Gdy Apple podwaja liczbę zaszyfrowanych telefonów, Google skupia się na swoim projekcie cyfrowego sejfu

Gdy Apple spotyka się z krytyką ze strony FBI za odmowę pomocy organom ścigania włamań do iPhone'ów, rywal Google wykorzystuje technologię, która zmodernizuje istniejące urządzenia mobilne za pomocą zaszyfrowanego cyfrowego sejfu, który zabezpiecza dane, wiadomości oraz połączenia wideo i głosowe.





Technologia, znana jako Project Vault, została stworzona przez zespół kierowany przez Peitera Zatko, hakera i eksperta ds. bezpieczeństwa, znanego również jako Mudge, który od tego czasu opuścił Google. W tym miesiącu on zadzwonił do Google udostępnienie technologii, aby podkreślić swoje poparcie dla odmowy Apple'a na otwarcie telefonów dla FBI i innych organów ścigania. Rzeczniczka Google, Victoria Cassady, nie odpowiedziała na pytanie, czy projekt jest nadal aktywny, ale zasugerowała, że ​​mogą pojawić się aktualizacje na dorocznej konferencji programistów Google w maju. Zatko powiedział, że nie wolno mu komentować planów Google.

Projekt Vault został zaprezentowany na zeszłorocznej konferencji programistów przez Reginę Dugan, lidera grupy Google Advanced Technology and Projects, a wcześniej szefa DARPA, agencji badawczej Pentagon. Pokazała uczestnikom coś, co wyglądało jak zwykła karta pamięci wielkości paznokcia. Zawierał mały komputer i system pamięci masowej, który natychmiast uaktualnił urządzenie o zaawansowane funkcje bezpieczeństwa, takie jak silnie szyfrowane przechowywanie, wiadomości, połączenia wideo i głosowe. Pokazano dwa telefony wykorzystujące prototypy Project Vault do wymiany zaszyfrowanych wiadomości.

Project Vault to Twój cyfrowy sejf mobilny, powiedział wtedy Dugan. Powiedziała, że ​​będzie początkowo testowana i rozwijana z korporacjami, zanim zostanie zaoferowana konsumentom. Google powiedział, że testuje już 500 urządzeń wewnętrznie i to wydany kod i dokumentacja dla sprzętu i oprogramowania Project Vault online.



Ta karta pamięci wynaleziona przez Google aktualizuje smartfon lub inne urządzenie mobilne o szyfrowane przechowywanie i przesyłanie wiadomości.

Gdyby Project Vault miał zostać wydany, mogłoby to wciągnąć Google głębiej w spór między branżą technologiczną a organami ścigania o technologię szyfrowania.

Konfrontacja Apple z FBI została wywołana decyzją o zbudowaniu iPhone'ów, które szyfrują wszystkie przechowywane dane, a następnie odmowie pomocy śledczym pracującym nad grudniową strzelaniną w San Bernardino w obejściu tej ochrony. Podobnie metoda szyfrowania wykorzystywana przez program WhatsApp Facebooka i usługę Apple iMessage — system, który uniemożliwia odczytanie wiadomości nawet firmom świadczącym te usługi — rozgniewane władze w Brazylii i podobno niepokoi także Departament Sprawiedliwości USA.



Project Vault jest przeznaczony do uaktualniania urządzenia mobilnego za pomocą zarówno przechowywania zaszyfrowanych danych, jak i przesyłania wiadomości. Ponieważ kod i klucze cyfrowe używane do szyfrowania wiadomości i połączeń nigdy nie opuszczają bezpiecznej karty pamięci, może ona być jeszcze bardziej odporna na podsłuchiwanie lub włamywanie się niż iMessage czy WhatsApp, które działają jak konwencjonalne aplikacje.

Nawet jeśli Google nie pójdzie naprzód z Project Vault, nadal może pomóc innym firmom wzmocnić ich bezpieczeństwo, ponieważ jego konstrukcja jest typu open source, co oznacza, że ​​inni mogą z niego korzystać. Zatko mówi, że niektóre duże firmy, w tym instytucje finansowe, eksperymentują z fragmentami tego, co Google udostępnił, aby chronić klientów o dużej wartości przed oszustwami.

Uczynienie projektu open source pomogłoby również zachować wiarygodność Project Vault, jeśli zostanie wydane, umożliwiając zewnętrznym ekspertom i badaczom zbadanie jego bezpieczeństwa, mówi Simha Sethumadhavan , profesor nadzwyczajny na Uniwersytecie Columbia , który pracuje nad bezpieczeństwem sprzętu .

ukryć