Mobilní aplikace BABEL Šifrované SMS



Podobné dokumenty
Skutečně privátní a bezpečná komunikace? Budoucnost nemusí být pouze v

PROFESIONÁLNÍ ODPOSLECH MOBILNÍHO TELEFONU SPYTEL

Projekt podnikové mobility

SIM karty a bezpečnost v mobilních sítích

Vývoj Internetu značně pokročil a surfování je dnes možné nejen prostřednictvím počítače, ale také prostřednictvím chytrých telefonů, tabletů a

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Vývoj SW pro mobilní zařízení s ios. Petr Hruška, Skymia s.r.o. Teorie a praxe IP telefonie,

Mobilní bezpečnost. Technologie pro GDPR. Ivo Rosol

Bezpečná autentizace přístupu do firemní sítě

Aplikace pro ochranu mobilní komunikace před odposlechem a zneužitím citlivých informací.

Extrémně silné zabezpečení mobilního přístupu do sítě.

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Stručný návod pro videokonference/classroom

NÁVOD K POUŽÍVÁNÍ DIGITÁLNÍ PENĚŽENKY MASTERCARD MOBILE

Mobilní aplikace pro WinSignals 3.0 Online

OKsmart a správa karet v systému OKbase

Cribis. Ing. Marek Čandík, PhD.

Zabezpečená videokonference a hlas v IP a GSM komunikačním prostředí. Jiří DOUŠA Červen 2014

Programové vybavení OKsmart pro využití čipových karet

McAfee EMM Jan Pergler Pre-Sales Engineer I

Návod k obsluze IP kamery Zoneway. IP kamery jsou určené pro odbornou montáž.

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Jak se chovat v cyberprostoru

Ondřej Caletka. 13. března 2014

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Michaela Sluková, Lenka Ščepánková

SODATSW Case Study 2009 Nasazení řešení Datový trezor ve společnosti CETELEM, a.s.

ELEKTRONICKÉ PODÁNÍ OBČANA

Ondřej Caletka. 27. března 2014

Mobilní aplikace pro WinSignals Online

PRODUKTOVÝ LIST. Zabezpečení a správa firemních mobilních zařízení

1 Princip fungování Aplikace Šimon. 2 Instalace programu do telefonu

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

Wi-Fi HD kamera Zetta ZN62

Použití čipových karet v IT úřadu

Základní informace a nastavení... 3

PŘÍRUČKA UŽIVATELE. Vážený zákazníku,

Uživatelský manuál mobilní aplikace My Connected Car

Mobilní komunikace a bezpečnost. Edward Plch, System4u

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

Mobilní aplikace pro WinSignals Online

NAS 232 Aplikace AiFoto pro mobilní zařízení. Správa fotografií na vašem NAS z mobilního zařízení

LV5WDR Wireless Display Receiver Rychlá příručka

ICZ - Sekce Bezpečnost

První seznámení s mobilní aplikací PATRIOT GPS

Enterprise Mobility Management

Mobilní aplikace pro digitální knihovnu Kramerius (Android a ios)

Internet. Komunikace a přenosy dat. Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie

Smartphone kdysi. Na počátku byl. SIMON (IBM, 1992)

Bezpečnost internetového bankovnictví, bankomaty

Mobilní aplikace. Uživatelský manuál

OKbase řízení lidských zdrojů

log in AHD_DVR Průvodce rychlým startem První část: základní operace

Nastavení Mobilní banky 2 MojeBanka a MojeBanka Business

Zabezpečení mobilních bankovnictví

TELEFONNí LiNKA PREMiUM PRŮVODCE APLIKACí T UC-ONE - PC

T-Mobile Internet. Manager. pro Mac OS X NÁVOD PRO UŽIVATELE

Nastavení telefonu T-Mobile MDA Compact III

APLIKACE ZÁCHRANKA, Z.Ú. VÝROČNÍ ZPRÁVA

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Sony představuje technologii PlayMemories

