Nhắn tin bảo mật: vì sao nói Signal an toàn hơn Whatsapp?

WhatsApp-vs-signal.jpg

Máy A nhắn tin đến máy C thông qua máy chủ B. Đối với Whatsapp, nếu người C còn ngủ không online thì tin nhắn vẫn treo lơ lửng trên máy chủ B và có thể bị tin tặc đọc lén.

Ví dụ, A nhắn tin cho C lúc 9h. Nhưng C đang ngủ say từ lúc 8h đến lúc 10h. Trong khoảng thời gian từ 9h đến 9h45 phút, văn bản tin nhắn vẫn còn lưu trên máy chủ Whatsapp B, và tin tặc chức năng có thể đọc được nội dung này mà C không hề hay biết. Khi C thức dậy vào lúc 10h và mở Whatsapp ra đọc tin, C vẫn cứ nghĩ rằng mình là người đầu tiên và duy nhất nhận tin nhắn của A lúc 9h sáng.

Tình trạng này không xảy ra ở Signal, mặc dù trên danh nghĩa thì Signal lẫn Whatsapp đều là các phần mềm nhắn tin mã hóa đầu cuối như nhau. Nếu A và C cùng sử dụng Signal thì trong lúc C ngủ quên, tin nhắn không có ở đám mây Signal (B) và tin tặc không thể câu trộm -đọc trộm tin nhắn đó.

Thuận toán mã hóa đầu cuối sớm nhất được công nhận rộng rãi là của tác giả ứng dụng Signal. Sau đó, Whatsapp cũng copy thuật toán này và hình thành nên phần mềm Whatsapp. Tuy vậy, về mức độ bảo mật, Signal được đánh giá là an toàn hơn .

Chính vì vậy, kể từ sau Tết Mậu Tuất 2018, các cuộc liên lạc trong nội bộ Hội sinh viên nhân quyền sẽ hạn chế sử dụng Whatsapp mà khuyến khích sử dụng Signal.

Khi số lượng người nghe gọi nhiều hơn 2 người, tức là từ 3 người trở lên, trong các cuộc họp, Hội sinh viên nhân quyền không còn sử dụng Skype- vì Skype bị nghe lén rất nặng nề. Thay vào đó, Hội thí điểm sử dụng các phần mềm thay thế như Go To Meeting, cho phép nhiều người nghe gọi cùng lúc hơn và đường truyền ổn định hơn, không bị đứt mạch hay gián đoạn như Skype, lại có độ an toàn cao hơn gấp bội.

Nhân viên tình báo Hoa Kỳ nổi tiếng thế giới, Edward Snowden khuyến khích sử dụng Signal và các ứng dụng của hãng Whisper Systems.

Tin buồn cập nhật ngày 12 tháng 04 năm 2018: anh Bryan C., một chuyên gia IT ở Mỹ gốc Việt, một người bạn của Nghiệp đoàn sinh viên nhân quyền Việt Nam cho biết, Whatsapp đã bị Trung Quốc mua lại. Một khi rơi vào tay Trung Quốc thì chẳng có gì đảm bảo cho mức độ an toàn của Whatsapp nữa cả.

Bài viết thuộc Chương trình an toàn kỹ thuật số- Nghiệp đoàn sinh viên nhân quyền thực hiện

Advertisements

Trả lời

Mời bạn điền thông tin vào ô dưới đây hoặc kích vào một biểu tượng để đăng nhập:

WordPress.com Logo

Bạn đang bình luận bằng tài khoản WordPress.com Đăng xuất /  Thay đổi )

Google+ photo

Bạn đang bình luận bằng tài khoản Google+ Đăng xuất /  Thay đổi )

Twitter picture

Bạn đang bình luận bằng tài khoản Twitter Đăng xuất /  Thay đổi )

Facebook photo

Bạn đang bình luận bằng tài khoản Facebook Đăng xuất /  Thay đổi )

w

Connecting to %s