Mensagens Seguras

Ataques DDoS afetam serviço de mensagens Threema

Recentemente, o serviço de mensagens seguras Threema sofreu múltiplos ataques de negação de serviço distribuído (DDoS), resultando em interrupções significativas nas comunicações. Enquanto as organizações que utilizam o Threema On-Prem não enfrentaram problemas devido à sua infraestrutura própria, usuários em diversas regiões, incluindo Suíça, Índia e China, relataram dificuldades de acesso. O Threema, que se destaca por sua ênfase em segurança e privacidade, informou que os ataques foram complexos de mitigar, pois o atacante alterava constantemente suas táticas. A empresa, que opera com servidores localizados na Suíça, reconheceu que a situação foi agravada por um problema técnico que impediu a atualização de sua página de status. Após a confirmação dos ataques, Threema implementou medidas de proteção DDoS especializadas para filtrar o tráfego malicioso e reduzir a carga em sua infraestrutura. A natureza prolongada e a escala dos ataques levantam preocupações sobre a segurança de serviços de comunicação que priorizam a privacidade, especialmente em um cenário onde a proteção de dados é cada vez mais crítica.

Signal Implementa Ratchet Híbrido Pós-Quântico para Mitigar Riscos

A Signal, plataforma de mensagens com criptografia de ponta a ponta, anunciou uma inovação criptográfica chamada Sparse Post Quantum Ratchet (SPQR), que visa enfrentar as ameaças emergentes dos computadores quânticos. O SPQR é integrado ao protocolo Double Ratchet existente, formando o Triple Ratchet, que garante proteção contínua contra ataques quânticos sem comprometer a segurança atual. Essa nova abordagem assegura a confidencialidade das mensagens, mesmo que uma chave de sessão seja comprometida, e protege contra ataques do tipo ‘captura agora, decifra depois’, onde adversários capturam tráfego criptografado com a intenção de decifrá-lo no futuro. A implementação do Triple Ratchet é transparente para os usuários, ocorrendo em segundo plano e permitindo a interoperabilidade entre diferentes versões do protocolo. Para mitigar o aumento do uso de dados devido a chaves pós-quânticas maiores, a Signal utiliza técnicas avançadas de otimização de largura de banda. O desenvolvimento do SPQR foi fundamentado em rigorosas garantias de segurança, com a colaboração de instituições acadêmicas e a utilização de ferramentas de verificação formal. Essa iniciativa reafirma o compromisso da Signal em se antecipar aos desafios criptográficos futuros, posicionando-se como líder em plataformas de comunicação seguras.