Компания Signal запустила инновационную функцию автоматической проверки ключей шифрования, которая позволяет пользователям удостовериться в том, что никто не вмешивался в их защищённые беседы.
Согласно сообщению инженера Signal Кэтрин Йен, все сообщения в приложении зашифрованы сквозным методом. Новая функция предоставляет дополнительный и упрощённый способ подтвердить отсутствие постороннего лица между участниками зашифрованной сессии.
Механизм работает посредством системы проверок, выполняемых самим пользователем, его контактами и независимыми аудиторами, обеспечивая такой же уровень уверенности, что и ручная проверка номеров безопасности. В отличие от традиционной проверки, эти верификации осуществляются независимо друг от друга и не требуют очного общения или дополнительного канала коммуникации.
Система гарантирует, что номер телефона или имя пользователя остаются привязаны к одному и тому же ключу шифрования во всей сети Signal. Это защищает от сценариев, когда злоумышленник манипулирует директорией ключей Signal и подменяет ключ без ведома владельца учётной записи.
Принцип работы функции
Для автоматической проверки контакта пользователь должен открыть профиль человека, нажать на кнопку просмотра номера безопасности и выбрать опцию автоматической проверки. При успешной верификации приложение выведет зелёную галочку с сообщением об успешной проверке шифрования.
Технология основана на криптографической системе прозрачности ключей. Когда пользователь регистрируется, меняет номер телефона, имя пользователя или переоздаёт учётную запись, все изменения включаются в систему прозрачности ключей Signal.
Две независимые организации — Cloudflare и Trail of Bits — проводят аудит системы. Их участие гарантирует, что попытки предоставить различные версии записей ключей разным пользователям будут обнаружены.
Информация, доступная аудиторам, защищена криптографически, поэтому они не получают номера телефонов и имена пользователей в открытом виде.
Прозрачность ключей подтверждает, что все пользователи Signal видят согласованную информацию о том, какие ключи шифрования принадлежат каким учётным записям. Однако эта система не проверяет реальную личность человека, управляющего учётной записью, и не защищает от полного захвата законной учётной записи.
Автоматическая проверка в настоящий момент требует наличие номера телефона контакта. Она может быть недоступна при начале беседы только через имя пользователя. В таких случаях пользователи могут применить традиционную ручную проверку номеров безопасности.
Те, кто не желает полагаться на Signal и независимых аудиторов, могут отключить автоматическую проверку ключей в разделе приватности и продвинутых параметров, продолжая использовать ручную проверку номеров безопасности.
Проблема, которую решает функция
Сквозное шифрование Signal зависит от получения открытого материала ключей получателя с серверов приложения, которые функционируют как директория сети.
Если бы злоумышленник получил контроль над этой директорией или привилегированный пользователь системы злоупотребил своим доступом, они могли бы подменить ключ целевой учётной записи и потенциально внедриться в беседу незамеченными.
Signal оценивает такой сценарий как маловероятный, требующий либо прорыва в крупную облачную инфраструктуру, либо намеренных действий привилегированного инсайдера против конкретной учётной записи.
В последнее время Signal усилил безопасность своего приложения. В мае компания добавила новые защиты для пользователей после того, как российские государственные хакеры нацелились на известные учётные записи с помощью поддельных оповещений от поддержки Signal.
