Um novo relatório diz que o Skype, o Chat do Facebook e até mesmo o Google Talk/Hangouts não são assim tão seguros.
Os chamados sistemas de "mensagens seguras", incluindo aplicações populares como o Skype e o Facebook Chat, na verdade não cumprem a sua suposta segurança, de acordo com um relatório divulgado na passada terça-feira por um grupo de direitos digitais.
O “Secure Messaging Scorecard” da Fundação Electronic Frontier (EFF) avaliou a segurança de mais de 30 aplicações de email, media social, chamadas de voz e vídeo, em sete categorias, incluindo se o provedor consegue ler as suas mensagens e se as suas comunicações anteriores estão seguras se as chaves de acesso forem roubadas.
Algumas das plataformas de chat mais populares, incluindo o Facebook Chat, Snapchat, WhatsApp, BBM, AIM e até mesmo o GTalk/Hangouts, não possuem a criptografia necessária para proteger as comunicações dos fabricantes das aplicações, embora, segundo o relatório da EFF, as mensagens sejam encriptadas durante o transporte.
As aplicações de mensagens populares, mais seguras, são o iMessage e o FaceTime da Apple, que são encriptadas de forma a que nem forasteiros, nem a própria Apple possam aceder às suas mensagens. Ainda assim, ambas carecem de funções de segurança para verificar as identidades dos seus contactos e o seu código não está aberto para revisão independente.
Dos 38 sistemas avaliados no relatório, apenas 6 conseguiram cumprir todas as sete categorias:
- A sua comunicação é encriptada durante o trânsito?
- A sua comunicação é encriptada com uma chave a que o provedor do serviço não tem acesso?
- Pode verificar de forma independente a identidade de seu interlocutor?
- As suas últimas comunicações estão seguras se as chaves forem roubadas?
- O código está aberto para revisão independente?
- O projecto e design da criptografia está bem documento?
- Houve uma auditoria de segurança independente?
As seis que passaram os testes, são todas aplicações menos conhecidas e propositadamente construídas com a segurança em mente.
Além do Mxit, uma aplicação de mensagens popular na África do Sul, a outra aplicação que falhou todos os sete indicadores de segurança é a QQ, a aplicação de mensagens mais popular na China, com quase mil milhões de utilizadores.
Tradução livre do artigo "These Are the Least Secure Messaging Apps", de Jack Linshi para a Time.
Sem comentários:
Enviar um comentário