Сигнал: безопасность, расследования и вызовы современности

Signal – мессенджер с энд-ту-энд шифрованием, разработанный и поддерживаемый некоммерческой организацией Signal Foundation из США, полагающейся на пожертвования и не испытывающей давления коммерческих интересов. Приложение привлекает внимание пользователей, ценящих конфиденциальность, и насчитывает от 40 до 70 миллионов активных пользователей ежемесячно, оставаясь нишевым продуктом по сравнению с гигантами WhatsApp и Messenger, объединяющими миллиардную аудиторию.
Сигнал: безопасность, расследования и вызовы современности
Изображение носит иллюстративный характер

В последнее время Signal стал объектом пристального внимания после того, как им пользовались высокопоставленные чиновники США для проведения секретного группового чата, подтверждённого Белым домом. В ходе переписки обсуждались детали возможного удара по повстанцам Хути в Йемене, а один из участников, Джеффри Гольдберг, главный редактор The Atlantic, был случайно добавлен в группу.

Реакция политиков последовала стремительно: лидер демократической сенатской фракции Чак Шумер охарактеризовал инцидент как «одну из самых поразительных утечек военной разведки в истории» и потребовал немедленного проведения расследования по данному делу.

Основные меры защиты Signal включают сквозное шифрование, гарантирующее, что доступ к переписке имеет только отправитель и получатель, при этом сам мессенджер не может считать сообщения. Открытый исходный код позволяет специалистам проверять систему на уязвимости, а минимальное собирание пользовательских данных – отсутствие записей о именах, фотографиях профилей и участии в группах – повышает уровень доверия. Мередит Уиттакер, руководитель Signal, назвала приложение «золотым стандартом в частной связи» в посте на X после публикации информации о национальной безопасности.

Несмотря на солидный набор защитных мер, остаются практические ограничения: физический доступ к мобильному устройству или наблюдение за экраном в общественных местах может поставить под угрозу конфиденциальность сообщений. Эксперт по данным Каро Робсон, ранее сотрудничавшая с администрацией США, отметила, что использование подобных платформ высокопоставленными чиновниками является «весьма необычным», поскольку для секретных переговоров принято применять специализированные государственные системы, располагающиеся в ультразащищённых помещениях SCIF, где запрещено использование личной электроники.

Функция исчезающих сообщений, позволяющая автоматически удалять переписку спустя заранее установленное время, также стала предметом обсуждения. В упомянутой переписке с участием Джеффри Гольдберга некоторые сообщения исчезли спустя неделю, что может нарушать нормы ведения документации, если данные не пересылаются на официальные государственные аккаунты.

Нарастают дебаты вокруг требований государственных органов о создании «задней двери» для доступа к зашифрованным сообщениям, подозреваемым в угрозе национальной безопасности. Signal вместе с WhatsApp отказывается идти на уступки, аргументируя это тем, что такие лазейки могут быть использованы злоумышленниками. В 2023 году Signal даже заявлял об уходе с рынка Великобритании, если законодательные инициативы будут подрывать его меры безопасности. Аналогичный спор возник между правительством Великобритании и Apple, когда доступ к файлам в облаке, защищённым сквозным шифрованием, стал предметом давлений, и Apple отозвал данную функцию, оставаясь предметом текущего судебного разбирательства.

Ни одна технология и юридическая гарантия не способны полностью нивелировать риски утечки конфиденциальной информации. Один из критиков прямо заметил: «Шифрование не защитит от глупости», что подчёркивает важность осознанного и внимательного отношения к безопасности как со стороны разработчиков, так и пользователей.


Новое на сайте

19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать... 19201Как Google разрушил глобальную шпионскую сеть UNC2814, охватившую правительства 70 стран... 19200Как простое открытие репозитория в Claude Code позволяет хакерам получить полный контроль... 19199Зачем киберсиндикат SLH платит женщинам до 1000 долларов за один телефонный звонок в... 19198Устранение слепых зон SOC: переход к доказательной сортировке угроз для защиты бизнеса 19197Скрытые бэкдоры в цепочках поставок по: атаки через вредоносные пакеты NuGet и npm 19196Как абсолютная самоотдача, отказ от эго и физиологическое переосмысление тревоги помогают... 19195Отказ от стратегии гладиаторов как главный драйвер экспоненциального роста корпораций 19194Цена ручного управления: почему отказ от автоматизации данных разрушает национальную...
Ссылка