Signal เปิดตัว PINs ระบบเข้ารหัสข้อมูล ช่วยให้ผู้ใช้ย้ายเครื่องที่ใช้งาน Signal ได้อย่างปลอดภัย

by nutmos
21 May 2020 - 01:17

Signal เปิดตัวฟีเจอร์ใหม่ในชื่อว่า Signal PIN ระบบบันทึกข้อมูลของ Signal แบบเข้ารหัสเพื่อให้ผู้ใช้ย้ายเครื่องที่ใช้งาน Signal ได้ง่าย ๆ

Signal ระบุว่า เนื่องจากตัวแอปออกแบบมาเน้นความเป็นส่วนตัวมาก ระบบจึงลดการผูกตัวเองกับ identity ภายนอก (อย่างเช่นเบอร์โทรศัพท์) แต่ก็มีข้อเสียคือเมื่อผู้ใช้โทรศัพท์หายหรือเปลี่ยนโทรศัพท์ ข้อมูลอาจจะหายหมด​ แต่ Signal ก็ไม่ต้องการบันทึกข้อมูลของผู้ใช้ไว้บนเซิร์ฟเวอร์เป็น plaintext แม้จะมีผู้ให้บริการแชทเข้ารหัสคนอื่นทำก็ตาม

Signal PINs เป็นฟีเจอร์ที่จะมาตอบโจทย์นี้ คือตัวแอป​ Signal จะสามารถเรียกข้อมูลโปรไฟล์, การตั้งค่า รวมถึงข้อมูลอื่น ๆ เกี่ยวกับตัวแอปได้ แต่ไม่รวมถึงข้อมูลบนสนทนา โดยจะใช้ PIN เป็นกุญแจในการเข้ารหัสข้อมูลบนเซิร์ฟเวอร์ ซึ่งจะช่วยให้การไมเกรตโปรไฟล์ข้ามเครื่องทำได้ง่ายและปลอดภัย

Signal ไม่ได้สร้าง backdoor หรืออื่น ๆ ไว้เลย มีเพียง PIN เท่านั้นที่จะถอดรหัสข้อมูลของผู้ใช้บนเซิร์ฟเวอร์ได้ ถ้าทำหายก็จะถอดรหัสข้อมูลไม่ได้ และ PIN ยังสามารถใช้ล็อกบัญชีป้องกันผู้ไม่พึงประสงค์ที่พยายามใช้เบอร์โทรศัพท์เดิมลงทะเบียน Signal ด้วยอุปกรณ์ใหม่ได้เช่นกัน

ที่มา - The Verge, Signal

Blognone Jobs Premium