La aplicación de encriptación Signal no es tan segura después de todo

La aplicación de encriptación Signal no es tan segura después de todo

La aplicación de mensajería Signal ha sido elogiada por sus altos niveles de privacidad y seguridad. Desafortunadamente, una falla en el Aplicación de escritorio Signal Mac parece haber violado los niveles de secreto de marca registrada de la aplicación.


optad_b

Signal es un servicio que te permite chatear con amigos en tiempo real y promete nunca almacenar tus datos. La aplicación utiliza un cifrado de extremo a extremo para garantizar que sus mensajes estén protegidos de miradas indiscretas. Tampoco almacena metadatos sobre los chats grupales, como quién está chateando en el grupo o el título del grupo.

Signal también te permite configurar los mensajes para que se autodestruyan, destruyendo cualquier evidencia de que se hayan enviado, a menos que tengas las notificaciones habilitadas en la aplicación de escritorio de Signal Mac. Con la configuración predeterminada de la aplicación, un investigador de seguridad notó que estos mensajes en realidad no desaparecen : Permanecerán en la barra de notificaciones de su computadora indefinidamente, incluida información como quién envió el mensaje y su contenido.



tarjeta madre confirmó que los mensajes enviados y autodestruidos dentro de la propia aplicación continúan vivos en la barra de notificaciones de macOS. El problema aquí, para aquellos preocupados por la verdadera privacidad de los mensajes, es que esto significa que los datos de este mensaje de Signal se almacenan en el disco duro de su Mac. Esta información se puede recuperar posteriormente, incluso si los mensajes se eliminaron dentro de la aplicación Signal.

Según Patrick Wardle, director de investigación de Objective-See, estos datos son almacenado en una base de datos accesible con permisos de usuario normales. Esto lo deja vulnerable al acceso de piratas informáticos, malware o expertos forenses empleados por agencias gubernamentales. La aplicación Signal para iOS no parece sufrir este problema, según Wardle.

Afortunadamente, hay una solución para el problema: en el menú de configuración de la aplicación Signal Mac, dirígete a Notificaciones y luego edita la configuración debajo de 'Solo nombre del remitente' o 'Ni nombre ni mensaje'. Alternativamente, puede deshabilitar las notificaciones de la aplicación de escritorio por completo, pero eso minimiza algunas de las utilidades de la aplicación. Esto no eliminará los mensajes que ya están almacenados en el disco duro de tu Mac, pero evitará que se conserven los mensajes futuros.

Whisper Systems, la compañía detrás de la aplicación Signal, no ha comentado sobre el descubrimiento.



LEE MAS:

H / T tarjeta madre