Google Messages добавляет верификатор ключей и обнаружение спам-ссылок

Google внедряет две новые функции безопасности для Messages, включая запуск Android Key Verifier.

После предварительного показа в прошлом году и предоставления дополнительных сведений в мае, Key Verifier «теперь доступен всем пользователям Android 10+» для защиты от выдающих себя за других лиц и мошенников. Эта система использует QR-коды для обеспечения «дополнительной уверенности в том, что ваши сообщения со сквозным шифрованием действительно приватны и предназначены для нужного человека».

Доступно с RCS. Откройте беседу, коснитесь имени контакта в верхней панели и прокрутите вниз до пункта «Проверить ключи». Другой человек должен сделать то же самое на своем устройстве.

Попросите его нажать «Ваш QR-код», а вы нажмите «Отсканировать QR-код контакта». Этот рабочий процесс также должен быть доступен в приложении Google Контакты в разделе «Подключенные приложения». После этого вы получите подтверждение «Ключи проверены».

Реклама — прокрутите дальше, чтобы узнать больше

«Ключи больше не проверены» появится, если ключ контакта изменится. Google объясняет, как ключи могут меняться в процессе повседневного использования:

  • Контакт получает новое устройство или SIM-карту.
  • Истекает срок действия ключей контакта, ограниченный временем.
  • Происходит обновление базового протокола шифрования.

Однако злонамеренные причины изменения ключей включают:

  • Атака «человек посередине»: если злоумышленник перехватывает первоначальный обмен ключами и заменяет ключи своими.
  • Подмена SIM-карты: если злоумышленник убеждает оператора перенести номер телефона, который ему не принадлежит, на SIM-карту, которую он контролирует.

Убедитесь, что приложение Android System Key Verifier обновлено на вашем устройстве вместе с Google Messages и Контактами. В будущем Google планирует внедрить «дополнительные меры защиты, основанные на Key Verifier, для защиты вас от мошенничества и обмана».

Тем временем, если вы получите спам-текст со ссылками, Google Messages «не позволит вам посетить потенциально вредоносный веб-сайт, если вы явно не пометите сообщение как «не спам»». Эта новая защита теперь доступна по всему миру.