Podvodníkov a útočníkov je v dnešnej dobe ako húb po daždi. Preto je pre používateľov dôležité správať sa v online priestore obozretne a zodpovedne. Lenže táto čarovaná formulka už dávno neplatí len pre nás používateľov. Podľa nej by sa mali riadiť aj vývojári, čo sa v minulosti, ale aj súčasnosti nie vždy deje.
Zraniteľné šifrovanie
Portál BleepingComputer upozornil na zamotanú kauzu okolo populárnej šifrovanej komunikačnej platforme Signal. Jej vývojári sa totiž až teraz, po nebotyčnej kritike, rozhodli riešiť naozaj chúlostivý problém, ktorý mohol ohroziť desaťtisíce používateľov po celom svete.
Išlo o závažnú bezpečnostnú chybu v desktopovej aplikácii, pričom tento problém je známy už od roku 2018. Táto zraniteľnosť mohla umožniť malvéru prístup k zašifrovaným správam používateľov, čím sa vlastne aplikácia míňa účinku. Načo je takáto šifrovaná platforma, keď ju šikovnejší hacker vie napadnúť?
Problém pramenil zo spôsobu, akým Signal ukladal šifrovacie kľúče pre svoju databázu správ. V systémoch Windows aj MacOS boli kľúče uložené v súboroch obyčajného textového dokumentu na lokálnom počítači používateľa. V prípade operačného systému Windows mal tento súbor názov %AppData%\Signal\config.json, v prípade Macu išlo o ~/Library/Application Support/Signal/config.json.

Narastajúca kritika
Bezpečnostní analytici upozorňovali na túto chybu už dlhšie, no postoj Signalu je naozaj hodný zamyslenia. Meredith Whittaker, šéfka Signal Foundation, sa snažila problém bagatelizovať tvrdením, že na zneužitie týchto údajov je potrebný priamy prístup k zariadeniu. Chybu vraj neriešili preto, lebo takúto úroveň zabezpečenia nikdy nedeklarovali.
Lenže kritika narastala. Ozvali sa dokonca až také persóny ako Talal Haj Bakry a Tommy Mysk – bezpečnostní analytici v oblasti mobilného zabezpečenia, klincom do rakvy však bola verejná kritika od Elona Muska na sociálnej sieti X. Po tejto poslednej výzve sa vývojári Signalu konečne začali činiť.
There are known vulnerabilities with Signal that are not being addressed. Seems odd …
— Elon Musk (@elonmusk) May 6, 2024
Konečné riešenie
Nešlo však o verejné uznanie chyby; Signal v podstate len akceptoval návrh nezávislého vývojára Toma Planta, ktorý požiadal spoločnosť o implementáciu opravy pomocou SafeStorage API spoločnosti Electron. Toto riešenie prinesie lepšiu ochranu najmä pre Linux a macOS, pre Windows však nie je až takí optimálne.
Vývojári prisľúbili, že zmena bude zahrnutá v najbližšej beta verzii desktopových aplikácií. Počas prechodného obdobia budú fungovať oba systémy ukladania kľúčov súbežne. Po úplnom prechode na nové API bude pôvodný nechránený súbor odstránený, čím sa významne zvýši bezpečnosť používateľských dát.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Skrytá funkcia vo Windows 11 spomaľuje počítač. Týmto jednoduchým trikom to vyriešiš

Oklamali všetkých používateľov internetu. Kliknutie na populárne tlačidlo nerobí vôbec nič

Google spúšťa najväčšiu zmenu v histórii Gmailu. Ľudia ju vítajú, experti varujú pred pohromou

Windows zlyháva častejšie ako macOS. Tvrdé dáta odhalili slabinu Microsoftu

Ľuďom sa expresne vybíja batéria mobilu, no nevedia prečo. Google našiel riešenie
NAJČÍTANEJŠIE ZO STARTITUP

AKTUÁLNE Známeho slovenského poslanca fyzicky napadli: Útočník ho udrel do hlavy pred dcérou

„Nikdy nevynechaj tento krok,“ upozorňuje gastroenterologička. Pri rakovine hrubého čreva môže rozhodnúť o prežití

Týchto 7 fráz používajú najmä manipulátori. Nenechaj sa oklamať ich sladkým tónom, varuje výskum

MIMORIADNE Polícia uzavrela dôležitý ťah v Bratislave: Nález neznámeho predmetu si vyžiadal pyrotechnika

Sam Altman priznal zlyhanie: OpenAI vedela o podozrivom už mesiace vopred. Políciu na rizikového používateľa neupozornila
- 24 hod
- 48 hod
- 7 dní
-
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Najočakávanejší film mesiaca dorazil online aj s dabingom. Hemží sa hviezdnymi hercami
- Neveria, že toto všetko uvidia. Očakávaný veľkofilm čelí masívnym únikom
- Najdrahšia fantasy sa vráti nečakane skoro. Ukáže pád neporaziteľnej ríše
- Nové solárne panely sú na dome neviditeľné. Nemci dosiahli famóznu účinnosť 95 %
-
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Najočakávanejší film mesiaca dorazil online aj s dabingom. Hemží sa hviezdnymi hercami
- Neveria, že toto všetko uvidia. Očakávaný veľkofilm čelí masívnym únikom
- Najdrahšia fantasy sa vráti nečakane skoro. Ukáže pád neporaziteľnej ríše
- Nové solárne panely sú na dome neviditeľné. Nemci dosiahli famóznu účinnosť 95 %
-
- Jadrové monštrá USA sa presúvajú. Najničivejšia flotila sveta vstúpila do kritickej oblasti
- Najočakávanejší film mesiaca dorazil online aj s dabingom. Hemží sa hviezdnymi hercami
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Moskva posiela do boja nové stíhačky. Majú skoncovať s postrachom ruskej armády
- Odporcom padla sánka: 30-ročnej fotovoltike odmerali výkon, výsledok je zarážajúci
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
Opustíme euro a nakúpime bitcoin? Slováci majú na kryptomeny jasný názor
Analytici varujú Európu: Rusko sa môže chystať na konflikt s NATO, má už vytipované obdobie
Fico žiada stopku pre európske emisné plány. Systém by vraj zvýšil náklady na život
Slovensko postihol klimatický problém. V najbližších dňoch sa ešte zhorší, varuje SHMÚ
Slovensko proti Kanade už dnes. Majstrovstvá sveta sa začínajú, odvysiela ich známa TV
Ryanair chce nižšie náklady na prevádzky letov, tlačí na vládu
NAJČÍTANEJŠIE ZO STARTITUP

AKTUÁLNE Známeho slovenského poslanca fyzicky napadli: Útočník ho udrel do hlavy pred dcérou

„Nikdy nevynechaj tento krok,“ upozorňuje gastroenterologička. Pri rakovine hrubého čreva môže rozhodnúť o prežití

Týchto 7 fráz používajú najmä manipulátori. Nenechaj sa oklamať ich sladkým tónom, varuje výskum

MIMORIADNE Polícia uzavrela dôležitý ťah v Bratislave: Nález neznámeho predmetu si vyžiadal pyrotechnika

