A Signal tényleg anonim? A titkok mögötti igazság

A Signal tényleg anonim? A titkok mögötti igazság
Első pillantásra úgy tűnhet, hogy a Signal az egyik legbiztonságosabb üzenetküldő alkalmazás a világon, hiszen végponttól végpontig titkosított üzeneteket kínál, ráadásul katonai szintű adatvédelemmel. Sokan azonban félreértik, mit is jelent ez pontosan. Az üzenetek tartalma valóban rejtve marad mindenkinek, de a szolgáltató ennél jóval többet tudhat rólunk: pontosan tisztában lehet azzal, hogy kivel beszélgetünk, még ha azt nem is tudja, miről.

Telefonszám – a gyenge láncszem

A Signal a felhasználók telefonszámát használja azonosítóként. Ennek köszönhetően a rendszer egyértelműen meg tudja állapítani, hogy például a +36201231234 szám a +36201112222 számmal beszélget. Ha pedig a telefonszám köthető valós személyhez – például közösségi oldalakon vagy más nyilvános adatbázisokban –, akkor hiába a titkosítás, könnyen összerakható a kép, ki kivel, mikor és milyen intenzíven kommunikál. Ez a titkosítás egyik alapvető korlátja: miközben az adat (üzenet) tartalma rejtve marad, a kommunikáció ténye, vagyis a metaadatok nem lesznek láthatatlanok.

Egy kis matek: Sealed Sender

A Signal újítása, a Sealed Sender arra lett kitalálva, hogy kikerülhető legyen ez az azonosítás, és az üzenetküldés során rejtve maradjon a feladó személye. Ez úgy működik, mint egy visszaküldési cím nélküli boríték – a rendszer csak a címzettet látja, a feladóról nem tud semmit. Ez azonban csak elméletben jelent valódi anonimitást, hiszen ha egy beszélgetésben újabb üzenetek oda-vissza mennek, a rendszer már kikövetkeztetheti, kik a felek.

Mindeközben marad a másik nagy buktató: az IP-címek. Minden üzenetküldéshez szükség van egyedi IP-címre. Még ha a telefonszám el is tűnik a közvetítés során, az IP-cím lekövethető – és az IP-címek gyakran pontosabban azonosíthatók, mint egy postai cím. Ha VPN-t vagy Tor-t használsz, leplezheted az otthoni IP-címed, de általában ugyanarról az IP-ről ugyanannak a felhasználónak küldöd az üzeneteket. Ez alapján egyértelmű, ki kivel tartja a kapcsolatot.

Hiába a trükközés, kettős metaadat mindig marad

A két alapvető metaadat – a telefonszám és az IP-cím – közül csak az egyik lehet néha álcázható. Ha a telefonszámodhoz igazolvánnyal kellett regisztrálnod, akkor teljesen felesleges minden más trükk – onnantól kezdve bármikor összekapcsolható vagy a valódi személyazonosságoddal. Ha szerencséd van, és kártyát vehetsz név nélkül, valamelyest nehezebb beazonosítani, de a legtöbb országban már csak igazolvánnyal adnak SIM-et.


Válaszra válasz: a kétirányú csevegés mindent borít

Csupán egy üzenet küldésénél még trükközhetsz a Sealed Senderrel, de amint kétirányú üzenetváltás történik, minden feloldódik. Az alkalmazás ugyanis a kézbesítési visszaigazolást (delivery receipt) Sealed Senderrel küldi vissza, de ez maga már újabb, bármikor visszakövethető üzenet. A visszajelzés minden esetben visszamegy a küldőhöz – ezt nem lehet kikapcsolni. Így automatikusan összerendelhető, ki a küldő és ki a fogadó, függetlenül attól, hogy az üzenet tartalmát nem ismerik.

Miért van szükség telefonszámra?

Az interneten nincs elvi akadálya annak, hogy azonosító nélküli üzenetküldésre épülő rendszereket működtessenek – a Signal mégis ragaszkodik hozzá, hogy telefonszámot adj meg. A WhatsApp, a Telegram vagy a Wire sem jobb: ezek e-mail-címet, telefonszámot vagy más, globális azonosítót várnak el.

Ez nemcsak kényelmetlenséget, hanem súlyos bizalmi problémát is jelent: egy ilyen rendszer valójában nem anonimitást, csak titkosítást biztosít.

Alternatívák és a remény

Néhány titkosított e-mail-szolgáltató, mint a Tutanota, legalább tisztán kommunikálja, mit tud, és mit nem ígér. A hanghívás ennél összetettebb dolog. A WhatsApp és a Telegram a Signalnál is rosszabbak, a Wire pedig plusz adatokhoz kötött. Nyílt forráskódú, valóban anonim megoldásból szinte semmi sincs. A legígéretesebb fejlesztés egy fiatal projekt, a SimpleX, amely se telefonszámot, se e-mail-címet nem kér, és proxykon keresztül továbbítja az üzeneteket, és minden esetben véletlenszerűen tereli át a forgalmat. Ez lassú és néha akadozik, de legalább az első igazán használható, technikailag izgalmas alternatíva, amely valóban törekszik arra, hogy ne lássa, ki kivel kommunikál.

