Vídeo: TextSecure and RedPhone Encrypted Communications on Android (De novembre 2024)
Una trucada en un mòbil no és, en cap mesura, segura. Si no escolta l'ANC, podria tractar-se de policia local, o simplement un intel·ligent pirata informàtic amb torre mòbil. Si necessiteu compartir secrets o simplement no voleu formar part d'un estat de vigilància, hi ha RedPhone per a Android. Aquesta aplicació gratuïta us permet realitzar trucades de veu sobre IP (VoIP) completament xifrades a altres usuaris de RedPhone a Android i usuaris de Senyalització a iPhone. Viure la vida segura no ha estat mai fàcil.
RedPhone va ser originalment desenvolupat pel famós investigador de seguretat Moxie Marlinspike i va ser capturat per Twitter quan es va incorporar a la companyia el 2011. Tot i que breument no disponible, RedPhone ha tornat com un projecte independent i de codi obert. (Primer cop vam revisar el producte quan estava en versió beta.) Whisper Systems també ofereix una aplicació de text segura, anomenada adequadament TextSecure.
Trucades segures a RedPhone
La primera vegada que inicieu RedPhone, l'aplicació us demanarà que registreu el vostre número de telèfon tocant un botó. I després ja heu acabat; això és. RedPhone no demana contrasenyes, inicis de sessió o, fins i tot, que els usuaris crein un compte. L'aplicació està dissenyada tenint en compte la privacitat, de manera que necessita el menor que puguis. Tingueu en compte que RedPhone utilitza un missatge SMS per confirmar el registre, així que no us molesteu a instal·lar-lo només en una tauleta Wi-Fi.
A Redphone trobareu tots els vostres contactes, trucades recents, un teclat de marca afegit recentment i contactes preferits. És probable que, per disseny, la interfície d'usuari despullada sigui un dels avantatges de RedPhone, ja que s'integra perfectament al marcador d'Android. Si la persona que truqueu té RedPhone instal·lat, un quadre de diàleg us donarà l’opció de fer una trucada segura o continuar amb una trucada no segura. O bé, trieu algú per trucar al tauler de contactes de RedPhone, que només mostra altres usuaris de RedPhone.
Per obtenir més seguretat, tant la persona que truca com el receptor veuran la mateixa frase de contrasenya aleatòria de dues paraules. Si us preocupa que algú impliqui la persona a l’altra línia, podeu parlar la primera paraula i fer que parli la segona. Autenticació en viu simple.
Com que RedPhone pot completar les trucades mitjançant Wi-Fi, podeu canviar les vostres targetes SIM i encara podreu fer trucades segures a RedPhone. Fins i tot podeu inserir targetes SIM des de telèfons que no s’hagin registrat prèviament a RedPhone. Si no hi ha una xarxa Wi-Fi disponible, la trucada utilitzarà les vostres dades sense fils i no els vostres minuts de conversa.
L’avantatge d’aquest plantejament gairebé invisible és que no podeu afegir contactes directament des de RedPhone. L’aplicació també pot utilitzar un bon poliment, ja que alguns elements no sempre semblen nets o acabats. Per exemple, no puc fer la vida de mi, descobrir com afegir contactes a la meva llista de favorits. La secció de trucades recents de RedPhone també és confusa.
RedPhone en Acció
Volia mantenir el contacte amb la meva parella sense arriscar-me a que algú escoltés les meves trucades mentre assistia a la conferència de Black Hat. Va instal·lar l’app iOS Whisper System, Signal al seu iPhone i vaig utilitzar RedPhone en un Samsung Galaxy S5. De vegades m'ha costat tenir trucades per connectar-me, i he tingut algunes baixades de trucades després de la connexió. De vegades, sonava que la veu de la meva parella estava agitada i comprimida, com per compensar el temps de retard. Però la majoria de les vegades, les trucades de telèfon sonaven excel·lents amb poca o cap latència.
Al PC Labs, les proves simples van mostrar una latència mitjana de 0, 788 segons per Wi-Fi. És més lent que una trucada de telèfon mòbil estàndard, però moltes vegades no em vaig adonar. Tingueu en compte que vaig realitzar tota la meva prova als Estats Units mitjançant Wi-Fi i servei sense fils 4G LTE. El vostre quilometratge pot variar.
Tot i que el meu test no incloïa sondatges de vulnerabilitats a la xarxa RedPhone ni a l’esquema de xifratge, he notat un possible defecte amb RedPhone: Suposa que sou l’única persona que posseeix el vostre telèfon i el vostre número de telèfon. Mentre que la trucada pot ser xifrada, si algú roba el vostre telèfon, aquesta persona us podria interpel·lar.
Es pot afrontar demanant una contrasenya als usuaris, però això probablement molesta la facilitat d’ús de l’aplicació. Una vegada més, RedPhone pretén proporcionar un xifrat accessible sense saltar pels cèrcols.
RedPhone és per a vostè?
RedPhone és una manera senzilla i perfecta de mantenir les converses segures i privades. El seu llindar baix d’entrada contrasta clarament amb TrustCall, l’elecció dels nostres editors per a trucades xifrades. TrustCall utilitza xips físics al telèfon per gestionar la verificació, però arriba a un preu fort de 119 dòlars. També es pot utilitzar de plataforma multiplata, gràcies a l’aplicació Signal, i es pot instal·lar a gairebé qualsevol telèfon Android, a diferència de la suite d’eines de seguretat compatibles amb Blackphone, que estan lligades a un telèfon mòbil específic.
RedPhone és molt com fer una trucada telefònica regular, però no és tan senzill. Les trucades retretes i els temps de connexió llargs no són infreqüents i això fa que els xats ràpids siguin complicats. Però RedPhone ha recorregut un llarg camí en només un any i la companyia diu que té previst afegir funcions de text a una nova aplicació Signal per a Android. No puc esperar.