Noticias, Gadgets, Android, Móviles, Descargas de Aplicaciones

Por qué Omega IM es uno de los mensajeros más seguros en Android

En el mundo moderno, la interacción entre personas y organizaciones se está moviendo rápidamente de fuera de línea a en línea. Mensajeros, entornos corporativos para el flujo de documentos, plataformas para conferencias virtuales: una persona moderna, en promedio, no usa ni una, sino varias aplicaciones para interactuar en la red. La base de usuarios combinada de las principales aplicaciones de mensajería instantánea y redes sociales ya ha superado el número de habitantes del planeta. Pero junto con el aumento en el uso, la cuestión de la seguridad de los datos transmitidos a través de mensajería instantánea se está volviendo cada vez más aguda. Los informes de hackeos, filtraciones e intercepciones de datos personales comenzaron a aparecer con deprimente regularidad.

Omega

No es seguro usar WhatsApp

El 1 de mayo de 2018, el multimillonario Jeff Bezos, el hombre más rico del mundo con una fortuna de casi 190.000 millones de dólares (según estimaciones de Forbes para julio de 2020), recibió un mensaje en uno de los mensajeros instantáneos más populares del mundo: WhatsApp. . Se trataba de un video que Bezos fue enviado desde un número presuntamente perteneciente al Príncipe Heredero de Arabia Saudita, Mohammed bin Salman. El archivo de video contenía un código malicioso que infectó el teléfono inteligente y permitió la descarga de datos almacenados en el teléfono del multimillonario. No se sabe exactamente qué pudieron haber robado los piratas informáticos, pero nueve meses después, Bezos comenzó a ser chantajeado por el tabloide National Enquirer, quien amenazó con publicar mensajes privados y fotos íntimas recibidas desde su teléfono. Cómo exactamente la publicación recibió tales datos privados, no fue posible averiguarlo.

Pero en enero de 2020, cuando se supo de ese ataque en 2018, resultó que se hizo posible gracias a la vulnerabilidad del mensajero. La reacción no se hizo esperar – recomendó la ONU a sus funcionarios eliminar whatsapp desde sus dispositivos un par de días después de la publicación del artículo sobre la filtración de información del teléfono inteligente de Jeff Bezos.

En su marketing, WhatsApp utiliza las palabras “cifrado de extremo a extremo” como una especie de hechizo mágico, que en sí mismo debería hacer que todas las comunicaciones sean seguras automáticamente. Sin embargo, esta tecnología por sí sola no puede garantizarle la absoluta confidencialidad. Pavel Durov, el creador de otro popular mensajero, Telegram, no dejó de seleccionar un servicio de la competencia.

Si observa de cerca la política de privacidad de WhatsApp, resulta que el mensajero recopila y almacena enormes bases de datos de información sobre sus usuarios, incluida la información del dispositivo, contactos, ubicación, estados, metadatos, copias de seguridad de datos. Aunque se puede evitar que se copien algunos de estos datos, la mayoría de los usuarios no lo hacen y la aplicación envía la información a la cuenta adjunta de Google o iCloud.

Restaurar la confidencialidad de la comunicación y de las personas, la oportunidad de interactuar en línea sin miedo, esta es la misión del equipo de creadores del nuevo mensajero. Omegaque utiliza el protocolo Proteus rápido y seguro. Este protocolo es una implementación independiente de los protocolos Axolotl / Double Ratchet, el sucesor de Off-The-Record, que ha mantenido firmemente la palma de la mano en el campo de las comunicaciones seguras durante muchos años.

Mensajero

El cifrado seguro de extremo a extremo se basa en Axolotl, una implementación independiente del protocolo Double Ratchet, una bifurcación del conocido protocolo Off-The-Record (OTR). Se trata de protocolos de código abierto para los que no existen mecanismos para que terceros descifren la correspondencia.

Proteus, del que forma parte Double Ratchet, es un protocolo de código abierto. Está disponible para su estudio, cualquier especialista puede verlo de forma independiente y asegurarse de que no haya vulnerabilidades y marcadores que le permitan monitorear a los usuarios, – tenga en cuenta el equipo de Cicada3301, que desarrolla el mensajero Omega, que utiliza la implementación del protocolo Double Ratchet como parte del protocolo Proteus.

Pero los creadores de Omega decidieron ir más allá y equipar al mensajero con una amplia gama de servicios disponibles, hacer que la aplicación sea realmente conveniente y también pensar en la funcionalidad para una comunicación comercial segura con autenticación confiable de contactos y datos transmitidos.

¿Qué es Omega IM?

Omega IM es un proyecto de código abierto, lo que significa que una amplia gama de especialistas pueden realizar una auditoría independiente del código del programa.

Captura de pantalla

Omega IM proporciona cifrado de extremo a extremo donde los mensajes se cifran en el dispositivo del remitente y se descifran en el dispositivo del destinatario. Para proporcionar cifrado de extremo a extremo, se utiliza una implementación de código abierto del protocolo Proteus, incluidos los métodos proporcionados por la biblioteca libsodium. Nadie, incluido el personal de los operadores de telecomunicaciones, los atacantes e incluso los empleados del Grupo Omega, tiene la capacidad de ver los mensajes transmitidos o modificarlos de alguna manera. El método Diffie-Hellman, junto con el concepto de claves precompartidas, proporciona un intercambio seguro de claves de cifrado en la etapa de establecer un diálogo. La comunicación con los servidores de la plataforma se realiza mediante protocolo SSL utilizando encriptación TLS versión 1.3.

