Ssylka

Сигнал: безопасность, расследования и вызовы современности

Signal – мессенджер с энд-ту-энд шифрованием, разработанный и поддерживаемый некоммерческой организацией Signal Foundation из США, полагающейся на пожертвования и не испытывающей давления коммерческих интересов. Приложение привлекает внимание пользователей, ценящих конфиденциальность, и насчитывает от 40 до 70 миллионов активных пользователей ежемесячно, оставаясь нишевым продуктом по сравнению с гигантами WhatsApp и Messenger, объединяющими миллиардную аудиторию.
Сигнал: безопасность, расследования и вызовы современности
Изображение носит иллюстративный характер

В последнее время Signal стал объектом пристального внимания после того, как им пользовались высокопоставленные чиновники США для проведения секретного группового чата, подтверждённого Белым домом. В ходе переписки обсуждались детали возможного удара по повстанцам Хути в Йемене, а один из участников, Джеффри Гольдберг, главный редактор The Atlantic, был случайно добавлен в группу.

Реакция политиков последовала стремительно: лидер демократической сенатской фракции Чак Шумер охарактеризовал инцидент как «одну из самых поразительных утечек военной разведки в истории» и потребовал немедленного проведения расследования по данному делу.

Основные меры защиты Signal включают сквозное шифрование, гарантирующее, что доступ к переписке имеет только отправитель и получатель, при этом сам мессенджер не может считать сообщения. Открытый исходный код позволяет специалистам проверять систему на уязвимости, а минимальное собирание пользовательских данных – отсутствие записей о именах, фотографиях профилей и участии в группах – повышает уровень доверия. Мередит Уиттакер, руководитель Signal, назвала приложение «золотым стандартом в частной связи» в посте на X после публикации информации о национальной безопасности.

Несмотря на солидный набор защитных мер, остаются практические ограничения: физический доступ к мобильному устройству или наблюдение за экраном в общественных местах может поставить под угрозу конфиденциальность сообщений. Эксперт по данным Каро Робсон, ранее сотрудничавшая с администрацией США, отметила, что использование подобных платформ высокопоставленными чиновниками является «весьма необычным», поскольку для секретных переговоров принято применять специализированные государственные системы, располагающиеся в ультразащищённых помещениях SCIF, где запрещено использование личной электроники.

Функция исчезающих сообщений, позволяющая автоматически удалять переписку спустя заранее установленное время, также стала предметом обсуждения. В упомянутой переписке с участием Джеффри Гольдберга некоторые сообщения исчезли спустя неделю, что может нарушать нормы ведения документации, если данные не пересылаются на официальные государственные аккаунты.

Нарастают дебаты вокруг требований государственных органов о создании «задней двери» для доступа к зашифрованным сообщениям, подозреваемым в угрозе национальной безопасности. Signal вместе с WhatsApp отказывается идти на уступки, аргументируя это тем, что такие лазейки могут быть использованы злоумышленниками. В 2023 году Signal даже заявлял об уходе с рынка Великобритании, если законодательные инициативы будут подрывать его меры безопасности. Аналогичный спор возник между правительством Великобритании и Apple, когда доступ к файлам в облаке, защищённым сквозным шифрованием, стал предметом давлений, и Apple отозвал данную функцию, оставаясь предметом текущего судебного разбирательства.

Ни одна технология и юридическая гарантия не способны полностью нивелировать риски утечки конфиденциальной информации. Один из критиков прямо заметил: «Шифрование не защитит от глупости», что подчёркивает важность осознанного и внимательного отношения к безопасности как со стороны разработчиков, так и пользователей.


Новое на сайте

18663Масштабная кампания ShadyPanda заразила миллионы браузеров через официальные обновления 18662Как помидорные бои и персонажи Pixar помогают лидерам превратить корпоративную культуру в... 18661Как астероид 2024 YR4 стал первой исторической проверкой системы планетарной защиты и... 18660Агентные ИИ-браузеры как троянский конь новой эры кибербезопасности 18659Многовековая история изучения приливов от античных гипотез до синтеза Исаака Ньютона 18658Как выглядела защита от солнца римских легионеров в Египте 1600 лет назад? 18657Хакеры ToddyCat обновили арсенал для тотального взлома Outlook и Microsoft 365 18656Асимметрия безопасности: почему многомиллионные вложения в инструменты детекции не... 18655Как безопасно использовать репозитории Chocolatey и Winget, не подвергая инфраструктуру... 18654Масштабная утечка конфиденциальных данных через популярные онлайн-форматеры кода 18653Как расширение списка жертв взлома Gainsight связано с запуском вымогателя ShinySp1d3r 18652Как расширение Crypto Copilot незаметно похищает средства пользователей Solana на... 18651Как обновление политик безопасности Microsoft Entra ID в 2026 году искоренит атаки 18650Архитектурная уязвимость Microsoft Teams позволяет хакерам отключать защиту Defender 18649Вторая волна червеобразной атаки Shai-Hulud прорвала защиту экосистем npm и Maven