domingo, 9 de novembro de 2014

Estas são as Apps de Mensagens menos Seguras

 

Um novo relatório diz que o Skype, o Chat do Facebook e até mesmo o Google Talk/Hangouts não são assim tão seguros.

Os chamados sistemas de "mensagens seguras", incluindo aplicações populares como o Skype e o Facebook Chat, na verdade não cumprem a sua suposta segurança, de acordo com um relatório divulgado na passada terça-feira por um grupo de direitos digitais.

O “Secure Messaging Scorecard” da Fundação Electronic Frontier (EFF) avaliou a segurança de mais de 30 aplicações de email, media social, chamadas de voz e vídeo, em sete categorias, incluindo se o provedor consegue ler as suas mensagens e se as suas comunicações anteriores estão seguras se as chaves de acesso forem roubadas.

Algumas das plataformas de chat mais populares, incluindo o Facebook Chat, Snapchat, WhatsApp, BBM, AIM e até mesmo o GTalk/Hangouts, não possuem a criptografia necessária para proteger as comunicações dos fabricantes das aplicações, embora, segundo o relatório da EFF, as mensagens sejam encriptadas durante o transporte.

As aplicações de mensagens populares, mais seguras, são o iMessage e o FaceTime da Apple, que são encriptadas de forma a que nem forasteiros, nem a própria Apple possam aceder às suas mensagens. Ainda assim, ambas carecem de funções de segurança para verificar as identidades dos seus contactos e o seu código não está aberto para revisão independente.

Dos 38 sistemas avaliados no relatório, apenas 6 conseguiram cumprir todas as sete categorias:

  1. A sua comunicação é encriptada durante o trânsito?
  2. A sua comunicação é encriptada com uma chave a que o provedor do serviço não tem acesso?
  3. Pode verificar de forma independente a identidade de seu interlocutor?
  4. As suas últimas comunicações estão seguras se as chaves forem roubadas?
  5. O código está aberto para revisão independente?
  6. O projecto e design da criptografia está bem documento?
  7. Houve uma auditoria de segurança independente?

As seis que passaram os testes, são todas aplicações menos conhecidas e propositadamente construídas com a segurança em mente.

Além do Mxit, uma aplicação de mensagens popular na África do Sul, a outra aplicação que falhou todos os sete indicadores de segurança é a QQ, a aplicação de mensagens mais popular na China, com quase mil milhões de utilizadores.

 

Tradução livre do artigo "These Are the Least Secure Messaging Apps", de Jack Linshi para a Time.

Sem comentários:

Enviar um comentário