Ana içeriğe geç
Güvenlik

Trail of Bits Signal sohbetlerinin güvenliğini denetliyor

Öne çıkanlar

  • Signal istemcileri anahtar doğrulama için Trail of Bits, Cloudflare ve Signal denetçilerinden imza talep ediyor.
  • Denetçi imzaları yedi günden eski olduğunda istemci ekranda uyarı mesajı gösteriyor.
  • Trail of Bits kendi geliştirdiği denetçi uygulamasını açık kaynak kodlu olarak kullanıma sundu.

Siber güvenlik şirketi Trail of Bits, Signal platformunun yeni Otomatik Anahtar Doğrulama özelliğini bağımsız bir denetçi olarak doğrulamaya başladı. Uçtan uca şifreli mesajlaşma uygulaması Signal, kullanıcıların ortak anahtarlarını sunuculardan alarak şifreleme başlatıyor. Sunucunun sahte anahtar dağıtmasını engellemek için geliştirilen bu sistem, kullanıcıların el ile güvenlik numarası doğrulaması yapma ihtiyacını ortadan kaldırıyor.

Sistem, telefon numaraları ile ortak anahtarlar arasındaki eşleşmeyi şeffaf hale getiren bir anahtar şeffaflığı mekanizması kullanıyor. Trail of Bits, Merkle ağacı yapısında tutulan bu eşleşmelerin küresel olarak tutarlı olduğunu bağımsız biçimde takip ediyor ve ağaç başlıklarını kendi özel anahtarıyla imzalıyor. Signal istemcileri, verilerin doğruluğunu teyit etmek için Trail of Bits, Cloudflare ve Signal tarafından işletilen üç farklı denetçinin onayını şart koşuyor.

İstemciler son yedi gün içinde onaylanmamış veya çelişkili kayıtlar tespit ettiğinde kullanıcılara uyarı gösteriyor. Trail of Bits bu denetleme yazılımını sıfırdan geliştirerek açık kaynak olarak yayımladı. Şirket, bu hizmet için Signal dahil hiçbir kuruluştan ödeme almadığını ve süreci kamu yararı gözeterek yürüttüğünü açıkladı.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.