Összegzés

A Signal végponttól végpontig tartó titkosítása valóban megvédi az üzenet tartalmát, de nem akadályozza meg, hogy a szolgáltató (vagy adott esetben a hatóságok) metaadatokból vissza tudják fejteni, kik beszélgetnek egymással. Az igazi anonimitáshoz ennél jóval több kell: telekommunikációs és internetszintű azonosítók eltávolítása. Egyelőre nincs tökéletes megoldás – de a technológiai kísérletek gőzerővel folynak tovább. Ha valódi adatvédelem kell, nem érdemes csak a reklámszlogenekre hagyatkozni.

2025, adminboss, sanesecurityguy.com alapján

Legfrissebb posztok

MA 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 15:02

A Perseverance rábukkant az első idegen meteoritra a Marson

Fontos kérdés, hogy van-e élet a Marson – ezért a NASA Perseverance marsjárója már négy éve kutatja a bolygó felszínét, kőzetmintákat gyűjt, amikor váratlanul egy egészen különös, Phippsaksla névre keresztelt sziklára bukkant...

MA 14:36

A középkategória királya: Samsung HW‑Q800F hangprojektor teszt

🔊 A Samsung HW-Q800F új mércét állít a középkategóriás otthoni mozi hangzásban, igazi mindentudóként érkezik a nappalikba...

MA 14:18

Forrósodik a helyzet: a Tesla-befektetők újabb pofonokat kapnak

Év elején a Teslát kétségek gyötörték: a világszerte csökkenő eladások és Elon Musk politikai botrányai nyomán mélyrepülésbe kezdett a részvényárfolyam...

MA 13:49

A legendás ICQ végnapjai: így múlt ki az üzenetküldő

🔔 Az 1990-es évek közepén a Mirabilis nevű izraeli cég forradalmasította az internetes kommunikációt az ICQ-val...

MA 13:34

A Comet-botrány: tényleg percek alatt feltörhető az MI-böngésző?

Az elmúlt napokban komolyan felforrósodott a levegő a Comet MI-böngésző körül: a SquareX kiberbiztonsági cég szerint a Perplexity által fejlesztett szoftverben súlyos sebezhetőség lapul...

MA 12:48

Újabb bitcoinzuhanás: felfordult a tőzsde?

A hét közepén jelentős eladási hullám söpört végig az amerikai tőzsdéken, amelynek egyik lehetséges kiváltójaként a bitcoin árfolyamának meredek esését említették pénzügyi szakértők...

MA 12:34

A neandervölgyieknek volt saját vallásuk?

🙌 Ez a jelenség jól illusztrálható azzal, hogy a neandervölgyiek több mint 300 ezer évig éltek Európa és Ázsia területein, és számos, máig rejtélyes nyomot hagytak maguk után...

MA 11:33

A JPEG XL visszatér a Chrome-ba – de mikor?

Három éve a Google kivette a JPEG XL támogatását a Chrome-ból arra hivatkozva, hogy kevés az érdeklődés iránta...

MA 11:18

A szomszédban felbukkant Föld-szerű szuperbolygó: az élet nyomában

Jellemző példa erre, hogy a kutatók ismét rábukkantak egy olyan exobolygóra, amely a lakható zónában kering, mindössze 18 fényévre tőlünk...

MA 11:01

Az X továbbra is uralja az amerikai közösségi médiát

💻 Hiába újít a Meta, és gombamód szaporodnak az alternatívák, az X (korábban Twitter) továbbra is uralja az amerikai, rövid szöveges bejegyzésekre épülő közösségi hálózatok mezőnyét...

MA 10:58

Az óceánok és a sarkvidékek nélkül elbukik a klímavédelem

A 2025-ös COP30 jelentős fordulatot hozott a klímaváltozás elleni küzdelemben: januártól lép életbe az első világszintű egyezmény, amely a nemzeti hatáskörökön túli tengeri területek védelmét szolgálja, és jogszabályban rögzíti a tengerek klímavédelemben betöltött kulcsszerepét...

MA 10:51

Az XL-Calibur új korszakot nyit a fekete lyukak kutatásában

Az XL-Calibur nevű magaslégköri távcső történelmi eredményeket ért el a fekete lyukak vizsgálatában...

MA 10:36

Az új Windows MI sötét oldala: adatlopás, vírusok, hallucinációk

Az új Copilot Actions funkció a Windows 11-ben egyelőre csak az Insider verziókban érhető el, alapból kikapcsolva, és adminisztrátori jogosultság kell hozzá, hogy bekapcsold...

MA 10:29

A valaha látott legbrutálisabb napvihar megtépázta a Föld mágneses pajzsát

🌊 Erre utal többek között az, hogy május 10–11-én egy évtizedek óta nem látott geomágneses szupervihar sújtotta a Földet...

MA 10:23

Az európai MI-előny a gyenge infrastruktúra miatt veszélyben

⚠ Európa MI-törekvései folyamatosan ütköznek egyre szigorúbb szabályozási, geopolitikai és technikai kihívásokba...

MA 10:16

A vikingek valódi arca: amit eddig rosszul tudtunk

Érdemes megvizsgálni, mennyire tér el a vikingekről élő képünk a történelmi valóságtól...

MA 10:08

Az MI-hirdetések rázzák a piacot: feldarabolhatják a Google-t?

A Google és az amerikai Igazságügyi Minisztérium közötti per pénteken elérte a záró szakaszt: mindkét fél előadta záró érveit abban a perben, amelyben a minisztérium azzal vádolja a techóriást, hogy jogellenesen uralja az online hirdetéstechnológiai piacot...