Mail.Ru Group зашифрует свой мессенджер как Telegram
Крупнейший российский интернет-холдинг приступил к работам над шифрованием аудио- и видеозвонков для своего чат-сервиса ICQ. Об этом стало известно со слов анонимных источников, близких к компании.
Для шифрования в Mail.Ru Group выбрали протокол Диффи-Хеллмана, разработаны еще в 1976 году. С его помощью два пользователя получают общий секретный ключ, используя открытый канал связи, к которому может подключиться злоумышленник. Полученный ключ используется для шифрования дальнейшего обмена с помощью алгоритмов симметричного шифрования.
«Шифровка и расшифровка аудио- и видеообщения будут производиться на конечных устройствах пользователей, то есть даже если во время работы будет задействован сервер, то посмотреть или послушать на нем ничего не удастся», - рассказывают источники.
По словам все тех же источников, близких к Mail.Ru Group, сейчас шифрование аудио- или видеоразговоров через мессенджер не происходит, в результате становится возможным проведение атаки «человек посередине» - тип перехвата данных, при котором злоумышленник подключается к каналу обмена данными (например, к Wi-Fi-роутеру) между пользователями или между пользователем и сервером.
Однако эксперты высказывают мнение, что протокол Диффи-Хеллмана вовсе не защищает от такого типа атаки, хоть и признан надежным, и для защиты от «человека посередине» нужен дополнительный механизм, позволяющий пользовтаелям определить, что они разговаривают именно между собой. Обычно для этого служит механизм электронно-цифровой подписи.
В пресс-службе Mail.Ru Group отказались от комментариев.