На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 729 подписчиков

Свежие комментарии

  • Taurus Zmei
    Ещё одни купившиеся на бесплатный сырМаск заявил, что ...
  • Александр Т
    И язык поворачивается называть это певицей?! Куда катимся???Ольге Бузовой не ...
  • Вадим Лебедев
    То есть... мы против вас, но ваши - нефть и газ, нам нужны... да-подешевле...Глава партии "Тис...

ИБ-эксперт Бедеров: сотрудники X (Twitter) смогут читать сообщения людей в XChat

Мессенджер XChat, развиваемый в экосистеме X (Twitter) Илона Маска, защищен заметно слабее известного своей приватностью сервиса Signal, несмотря на использование шифрования сообщений. Об этом в разговоре с "Газетой.Ru" заявил председатель Совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.

Как пояснил эксперт, принципиальная разница между двумя сервисами заключается в том, где именно хранятся приватные ключи шифрования сообщений, а также метод защиты профиля, который выдается пользователю.

"В отличие от золотого стандарта безопасности – Signal, где приватный ключ хранится только на устройстве пользователя, XChat хранит эти ключи у себя на серверах. Пользователю же для защиты предлагается установить лишь четырехзначный PIN-код", – отметил Бедеров.

По его словам, такая архитектура сравнима с ситуацией, при которой человек хранит ключ от своей квартиры не в кармане, а у консьержа. По закону он не должен их использовать, но технически такая возможность у него есть.

"Мало того, что сотрудники X потенциально могут получить доступ к вашим сообщениям, компания также может быть принуждена передать эти ключи властям по первому требованию", – добавил эксперт.

Кроме того, Бедеров отметил, что XChat не проходил независимого аудита безопасности и использует закрытый проприетарный протокол.

"Этот мессенджер, безусловно, может найти свою аудиторию. Он может быть удобным и красивым, его использование может стать очередным модным трендом. Но считать его безопасным – увольте!" – заключил эксперт.

В AppStore мессенджер XChat запустится 17 апреля. У Android-версии сервиса точно даты релиза пока нет.

 

Ссылка на первоисточник
наверх