De versleutelde chat-app Signal heeft een nieuwe functie aan de Android-versie toegevoegd waardoor gebruikers vanuit de app in zoekmachines voor gifjes naar afbeeldingen kunnen zoeken om die vervolgens aan berichten toe te voegen.
Signal ondersteunde al het versturen en ontvangen van gifjes, maar deze functionaliteit is nu met de ondersteuning van gif-zoekmachines uitgebreid. Volgens Signal-ontwikkelaar Moxie Marlinspike hebben gif-zoekmachines zoals GIPHY, Tenor en Guggy deze functionaliteit steeds populairder gemaakt. De zoekmachines bieden een programmeerinterface (api) waardoor apps eenvoudig zoekfunctionaliteit voor gifjes kunnen toevoegen.
Bij het zoeken naar gifjes wordt er echter informatie naar de zoekmachine verstuurd. Iets wat volgens Marlinspike enige reden tot zorg is. "Hoewel het misschien onbenullig lijkt om je zorgen over de vertrouwelijkheid van een gif-zoekopdracht te maken, zoek je op een bepaalde manier in de "inhoud" van je bericht. De inhoud van berichten is iets waar we altijd zorgvuldig over nadenken."
Om de privacy van Signal-gebruikers te garanderen wordt er gebruik gemaakt van een versleutelde verbinding waarbij Signal als een soort van vpn-proxy fungeert. Doordat de zoekopdracht van de gebruiker is versleuteld kan Signal de inhoud niet bekijken, terwijl de zoekmachine alleen maar verzoeken van de Signal-server krijgt en zo niet weet van welke gebruikers ze afkomstig zijn. "De Signal-service fungeert als een vpn voor GIPHY-verkeer: de Signal-service weet wie je bent, maar niet wat je zoekt of selecteert. GIPHY ziet de zoekopdracht, maar niet wie je bent", aldus Marlinspike.
De ontwikkelaar waarschuwt wel dat de zoekmachine subtiliteiten kan gebruiken om meerdere verzoeken te correleren die van dezelfde gebruiker afkomstig zouden kunnen zijn, ook als ze de herkomst niet weten. Daarnaast kan de Signal-service die het verkeer doorstuurt de hoeveelheid data meten om te bepalen welke gifjes de gebruiker bij GIPHY heeft gekozen. Marlinspike zegt dat er wordt gekeken om ook hier maatregelen tegen te nemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.