2025. 11. 23., 14:03

A Signal tényleg anonim? A titkok mögötti igazság

A Signal tényleg anonim? A titkok mögötti igazság
Első pillantásra úgy tűnhet, hogy a Signal az egyik legbiztonságosabb üzenetküldő alkalmazás a világon, hiszen végponttól végpontig titkosított üzeneteket kínál, ráadásul katonai szintű adatvédelemmel. Sokan azonban félreértik, mit is jelent ez pontosan. Az üzenetek tartalma valóban rejtve marad mindenkinek, de a szolgáltató ennél jóval többet tudhat rólunk: pontosan tisztában lehet azzal, hogy kivel beszélgetünk, még ha azt nem is tudja, miről.

Telefonszám – a gyenge láncszem

A Signal a felhasználók telefonszámát használja azonosítóként. Ennek köszönhetően a rendszer egyértelműen meg tudja állapítani, hogy például a +36201231234 szám a +36201112222 számmal beszélget. Ha pedig a telefonszám köthető valós személyhez – például közösségi oldalakon vagy más nyilvános adatbázisokban –, akkor hiába a titkosítás, könnyen összerakható a kép, ki kivel, mikor és milyen intenzíven kommunikál. Ez a titkosítás egyik alapvető korlátja: miközben az adat (üzenet) tartalma rejtve marad, a kommunikáció ténye, vagyis a metaadatok nem lesznek láthatatlanok.

Egy kis matek: Sealed Sender

A Signal újítása, a Sealed Sender arra lett kitalálva, hogy kikerülhető legyen ez az azonosítás, és az üzenetküldés során rejtve maradjon a feladó személye. Ez úgy működik, mint egy visszaküldési cím nélküli boríték – a rendszer csak a címzettet látja, a feladóról nem tud semmit. Ez azonban csak elméletben jelent valódi anonimitást, hiszen ha egy beszélgetésben újabb üzenetek oda-vissza mennek, a rendszer már kikövetkeztetheti, kik a felek.

Mindeközben marad a másik nagy buktató: az IP-címek. Minden üzenetküldéshez szükség van egyedi IP-címre. Még ha a telefonszám el is tűnik a közvetítés során, az IP-cím lekövethető – és az IP-címek gyakran pontosabban azonosíthatók, mint egy postai cím. Ha VPN-t vagy Tor-t használsz, leplezheted az otthoni IP-címed, de általában ugyanarról az IP-ről ugyanannak a felhasználónak küldöd az üzeneteket. Ez alapján egyértelmű, ki kivel tartja a kapcsolatot.

Hiába a trükközés, kettős metaadat mindig marad

A két alapvető metaadat – a telefonszám és az IP-cím – közül csak az egyik lehet néha álcázható. Ha a telefonszámodhoz igazolvánnyal kellett regisztrálnod, akkor teljesen felesleges minden más trükk – onnantól kezdve bármikor összekapcsolható vagy a valódi személyazonosságoddal. Ha szerencséd van, és kártyát vehetsz név nélkül, valamelyest nehezebb beazonosítani, de a legtöbb országban már csak igazolvánnyal adnak SIM-et.


Válaszra válasz: a kétirányú csevegés mindent borít

Csupán egy üzenet küldésénél még trükközhetsz a Sealed Senderrel, de amint kétirányú üzenetváltás történik, minden feloldódik. Az alkalmazás ugyanis a kézbesítési visszaigazolást (delivery receipt) Sealed Senderrel küldi vissza, de ez maga már újabb, bármikor visszakövethető üzenet. A visszajelzés minden esetben visszamegy a küldőhöz – ezt nem lehet kikapcsolni. Így automatikusan összerendelhető, ki a küldő és ki a fogadó, függetlenül attól, hogy az üzenet tartalmát nem ismerik.

Miért van szükség telefonszámra?

Az interneten nincs elvi akadálya annak, hogy azonosító nélküli üzenetküldésre épülő rendszereket működtessenek – a Signal mégis ragaszkodik hozzá, hogy telefonszámot adj meg. A WhatsApp, a Telegram vagy a Wire sem jobb: ezek e-mail-címet, telefonszámot vagy más, globális azonosítót várnak el.

Ez nemcsak kényelmetlenséget, hanem súlyos bizalmi problémát is jelent: egy ilyen rendszer valójában nem anonimitást, csak titkosítást biztosít.

