Podvodníkov a útočníkov je v dnešnej dobe ako húb po daždi. Preto je pre používateľov dôležité správať sa v online priestore obozretne a zodpovedne. Lenže táto čarovaná formulka už dávno neplatí len pre nás používateľov. Podľa nej by sa mali riadiť aj vývojári, čo sa v minulosti, ale aj súčasnosti nie vždy deje.
Zraniteľné šifrovanie
Portál BleepingComputer upozornil na zamotanú kauzu okolo populárnej šifrovanej komunikačnej platforme Signal. Jej vývojári sa totiž až teraz, po nebotyčnej kritike, rozhodli riešiť naozaj chúlostivý problém, ktorý mohol ohroziť desaťtisíce používateľov po celom svete.
Išlo o závažnú bezpečnostnú chybu v desktopovej aplikácii, pričom tento problém je známy už od roku 2018. Táto zraniteľnosť mohla umožniť malvéru prístup k zašifrovaným správam používateľov, čím sa vlastne aplikácia míňa účinku. Načo je takáto šifrovaná platforma, keď ju šikovnejší hacker vie napadnúť?
Problém pramenil zo spôsobu, akým Signal ukladal šifrovacie kľúče pre svoju databázu správ. V systémoch Windows aj MacOS boli kľúče uložené v súboroch obyčajného textového dokumentu na lokálnom počítači používateľa. V prípade operačného systému Windows mal tento súbor názov %AppData%\Signal\config.json, v prípade Macu išlo o ~/Library/Application Support/Signal/config.json.

Narastajúca kritika
Bezpečnostní analytici upozorňovali na túto chybu už dlhšie, no postoj Signalu je naozaj hodný zamyslenia. Meredith Whittaker, šéfka Signal Foundation, sa snažila problém bagatelizovať tvrdením, že na zneužitie týchto údajov je potrebný priamy prístup k zariadeniu. Chybu vraj neriešili preto, lebo takúto úroveň zabezpečenia nikdy nedeklarovali.
Lenže kritika narastala. Ozvali sa dokonca až také persóny ako Talal Haj Bakry a Tommy Mysk – bezpečnostní analytici v oblasti mobilného zabezpečenia, klincom do rakvy však bola verejná kritika od Elona Muska na sociálnej sieti X. Po tejto poslednej výzve sa vývojári Signalu konečne začali činiť.
There are known vulnerabilities with Signal that are not being addressed. Seems odd …
— Elon Musk (@elonmusk) May 6, 2024
Konečné riešenie
Nešlo však o verejné uznanie chyby; Signal v podstate len akceptoval návrh nezávislého vývojára Toma Planta, ktorý požiadal spoločnosť o implementáciu opravy pomocou SafeStorage API spoločnosti Electron. Toto riešenie prinesie lepšiu ochranu najmä pre Linux a macOS, pre Windows však nie je až takí optimálne.
Vývojári prisľúbili, že zmena bude zahrnutá v najbližšej beta verzii desktopových aplikácií. Počas prechodného obdobia budú fungovať oba systémy ukladania kľúčov súbežne. Po úplnom prechode na nové API bude pôvodný nechránený súbor odstránený, čím sa významne zvýši bezpečnosť používateľských dát.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Temu má v Európe veľký problém. Ohrozilo ľudí a dostalo obrovskú pokutu

Väčšina Slovákov o tom netuší: Tieto nastavenia smartfónu žerú desiatky percent batérie denne

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

Hekeri ukradli 30-tisíc účtov na Facebooku aj kreditky. Ich novému triku naletia aj experti

Konkurencia môže závidieť. WhatsApp dostal vynikajúcu funkciu
NAJČÍTANEJŠIE ZO STARTITUP

Jeho príbeh spojil celé Slovensko: Majiteľ podniku z „langošovej kauzy“ zomrel vo veku 50 rokov
PREMIUMZa socializmu boli potraviny o 250 až 300 % drahšie ako dnes. Keď nastal problém, prestali monitorovať ceny (EKONÓMKA)

Slováci prišli s revolúciou v e-bikoch. Vyriešili problém, ktorý trápi jazdcov už roky

Prvý prípad po 26 rokoch: Lekári z NÚDCH odhalili, ako sú siamské dvojičky zrastené

Štátny prieskum prepisuje mapu síl. Táto strana by vo voľbách pohorela, ako druhá voľba však valcuje
- 24 hod
- 48 hod
- 7 dní
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- Luxusné SUV s 1381 koňmi a dojazdom vyše 1 100 km ide do Európy. Doma trhá rekordy už 7 mesiacov
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
- Netflix sa popálil a mení stratégiu. Doplatil na to očakávaný veľkofilm o skaze Ríma
-
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
- Luxusné SUV s 1381 koňmi a dojazdom vyše 1 100 km ide do Európy. Doma trhá rekordy už 7 mesiacov
- V Európe trhajú rekordy a ich autá nestíhajú vyrábať. Čínska automobilka a VW sa rozhodli pre radikálny krok
- Netflix sa popálil a mení stratégiu. Doplatil na to očakávaný veľkofilm o skaze Ríma
-
- Slovenské domácnosti čaká veľká výmena zariadení. Milióny spotrebičov končia
- Veľký operátor na Slovensku končí a ruší všetky pobočky. Náhrada prinesie viac výhod
- Vyskúšalo ho už milión Slovákov. Slovenský konkurent Netflixu rastie, vstupuje do kritickej fázy
- F-35 vs Su-57: Ruská stíhačka vyzerá desivo, no modernú vojnu môže vyhrať úplne iná zbraň
- Európa prišla o najlepšiu zbraň. Veľmoci odpísali náš najdrahší obranný projekt
Čínske autá zaplavujú svet. Export vyskočil o 73 %, elektromobily ťahajú rekordný rast
Slovensko otvorilo dvere európskemu trhu so zeleným plynom. Výrobcovia získali novú príležitosť
Slovensko.sk rozdelilo vládu. Migaľ odmietol kritický posudok, označil ho za chybný
Rusko sa nevie brániť, ukrajinským dronom padol za obeť ďalší sklad paliva
Jadrový status Severnej Kórey je nezvratný, tvrdí vedenie krajiny
Čínske autá valcujú susedný trh. Ich predaj raketovo rastie, predbiehajú známe európske značky
Holanďania testujú netradičnú veternú turbínu. Pláva na vode a môže zmeniť budúcnosť energetiky
NAJČÍTANEJŠIE ZO STARTITUP

Jeho príbeh spojil celé Slovensko: Majiteľ podniku z „langošovej kauzy“ zomrel vo veku 50 rokov
PREMIUMZa socializmu boli potraviny o 250 až 300 % drahšie ako dnes. Keď nastal problém, prestali monitorovať ceny (EKONÓMKA)

Slováci prišli s revolúciou v e-bikoch. Vyriešili problém, ktorý trápi jazdcov už roky

Prvý prípad po 26 rokoch: Lekári z NÚDCH odhalili, ako sú siamské dvojičky zrastené

