Přeskočit na obsah
Magazín Chatujme.cz
Seznamky a chaty · čtení na 3 min · 150 zhlédnutí

Signal ověří šifrovací klíč protějšku bez osobního setkání

Signal zapnul funkci, která ověří, že šifrovací klíč protějšku nikdo cestou nevyměnil. Dosud se to dalo udělat jen ručním porovnáním bezpečnostního čísla, k čemuž bylo potřeba osobní setkání nebo druhý kanál. Nové ověření běží proti veřejnému logu klíčů, jehož přírůstky podepisují Cloudflare a Trail of Bits.

Ruce píšou zprávu na mobilním telefonu
Psaní zprávy na telefonu. Foto: Håkan Dahlström, Flickr (CC BY 2.0)

Šifrovaná konverzace stojí na jednom předpokladu: že veřejný klíč, který aplikace stáhla, opravdu patří tomu, s kým píšete. Signal ten předpoklad dosud nechával na uživateli. Kdo si chtěl být jistý, musel s protějškem porovnat bezpečnostní číslo – naskenovat QR kód, nebo si dlouhé číslo přečíst nahlas při setkání. Od 11. srpna to zvládne aplikace sama.

Funkce se jmenuje automatické ověřování klíčů a bezpečnostní čísla nenahrazuje, přidává k nim druhou cestu. Podle Signalu na ověření spolupracují tři strany: vaše aplikace, aplikace protějšku a nezávislí auditoři. Osobní schůzka ani jiný komunikační kanál k tomu potřeba nejsou.

Útok, který má funkce odhalit

Signal drží centrální adresář veřejných klíčů. Když chce Bob napsat Alici, jeho telefon si z adresáře vyzvedne její klíč a zprávu jím zašifruje. Kdyby ten adresář někdo ovládl, mohl by tam místo Alicina klíče podstrčit svůj. Zprávy by pak četl, mohl by je měnit a posílat dál – a ani Bob, ani Alice by nic nepoznali.

Signal téhle možnosti říká „Mallory in the middle“ a sám ji označuje za velmi pokročilou a nepravděpodobnou. Vyžadovala by průnik do infrastruktury velkých cloudových poskytovatelů, nebo člověka s privilegovaným přístupem, který by cíleně šel po jednom konkrétním účtu.

Jak se ověření spustí

Postup má tři kroky. V profilu kontaktu se otevře obrazovka s bezpečnostním číslem („View Safety Number“) a pod nadpisem o automatickém ověřování se ťukne na tlačítko „Verify automatically“. Když ověření projde, objeví se zelená fajfka a hlášení „Encryption verified“. Vlastní identifikátory si aplikace kontroluje sama a pravidelně, klíč protějšku ověřuje jen na vyžádání z téhle obrazovky.

Nápověda Signalu k funkci uvádí i verze, ve kterých je: Android 8.21.6, iOS 8.22.0 a desktop 8.21.0, vždycky ta a novější.

Kdo hlídá seznam klíčů

Pod funkcí je mechanismus zvaný key transparency, tedy transparentnost klíčů. Signal zapisuje každou registraci, změnu telefonního čísla nebo uživatelského jména a znovuzaložení účtu do stromu záznamů, ve kterém se nedá nic zpětně přepsat. Hledání v něm zrychlují prefixové stromy. A aby nemohl Signal ukázat dvěma lidem dvě různé verze téhož seznamu, podepisují jeho přírůstky nezávislí auditoři – tuhle roli u Signalu plní CloudflareTrail of Bits.

Auditoři přitom nevidí, čí záznamy podepisují. Veřejné identifikátory procházejí ověřitelnou náhodnou funkcí (VRF) a hodnoty, na které ukazují, chrání klíčovaná hašovací funkce. Dotazy do logu se navíc posílají bez přihlášení, takže se nedají svázat s konkrétním účtem.

Co ověření neříká

Zelená fajfka potvrzuje, že všechna zařízení v síti Signalu vidí u daného účtu tentýž klíč. O tom, kdo ten účet ovládá, neříká nic. Vydávání se za jiného člověka, značku nebo službu funkce neodhalí a proti účtu, který někdo převzal, nepomůže.

Druhé omezení je praktické. Automatické ověření je dostupné jen tehdy, když Signal telefonní číslo protějšku zná. Konverzace založená přes uživatelské jméno ho tedy mít nebude, stejně jako chat s někým, kdo si číslo skryl nebo změnil. Nepomůže ani zastaralé číslo v adresáři telefonu a špatně nastavené datum a čas v přístroji. Ve všech těchhle případech zbývá ruční porovnání bezpečnostního čísla.

Standard, který se teprve píše

Key transparency není vynález Signalu. V IETF na něm pracuje samostatná skupina a oba její hlavní dokumenty jsou zatím ve stavu konceptu: architektura vyšla v deváté revizi 9. července 2026, protokol v páté revizi 6. července. Signal svou implementaci postavil na starší verzi toho návrhu a upravil si ji pro vlastní použití. Kód má ve veřejném repozitáři.

Kdo nechce svěřit ověřování Signalu ani auditorům, může funkci vypnout v nastavení pod položkami Privacy → Advanced → Automatic Key Verification a spoléhat dál na ruční bezpečnostní čísla.

Zdroje

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci. S příspěvkem ukládáme i IP adresu; co s údaji děláme, stojí v zásadách zpracování osobních údajů.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu