Desde que Signal existe, el punto más débil de su modelo de seguridad era técnico pero real: ¿cómo sabes que la clave pública que Signal asocia al número de teléfono de tu contacto es realmente la suya? Un servidor de Signal comprometido o un empleado deshonesto podría, en teoría, sustituir esa clave por una controlada por el atacante e interceptar los mensajes antes de que tú o tu contacto lo notarais. La solución histórica existía: los «Safety Numbers», una cadena de números que puedes comparar con tu contacto para verificar que no hay nadie en medio. El problema: requería quedar en persona o llamar por otra vía. Continúa leyendo «Signal lanza la verificación automática de claves: tus mensajes ya no requieren que te reúnas en persona para confirmar quién los recibe»