Підписуйтеся на наш телеграм канал!
Популярний месенджер для безпечного спілкування Signal ввів новий протокол шифрування
Месенджер Signal оновив протокол наскрізного шифрування зв’язку, ввімкнувши квантово-стійкий алгоритм. Протокол угоди про ключі «X3DH» (розширений потрійний протокол Діффі-Хеллмана) був оновлений до «PQXDH» (постквантовий розширений протокол Діффі-Хеллмана), який включає квантово-стійкі механізми генерації секретних ключів для наскрізного шифрування (E2EE).
PQXDH використовує як протокол X3DH, так і механізм CRYSTALS-Kyber — схвалений NIST квантово-стійкий криптографічний алгоритм, який підходить для загального шифрування та швидких операцій, що потребують обміну невеликими ключами шифрування.
Як зазначили в Signal, месенджер розширює існуючі криптосистеми таким чином, що зловмисник повинен зламати їх обидві для отримання ключів. Перехід на PQXDH це лише перший крок до досягнення квантово-стійкого шифрування, обіцяє компанія.
Нагадаємо — наприкінці травня завдяки дослідникам канадської лабораторії Citizen Lab стало відомо, що шпигунське програмне забезпечення Predator має ширші можливості стеження, ніж передбачалося раніше. У небезпеці опинились усі користувачі Android. Виявилось, що Predator може записувати голосові дзвінки та звук поблизу, збирати дані з Signal та WhatsApp, приховувати програми або запобігати їх запуску під час перезавантаження пристрою.
Predator існує щонайменше з 2019 року і є частиною великого пакета, розробленого компанією Cytrox. Наразі Cytrox має назву Intellexa — маркетингове ім'я для цілого ряду найманих постачальників систем спостереження, що з’явилися у 2019 році.