Ana içeriğe geç
Güvenlik

Hardlint ekibi tarayıcı tabanlı uçtan uca şifreli sohbet aracı Hard-Chat'i sundu

Öne çıkanlar

  • Mesaj içerikleri PBKDF2 ile türetilen 256-bit AES-GCM şifrelemesiyle korunuyor.
  • Veriler diske yazılmıyor ve tarayıcı sekmesi kapatıldığında veya panik butonuyla bellekten siliniyor.
  • Bağlantı sinyali için PeerJS, NAT aşımı için 18 adet STUN ve TURN sunucusu görev yapıyor.

Hardlint Cybersecurity Team, herhangi bir sunucu ya da hesap kurulumu gerektirmeden çalışan ve verileri yalnızca bellekte tutan P2P terminal sohbet aracı Hard-Chat'i duyurdu. Açık kaynaklı proje, iki cihaz arasında doğrudan WebRTC bağlantısı kurarak tarayıcı üzerinden uçtan uca şifreli metin iletişimi sağlıyor. Araç, eğitim ve güvenlik araştırmaları amacıyla geliştirildi.

Sistemde oturum açma, çerez, yerel depolama veya veri tabanı kaydı bulunmuyor. Mesajlar, rastgele üretilen 100 karakterlik oda anahtarı üzerinden PBKDF2 algoritması ve 256-bit AES-GCM yöntemiyle şifreleniyor. İki cihazın birbiriyle eşleşmesi için PeerJS sinyal aracısı kullanılırken, NAT ve güvenlik duvarı engellerini aşmak üzere toplam 18 adet STUN ve TURN sunucusu devreye giriyor.

Uygulama üzerindeki panik temizleme butonu, oturum anahtarlarını, bağlantı durumunu ve ekrandaki mesaj geçmişini anında siliyor. Geliştiriciler, şifrelemenin mesaj içeriğini koruduğunu ancak IP adresi gibi ağ üst verilerini gizlemediğini belirterek kullanıcıların güvenilir bir VPN tercih etmesini tavsiye ediyor. İki dakika içinde kurulmayan bağlantılarda ise üretilen anahtarlar otomatik olarak geçerliliğini yitiriyor.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.