fbpx
Kategorie
Android Bezpieczeństwo iOS Komunikatory

Aplikacja mobilna nie wie, czy telefon jest zhackowany

Poufność komunikacji prowadzonej przy użyciu popularnych komunikatorów mobilnych jest przedmiotem wielu badań i analiz. Omawiane i implementowane są takie koncepcje, jak „forward secrecy” („utajnianie z wyprzedzeniem”), „plausible deniability” („wiarygodna wykręcalność”?), wiele uwagi poświęca się też poprawności implementacji protokołów szyfrowania. Modelowanie zagrożeń pozwala ocenić, czy dane i metadane zbierane przez dostawców usług stanowią rzeczywiste lub potencjalne zagrożenie.

Żaden z najbardziej znanych komunikatorów, jak Signal, Whatsapp, Messenger czy Telegram, nie oferuje jednak funkcji nadzorowania bezpieczeństwa telefonu. Aby było jasne – Usecrypt też nie wykryje Pegasusa. Powód jest za każdym razem ten sam – apka na komórce nie ma możliwości wiarygodnego sprawdzenia integralności systemu operacyjnego. Pokażemy, że złośliwe oprogramowanie działające z uprawnieniami superużytkownika może skutecznie ukrywać swoją obecność przed „zwykłymi” (pobranymi ze sklepu) aplikacjami uruchamianymi na zainfekowanym urządzeniu.

Kategorie
Android Bezpieczeństwo iOS Komunikatory

Bo do komunikatora trzeba dwojga

W ostatnim czasie nie pisałem za dużo na tematy związane z bezpieczeństwem. Czas wypełnić tę lukę, oto pierwsza część cyklu poświęconego mobilnemu komunikatorowi Usecrypt Messenger. Jest to produkt generujący cyklicznie falę pochlebnych artykułów w tych tytułach prasowych, których redakcje zwykły publikować przekazane materiały marketingowe. Ha, redakcja czasopisma Informatyk Zakładowy działa inaczej.

Analizę Usecrypt Messengera rozpoczniemy od pewnego małego detalu, funkcji zapraszania znajomych do instalacji komunikatora. Zobaczymy, że decyzja, która oszczędziła autorom dwa kwadranse pracy, wystawiła na ryzyko oszustwa tysiące osób otrzymujących takie zaproszenia.

Kategorie
Android Komunikatory

Jak wygląda instalacja ośmiu popularnych komunikatorów mobilnych

Wiele artykułów napisano i wiele podcastów przegadano na temat tego, jaki bezpieczny komunikator wybrać i dlaczego akurat Signal. Pośród licznych argumentów o kryptografii i modelowaniu zagrożeń często gubi się ważniejsza kwestia – komunikator ma służyć do komunikowania. Jeśli paczka znajomych wybrała jakiś produkt, możemy dołączyć do nich albo spróbować przekonać ich do własnych preferencji.

W niniejszym przeglądzie pokazuję, jak wygląda proces instalacji najpopularniejszych komunikatorów mobilnych, tych bezpiecznych oraz, hm, pozostałych. Obejrzymy Signala, Whatsappa, Telegrama, Messengera, Wire, Viber, Skype i… WeChat. Oprócz tego przyjrzymy się, jak w każdej z tych aplikacji wyglądają okienko czatu i powiadomienia o statusie wiadomości.

Możesz podesłać ten tekst znajomym, by przekonali się, że przesiadka na konkurencyjny komunikator może być prosta i szybka.