image

AES-encryptie voor iPhone-gesprekken

donderdag 16 december 2010, 13:24 door Job de Jong, 8 reacties

Voor eigenaren van een iPhone die niet willen dat anderen hun gesprek afluisteren, is er nu een speciale app verschenen. De software van beveiligingsbedrijf Kryptos gebruikt 256-bit AES encryptie voor het versleutelen van de gesprekken. De uitwisseling van de sleutel vindt plaats via 1024-bit RSA encryptie.

In de veelgestelde vragen op de website van de ontwikkelaar staat dat er geen 'backdoor' aanwezig is. "Absoluut niet!! Er is geen cryptografische 'backdoor' die het mogelijk maakt om met een hoofdsleutel, actuele gesprekken of reeds gevoerde gesprekken af te luisteren", aldus de website. Op de vraag of de ontwikkelaar logbestanden bijhoudt van de gesprekken zeggen zij het volgende “Absoluut niet! Het bedrijf heeft geen belang bij het bijhouden van zulke gegevens. Hoewel het voor de gebruiker zelf, als je dit handig vindt, wel opgeslagen wordt, maar dit kan binnen de app verwijderd worden."

De kosten voor app bedragen vijf dollar per maand. De Kryptos app is verkrijgbaar in de iPhone App Store.

Reacties (8)
16-12-2010, 13:46 door Anoniem
Is dit enkel voor iPhone naar iPhone? En kan de overheid je dan echt niet afluisteren? (Dat degene naar wie je belt wel afgeluisterd zou kunnen worden weet ik wel, die dus geen encryptie gebruikt)

(iets zegt mij dat dit te mooi is om waar te zijn.)
16-12-2010, 13:46 door Mysterio
Je kunt natuurlijk Navajo spreken. Werkte in de Tweede Wereldoorlog ook. Vast te doen bij de LOI.
16-12-2010, 13:58 door spatieman
probleem alleen is, er zullen nog genoeg Navajo indianen in de US zijn die het spreken..
16-12-2010, 14:14 door Anoniem
In de veelgestelde vragen op de website van de ontwikkelaar staat dat er geen 'backdoor' aanwezig is. "Absoluut niet!! Er is geen cryptografische 'backdoor' die het mogelijk maakt om met een hoofdsleutel, actuele gesprekken of reeds gevoerde gesprekken af te luisteren", aldus de website.
Behalve dan dat AES ook de 'American Encryption Standard' wordt genoemt... </alu hoedje>
16-12-2010, 14:26 door N4ppy
Volgens de site is key exchange op 2048bits

Als je behoeft hebt aan dit soort beveiliging dan denk ik dat je dat beter op een andere manier kunt regelen.
16-12-2010, 17:10 door johanw
De ellende is dat dit soort apps alleen te huur lijken te zijn. Voor Symbian ooit gezocht, hetzelfde verhaal. Waarom niet eenmalig iets aanschaffen dat blijft werken? Op die manier kun je beter Skype gebruiken, dat is ook versleutelt en werkt bovendien op veel meer platformen dan iPhone.
16-12-2010, 19:48 door Anoniem
Hmm, appart, had dit als eerste op android verwacht, maar het lijkt erop dat de android devs slapen wat security betreft.
17-12-2010, 09:26 door Sokolum
Waarom geloof ik het nou niet. Oh ja, HP bouwt in zijn producten een backdoor. Wie kan je dan nog vertrouwen?
Niet dat dit merk iets met HP te maken heeft, denk ik, maar het je wel aan het denken.

Zie artiekel:
http://security.nl/artikel/35509/1/HP_opslaghardware_bevat_backdoor.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.