Pangkalahatang pag-bugging ng bagong protocol ng seguridad ng PIN sa Signal

Senyas

Natanggap ang signal a malaking injection ng kapital kamakailan at sa huling ilang buwan nakakakita kami ng higit pang mga paggalaw na may mga bagong update. Ang isa sa mga novelty ay hindi pa masyadong tinanggap at mayroong isang pangkalahatang umihi para sa PIN security protocol.

Ang bagong sistema ng PIN ng Signal pinipilit ang mga gumagamit na lumikha ng isa at ipasok ito ng maraming beses para sa layunin ng pag-iimbak ng iyong naka-encrypt na profile, mga contact at setting sa cloud. Sa katunayan, gumawa na sila ng isang manifesto na iniharap ang kanilang reklamo para dinaluhan ni Signal.

Ang pag-aalala ay dumating dahil Hindi maipaliwanag nang mabuti ng Signal ang paggamit at layunin ng PIN na iyon na may layunin na mapanatili ang naka-encrypt na data sa cloud. Iyon ay, ang app ay hindi dumadalo sa anumang paliwanag na nauugnay sa paggamit ng bagong PIN upang dalhin ang data na iyon.

Signal PIN

Upang maunawaan namin, ang PIN na ito ay hindi ginagamit upang ma-access ang app. Nilikha ito na may dalawang gamit na nasa isip. Ang isa sa mga ito ay opsyonal at ginagamit ito upang kung may makakuha ng numero ng iyong telepono at subukang irehistro ito sa pamamagitan ng Signal, maa-block ito sa loob ng 7 araw nang walang PIN.

Ang pangalawang paggamit ay tulad ng isang pangalawang layer ng seguridad para sa nakaimbak na data sa mga server ng Signal. Alam na natin na sineryoso nila ang privacy at seguridad ng data ng gumagamit. Upang magbigay ng isang halimbawa ng pangalawang paggamit na ito. Sa kasalukuyan kung gagamitin mo ang desktop app at pupunta ka ng ilang araw nang hindi nagsusuri ng mga bagong mensahe, maaaring tumagal ng ilang minuto bago ito mai-sync upang maipakita ang mga bago. Salamat sa PIN na ito, maaari itong maipakita kaagad nang walang pagkaantala ng mga minuto.

Bilang isang komento ng gumagamit ng Signal, ang problema ay higit na nakasalalay sa pagngalan ng code na ito bilang PIN at na nakalilito sa mga gumagamit. Makikita natin kung naglulunsad ng isang pahayag ang Signal o naghahanap ng isang paraan upang mapabuti ang bagong karanasan upang magdagdag ng karagdagang seguridad sa app ng pagmemensahe na ito.


Sundan kami sa Google News

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Actualidad Blog
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.