Научная статья на тему 'Мобильные приложения для защищенного обмена сообщениями'

Мобильные приложения для защищенного обмена сообщениями Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
142
37
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
МОБИЛЬНОЕ ПРИЛОЖЕНИЕ / ПРОГРАММА / КАНАЛ ПЕРЕДАЧИ ДАННЫХ / УСТРОЙСТВО

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Патраков Евгений Иванович, Патракова Дарья Ивановна

Статья посвящена проблеме безопасности мобильных приложений для защищенного обмена сообщениями. В качестве примера приведен популярный мессенджер WhatsApp.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «Мобильные приложения для защищенного обмена сообщениями»

Список литературы

1. Избачков Ю. С., Петров В. Н., Васильев А. А., Телина И. С. Информационные системы: Учебник для вузов. 3-е изд. СПб.: Питер, 2011. 544 с.

2. АИС «Система обработки запросов» (АИС «СОЗ»). [Электронный ресурс]: Управление по контролю и надзору в сфере образования по Республике Башкортостан. Официальный сайт. Режим доступа: https://obrnadzorrb.bashkortostan.ru/about/systems/61172/ (дата обращения: 19.01.2017).

МОБИЛЬНЫЕ ПРИЛОЖЕНИЯ ДЛЯ ЗАЩИЩЕННОГО

ОБМЕНА СООБЩЕНИЯМИ 1 2 Патраков Е. И. , Патракова Д. И.

1Патраков Евгений Иванович - магистрант, кафедра теоретических основ радиотехники;

2Патракова Дарья Ивановна - студент, кафедра маркетинга, Уральский федеральный университет им. Б. Н. Ельцина, г. Екатеринбург

Аннотация: статья посвящена проблеме безопасности мобильных приложений для защищенного обмена сообщениями. В качестве примера приведен популярный мессенджер WhatsApp.

Ключевые слова: мобильное приложение, программа, канал передачи данных, устройство.

В наши дни широко пользуются мобильными приложениями для конфиденциального общения. Несколько лет назад такими программами (приложениями) пользовались в основном люди, которые желали скрыть свою переписку. Сейчас такие мессенджеры популярны среди всего населения Земли, особенно популярны среди пользователей, вовлеченных в бизнес-сообщество.

Для корректной работы такие приложения должны поддерживать различные операционные системы мобильных устройств (Android, iOS и т.д.). Например, если у вашего друга Android, а у вас - iOS, то используемая вами программа для общения должна поддерживать обе платформы.

Некоторые приложения для обмена защищенными сообщениями способны объединяться с другими программами. Это может быть особенно важно в компаниях, в которых приложения такого рода могут взаимодействовать с коммуникационным программным обеспечением организации и работать через настольный ПК или мобильное устройство.

С точки зрения безопасности важно различать приложения, предназначенные для безопасного обмена данными, и приложения, которые обладают функциями безопасности. В качестве примера приложений с функциями безопасности можно привести чрезвычайно популярный WhatsApp. Такая программа используют шифрование канала передачи данных. Обычно, широко популярные приложения используют собственные технологии, программное обеспечение которых имеет уязвимые места.

Запуск WhatsApp был осуществлен в 2009 году. В 2015 году данное приложение стало использовать TextSecure (теперь называется Signal) от Open Whisper Systems [1]. Данная технология улучшает безопасность при помощи сквозного шифрования [2]. Это означает, что ключи, используемые при шифровании данных, не могут быть

получены с сервера WhatsApp. Как утверждает производитель, компания WhatsApp не хранит и не имеет доступ к сообщениям пользователей.

В апреле 2016 протокол Signal был включен в обязательное обновление для WhatsApp на всех мобильных устройствах. Это стало переломным моментом в истории организации Open Whisper Systems. Данная платформа стала одной из самых популярных технологий шифрования на всей Земле. Несомненно, это вызвало обеспокоенность у различных организаций, которые считают, что такого рода приложения могут использоваться террористами и преступниками.

Еще раз отметим, что такая программа не обеспечивают полную защиту конфиденциального общения. Происходит шифрование только канала связи, самого устройства - нет. Значит, существуют другие способы получения информации помимо перехвата сообщения. Например, что мешает злоумышленнику получить доступ к устройству, то есть завладеть самим устройством, и прочитать историю сообщений пользователя?

Такого рода приложения, как и WhatsApp, дополнительно к обмену сообщениями могут поддерживать передачу видео, голоса, файлов, а иногда SMS и MMS. Часто для реализации таких функций программы используют технологии с открытым исходным кодом. Это не означает, что приложения идентичны друг другу. Пользовательский интерфейс и дополнительные средства защиты разные.

Все производители мобильных приложений защищенного обмена сообщениями утверждают, что используют хорошую безопасность. Однако отметим, что такого рода программы еще не появились, либо только начинают выпускаться.

Будут ли такие приложения развиваться в будущем? Существуют две тенденции такого развития. Во-первых, безопасные системы обмена сообщениями только начинают появляться, включая те, которые предназначены для централизованного управления предприятием. Во-вторых, ожидается превращение статических приложений для обмена сообщениями в телерадиовещательные системы, которые смогут распределять различные типы содержания, а затем применять дополнительные средства защиты, например, удалять прочитанные сообщения.

Список литературы

1. Мессенджер WhatsApp включил систему полного шифрования данных. [Электронный ресурс]. Режим доступа: https://republic.ru/posts/66271/ (дата обращения: 01.02.2017).

2. Battle of the secure messaging apps: how signal beats whatsapp. [Электронный ресурс]. Режим доступа: https://theintercept.com/2016/06/22/battle-of-the-secure-messaging-apps-how-signal-beats-whatsapp/ (дата обращения: 02.02.2017).

i Надоели баннеры? Вы всегда можете отключить рекламу.