»

Družbena omrežja še vedno omejujejo talibanske vsebine

Slo-Tech - Potem ko so talibani prevzeli oblast v Afganistanu, družbena omrežja niso bistveno spremenila svoje politike do vsebin, ki jih objavljajo. Večinoma se sklicujejo na opredelitev talibanov kot teroristične organizacije po razumevanju ameriških oblasti, zato njihove vsebine omejujejo in po potrebi brišejo.

Facebook je včeraj ponovil, da je prepovedano predstavljanje, podpiranje ali poveličevanje talibanov, kar velja tako na glavni strani Facebook kakor tudi na hčerinskih WhatsAppu in Instagramu. Račune, ki jih urejajo talibani, sproti odstranjujejo. Razlog je uvrstitev skupine med teroristične skupine po ameriški zakonodaji, kar je v nasprotju s Facebookovimi pogoji uporabe. Dodajajo, da Talibanom uporabo Facebook blokirajo že leta. Zaposlenih imajo več strokovnjakov za Afganistan, ki so rojeni govorci jezikov dari in pašto, za patruljiranje po omrežju in iskanju novih težav. WhatsApp sicer omogoča šifrirano komunikacijo, a pregledujejo nešifrirani del (imena, profilne fotografije,...

46 komentarjev

WhatsApp ima dve milijardi uporabnikov

[dodaj]

Slo-Tech - Po Facebooku je druga aplikacija, ki je presegla mejo dveh milijard uporabnikov, postal WhatsApp. Lahko bi dejali, da je to spet uspelo Facebooku, saj je WhatsApp od leta 2014 v Facebookovi lasti. Za podjetje je odštel 22 milijard dolarjev. Po eni strani je aplikacija priljubljena zaradi brezplačnosti in odsotnosti reklam, naročnine ali drugih motečih elementov. Realisti pa bodo ob tem seveda jadrno dodali, da je to možno, ker je njen lastnik Facebook, ki služi debele milijarde z oglasi in osebnimi podatki, ki mu jih ljudje prostovoljno zaupajo.

Ena izmed pomembnih tem, ko govorimo o aplikacijah za hipno sporočanje, je varnost komunikacije. WhatsApp že dlje časa poudarja, da uporablja šifriranje od pošiljatelja do prejemnika (end-to-end encryption), ki onemogoča prisluškovanje katerikoli tretji stranki (vključi s Facebookom). Facebook vztraja, da se ne bo uklonil pritiskom nekaterih držav - ZDA, Indije, Avstralije, Velike Britanije in drugih - naj vgradi stranska vrata ali vsaj...

26 komentarjev

Hekerji že izkoriščajo ranljivost mobilnega potokola SS7 za bančne kraje

Slo-Tech - Nobena skrivnost ni, da je protokol SS7, ki ga uporabljajo mobilni operaterji za komunikacijo z napravami in ki omogoča gostovanje, ranljiv. Že več let vemo, da lahko obveščevalne agencije izkoriščajo ranljivosti v tem protokolu in spremljajo tako lokacijo telefonov kakor tudi komunikacijo. V zadnjem času pa postaja jasno, da to ni tuje niti hekerjem. Dvostopenjsko preverjanje pristnosti (2FA), kjer uporabljamo sms-sporočila, ne prinaša nobene dodatne varnosti, le nekoliko zakomplicira življenje tatovom.

Motherboard je tako že identificiral prvo britansko banko, ki je bila žrtev napada na SS7. Tudi britanska obveščevalna agencija GCHQ je potrdila, da se ranljivosti v SS7 že uporabljajo za prestrezanje bančnih šifer. Metro Bank, ki je...

18 komentarjev

WhatsApp v boju zoper lažne novice omejuje posredovanje sporočil

Slo-Tech - WhatsApp se je v boju zoper širjenje neresničnih informacij in lažnih novic odločil omejiti posredovanje sporočil. Odslej bo moč vsako sporočilo naprej posredovati le na pet naslovov, medtem ko je bila ta meja od lanskega julija 20. Prav tako je posredovanje omejeno na skupine do 256 ljudi, posredovana sporočila pa so jasno označena. Včasih posredovanje sporočil prek WhatsAppa sploh ni bilo omejeno, naraščajoče ovire pa so posledica boja pri širjenju lažnih informacij, ki na WhatsAppu cveti. Še zlasti se je ta problem izkazal pred lanskimi predsedniškimi volitvami v Braziliji.

