Confide App Lawsuit: Naka-encrypt na Messaging App Ginamit Sa pamamagitan ng White House Staff Hindi Kaya Secure

End-to-end encryption app Tiwala, na ginagamit ng mga kawani sa White House, ay na-hit sa isang demanda para sa pagkabigo na maihatid ang mga ipinangakong mga tampok ng seguridad, Na-upload ang mga dokumento by Recode ipakita.

Pangangasiwa ni Pangulong Donald Trump iniulat na gumagamit ng Confide upang mabaluktot ang leaks sa pindutin. Gayunpaman, ang app ay maaaring hindi ligtas tulad ng inaangkin nito, ang mga demanda sa demanda.

Ang pangunahing reklamo sa suit, na isinampa ng isang tao sa Michigan noong Huwebes ng federal court sa Manhattan, ay sentro sa pagkabigo ng app na hadlangan ang mga screenshot ng mga pag-uusap mula sa pagkuha ng isang tao gamit ang app sa isang desktop computer.

Basahin: Ipinakikilala ng Telegram App ang Mga Naka-encrypt na Mga Tawag sa Boses Upang Makipagkumpitensya sa WhatsApp, Signal

I-configure ang mga mensahe na nawala matapos mabasa ang mga ito sa mga mobile device. Pinoprotektahan din ng app laban sa mga screenshot sa pamamagitan ng pagpapakita ng isang kulay-abo na kahon at pag-abiso sa nagpadala ng isang screenshot ay tinangka.

Hindi ibinigay ang notification na iyon kung ang gumagamit ay nasa isang desktop na aparato.

Bilang karagdagan, ang desktop bersyon ng Confide ay nagpapakita ng mga mensahe nang buo, sa halip na line-by-line tulad ng ginagawa ng mobile app. Ayon sa demanda, ang mga pagkakaiba-iba na ito ay hindi puro aesthetic pagkakaiba sa interface ngunit nagpapakita ng isang tunay na panganib sa seguridad.

"Itago ang pumipigil sa mga screenshot sa karamihan ng aming mga platform," ang site ng app sabi. "Kung saan ang pag-iwas ay hindi maaaring magawa sa teknikal, ang aming karanasan sa pagbabasa na nakabinbing na natitiyak ay nagsisiguro na isang sliver lamang ng mensahe ang hindi isinalin sa isang oras at ang pangalan ng nagpadala ay hindi nakikita. Sinipa rin namin ang tatanggap sa labas ng mensahe at ipaalam sa nagpadala na sinubukan ang isang screenshot. "

Gayunpaman, "ang anumang Confide na gumagamit ng pag-access sa platform sa pamamagitan ng Windows App ay maaaring kumuha ng mga screenshot ng anuman at lahat ng natanggap na mga mensahe," ang mga demanda sa demanda. "Ang mga screenshot ay maaaring isama ang buong nilalaman ng mensahe pati na rin ang pagkakakilanlan ng nagpapadala na partido sa kabila ng malinaw na pag-aangkin ng Confide na ang nasabing impormasyon ay hindi makikita nang sabay-sabay [ibig sabihin, isang" sliver "lamang ng teksto ang makikita] . "

Basahin: Pag-update ng Signal App: Paano Gumawa ng Naka-encrypt, Secure na Mga Tawag ng Video

Kasama sa demanda ang isang larawan ng mga screenshot ng mga mensahe ng app:

kumpirmahin ang demanda ng app Magtiwala, isang app na ginamit ng mga tauhan ng White House, na tinamaan ng demanda.

Inakusahan ng suit ang app ng pagdaraya ng mga customer sa pamamagitan ng pamumuno sa kanila upang maniwala ang "platform ay magpapahintulot sa kanila na magpadala at tumanggap ng mga mensahe na may proteksyon ng screenshot kahit na hindi ito nagdisenyo ng Apps upang mabigyan ang mga proteksyon."

Ang isang tala tungkol sa pag-iwas sa screenshot na hindi pagiging "teknolohikal na magagawa" sa ilang mga platform ay lumitaw sa website ng Confide nang maaga ng Jan. 31, 2016, ayon sa isang archive na bersyon ng site na nai-save ng Internet Archive. Ang mga naunang bersyon ng site ay may kasamang isang mensahe na nagmumungkahi ng desktop na bersyon ng app na pinipigilan ang mga screenshot.

"Ang mga paratang na itinakda sa reklamo ay walang batayan at walang karapat-dapat. Inaasahan namin ang pagtugon sa hindi gaanong reklamo at nakita ang kasong ito na mabilis na itinapon sa labas ng korte, "Tiwala sa co-founder na si Jon Brod kay Ars Technica.

Batas sa tabi, dapat tandaan ng mga gumagamit ang mga app na nagpoprotekta laban sa mga screenshot ay hindi pinoprotektahan laban sa mga litrato na may pangalawang aparato na may isang camera.

pinagmulan

Mag-iwan ng Sagot

Ang iyong email address ay hindi ilalathala. Ang mga kailangang field ay may markang *