»

Po treh desetletjih SMS-ov je čas za RCS

Slo-Tech - Pred tremi desetletji je bilo poslano prvo kratko sporočilo prek mobilnega telefona (sms). Britanski inženir Neil Papworth, ki je v Sema Group Telecoms razvijal SMSC (Short Message Sevice Centre) je direktorju Vodafona 3. decembra 1992 napisal "merry Christmas". Poslati ga je moral z računalnika, a je bil prebran na mobilnem telefonu Orbitel TPU 900. Trideset let pozneje vsak dan pošljemo 23 milijard kratkih sporočil. Po telefonih se čedalje manj pogovarjamo in namesto tega čedalje več beremo in pišemo.

Čeprav so smsi kljub današnji večopravilnosti in podatkovnim zmožnostim pametnih telefonov še vedno v odlični kondiciji, so se pojavljale tudi alternative. Ena najvztrajnejših je RCS (Rich Communication Services), ki omogoča nekaj več fleksibilnosti, denimo odzivanje na sporočila z emoticoni. Google, ki sodi med največje privržence RCS, zato niti letošnje obletnice ni izpustil pri tradicionalnem obreganju ob Apple, naj vendarle že podpre RCS. Trenutno namreč Apple trmasto vztraja...

76 komentarjev

Kratka sporočila (prek RCS) v Androidu dobila šifriranje

Slo-Tech - Google je v aplikacijo Google Messages, ki je privzeta aplikacija za pošiljanje in prejemanje kratkih sporočil (SMS) na androidnih telefonih, dodal možnost šifriranja sporočil od pošiljatelja do prejemnika (end-to-end). Funkcionalnost so preizkušali že nekaj mesecev, sedaj pa je na voljo vsem. Vseeno pa nekaj omejitev ostaja.

Šifriranje bo seveda delovala le, če oba sodelujoča v pogovoru uporabljata Google Messages, če imata vključen protokol RCS in če se pogovarjata sama (skupinski pogovori odpadejo). RCS je nadgradnja protokola za SMS iz leta 2008, ki prinaša deljenje lokacije, potrdilo o odprtju, vidnost tipkanja itd. Odkar prenos podatkov ni več omejitev, kratka sporočila pa so marsikod neomejena dobrina, sta tudi razvoj in implementacija RCS malo zastala. Google je praktično edini večji igralec, ki se še ukvarja z RCS in od leta 2019 uvajajo lasten sistem, ki ni odvisen od operaterja.

V Google Messages je šifriranje izvedeno po protokolu Signal, ki ga uporabljajo tudi...

11 komentarjev

Nov mobilni standard RCS se po svetu uvaja luknjičasto

Slo-Tech - Več kot četrt stoletja stara tehnologija SMS ima precej lukenj, zaradi česar je njena uporaba za dvostopenjsko avtentikacijo in druge prijavne postopke vprašljiva. Naslednik že prihaja in se imenuje RCS, a postavljavci omrežij po svetu tudi tega uvajajo površno in tvegano, ugotavljajo raziskovalci.

Karsten Nohl iz podjetja Security Research Labs je pojasnil, da Vodafone in drugi veliki operaterji RCS že uvajajo, ne da bi bili uporabniki s tem seznanjeni. Ranljivosti, ki so v trenutni implementaciji prisotne, bosta Luca Melette in Sina Yazdanmehr predstavila na konferenci Black Hat Europe prihodnji mesec. V ZDA ga podpirajo že vsi največji operaterji (AT&T, T-Mobile, Sprint, Verizon), prav tako RCS tudi v Evropi podpira čedalje več operaterjev, skupno pa prek sto.

Ob tem velja poudariti, da v samem standardu RCS niso odkrili nobene ranljivosti. Problematična je tehnična uvedba, saj je standard napisan ohlapno. To operaterjem pušča proste roke, kar nekateri potem izkoristijo za...