Za razliko od Facebooka je večina komunikacije po WhatsAppu omejena na zaprte, nejavne skupine. Zaradi šifriranja tem sporočilom ni moč slediti...

13 komentarjev

FBI dobil vsebino sporočil WhatsApp in Signal s Cohenovega blackberryja

Slo-Tech - V procesu zoper Trumpovega dolgoletnega odvetnika Michaela Cohena, ki ga zvezni agentje preiskujejo zaradi suma storitve več kaznivih dejanj s področij bančnega kriminala, nezakonitega financiranja kampanje in prevar (prav Cohen je tisti, ki je pornoigralki Stormy Daniels izročil 130.000 dolarjev, da ne bi govorila o intimnih trenutkih s Trumpom), je FBI obvestil sodišče, da so pridobili 731 strani novih dokazov. Gre za sporočila in prometne podatke klicev, ki jih je Cohen izmenjal prek aplikacij WhatsApp in Signal. Ker...

31 komentarjev

Facebook Messenger bo dobil šifriranje pogovorov

Facebook - Facebookov Messenger se pridružuje množici aplikacij za pošiljanje sporočil, ki omogočajo šifriranje pogovorov med uporabniki (end-to-end), s čimer na tehničnem nivoju preprečujejo prisluškovanje in prestrezanje sporočil. Za razliko od Viberja in WhatsAppa, kjer so pogovori šifrirani na vseh napravah, bo Facebook storitev splavil postopoma. Za začetek le v samostojni aplikaciji Facebook Messenger za Android in iOS, ne pa tudi v pogovorih na drugih platformah (recimo spletni vmesnik ali Windows Phone). Ker Facebook še nima zadovoljivega algoritma za varen prenos ključa, je šifriranje omejeno na eno samo napravo - od koder smo sporočilo poslali, samo tam ga bomo tudi brali.

Šifrirane pogovore so poimenovali Secret Conversations in bodo sprva na voljo omejenemu številu uporabnikov, saj bo Facebook storitev najprej...

10 komentarjev

WhatsApp prispel na Windows in OS X

Slo-Tech - Aplikacija WhatsApp, ki omogoča šifrirano pošiljanje sporočil in pogovore po telefonu, je prispela tudi na osebne računalnike. Medtem ko je bilo doslej za dostop do WhatsAppa prek PC-ja uporabljati spletni vmesnik WhatsApp Web, bo odslej na Windows 8 in novejših ter Mac OS X 10.9 in novejšem mogoče namestiti samostojno aplikacijo.

Uporaba je enaka kot pri spletni aplikaciji. Kadar sedimo za računalnikom, lahko na sporočila prek WhatsApp odgovarjamo kar izza računalnika, pri čemer se vsa zgodovina sinhronizira s telefonom. Spomnimo, da je WhatsApp, ki ga je predlani za 19 milijard dolarjev kupil Facebook, šele od letos popolnoma brezplačen. Prav tako je WhatsApp letos uvedel šifriranje vseh pogovorov (end-to-end encryption), ki onemogoča prisluškovanje pogovorom in tudi...

5 komentarjev

WhatsApp šifrira vso komunikacijo

Slo-Tech - WhatsApp je pred poldrugim letom napovedal, da bodo uvedli popolno šifriranja sporočil uporabnikov (end-to-end), in besedo so držali. Tako so včeraj sporočili, da je tehnični del storitve dokončan, tako da so odslej vse oblike komunikacije šifrirane. Potrebujemo le najnovejše verzijo njihove aplikacije in to zadostuje, saj ni treba nikjer ničesar dodatno vključiti. Tehnične podrobnosti pojasnjujejo, katere algoritme uporabljajo - AES-256 in HMAC-SHA256 v sklopu protokola Signal. Šifriranje je izvedeno tako, da tudi s prestreženim ključem ni mogoče odšifrirati starejših pogovorov.

