新しくリリースされたGoogle Alloの正確なセキュリティ脅威

グーグルアロTheverge.comからの画像

先ほど開催されたGoogle I / O 2016イベントで、Google開発者によるGoogle Alloというチャットアプリがリリースされました。一般的にチャットアプリケーションのような機能を備えたGoogle Alloは、セキュリティが保証されたチャット施設を利用したいユーザーにとっての代替手段になると期待されています。少なくとも、これはGoogle開発者が言ったことであり、Signal Protocolの高度な暗号化技術がアプリケーションに含まれていました。

しかし、デジタルテクノロジーの専門家であり、有名なハッカーでもあるエドワードスノーデン氏は、Google Alloのアプリケーションは、実際には強盗行為に対して非常に脆弱であると言っています。率直に言って、アメリカ政府の最大の敵の1人であるスノーデンは、Google Alloアプリケーションで暗号化暗号化の手動アクティブ化モードとともにセキュリティギャップを発見したと述べました。ここに完全なレビューがあります。

Google Alloアプリケーションの概要

しばらく前にアメリカのサンフランシスコで開催されたGoogle I / O 2016イベントでは、Google Alloチャットアプリケーションがメインイベントの1つになり、多くのイベント参加者の注目を集めました。これは、このアプリケーションでインスタントメッセージングアプリケーションを作成する際にGoogle開発者が費やした労力と不可分です。

現在よく知られているように、チャットアプリケーションの競争はますます激しくなっています。まだ大規模なデジタル企業のスタートアップである開発者から始めて、すべてがチャットアプリケーション分野で取り組むために競争しているようでした。負けたくないかのように、今すぐ#GoogleにはGoogle Alloが作成したアプリケーションが搭載されており、会話のセキュリティを優先しています。Google Alloプロジェクトは、デジタルセキュリティの分野に関心のある開発者であるOpen Whisper Systemと協力して、提供される利点を備えた競争力のあるチャットアプリケーションへの浸透を目指しています。

別の記事:  Signal〜Google開発者によるSuper Secure Chatアプリケーション

このプロジェクトでは、Open Whisperシステムが、Google Alloユーザーが暗号化テクノロジーを使用してメッセージを安全に相互に送信できるようにするignitoモードの開発に関与しています。暗号化技術自体については、ユーザー間のメッセージ転送で高レベルのセキュリティを確保できるSignal Integrationプロトコルを使用しています。

Whatsappと同じテクノロジーを使用する

プロトコル信号統合技術に関しては、実際、この1つのセキュリティ技術は、人気のあるWhatsAppチャットアプリケーションでも使用されています。今年の初めに完了した説明セキュリティ機能を開発するときでさえ、実際、WhatsappはパートナーとしてOpen Whisper Systemも採用しました。

この点で、アプリケーション開発者は、アプリケーションに適用される暗号化の実装は、WhatsAppアプリケーションに適用されているものとは一般的に異なると述べています。WhatsAppアプリケーションのユーザーは、暗号化セキュリティ機能をデフォルトで機能させるため、無効にするオプションがないためです。

Google Alloアプリケーションと同様に、ユーザーは暗号化セキュリティ機能機能を手動でアクティブ化できるオプションが与えられます。後でユーザーが依然として弱いインターネットネットワーク上にいる場合、メッセージの送信が引き続き適切に実行されるように、暗号化機能が無効になります。その間、インターネット接続が再び強力になると、セキュリティモードが自動的に再びアクティブになります。

また読んでください:  送信〜マイクロソフト製の最新の電子メールアプリケーション 

優れた機能がセキュリティギャップを正確に作り出します

上記のように、そのネットワークの専門家であるエドワードスノーデン氏は、現在のところ、Google Alloアプリケーションは、主に高レベルの会話セキュリティを必要とするユーザーに使用されることに対して非常に脆弱であると述べています。ユニークなのは、Snowdenによって発見されたセキュリティホールは、ユーザーがセキュリティ機能を手動でアクティブ化する選択を提供する開発者の決定から正確に発生することです。

スノーデン氏は個人のTwitterアカウントのツイートで、少なくとも開発者が改善を行う前に、Google Alloアプリケーションを最初に使用しないようユーザーに助言さえしました。

「新しいGoogle Alloチャットアプリケーションでデフォルトでエンドツーエンドの暗号化を無効にするというGoogleの決定は非常に危険であり、このアプリケーションは安全ではありません。今のところ申請は避けてください。」スノーデンの頬。

関連記事