Comissão Europeia: Funcionários devem usar o Signal
Segurança, segurança... segurança! É este o foco da Comissão Europeia que pretende que a comunicação digiral entre funcionários passe a ser realizada via Signal.
A recomendação foi anunciada via fórum interno da União Europeia, mas a informação já apareceu na internet.
A Comissão Europeia recomendou aos seus funcionários para começarem a usar o Signal. Esta plataforma de comunicação pertence à Open Whisper Systems e está disponível para iPhone/iPad e também para Android. Esta app usa simplesmente o número do cartão SIM do smartphone e os contactos que temos registados. Não há logins separados, usernames, password, pins, etc.
A recomendação para a utilização desta plataforma surgiu num fórum interno da União Europeia e foi recentemente tornada publica no site Politico.
Principais caraterísticas do Signal
- Mensagens cifradas end-to-end
- Bom desempenho
- Possibilidade da criação de grupos
- Partilha de ficheiros multimédia
- Possibilidade de apagar mensagens
- Possibilidade de “destruir conversas”
Segundo as informações a recomendação para esta plataforma de comunicações deveu-se ao facto de terem acontecido alguns incidentes ao nível da segurança informática. Em dezembro de 2018, a empresa de segurança cibernética Area 1 Security revelou vários incidentes com diplomatas.
Apesar do WhatsApp ter como base o protocolo Signal, esta plataforma não é open-source. Outra ferramenta que esteve para ser considerada foi o Telegram.
Leia também...
Este artigo tem mais de um ano
Qual a diferenca entre apagar mensagens e destruir conversas, e como se faz uma coisa e outra?
A unica coisa parecida que conheco no Signal é o temporizador para apagar msgs com mais de X tempo.
Que eu saiba, só o Telegram é que permite destruir conversas e apagar msgs.
Destruir conversa é quando apagas todas as mensagens de um contacto, apagar mensagem é quando apagas mensagens individuais.
Mas o signal não permite isso. Só o telegram.
O signal permite colocar um temporizador apenas.
um grande golpe para o whatsapp do facebook. Essa coisa do whatsapp do facebook está com falta de credibilidade, e a confiança no Signal é a maior prova para o cidadão comum que se preocupa realmente com a privacidade e que não vai nas modas, de igualmente repensar o Signal como um aplicativo de mensagens seguro e confiável a considerar.
Como é que uma APP k não usa login e apenas usa o SIM é de confiança? Qualquer operador pode apoderar-se da conta do cliente dessa forma, só génios !
Já ouviste falar em segurança em dois factores, em que tu adicionas um pin ao Signal, ao qual somente tu tens acesso e que com esse pin ninguém mais a não se tu consegues aceder à aplicação??
Boas, eu sempre disse que o whatsapp só serve para conversar com as meninas dos classificados… Afinal estão a dar me razão.
Tudo que não tiver a hipótese de usar login com password em vez de usar codigo por SMS está vulnerável, os operadores tem acesso aos PINs e podem clonar cartões SIM ou bloquear um oficial e emitir uma 2ª via, o pessoal anda todo tapadinho!
Afinal, tu falas sem conhecimento de causa, é triste
Usar cartão SIM para um serviço de Instant Messenger é por si só um atentado à privacidade e à segurança, tapam os olhos ao povo, usem o TOX: https://pt.qwe.wiki/wiki/Tox_(protocol) não há emails nem nºs SIM para ninguém!
Concordo em absoluto.
É uma grande falha do Signal, isto de usar o número de telefone ao invés de nome de utilizador e password.
Quer me parecer que esta falha não é uma falha, é de propósito.
Só assim se justifica ainda manterem esta forma de autenticação.
Por isso é que com contactos especiais uso o Wickr.
É por ser mais simples…e uma forma de identificar melhor o cliente (parece-me)
Sim, o moxie já explicou.
O facto de usarmos o nosso contacto faz com que a nossa rede social esteja sempre salvaguardada, porque ela é a nossa lista de contactos que esta sempre
No nosso iphone.
Se fosse um nome de utilizador, nunca iriamos descobrir os nosso amigos pk não saberiamos qual era o utilizador deles.
Assim o nosso social graph está sempre nos nossos contactos salvaguardado. Podemos mudar de rede social (ehatsapp para signal) que o social graph vai connosco!
E depois o Signal com o 2FA authentication e a encriptacao de toda a metadata, impede que qualquer dado nosso leak.
Bom esclarecimento
Mas vc acha mesmo que a explicação para existir apenas a autenticação por número de telefone é essa?
A partir do momento em que tem que dar o seu número de telefone, lá se vai o anonimato e fica sujeito a uma série de ataques que podem ser elaborados e complexos tipo clonar o seu cartão de telefone, a operadora fazer cópia ou retirar o número, etc.
Claro que fazer estas coisas não está ao alcance do Zé da esquina, mas que é possível de fazer, é.
Contactos que quero manter segurança acrescida só com Xmpp e Wickr.
Não há cá números de telefones ligados aqui ao je ou outra pessoa.
Lógico que entre signal e whatsapp, isso nem se discute.
E de repente os parolos(as) ficaram em silêncio…
Ao menos o Telegram já percebeu que é importante poder adicionar novos contactos de pessoas que não conhecemos, para não ficarmos com uma lista de contactos vazia, e por isso criou a função Nearby. Esse Signal deve servir para falar com os funcionários da UE, para quem os conhece.
Se fosse a escolher um meio de comunicação seria certamente o Threema… mas acho estranho que a UE não financie um aplicativo feito e mantido a 100% por europeus na Europa para total independência de países externos.
Boas, também tenho o Threema, muito bom, não há cá números de telefone para ninguém, identificação é feita através de um código gerado durante a instalação do programa.
Simples, fácil e muito intuitivo.
Só tenho pena que não dê para meter um temporizador para destruir as mensagens, como o Wickr.
Aliás, com o Wickr dá para remover ou destruir uma mensagem dos dois telefones de imediato…
Não sei de onde essa fonte tirou essa informação… Não recebi qualquer notificação sobre esse assunto.