Ker WhatsApp vso komunikacijo šifrira že na viru in ker je nikjer ne shranjuje, je v teoriji dostop do nje -...

65 komentarjev

WhatsApp bo povsem brezplačen

Jan Koum

Slo-Tech - Jan Koum, ustanovitelj storitve WhatsApp za hipno sporočanje na mobilnih napravah, je na münchenski konferenci DLD sporočil, da bo WhatsApp kmalu popolnoma brezplačen. Trenutno WhatsApp v polni obliki stane en dolar na leto, kar ni veliko, a ravno dovolj, da storitev ni brezplačna. Facebook je predlani za 19 milijard dolarjev kupil WhatsApp in že tedaj obljubil, da bo WhatsApp ostal samostojna storitev - dasi z večjo integracijo - in brez reklam. Za zdaj besedo drži.

Kako se bo torej WhatsApp financiral? Facebook ima sicer dovolj močno finančno zaledje, da bi lahko WhatsApp brez težav vzdrževal tudi z izgubo, a ga bo vseeno poizkusil monetizirati. Sporočili so, da bodo preizkusili orodja, ki bodo omogočila uporabo...

29 komentarjev

WhatsApp umazano blokira konkurenta

Android Police - WhatsApp sodi med velikane hipnega sporočanja, saj njegove aplikacije za pošiljanje sporočil in govorno komunikacijo na mobilnih telefonih uporablja več kot milijarda ljudi. Zato je toliko bolj nenavadno, da se WhatsApp toliko boji konkurenta Telegram, da so se ga lotili z umazanimi triki. Aplikacija WhatsApp za Android ne omogoča več odpiranja povezav, ki vsebujejo besedo telegram, niti ne dovoli njihovega kopiranja ali posredovanja.

Aplikacija WhatsApp v pogovorih samodejno pretvori vse naslove strani v hiperpovezave, tako da jih lahko enostavno kliknemo in oddeskamo na stran. To pa se ne zgodi, če se domena imenuje telegram. Da je situacija res čudna,...

12 komentarjev

WhatsApp pomanjkljivo skrbi za zasebnost

Slo-Tech - Ustroj mobilne aplikacije za pošiljanje sporočil (in v prihodnosti tudi glasovne storitve) dopušča resno varnostno pomanjkljivost, ki napadalcu omogoča globlji poseg v zasebnost uporabnika, kot bi slednji želel. Čeprav je WhatsApp napovedal šifriranje pogovorov, imajo po drugi strani v samem dizajnu luknjo, ki sicer ne omogoča prisluškovanja komunikaciji, omogoča pa pridobivati podatke o aktivnosti uporabnika.

Pomanjkljivost je opazil Maikel Zweerink in spisal orodje, ki služi kot demonstracija koncepta. Za uporabo potrebujete le napravo z mobilno številko, ki ni registrirana v WhatsApp, in že lahko za poljubnega uporabnika, čigar telefonsko številko poznate, spremljate aktivnost. To pomeni, da lahko vidite, kdaj je bil dosegljiv prek WhatsAppa in kdaj ne, kdaj je spremenil profilno sliko, kdaj je...

0 komentarjev

WhatsApp sklenil partnerstvo z WhisperSystems za šifriranje sporočil

Slo-Tech - WhatsApp, ki ga poznamo po priljubljeni aplikaciji za pošiljanje sporočil po mobilnih telefonih prek podatkovne povezave, sicer pa ga je letos kupil Facebook, je napovedal partnerstvo z WhisperSystems. Sporočila bodo šifrirana od pošiljatelja do prejemnika, tako da jih ne bo mogel prestreči in prebrati nihče, niti WhatsApp sam. To pomeni, da tudi organi pregona ne bodo mogli dobiti sporočil, ker WhatsApp šifrirnega ključa ne bo imel. To pomeni, da 600 milijonom uporabnikov WhatsAppa ne bo treba storiti ničesar, pa se bodo pomenkovali šifrirano.

WhisperSystems je partner pri projektu, ki je razvil protokol TextSecure, katerega bo WhatsApp uporabljal za dostavo sporočil. Odjemalec za Android že podpira šifrirano izmenjavo besedilnih sporočil, medtem ko...

9 komentarjev