ΑρχικήsecuritySignal: Θα σταματήσει τη χρήση αριθμών τηλεφώνου ως αναγνωριστικών χρήστη

Signal: Θα σταματήσει τη χρήση αριθμών τηλεφώνου ως αναγνωριστικών χρήστη

Η ασφαλής εφαρμογή άμεσων μηνυμάτων Signal κυκλοφόρησε αυτήν την εβδομάδα με μια νέα λειτουργία που ονομάζεται “Signal PINs”, η οποία σύμφωνα με την εταιρεία θα βοηθήσει τους χρήστες να μετεγκαταστήσουν δεδομένα λογαριασμού μεταξύ συσκευών.

Η Signal λέει ότι μακροπρόθεσμα, αυτό το νέο χαρακτηριστικό είναι η βάση και το πρώτο βήμα προς την απομάκρυνση από τη χρήση αριθμών τηλεφώνου ως αναγνωριστικών.

Signal

Η νέα δυνατότητα PIN προφίλ Signal είναι ήδη live και διαθέσιμη για όλους τους χρήστες του Signal. Η δυνατότητα μπορεί να ενεργοποιηθεί στην ενότητα Signal Settings, στην ενότητα Privacy και στην επιλογή Signal PIN.

Μόλις ενεργοποιηθεί, οι χρήστες θα κληθούν να δημιουργήσουν έναν κωδικό PIN που θα συσχετιστεί με τον λογαριασμό τους. Το PIN μπορεί να είναι οτιδήποτε από έναν τετραψήφιο αριθμό έως μια μακρά αλφαριθμητική συμβολοσειρά.

Ο κωδικός PIN θα χρησιμοποιηθεί για την κρυπτογράφηση πληροφοριών προφίλ, ρυθμίσεων λογαριασμού και τοπικών επαφών και, στη συνέχεια, μεταφόρτωση αντιγράφου των δεδομένων στους servers του Signal.

Όταν οι χρήστες χάνουν μια συσκευή ή θέλουν να μετακινηθούν σε νέο τηλέφωνο, το PIN σήματος θα τους επιτρέψει να μετεγκαταστήσουν εύκολα ορισμένα από τα δεδομένα προφίλ τους στη νέα συσκευή.

Οι προγραμματιστές διευκρίνισαν επίσης ότι ο νέος μηχανισμός PIN δεν καλύπτει συνομιλίες Signal, οι οποίες δεν θα δημιουργηθούν ως αντίγραφα ασφαλείας στους servers της Signal, κάτι που η εταιρεία ανέφερε ότι δεν θα κάνει.

Οι προγραμματιστές δήλωσαν ότι παρά την αποθήκευση ορισμένων δεδομένων χρήστη στους servers τους, δεν μπορούν να έχουν πρόσβαση και να δουν κανένα από αυτά τα δεδομένα χωρίς να γνωρίζουν το PIN του χρήστη.

Αυτό σημαίνει επίσης ότι το PIN δεν είναι ανακτήσιμο σε περίπτωση που ο χρήστης το ξεχάσει. Για να βεβαιωθείτε ότι οι χρήστες δεν ξεχνούν το PIN τους, η εταιρεία δήλωσε ότι σκοπεύει να ζητήσει από τους χρήστες να εισάγουν ξανά το PIN τους σε τακτά χρονικά διαστήματα, το οποίο θα γίνεται λιγότερο συχνό με την πάροδο του χρόνου (12 ώρες, 1 ημέρα, 3 ημέρες, 7 ημέρες, 14 ημέρες).

Επιπλέον, η ομάδα του Signal είπε ότι το PIN θα μπορούσε επίσης να χρησιμοποιηθεί για την επιβολή ενός “κλειδώματος εγγραφής” και την αποτροπή κακόβουλων απειλών από την καταχώριση του αριθμού τηλεφώνου του θύματος σε άλλη συσκευή.

Ωστόσο, το κλείδωμα εγγραφής δεν είναι μόνιμο και λήγει μετά από επτά ημέρες αδράνειας. Μόλις λήξει το κλείδωμα εγγραφής, οι χρήστες θα μπορούν να εγγράψουν το λογαριασμό τους στο Signal σε μια νέα συσκευή, ακόμα κι αν ξεχάσουν το PIN τους.

Αυτή η περίοδος λήξης κλειδώματος εγγραφής εμποδίζει τους εισβολείς να εισβάλουν σε λογαριασμούς Signal που χρησιμοποιούνται ενεργά από τους κατόχους τους, αλλά επίσης αποφεύγει το κλείδωμα νόμιμων χρηστών από τους λογαριασμούς τους.

Σε μια δημοσίευση την Τρίτη, η Signal δήλωσε ότι ο νέος μηχανισμός PIN είναι η βάση άλλων λειτουργιών που θα προστεθούν στο μέλλον. Πιο συγκεκριμένα, το PIN θα επιτρέψει στην εταιρεία να απομακρυνθεί από τη χρήση αριθμών τηλεφώνου ως αναγνωριστικού χρήστη.

Ακόμα κι αν η εταιρεία έχει επαινεθεί για τη λειτουργία μιας από τις πιο ασφαλείς επιλογές άμεσων μηνυμάτων που είναι γνωστές μέχρι σήμερα, έχει επίσης επικριθεί πολλές φορές για τη χρήση αριθμών τηλεφώνου ως “ονόματων χρήστη”, τα οποία σε ορισμένες περιπτώσεις μπορούν να εκθέσουν τις ταυτότητες των συνομιλητών αν κάποια συσκευή βρεθεί σε λάθος χέρια.

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS