Gisteren werd een nieuwe applicatie gelanceerd die twitter-berichten versleutelt, maar de ontwikkelaar waarschuwt nu voor beveiligingsproblemen. CrypTweet is een verzameling van Python programma's, die RSA public-key cryptografie gebruiken zodat iedereen de gebruiker een versleuteld, persoonlijk bericht kan sturen, maar dat alleen hij het kan lezen. De dienst werd ontwikkeld na het verzoek van de Verenigde Staten om de gegevens van onder andere Rop Gonggrijp en Jacob Appelbaum. "Het is duidelijk geworden dat Twitter-gebruikers een veilig communicatiekanaal nodig hebben", zo is op de website van CrypTweet te lezen.
Illusie
De veiligheid van CrypTweet staat nu ter discussie. Onderzoekers hebben de code van het programma bekeken en verschillende beveiligingslekken ontdekt. "Ik wacht op een analyse van deze lekken, die hopelijk zijn op te lossen, maar tot dan moet CrypTweet worden beschouwd als een poging om het veilig te maken die niet veilig is", aldus de ontwikkelaar.
Die benadrukt dat een vals gevoel van veiligheid een gevaarlijk iets is. "Wees dus bewust dat tot deze controles zijn afgerond, CrypTweet mogelijk alleen de illusie van veiligheid geeft."
Deze posting is gelocked. Reageren is niet meer mogelijk.