SUTOL 2012 konference

Vývoj mobilních telefonů. Barbora Bartlíková

Aplikace AWEG3 Profil SMS. Uživatelská příručka. Aktualizace:

Nastavení tabletu Huawei MediaPad 7 Lite

Nastavení telefonu Huawei Ascend Y300

RELATIONSHIP TISKU WITH KONICA MINOLTA

Smart Access Pracovní postup

Mobilní aplikace Novell Filr Stručný úvod

Řešení služby tisku na vyžádání od HP

Připojení do PC aplikace Camera Live

Nastavení telefonu Nokia Lumia 925

Nastavení telefonu Samsung N9005 Galaxy Note 3

Příručka nastavení funkcí snímání

GX Remote Control Uživatelská příručka. Revize A

Návod pro Apple iphone 6s Plus

Cryptelo je systém kompletně navržený a vyvinutý přímo naší společností. Aplikace šifrování do běžné praxe. Cryptelo chrání přímo vaše data

Elektronické podání ELDP

Lantronix, Inc. xprintserver Office Edition: Obchodní prezentace Listopad 2012

Aplikace BSMS. Uživatelská příručka - 1 -

Mobilní aplikace. Uživatelský manuál

SKYLINK LIVE TV VAŠE TELEVIZE PŘES INTERNET

Podpora. Děkujeme, že jste si vybrali výrobek společnosti NETGEAR.

Nastavení telefonu LG P880 Optimus 4X HD

Skrytá Wi-Fi kamera v síťovém adaptéru HD 1080P Pro Wi-Fi AC

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: Skype, ICQ Anotace:

Jindřichův Hradec SEJF parkování texty WEB

Nastavení telefonu Sony Ericsson XPERIA X8

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Nastavení telefonu Sony Ericsson P800

SSL Secure Sockets Layer

Produktové podmínky služeb přímého bankovnictví ekonto a účtů zřízených v ebance před

INSTALACE APLIKACE ROZHRANÍ ELDES CLOUD

MANDÍK Cloud. Plná kontrola Klimatizačních jednotek MANDÍK kdykoliv a odkudkoliv budete chtít. URČENO PRO

Certifikační autorita EET Modelové postupy instalace certifikátu

2. Kontakty. 1. Základní nastavení telefonu Vložení SIM karty První zapnutí telefonu. 3. Nastavení volání

MXI řešení nabízí tyto výhody

Nastavení telefonu LG P500 Optimus One

Nastavení telefonu HTC Explorer

Transkript:

Mobilní aplikace BABEL Šifrované SMS Mgr. Filip Filipović Obchodní manažer Praha, 23.5.2013

Obsah prezentace 1) Proč šifrované SMS? 2) Současný stav na trhu aplikací pro psaní zpráv (messengerů) 2.1 Nedostatky a slabiny populárních messengerů 3) Představení aplikace BABEL Encrypted messaging 4) Hlavní vlastnosti Výhody a rozdíly oproti ostatním messengarům 5) Cíl aplikace BABEL příklady využití 6) Použitá kryptografie 7) Jak BABEL funguje ukázka 2

Proč šifrované SMS? SMS je masivně využívaná služba, registrujeme zájem uživatelů mobilních zařízení o ochranu soukromí a tajemství. Nedostatek podobných produktů dostupných pro širokou veřejnost na našem i světovém trhu spojení nízké ceny a kvalitní implementace použité kryptografie. Spojení tradičního know-how v oblasti šifrování s vývojem mobilních aplikací. 3

Současný stav na trhu aplikací pro psaní textových zpráv (messenger) Nejrozšířenější aplikace: Nativní SMS aplikace nezabezpečené zprávy odesílány v plain textu potenciální riziko v případě odposlouchávání nebo pokusu o útok na takovou zprávu Nejpoužívanější aplikace třetích stran pro textovou a jinou komunikaci: WhatsApp Viber BlackBerry Messenger Wickr (šifrovaná komunikace) TextSecure (šifrované zprávy) V čem spočívají hlavní slabiny těchto produktů? 4

