Signal lanza la verificación automática de claves: tus mensajes ya no requieren que te reúnas en persona para confirmar quién los recibe

Desde que Signal existe, el punto más débil de su modelo de seguridad era técnico pero real: ¿cómo sabes que la clave pública que Signal asocia al número de teléfono de tu contacto es realmente la suya? Un servidor de Signal comprometido o un empleado deshonesto podría, en teoría, sustituir esa clave por una controlada por el atacante e interceptar los mensajes antes de que tú o tu contacto lo notarais. La solución histórica existía: los «Safety Numbers», una cadena de números que puedes comparar con tu contacto para verificar que no hay nadie en medio. El problema: requería quedar en persona o llamar por otra vía. Continúa leyendo «Signal lanza la verificación automática de claves: tus mensajes ya no requieren que te reúnas en persona para confirmar quién los recibe»