťa pripraví o všetky peniaze
Toto ocení každý. WhatsApp zavádza brutálnu novinku, ktorá odstráni mimoriadne otravnú vec
Apple konečne vypočul používateľov. Prichádza veľký redizajn aj nové funkcie do auta
AKTUÁLNE: ChatGPT má masívny výpadok. Tisícom Slovákov zrazu vôbec nefunguje
NAJČÍTANEJŠIE ZO STARTITUP
Virálny liek na chudnutie „spôsobil ošiaľ“ aj na Slovensku. Na Tyršáku o ňom prehovoria 3 známe tváre
Štefan Hríb: „Slovensko je v podobnej situácii ako v roku 1998. Nasledujúce voľby budú osudové“
Smutná správa z NÚDCH: Jedenásťročný chlapec podľahol zákernej nákaze
Riziko jadrovej apokalypsy je najvyššie od konca studenej vojny: Odborníci varujú pred štyrmi spúšťačmi
Vedci objavili kľúč k vytrvalosti: Jednoduchý trik ti 7-násobne zvýši šance a môže zmeniť život
- 24 hod
- 48 hod
- 7 dní
-
- Najlepšie hodnotený film roka valcuje slovenské kiná. Naznačuje filmovú revolúciu
- Najlepší vojnový film posledných rokov dorazil konečne online. Pozrieť si ho môžeš zadarmo
- Z Antarktídy prichádzajú signály, ktoré popierajú fyziku. Vedci sú zmätení, chystajú detektor
- Vedcom rovno padla sánka. Objavili zabudnuté mesto, v ktorom 250 rokov nikto nebol
- Na nabíjanie zabudni. Na svete je prvý elektromobil s nekonečným dojazdom (+video)
-
- Na nabíjanie zabudni. Na svete je prvý elektromobil s nekonečným dojazdom (+video)
- Vedcom rovno padla sánka. Objavili zabudnuté mesto, v ktorom 250 rokov nikto nebol
- Ani elektrina, ani benzín. Dve obrovské automobilky sa spojili a odhalili pohon budúcnosti
- Najlepší vojnový film posledných rokov dorazil konečne online. Pozrieť si ho môžeš zadarmo
- Z Antarktídy prichádzajú signály, ktoré popierajú fyziku. Vedci sú zmätení, chystajú detektor
-
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Vedci v Černobyle našli bizarné psy. Prešli extrémnou evolúciou a v DNA majú vec, ktorá tam nemá čo robiť
- Vedcom rovno padla sánka. Objavili zabudnuté mesto, v ktorom 250 rokov nikto nebol
- Vylepšuje im každú novú zbraň, napriek tomu je jeho „nepriateľom“. Ak spojenec zradí Rusko, Moskva padne
- Na nabíjanie zabudni. Na svete je prvý elektromobil s nekonečným dojazdom (+video)
Susednú krajinu bude „strážiť“ umelá inteligencia. Štát spúšta revolúciu
Amerika zvyšuje tlak. Vietnam musí obmedziť čínske súčiastky vo výrobe
Trhy tlačia ceny nahor. Elektrina a plyn zaznamenali najvyššie hodnoty týždňa
Zosuvy pôdy aj prerušené zápasy. Zemetrasenie zasiahol miliónové mesto
USA zatriasli automobilovým gigantom. Jaguar Land Rover mení plány na tento rok
NAJČÍTANEJŠIE ZO STARTITUP
Virálny liek na chudnutie „spôsobil ošiaľ“ aj na Slovensku. Na Tyršáku o ňom prehovoria 3 známe tváre
Štefan Hríb: „Slovensko je v podobnej situácii ako v roku 1998. Nasledujúce voľby budú osudové“
Smutná správa z NÚDCH: Jedenásťročný chlapec podľahol zákernej nákaze
Riziko jadrovej apokalypsy je najvyššie od konca studenej vojny: Odborníci varujú pred štyrmi spúšťačmi
Vedci objavili kľúč k vytrvalosti: Jednoduchý trik ti 7-násobne zvýši šance a môže zmeniť život
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené