Signal eða WhatsApp: sama grunnkóðun verndar ekki sömu gögn

|Höfundur: Ritstjórn QUASA|5 mín. lestur
Signal eða WhatsApp: sama grunnkóðun verndar ekki sömu gögn

Signal er að jafnaði betri kostur ef markmiðið er að þjónustan sjálf viti sem minnst um samskiptin. Bæði forrit verja efni einkaskilaboða með enda-í-enda dulkóðun sem byggist á Signal Protocol, en sú vernd nær ekki sjálfkrafa til allra upplýsinga um notkunina. Í persónuverndarsvörum WhatsApp kemur fram að fyrirtækið geti ekki lesið einkaskilaboð, en þekki meðal annars símanúmer þeirra sem tilheyra tilteknum hópi.

Munurinn er því skýrastur þegar spurt er hvað rekstraraðilinn getur vitað eða afhent, fremur en hvort óviðkomandi geti lesið skilaboð á leiðinni milli tækja. Í greinargerð Signal um gagnabeiðni segir að þjónustan hafi ekki aðgang að skilaboðum, símtölum, tengiliðum, hópaupplýsingum eða símtalaskrám notenda. Hún gat þó afhent tiltækar upplýsingar um stofnun reiknings og síðustu tengingu. Signal er því ekki nafnlaus þjónusta, þótt hún hafi færri gögn um samskiptin.

Hvað sést utan dulkóðaðra skilaboða?

Enda-í-enda dulkóðun ver efni skilaboða fyrir þjónustunni meðan þau fara milli þátttakenda. Hún svarar ekki ein og sér spurningum um reikninginn, hópa eða tæknilegar upplýsingar sem verða til við afhendingu. WhatsApp þekkir símanúmer þátttakenda í hópi svo það geti sent skilaboðin á réttan stað. Séu heiti, lýsing og mynd hóps til staðar getur þjónustan einnig séð þau. Slík vitneskja getur skipt máli þótt samtalið sjálft sé ólæsilegt fyrir fyrirtækið.

WhatsApp segist ekki halda almenna skrá yfir hverjir sendi hverjum skilaboð eða hringi hver í annan. Það getur hins vegar í ákveðnum tilvikum séð samskiptatengsl þegar misnotkun hefur verið greind og getur fengið lögmætar beiðnir um þær upplýsingar. Þessi tvö atriði lýsa ólíkum aðstæðum: fjarvera almennrar samtalaskrár jafngildir ekki því að þjónustan geti aldrei séð tengsl milli reikninga. Fyrirtækið notar einnig IP-tölu og símanúmer til að áætla grófa staðsetningu, svo sem land eða borg.

Hjá Signal er gagnalágmörkun hluti af samanburðinum. Í birtri gagnabeiðni voru upplýsingar um stofnun reiknings og síðustu tengingu tiltækar fyrir suma reikninga, en þjónustan lýsir því að hún geti ekki afhent efni samtala eða hópaupplýsingar sem hún hefur ekki aðgang að. Fyrir hóp sem vill leyna því fyrir rekstraraðila hvaða fólk tilheyrir honum er þetta raunverulegur munur. Hann segir þó ekkert um það hvort þátttakandi í hópnum sýni sjálfur öðrum efnið.

Hvað sýnir rannsókn á útfærslu forritanna?

Formleg rannsókn á Signal Desktop og WhatsApp Web, birt í september 2026, tengdi hegðun forritanna við líkön af kjarnahlutum Signal Protocol. Höfundarnir sannreyndu auðkenningu og leynd upphaflegs rótarlykils innan afmarkaðra ógnarlíkana og fylgdust með því hvort keyrsla forritanna samræmdist líkönunum. Niðurstaðan nær til skoðaðra útgáfa og þeirra samskiptahluta sem voru vaktaðir. Hún er ekki heildarmat á öllum útgáfum forritanna, afritum þeirra eða gagnasöfnun fyrirtækjanna.

Í skoðaðri útgáfu WhatsApp Web fóru leskvittanir utan Double Ratchet dulkóðunarlagsins. Þegar notandi opnaði samtal sendi forritið merki sem þjónninn gat séð og notaði síðan stillingar notandans til að ákveða hvort kvittun skyldi berast viðtakanda. Signal Desktop lét sambærilegar kvittanir fara um dulkóðuð skilaboðaskipti. Þetta er áþreifanlegur munur á framkvæmd forritanna, þótt bæði noti sömu grunnsamskiptareglu fyrir efni einkaskilaboða.

Rannsóknin sýndi ekki fram á árás sem nýtir þennan mun eða sannaðan öryggisgalla í WhatsApp. Hún sýndi líka hvers vegna skoðun á samskiptareglunni einni dugar skammt: forritið ákveður hvaða atvik fara í gegnum tiltekið dulkóðunarlag. Signal Desktop er opinn hugbúnaður og hægt var að merkja föll í frumkóðanum við athugunina. WhatsApp Web er lokaður hugbúnaður, svo fylgst var með keyrslu hans með öðrum aðferðum. Opinn kóði gerir slíka skoðun auðveldari, en leysir ekki af hólmi athugun á raunverulegri hegðun forrits.

Afrit eru sérstök ákvörðun

Dulkóðun skilaboða á leiðinni milli fólks segir ekki hvernig eldri samtöl eru varðveitt til endurheimtar. Persónuverndarsíða WhatsApp segir að sérstaklega þurfi að kveikja á dulkóðuðum afritum til að færa enda-í-enda verndina yfir á skilaboð sem eru vistuð í iCloud eða Google Drive. Sá sem notar skýjaafrit án þess að skoða þessa stillingu getur því ekki ályktað af dulkóðun samtalsins einni að afritið njóti sömu verndar.

Signal býður einnig valfrjálsa endurheimt úr afriti. Samkvæmt leiðbeiningum Signal um Secure Backups er afritið enda-í-enda dulkóðað og varið með endurheimtarlykli sem þjónustan fær ekki. Tapist lykillinn getur Signal hvorki lesið afritið né endurheimt það fyrir notandann. Þar liggur skýr málamiðlun: lykill sem þjónustan hefur ekki styrkir trúnað afritsins, en ábyrgðin á að varðveita hann hvílir á eiganda reikningsins.

Í báðum forritum þarf því að skoða afrit sem aðskilinn hluta öryggisins. Það skiptir máli hvort afrit hefur verið virkjað, hvaða vernd er valin og hver ræður yfir lyklinum sem þarf til endurheimtar. Þetta er önnur spurning en hvort skilaboð séu dulkóðuð þegar þau eru send. Sá munur verður sérstaklega mikilvægur ef skilaboðasaga á að lifa af tap eða skipti á síma.

Hvort hentar betur?

Ef helsta áhyggjuefnið er að óviðkomandi lesi efni einkaskilaboða í flutningi veita bæði forrit enda-í-enda dulkóðun. Ef meira vegur að þjónustan þekki sem minnst til hópa og samskiptatengsla hallar valið að Signal. Sá sem treystir á varðveislu samtala þarf jafnframt að meta afritastillingu þess forrits sem hann velur. Hvorugt val ver skilaboð gegn því að viðtakandi deili þeim áfram eða einhver fái aðgang að opnu tæki; þar ráðast mörkin af fólkinu og tækjunum, ekki samskiptareglunni einni.

Lestu einnig:

Deila:

Gerstu áskrifandi að fréttabréfinu okkar

Fáðu nýjustu fréttir af Web3, gervigreind og rafmyntum beint í pósthólfið.

0