Alternatívák és a remény

Néhány titkosított e-mail-szolgáltató, mint a Tutanota, legalább tisztán kommunikálja, mit tud, és mit nem ígér. A hanghívás ennél összetettebb dolog. A WhatsApp és a Telegram a Signalnál is rosszabbak, a Wire pedig plusz adatokhoz kötött. Nyílt forráskódú, valóban anonim megoldásból szinte semmi sincs. A legígéretesebb fejlesztés egy fiatal projekt, a SimpleX, amely se telefonszámot, se e-mail-címet nem kér, és proxykon keresztül továbbítja az üzeneteket, és minden esetben véletlenszerűen tereli át a forgalmat. Ez lassú és néha akadozik, de legalább az első igazán használható, technikailag izgalmas alternatíva, amely valóban törekszik arra, hogy ne lássa, ki kivel kommunikál.

Összegzés

A Signal végponttól végpontig tartó titkosítása valóban megvédi az üzenet tartalmát, de nem akadályozza meg, hogy a szolgáltató (vagy adott esetben a hatóságok) metaadatokból vissza tudják fejteni, kik beszélgetnek egymással. Az igazi anonimitáshoz ennél jóval több kell: telekommunikációs és internetszintű azonosítók eltávolítása. Egyelőre nincs tökéletes megoldás – de a technológiai kísérletek gőzerővel folynak tovább. Ha valódi adatvédelem kell, nem érdemes csak a reklámszlogenekre hagyatkozni.

2025, adminboss, sanesecurityguy.com alapján

Legfrissebb posztok

MA 06:29

Az egyszerű tápanyag, amely új erőt adhat a rákkezelésnek

Egyre többet tudunk arról, hogy a mindennapi zöldségekben megtalálható zeaxantin nemcsak a látás egészségét óvja, hanem a daganatok elleni harcban is kulcsszerepet játszhat...

MA 06:23

Az új Pokémon Champions: sétagalopp vagy kőkemény rajt?

A Pokémon Champions elhozza a kompetitív Pokémon-harcok világát mindenki számára, de az első lépések nem egyszerűek...

MA 06:15

Az OpenAI hadat üzen: itt a 100 ezres ChatGPT Pro

🔫 Megjött a ChatGPT Pro, amelyért már havi 100 ezer forintot kell kiperkálni; ezzel próbálják leverni a hasonló árú Claude-ot...

MA 06:05

Történelmi események a mai napon (Április 11.)

Mit hozott ez a nap a történelemben? A mongol hódítástól és brit koronázástól kezdve az Apollo 13 (Apollo–13) drámai startján, Idi Amin bukásán és az algíri merényleteken át egészen a szumátrai nagy földrengésekig sorakoznak a mérföldkövek...

péntek 21:44

A kereskedők rémálma: betört az MI az autószalonokba

Jó, jó, persze, csak épp közben megérkezett a mesterséges intelligencia is az autóvásárlás világába...

péntek 21:34

Az iráni hackerek Amerika ipari rendszereire vadásznak

Az Egyesült Államokban közel 4000 ipari vezérlőrendszer vált sebezhetővé iráni kibertámadásokkal szemben, miután kiderült, hogy számos Rockwell Automation PLC közvetlenül az internetre csatlakozik...

péntek 21:24

Az Artemis II legénysége visszatér – látványos vízreszállás a Csendes-óceánban

Érdekes megjegyezni, hogy négy űrhajós tíznapos, a Holdat megkerülő útja után minden a NASA tervei szerint halad...

péntek 21:12

Az Alzheimer-kór elleni küzdelem válságban van – új kezelés kell!

💡 Kezdetben az Alzheimer-kór kezelése főként az agyi fehérjék, különösen az amyloid-béta eltávolítását célozta...

péntek 21:01

Az FBI elolvasta a Signal-üzeneteidet – komolyan?

💁 A privacy-őrültek évekig boldogan nyomták a csetet a Signalon, hiszen csak a küldő és a fogadó látja az üzeneteket, minden szuperül titkosított, az üzenetek ráadásul idővel elpárolognak a telefonból...

péntek 20:56

A Windows 11 végre megszabadul az idegesítő Copilot-gomboktól!

Na, végre! A Microsoft lassan, de biztosan leszámol azzal, hogy minden sarkon ránk erőlteti a Copilot-gombokat a Windows 11-ben...

péntek 20:45

Az Asus leszámolna a videokártyák olvadásával

⚡ Az utóbbi években sok PC-rajongót tartott izgalomban vagy éppen aggodalomban a csúcskategóriás grafikus kártyák, például az RTX 4090 vagy a hamarosan megjelenő RTX 5090, valamint a hozzájuk tartozó tápkábelek leolvadása...

péntek 20:34

A Starlink-forradalom küszöbén: olcsóbb, gyorsabb űrinternet?