10 komentarjev

Četrt stoletja SMS-ov

Slo-Tech - Kratka sporočila, ki jih pošiljamo po mobilnih telefonih, ali krajše smsi so stari 25 let. Za iznajdbo, ki je revolucionarno spremenila uporabo mobilnih telefonov (od preprostega dogovarjanja do dvorjenja), je odgovoren britanski inženir Neil Papworth. Leta 1992 je v podjetju Sema Group Telecoms za Vodafone UK razvijal SMSC (Short Message Service Centre). Prvo sporočilo je bilo kratko in praznično, saj je 3. decembra direktorju Vodafona napisal "merry Christmas". To je bilo prvi sms v zgodovini. Poslan je bil z računalnika, prispel pa je na telefon Orbitel TPU 900.

Čeprav so smsi kasneje postali izjemno priljubljeni in marsikod celo zasenčili izvirno funkcijo telefona, to je pogovarjanje, so bili začetki borni. Prvi telefoni so imeli...

51 komentarjev

Open Whisper Systems razkril podatke iz tajne sodne odredbe

Podatki, ki jih ima OWS o uporabnikih

vir: Ars Technica
Ars Technica - Signal, ki ga razvija podjetje Open Whisper Systems velja za eno najbolj uporabnih aplikacij za varno komuniciranje preko mobilnih telefonov. Na voljo je tako za Android, kot tudi iOS (in trenutno še kot namizna (Google Chrome) aplikacija), omogoča pa močno šifriranje sporočil in pogovorov.

Podjetje Open Whisper Systems oziroma njegovi ustanovitelji so namreč pred časom razvili šifrirni protokol Signal, ki ga poleg aplikacije Signal uporabljajo tudi nekatere druge aplikacije za varno komunikacijo, med drugim tudi WhatsApp, Alo, Facebook Messenger in (deloma) Viber.

Čeprav navedene aplikacije uporabljajo isti kriptografski protokol, Signal velja za najbolj varno in najbolj enostavno aplikacijo, ki hrani kar najmanj podatkov o svojih uporabnikih.

Ker aplikacija uporablja šifriranje med končnimi točkami (tim. end-to-end šifriranje) in ker beleži le minimalno...

17 komentarjev

WhatsApp šifrira vso komunikacijo

Slo-Tech - WhatsApp je pred poldrugim letom napovedal, da bodo uvedli popolno šifriranja sporočil uporabnikov (end-to-end), in besedo so držali. Tako so včeraj sporočili, da je tehnični del storitve dokončan, tako da so odslej vse oblike komunikacije šifrirane. Potrebujemo le najnovejše verzijo njihove aplikacije in to zadostuje, saj ni treba nikjer ničesar dodatno vključiti. Tehnične podrobnosti pojasnjujejo, katere algoritme uporabljajo - AES-256 in HMAC-SHA256 v sklopu protokola Signal. Šifriranje je izvedeno tako, da tudi s prestreženim ključem ni mogoče odšifrirati starejših pogovorov.

Ker WhatsApp vso komunikacijo šifrira že na viru in ker je nikjer ne shranjuje, je v teoriji dostop do nje -...

65 komentarjev

Začel se je Google I/O - Android

vir: The Verge
The Verge - Včeraj se je začela letošnja Googlova konferenca I/O, ki je največja prireditev te vrste za podjetje iz Mountain Viewa. Na začetni predstavitvi, t.i. keynotu, predstavijo glavne novosti, nato pa sledijo delavnice, saj je cela konferenca namenjena predvsem razvijalcem programja, povezanega z različnimi Googlovimi storitvami. Letos smo pričakovali lepo bero novosti, a smo bili, vsaj širša javnost, ki aplikacije zgolj uporablja, nekoliko razočarani. Govorilo se je namreč, da bomo dobili novo različico Androida, sprva se je govorilo o različici 5.0 (Key Lime Pie), kasneje pa o 4.3 (še vedno Jelly Bean), a dobili nismo ne ene, ne druge. Enaka je zgodba s prenovljenim Nexus 7 (novejši procesor, zaslon ločljivosti FullHD),...

29 komentarjev