Nedostatky a slabiny populárních aplikací 1/5 Nejpopulárnější messengery mají několik společných rysů: Tvrzení, že zprávy jsou šifrované Naději, že vaše zprávy neukládají na serverech Pocit, že zaručují ochranu přenášených údajů Fungují na principu: ALE klient-server-klient, tedy důvěřuj serveru Využívají datové přenosy pro zasílání zpráv (ne vždy, všude a každému dostupné) Přistupují k vaším datům (adresář kontaktů), a hlavně je přemisťují na své servery ochrana osobních údajů? 5

Nedostatky a slabiny populárních aplikací 2/5 WhatsApp: Využívá data a svůj server Šifrování do 8/2012 ŽÁDNÉ šifrování (zprávy chodily v plain textu), nyní prý šifrují ale nikde nebylo zveřejněno jakým kryptografickým standardem uploaduje VŠECHNY Vaše kontakty na svůj server (včetně těch, které nemají nainstalovaný WhatsApp) a uloží je tam Spousta možností a návodů, jak aplikaci hacknout (naposledy z 4/2013) Zdroje: http://androidweeds.com/some-whatsapp-hack/, http://en.wikipedia.org/wiki/whatsapp 6

Nedostatky a slabiny populárních aplikací 3/5 Viber: Aplikace od ex-člena Izraelských obranných sil (Talmon Marco), který je tvůrcem aplikaci imesh (sdílení souborů) a Bandoo (Facebook plugin) u obou je potvrzena skrytá instalace spywaru a podezřelé aktivity na PC uživatelů Umí: číst a přijímat SMS, non-viber zprávy a další informace z Vaší SIM karty Kontakty: viz WhatsApp Dále umí číst vaší polohu, nahrávat audio, video a fotit a další. Žádný Revenue/Business Model společnost nevydělává, je podporována individuálními investory (sídlo na Kypru) Zdroje: http://thehayden.org/i-refuse-to-sign-up-for-viber-heres-why/, http://viberphoneapp.wordpress.com/ 7

Nedostatky a slabiny populárních aplikací 4/5 BlackBerry Messenger Datová služba Komunikace pouze mezi BlackBerry zařízeními Nutnost mít aktivovaný BlackBerry Service u operátora dodatečné náklady (nestačí pouze data v mobilu) BlackBerry PIN messages NEJSOU doslova šifrovány jsou pouze zakódovány (scrambled) univerzálním klíčem, který je stejný pro KAŽDÉ BlackBerry na světě tzn. že jakékoliv BB zařízení dokáže přečíst zprávu z jiného BB zařízení Občasné výpadky serverů v Kanadě: 2011 zasáhnuta Evropa, Střední Východ, Afrika, Indie a Severní Amerika 2012 zasáhnuta Asie Zdroj: http://www.berryreview.com/2010/08/06/faq-blackberry-messenger-pin-messages-are-not-encrypted/ 8

Nedostatky a slabiny populárních aplikací 5/5 Wickr aplikace pro šifrovanou komunikaci Vyžaduje datové spojení Nutnost věřit třetí straně zprávy chodí přes server JEN ios verze TextSecure aplikace pro šifrovanou komunikaci Kompatibilní pouze s operačním systémem Android 9

Představení aplikace BABEL Maximálně jednoduché, avšak profesionální řešení zasílání BEZPEČNĚ šifrovaných textových zpráv bez využití třetí strany serveru a bez nutnosti datového spojení. Vytvořili jsme tedy platformu, díky které si uživatele naší aplikace mohou bezpečně posílat šifrované zprávy s principem End-to-End encryption tzn. šifruje se na straně koncových uživatelů (na jejich zařízeních) a ne někde v cloudu, na serveru, po cestě Proč název BABEL? Pro více informací navštivte www.getbabel.com 10

