
Google внедряет две новые функции безопасности для Messages, включая запуск Android Key Verifier.
После предварительного показа в прошлом году и предоставления дополнительных сведений в мае, Key Verifier «теперь доступен всем пользователям Android 10+» для защиты от выдающих себя за других лиц и мошенников. Эта система использует QR-коды для обеспечения «дополнительной уверенности в том, что ваши сообщения со сквозным шифрованием действительно приватны и предназначены для нужного человека».


Доступно с RCS. Откройте беседу, коснитесь имени контакта в верхней панели и прокрутите вниз до пункта «Проверить ключи». Другой человек должен сделать то же самое на своем устройстве.
Попросите его нажать «Ваш QR-код», а вы нажмите «Отсканировать QR-код контакта». Этот рабочий процесс также должен быть доступен в приложении Google Контакты в разделе «Подключенные приложения». После этого вы получите подтверждение «Ключи проверены».
«Ключи больше не проверены» появится, если ключ контакта изменится. Google объясняет, как ключи могут меняться в процессе повседневного использования:
- Контакт получает новое устройство или SIM-карту.
- Истекает срок действия ключей контакта, ограниченный временем.
- Происходит обновление базового протокола шифрования.


Однако злонамеренные причины изменения ключей включают:
- Атака «человек посередине»: если злоумышленник перехватывает первоначальный обмен ключами и заменяет ключи своими.
- Подмена SIM-карты: если злоумышленник убеждает оператора перенести номер телефона, который ему не принадлежит, на SIM-карту, которую он контролирует.
Убедитесь, что приложение Android System Key Verifier обновлено на вашем устройстве вместе с Google Messages и Контактами. В будущем Google планирует внедрить «дополнительные меры защиты, основанные на Key Verifier, для защиты вас от мошенничества и обмана».
Тем временем, если вы получите спам-текст со ссылками, Google Messages «не позволит вам посетить потенциально вредоносный веб-сайт, если вы явно не пометите сообщение как «не спам»». Эта новая защита теперь доступна по всему миру.