Twitter z nową opcją bezpieczeństwa

Twitter zaprezentował w tym tygodniu pierwszą wersję narzędzia do szyfrowania bezpośrednich wiadomości (w skrócie DM; Direct Message), udostępniając go wyłącznie zweryfikowanym użytkownikom, czyli takim, którzy posiadają niebieski znacznik.

Grafika: Jack Moreh/freerangestock

Narzędzie działa na różnych platformach, zawiera jednak kilka istotnych ograniczeń związanych z bezpieczeństwem. Chodzi np. o to, że nowa funkcja nie może szyfrować wiadomości grupowych oraz nie chroni użytkowników usługi przed atakami typu man-in-the-middle. Jak dotąd Twitter nie ujawnił, jakiego standardu kryptograficznego używa do szyfrowania wiadomości.

Aby włączyć szyfrowanie, odbiorca wiadomości musi być w kontakcie w jego nadawcą. Może włączyć szyfrowanie wtedy gdy rozmawiał wcześniej z nadawcą lub zaakceptował jego prośbę o wysłanie mu takiej zaszyfrowanej wiadomość. Dopiero wtedy nadawca może kilknąć na ekranie czatu odpowiednią ikonkę, która uruchamia ten mechanizm.

Zobacz również:

Zaszyfrowane rozmowy wyglądają inaczej niż zaszyfrowane, gdyż Twitter umieszcza wtedy na zdjęciu profilowym odbiorcy znaczek blokady, a podczas samej rozmowy na górze obsługującego go okienka pojawia się napis “Messages are encrypted”.

Ale uwaga: użytkownicy mogą prowadzić zaszyfrowane rozmowy tylko wtedy, gdy korzystają z tych samych urządzeń, których używali w momencie inicjowania takiej opcji. Należy też pamiętać o jeszcze jednej ważnej rzeczy. Jeśli użytkownik usługi wyloguje się z konta, wszystkie zaszyfrowane wiadomości na danym urządzeniu zostaną usunięte, ale klucz prywatny będzie na nim dalej przechowywany. Użytkownicy będą jednak mogli oglądać takie rozmowy wtedy, gdy zalogują się do usługi ponownie siedząc przed ekranem tego samego urządzenia. Dlatego Twitter ostrzega, że użytkownicy nie powinni używać funkcji szyfrowania na współdzielonych urządzeniach. Może się to zmienić dopiero wtedy, gdy zacznie oferować możliwość tworzenia kopii zapasowych kluczy szyfrowania.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200