Uživatelské prostředí ios verze 1/2 BABEL na Apple iphone 5: 11

Uživatelské prostředí Android verze 2/2 BABEL na Samsung S3 (Android v 4.1.2): 12

Hlavní vlastnosti aplikace BABEL Výhody a rozdíly oproti existujícím řešením: Cross-platform řešení možnost komunikace na platformách Apple ios a Google Android Žádná třetí strana, nebo centrální server jediný komu musíte věřit je Vaše protistrana Datové spojení není vyžadováno, BABEL využívá standardní SMS protokol (pro ios na obou stranách komunikace automaticky využije imessage pro přenos šifrované zprávy, pokud je k dispozici datové spojení) Aplikace a použité šifrovací algoritmy jsou klasifikovány a prostřednictvím procesu SNAP-R registrovány pro povolení exportu silné kryptografie z USA (nutná podmínka pro nahrání na AppStore) BABEL používá prověřené a standardní algoritmy se silnou kryptografií AES pro šifrování textových zpráv a Diffie-Hellman pro prvotní výměnu klíčů Zprávy zůstávají šifrované nejen při odesílání, ale i v samotném zařízení Jednoduché a přívětivé uživatelské rozhraní 13

Cíl aplikace BABEL - příklady využití Hlavním a nejpodstatnějším cílem aplikace BABEL je chránit soukromí uživatelů a jejich textové komunikace před možnými útoky Příklady využití: Důvěrná komunikace mezi obchodními partnery prostřednictvím smartphonu, kdykoliv a kdekoliv (SMS na rozdíl od datové nebo hlasové komunikace odejde téměř vždy a všude, odpadá nutnost nosit notebook a pořizovat certifikáty kvůli šifrování) Posílání citlivých údajů (přihlašovací hesla, různé PINy, přístupy k emailům, atd.) Běžná komunikace s nejvyšší úrovní bezpečnosti (náhrada za SMS klient, nebo jiný messenger) 14

Kryptografie algoritmy, klíče Použité kryptografické algoritmy Diffie-Hellman (RFC 2631, NIST SP 800-56A) pro nalezení shody na hodnotě pro odvození klíče AES (FIPS PUB 197) pro šifrování klíčů a zpráv PBKDF2 (PKCS#5) pro odvození klíčů z hesla KDF (RFC 2631) pro odvození klíče z hodnoty nalezené pomocí D-H. Kryptografické klíče Klíč uživatele (AES) odvozen z hesla uživatele. Šifruje klíč zařízení Klíč zařízení (AES) náhodně generován při instalaci BABEL. Šifruje klíče kontaktů Klíče kontaktů (AES) odvozeny z hodnoty nalezené pomocí výměny D_H. Šifrují klíče zpráv vyměňované s daným kontaktem klíče zpráv (AES) náhodně generovány pro každou zprávu. Šifrují odesílané zprávy. Heslo uživatele Základní bezpečnostní prvek, který chrání zprávy uložené ve smartphonu Z hesla je odvozen klíč uživatele Heslo odemyká obrazovku aplikace Heslo lze měnit. 15

Jak BABEL funguje? Ukázka na projektoru ios a Android: Spuštění aplikace Výměna klíčů Ověření autentizačních kódů Odeslání a příjem SMS Zamknutí obrazovky (BABEL lock) 16

BABEL download dnes ZDARMA! Stahujte BABEL Encrypted Messaging pro Apple iphone z App Store (itunes) dnes a zítra pro návštěvníky SmartCard fóra ZDARMA! (jindy 1,99$) Stahujte BABEL Encrypted Messaging pro smartphony s Androidem z Google Play (39 Kč) Nebo navštivte www.getbabel.com pro více informací 17

Mgr. Filip Filipović filipovic@oksystem.cz OKsystem s.r.o. Na Pankráci 125 140 21 Praha 4 tel: +420 236 072 112 Mob: +420 734 525 017 www.oksystem.cz Otázky? Děkujeme za pozornost 18