image

IMessage krijgt optie waarmee gebruikers contacten kunnen verifiëren

donderdag 8 december 2022, 11:00 door Redactie, 3 reacties

IMessage krijgt volgend jaar een optie waarmee gebruikers hun contacten kunnen verifiëren, zodat ze zeker weten met wie ze communiceren. Dat heeft Apple bekendgemaakt. IMessage Contact Key Verification is volgens Apple vooral bedoeld voor mensen die met "buitengewone digitale dreigingen" te maken kunnen krijgen, zoals journalisten, mensenrechtenactivisten en politici.

Via de optie kunnen gebruikers controleren dat ze echt communiceren met de personen met wie ze te denken te communiceren. Gesprekken tussen gebruikers die iMessage Contact Key Verification hebben ingeschakeld ontvangen ook een automatische waarschuwing wanneer een aanvaller op de servers van Apple weet in te breken en zijn eigen toestel toevoegt om de communicatie tussen de betreffende gebruikers af te luisteren.

Gebruikers van iMessage Contact Key Verification kunnen in persoon, via FaceTime of telefoongesprek een verificatiecode vergelijken. IMessage Contact Key Verification, dat volgens Apple als een extra beveiligingslaag moet worden gezien, wordt volgend jaar wereldwijd uitgerold.

Reacties (3)
08-12-2022, 11:51 door Anoniem
Met PGP kan dit al lang. Door het uitwisselen van fingerprints (die representatief zijn voor de hele sleutel waar ze vandaan komen): https://gnupg.org/gph/en/manual.html#AEN84.

De officiële commerciële versie van PGP had een systeem waar je woorden gebruikte in plaats van hexadecimale cijfers. Dat is makkelijker over de telefoon. Maar de telefoon is niet meer veilig natuurlijk in deze tijd voor het controleren van een fingerprint met deepfakes van je stem en zo.
08-12-2022, 15:56 door John777
Door Anoniem: Met PGP kan dit al lang. Door het uitwisselen van fingerprints (die representatief zijn voor de hele sleutel waar ze vandaan komen):.

Echt super dat dit met PGP al lang mogelijk is.

Het is alleen zo omslachtig chatten met PGP, dus mooi toch dat dit nu voor de mainstream gebruiker beschikbaar wordt gemaakt?
08-12-2022, 18:29 door Anoniem
Door Anoniem: Met PGP kan dit al lang. Door het uitwisselen van fingerprints (die representatief zijn voor de hele sleutel waar ze vandaan komen): https://gnupg.org/gph/en/manual.html#AEN84.

De officiële commerciële versie van PGP had een systeem waar je woorden gebruikte in plaats van hexadecimale cijfers. Dat is makkelijker over de telefoon. Maar de telefoon is niet meer veilig natuurlijk in deze tijd voor het controleren van een fingerprint met deepfakes van je stem en zo.

Voor alle duidelijkheid :

Het helpt alleen als je (op basis van video, audio) *kunt* weten hoe "de echte" klinkt of eruit ziet - en dan sleutels wilt bevestigen.

Als de WhatsApp slachtoffers van "hallo ik ben je dochter, stuur me geld naar mijn nieuwe rekening" dit zouden gebruiken is dat een oplossing .

Maar als ik, laten we zeggen, een deep throat klokkenluider wil zijn en contact wil met "de echte" redacteur van de krant aan wie ik dingen wil vertellen - dan heb ik nog steeds een probleem. Want geen idee hoe die eruit ziet of klinkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.