Как же я не люблю дешевый пиар, особенно когда он расчитан на полных дураков.
Что истории об Эппл не разглашающей данные айфонов (было опровергнуто десятки раз) что вот недавний
пиар Signal, где они как бы "поиздевались" над американским прокурором, показав ему и миру что ничего не хранят у себя.
Все бы хорошо, да вот только как я уже говорил, пиар расчитан на дураков не разбирающихся в самых основах ИБ.
Авторизация в Signal происходит за счет номера телефона. Номера телефона в РФ и в Европе (практически весь ЕС) продаются по паспорту. Мне продолжать?
Если кому то еще не очевидно, то Signal неимоверно уязвим перед любым
honeypot-ом. Давайте зарядим сферического коня в вакууме: Федералы создают фейковый магазин наркотиков, ведут переписку с вами, сохраняют у себя логи (нотариально заверенные, конечно же) а потом требуют к примеру у Signal ваш номер телефона. И все, придется вам сушить сухари, так как состав преступления есть, и благодаря номеру телефона понятно кто вел эту переписку.
Вот как то так. Реально защищенный мессенджер это мессенджер где авторизация будет происходить за счет некоего изначально определенного
токена. Да, номер телефона является как раз таки хорошим примером оффлайн токена, но чертовски не анонимным.
Вот когда Signal изменит это, тогда и хайпиться можно будет
_______
Источник | #lemon_crypto