Confide App Lawsuit: Krypteret Messaging App bruges af White House Staff ikke så sikkert

End-to-end kryptering app Confide, som bruges af medarbejdere i Det Hvide Hus, er blevet ramt af en retssag for ikke at levere lovede sikkerhedsfunktioner, dokumenter uploadet by Omkode at vise.

Præsident Donald Trumps administration angiveligt bruger Confide at bremse lækager til pressen. Appen kan dog ikke være så sikker som den hævder, sagen hævder.

Den primære klage i sagen, som blev indgivet af en Michigan mand torsdag føderale domstol i Manhattan, centrerer omkring appens manglende blokering af skærmbilleder af samtaler fra at blive taget af en person, der bruger appen på en stationær computer.

Læse: Telegram App introducerer krypterede telefonsamtaler til at konkurrere med WhatsApp, Signal

Fortrolige meddelelser forsvinder, efter at de er blevet læst på mobile enheder. App beskytter også mod skærmbilleder ved at vise en grå boks og underrette afsenderen om, at der blev forsøgt et skærmbillede.

Denne meddelelse er ikke angivet, hvis brugeren er på en stationær enhed.

Desuden vises desktop-versionen af ​​Confide i fuld, snarere end linje-for-linje som mobilappen gør. Ifølge retssagen er disse uoverensstemmelser ikke rent æstetiske forskelle i grænsefladen, men udgør en faktisk sikkerhedsrisiko.

"Confide forhindrer screenshots på de fleste af vores platforme," appens websted siger. "Hvor forebyggelse ikke er teknisk muligt, sikrer vores patentanmeldte læseoplevelse, at kun en sliver af meddelelsen afsløres ad gangen, og at afsenderens navn ikke er synligt. Vi sparker også modtageren ud af meddelelsen og meddeler afsenderen, at et skærmbillede er blevet forsøgt. "

Men "enhver Confide-bruger, der har adgang til platformen via Windows App, kan tage skærmbilleder af alle modtagne meddelelser", hævder sagen. "Disse skærmbilleder kan indeholde hele indholdet af meddelelsen såvel som identiteten af ​​den afsendende part til trods for Confides udtrykkelige påstand om, at sådanne oplysninger ikke ville være synlige på samme tid [dvs. kun en" sliver "af teksten ville være synlig] .”

Læse: Signalappopdatering: Sådan laver du krypterede, sikre videosamtaler

Sagen indeholdt et billede af skærmbilleder af appens beskeder:

betro app retssag Confide, en app brugt af White House personale, ramte med retssag.

Drakten beskyldte appen til at bedrage kunder ved at få dem til at tro på, at "platformen ville give dem mulighed for at sende og modtage meddelelser med skærmbeskyttelse, selvom det ikke udformede Apps til at give disse beskyttelser."

En note om, at screenshot-forebyggelse ikke er "teknisk gennemførlig" på nogle platforme, blev vist på Confide-webstedet så tidligt som Jan. 31, 2016, ifølge en arkiveret version af webstedet, der er gemt af internetarkivet. Tidligere versioner af webstedet omfatter også en meddelelse, der tyder på, at desktopversionen af ​​app forhindrer skærmbilleder.

"De anbringender, der fremgår af klagen, er ubegrundede og uden fortjeneste. Vi glæder os til at reagere på denne ubarmhjertige klage og se denne sag hurtigt smidt ud af retten ", fortæller Confide medstifter Jon Brod til Ars Technica.

Retssag til side, brugerne skal huske apps, der beskytter mod skærmbilleder, beskytter ikke mod fotografier med en anden enhed med et kamera.

Kilde

Giv en kommentar

Dette websted bruger Akismet til at reducere spam. Lær, hvordan dine kommentardata behandles.