🚀 A legfrissebb hírek szerint a műholdas internet tényleg felpöröghet, az új FCC-szabályoknak köszönhetően...

péntek 20:23

A Gmail titkosítása végre teljes mobilon

🔒 Fontos kérdés, hogy mennyire védettek az e-mailek okostelefonokon. Most először vált elérhetővé a Gmail végponttól végpontig terjedő titkosítása (E2EE) minden Android- és iOS-eszközön, így a vállalati felhasználók külön alkalmazás nélkül olvashatnak és írhatnak titkosított leveleket...

péntek 20:01

Az atomok fényjele leleplezheti a gravitációs hullámokat

💫 A gravitációs hullámok eddig kizárólag hatalmas, kilométeres méretű műszerekkel voltak kimutathatók; ezek apró téridő-rezgéseket érzékelnek, amelyek például fekete lyukak összeolvadásakor keletkeznek...

péntek 19:56

A Play Áruházból eltűnt egy kedvelt horrorjáték – de miért?

Kezdetben az Android-felhasználók gond nélkül letölthették a Doki Doki Irodalmi Klub!..

péntek 19:45

A filléres napelemek titka: hibákból születő csúcshatékonyság

A vezető, ám helyigényes szilícium-napelemek piacán egy új versenytárs kezd feltörni: a különleges szerkezetű, hibákkal teli perovszkit-napelemek...

péntek 19:34

Az európai repterek három héten belül kerozin nélkül maradhatnak

✈ Az európai repülőterek súlyos üzemanyaghiánnyal nézhetnek szembe három héten belül, ami jelentősen megzavarná a nyári utazási szezont és komoly károkat okozna a gazdaságnak...

péntek 19:25

A szupravezetés hihetetlen visszatérése extrém mágneses térben

💥 Egy különleges fém, az urán-ditellurid (UTe2) egészen új oldalát mutatta meg a fizikusoknak, amikor nemrégiben váratlanul visszatért benne a szupravezetés szinte rekorderősségű mágneses terekben – pedig normál esetben ilyen körülmények között már rég megszűnne...

péntek 19:02

Az emberi küzdelemnek vége a kibervédelemben?

Erre utal többek között az, hogy a legkomolyabb biztonsági rések egyre gyorsabban kerülnek a támadók kezébe, mint ahogy a védekezés képes lenne lépést tartani velük...

péntek 18:56

Az MI-láz rekordbevételt hozott a TSMC-nek

A tajvani TSMC idei első negyedéves árbevétele elképesztő, 35%-os növekedést mutatott a januártól márciusig tartó időszakban, köszönhetően az MI-chipek iránti világméretű kereslet folyamatos emelkedésének...

péntek 18:45

A legsebezhetőbbek az androidos kriptovaluta-alkalmazások

Mintegy 50 millió Androidos készülék volt veszélyben egy súlyos biztonsági hiba miatt, amelyet a Microsoft szakértői az EngageLab SDK-ban azonosítottak...

péntek 18:34

Az Artemis II űrhajósai végre vízre szállnak – így nézheted a Netflixen

Az Orion űrhajó hősei, Victor Glover, Reid Wiseman, Christina Koch és Jeremy Hansen már hazafelé tartanak, és hamarosan a Csendes-óceánon hajtanak végre vízreszállást...

péntek 18:23

A CPUID feltörése veszélybe sodorta a népszerű PC‑mérőket

⚠ Milliók által használt diagnosztikai programokat tettek használhatatlanná hackerek, akik a népszerű CPU-Z és HWMonitor hivatalos letöltési linkjeit módosították...

péntek 17:35

Az otthoni sétapad tényleg csodaszer? Két modellt teszteltem

Az utóbbi években a sétapadok, más néven íróasztal alá helyezhető futópadok igazi wellness-sztárrá váltak...

péntek 17:23

Az FBI iPhone-értesítésekből rakta össze a törölt Signal-üzeneteket

Ez a jelenség jól illusztrálható azzal, hogy a texasi ICE Prairieland Detention Facility-nél történt rongálás és petárdázás ügyében a hatóságok váratlan módszerrel jutottak hozzá kulcsfontosságú bizonyítékokhoz...

péntek 17:02

Amikor a szülő tehetetlen: a Discord-támadások kegyetlen valósága

🙁 Brady Frey számára egy teljesen átlagos napnak indult, amikor egyszer csak kiderült, hogy tinédzser lánya Discord-fiókját feltörték...

péntek 16:33

Az első baktériumdob: hallgasd, melyik kórokozó fertőzött meg!

🎵 Képzeld el, hogy nem mikroszkóppal lesed a bacikat, hanem meghallgatod őket!..

péntek 16:23

Dél-Koreában alanyi jogon jár az alapszintű mobilnet

Dél-Korea úttörő lépést tett: mostantól minden mobil-előfizető számára elérhető az alapszintű internet-hozzáférés...

péntek 16:12

Az Amazon aranyat érő MI-chipjein máris betelt a kapacitás

Egy lényeges szempont, hogy az Amazon vezetője, Andy Jassy friss éves levelében számos meglepő újdonsággal szolgált a felhőóriás háza tájáról...