Muỗi chung cho giao thức bảo mật mã PIN mới trong Signal

Tín hiệu

Tín hiệu nhận được một gần đây rót vốn lớn và trong vài tháng qua, chúng tôi đang thấy nhiều chuyển động hơn với các bản cập nhật mới. Một trong những tính năng mới chưa được đón nhận nhiều và có một vấn đề chung cho giao thức bảo mật mã PIN đó.

Hệ thống mã PIN mới của Signal buộc người dùng phải tạo một và nhập nó nhiều lần nhằm mục đích lưu trữ hồ sơ, danh bạ và cài đặt được mã hóa của bạn trên đám mây. Trên thực tế, họ đã thực hiện một tuyên bố trình bày khiếu nại của họ để Signal giải quyết.

Mối quan tâm đến bởi vì Tín hiệu không giải thích rõ việc sử dụng và mục đích của mã PIN đó có mục tiêu giữ dữ liệu được mã hóa trên đám mây. Có nghĩa là, ứng dụng không tuân theo bất kỳ giải thích nào liên quan đến việc sử dụng mã PIN mới này để mang dữ liệu đó.

Mã PIN tín hiệu

Để chúng tôi hiểu, mã PIN này không được sử dụng để truy cập ứng dụng. Nó đã được tạo ra với hai mục đích sử dụng. Một trong số chúng là tùy chọn và nó được sử dụng để nếu ai đó có được số điện thoại của bạn và cố gắng đăng ký nó thông qua Signal, nó sẽ bị chặn trong 7 ngày nếu không có mã PIN.

Cách sử dụng thứ hai như lớp bảo mật thứ hai cho dữ liệu được lưu trữ trên máy chủ Tín hiệu. Chúng tôi đã biết rằng họ rất coi trọng quyền riêng tư và bảo mật của dữ liệu người dùng. Để đưa ra một ví dụ về cách sử dụng thứ hai này. Hiện tại, nếu bạn sử dụng ứng dụng dành cho máy tính để bàn và sau một vài ngày không kiểm tra tin nhắn mới, có thể mất vài phút để ứng dụng này đồng bộ hóa để hiển thị tin nhắn mới. Nhờ mã PIN này, nó có thể được hiển thị ngay lập tức mà không bị chậm vài phút.

Như một người dùng Signal nhận xét, vấn đề nằm ở việc đặt tên mã này làm mã PIN và điều đó gây nhầm lẫn cho người dùng. Chúng tôi sẽ xem liệu Signal có đưa ra tuyên bố hay tìm cách cải thiện trải nghiệm mới này để tăng cường bảo mật hơn cho ứng dụng nhắn tin này.


Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Blog Actualidad
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.