کمیته رکن چهارم – پیامرسان Signal قابلیت امنیتی جدیدی با نام Automatic Key Verification معرفی کرده است که به کاربران کمک میکند از دستکاری نشدن کلیدهای رمزگذاری و امنیت ارتباطات خود مطمئن شوند.
به گزارش کمیته رکن چهارم، این قابلیت بخشی از سامانه Key Transparency یا «شفافیت کلید» است و از Cloudflare و Trail of Bits بهعنوان حسابرسان مستقل برای بررسی یکپارچگی کلیدهای ارتباطی استفاده میکند.
قابلیت جدید همان هدف تأیید دستی Safety Number را دنبال میکند، اما بررسیها را بهصورت خودکار انجام میدهد و کاربران برای تأیید هویت مخاطب نیازی به ملاقات حضوری یا استفاده از یک کانال ارتباطی دیگر ندارند.
این فناوری میتواند تغییر غیرمنتظره کلید عمومی یک مخاطب را شناسایی کند؛ برای مثال در شرایطی که یک مهاجم بتواند کلید دیگری را بدون اطلاع کاربر به شماره تلفن یا نام کاربری او مرتبط کند.
کاربران میتوانند از مسیر Settings > Privacy > Advanced گزینه Automatic Key Verification را فعال کنند. همچنین در صفحه Safety Number با انتخاب Verify Automatically امکان بررسی خودکار کلید مخاطب وجود دارد. در صورت موفقیت، پیام Encryption verified همراه با علامت سبز نمایش داده میشود.
Signal تأکید کرده است کاربرانی که تمایلی به استفاده از این سامانه ندارند، همچنان میتوانند Safety Number مخاطبان خود را به روش دستی تأیید کنند.
معرفی این قابلیت در ادامه اقدامات امنیتی Signal برای مقابله با فیشینگ و مهندسی اجتماعی صورت گرفته است. این پیامرسان پیشتر نیز هشدارهای جدیدی برای مقابله با سوءاستفاده از قابلیت Linked Device و تلاش مهاجمان برای دسترسی به حسابها و گفتگوهای کاربران اضافه کرده بود.
منبع: BleepingComputer



