Facebook, zabezpečení skupinových konverzací pomocí nového šifrovacího algoritmu


Asynchronní šifrovací strom (ART) je bezpečnostní protokol pro skupinové konverzace, který zabezpečuje uživatelská data

Jedním z hlavních problémů aplikací pro rychlé zasílání zpráv je zabezpečení uživatelských dat. Pokud by se hackerovi podařilo prolomit servery aplikace, měl by k dispozici obrovské množství informací, které by se mohl rozhodnout prodat na temném webu.

Proto hlavní služby pro zasílání rychlých zpráv integrovaly koncové šifrování, které konverzace chrání před hackery. Podle některých výzkumníků však koncové šifrování dobře chrání konverzace mezi dvěma lidmi, ale ne skupinové chaty. Stejní výzkumníci vytvořili nový bezpečnostní protokol, který lze vložit do skupinových chatů a chránit je před hackery. Protokol se nazývá Asynchronous Ratcheting Tree (ART) a vytvořili ho Jon Millican ze společnosti Facebook a Katriel Cohn-Gordon, Cas Cremers, Luke Garratt a Kevin Milner z Oxfordské univerzity.

Jelikož se na výzkumu podílí i zaměstnanec společnosti Facebook, je velmi pravděpodobné, že společnost sídlící v Menlo Parku má o výzkum zájem a bude se snažit protokol integrovat do aplikace Facebook Messenger.

Co je to Asynchronní chrastící strom (ART)

Protokol je určen pro skupinové konverzace, které již byly kompromitovány. Pokud se skupina uživatelů domnívá, že jejich konverzaci kontroluje hacker, může použít protokol ART (Asynchronous Ratcheting Tree) a vygenerovat novou sadu šifrovacích klíčů end-to-end. Protokol zabezpečuje osobní účty uživatelů zapojených do konverzace a chrání jejich informace.

Protokol ART (Asynchronous Ratcheting Tree) zatím nebyl použit v žádné službě pro zasílání rychlých zpráv, ale Facebook by mohl patřit mezi společnosti, které o něj mají největší zájem. Uvidíme, zda se v nadcházejících měsících dozvíme více.