پرش به محتوا
آخرین اخبار
سیگنال قابلیت تأیید خودکار کلیدهای رمزگذاری را معرفی کرد گوگل روزانه ۷ میلیارد اعلان ناخواسته را در Chrome اندروید مسدود می‌کند انتشار PoC برای دور زدن وصله Microsoft Defender در ویندوز باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند حمله زنجیره تأمین به افزونه‌های WordPress شرکت BdThemes هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند سه روش تازه برای دور زدن امنیت Passkey شناسایی شد سیگنال قابلیت تأیید خودکار کلیدهای رمزگذاری را معرفی کرد گوگل روزانه ۷ میلیارد اعلان ناخواسته را در Chrome اندروید مسدود می‌کند انتشار PoC برای دور زدن وصله Microsoft Defender در ویندوز باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند حمله زنجیره تأمین به افزونه‌های WordPress شرکت BdThemes هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند سه روش تازه برای دور زدن امنیت Passkey شناسایی شد
اخبار

سیگنال قابلیت تأیید خودکار کلیدهای رمزگذاری را معرفی کرد

مرداد ۲۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پیام‌رسان Signal قابلیت امنیتی جدیدی با نام Automatic Key Verification معرفی کرده است که به کاربران کمک می‌کند از دستکاری نشدن کلیدهای رمزگذاری و امنیت ارتباطات خود مطمئن شوند.

به گزارش کمیته رکن چهارم، این قابلیت بخشی از سامانه Key Transparency یا «شفافیت کلید» است و از Cloudflare و Trail of Bits به‌عنوان حسابرسان مستقل برای بررسی یکپارچگی کلیدهای ارتباطی استفاده می‌کند.

قابلیت جدید همان هدف تأیید دستی Safety Number را دنبال می‌کند، اما بررسی‌ها را به‌صورت خودکار انجام می‌دهد و کاربران برای تأیید هویت مخاطب نیازی به ملاقات حضوری یا استفاده از یک کانال ارتباطی دیگر ندارند.

این فناوری می‌تواند تغییر غیرمنتظره کلید عمومی یک مخاطب را شناسایی کند؛ برای مثال در شرایطی که یک مهاجم بتواند کلید دیگری را بدون اطلاع کاربر به شماره تلفن یا نام کاربری او مرتبط کند.

کاربران می‌توانند از مسیر Settings > Privacy > Advanced گزینه Automatic Key Verification را فعال کنند. همچنین در صفحه Safety Number با انتخاب Verify Automatically امکان بررسی خودکار کلید مخاطب وجود دارد. در صورت موفقیت، پیام Encryption verified همراه با علامت سبز نمایش داده می‌شود.

Signal تأکید کرده است کاربرانی که تمایلی به استفاده از این سامانه ندارند، همچنان می‌توانند Safety Number مخاطبان خود را به روش دستی تأیید کنند.

معرفی این قابلیت در ادامه اقدامات امنیتی Signal برای مقابله با فیشینگ و مهندسی اجتماعی صورت گرفته است. این پیام‌رسان پیش‌تر نیز هشدارهای جدیدی برای مقابله با سوءاستفاده از قابلیت Linked Device و تلاش مهاجمان برای دسترسی به حساب‌ها و گفتگوهای کاربران اضافه کرده بود.

منبع: BleepingComputer