Toda la información en los servidores de Omega, incluidas las ID de usuario, se cifra en almacenamientos de objetos sincronizados en tiempo real ubicados en centros de datos geográficamente remotos en diferentes jurisdicciones. Los datos se almacenan por separado de las claves de cifrado. Así, se nivela el riesgo de acceso a los datos por parte de terceros, incluso si existe un acceso físico a los servidores.

A diferencia de otros mensajeros instantáneos populares, Omega no almacena el historial de correspondencia, no revela metadatos como la dirección IP del usuario, no requiere vinculación a una cuenta de redes sociales y acceso a la libreta de direcciones. Omega IM brindará a los usuarios la posibilidad de crear cuentas completamente anónimas. Este enfoque hace que sea imposible la identificación de usuarios no deseados, porque solo se almacena un identificador de abonado impersonal en los servidores.

Para garantizar la máxima privacidad del usuario, Omega IM utiliza técnicas de ofuscación de tráfico. Como resultado, los atacantes no pueden determinar si un usuario en particular es un suscriptor de Omega.

Por qué esto es importante se puede ver claramente en la historia con Telegram, que cuestionó el nivel de los sistemas de seguridad del mensajero con una audiencia multimillonaria de usuarios. A principios del verano de 2020, apareció en la red una base de datos de millones de usuarios de Telegram con identificadores únicos y números de teléfono. Los estafadores lograron crear dicha base de datos gracias a la función incorporada de importar contactos durante el registro del usuario en el mensajero. No existen tales riesgos en Omega IM. También es imposible en Omega bloquear a los usuarios, ni a petición de organizaciones de terceros, ni a petición de los propios desarrolladores. El software de mensajería no permite tal posibilidad en principio.

La funcionalidad de Omega IM incluye servicios familiares, como mensajería de voz y video, chats grupales y conferencias telefónicas, llamadas de voz y video, uso compartido de archivos grandes y algunos servicios que no están disponibles en otros mensajeros. Uno de ellos – mensajes borrados automáticamentelo cual es conveniente si el usuario no quiere “ensuciar” la correspondencia con datos innecesarios o demasiado confidenciales. Por ejemplo, puede enviar un mensaje de reunión urgente a un chat grupal estableciendo una hora para eliminar el mensaje. Otro detalle curioso es la posibilidad crear dibujos a mano justo en la ventana de chat. Esta función es conveniente si el usuario necesita con urgencia dibujar un diagrama, pero no hay tiempo para utilizar servicios de terceros. Finalmente, la función más interesante y no estándar del mensajero es filtros para mensajes de vozpermitiéndole cambiar la voz o aplicar efectos adicionales como eco, efecto de habitación grande, efecto de lugar lleno de gente y similares. La presencia de una función incorporada de este tipo le permitirá llevar la comunicación en el mensajero a un nivel aún más confidencial.

Capturas de pantalla

Los desarrolladores también pensaron en la posibilidad de compartir contenido de pantalla (aunque esta función solo está disponible en la versión de escritorio), la integración con los servicios de YouTube y SoundCloud, y la protección incorporada para acceder a la aplicación con contraseña del sistema, huella digital o Face ID. (en la versión para iOS).

Omega para empresas

Mensajero corporativo

Se debe prestar especial atención a las funciones de mensajería proporcionadas para usuarios corporativos. La aplicación le permite realizar un flujo de documentos comerciales entre subagentes utilizando una firma digital, lo que simplifica el proceso de celebración de acuerdos contractuales.

Naturalmente, la siguiente pregunta de los clientes corporativos se refiere a la verificación: ¿cómo se asegura la identificación del interlocutor, dónde está la garantía de que su cuenta no fue pirateada y los mensajes fueron enviados o recibidos por ellos? Para hacer esto, Omega IM proporciona una opción de verificación voluntaria. Cada usuario que ha pasado la verificación voluntaria recibe un cartel visible para todos los interlocutores, confirmando su estado. También existen restricciones con respecto a la edición y eliminación de mensajes enviados por usuarios verificados, lo que permite no solo identificar de manera confiable al remitente de los mensajes, sino también preservar la integridad y, por lo tanto, el contexto de los diálogos. El procedimiento de verificación no lleva mucho tiempo y es automático. El proceso de verificación de identidad de OMEGA IM es proporcionado por una empresa asociada que opera en 150 países y brinda servicios a clientes como Mail.RU Group, Uber, BlaBlaCar, PhillipBank y Exmo.

Como en el caso de la correspondencia personal de los usuarios, existe acceso a documentos y datos personales de clientes comerciales del messenger. solo de los propios usuarios… Ni los empleados de la empresa desarrolladora ni los propios desarrolladores tienen acceso a ellos.

Además, Omega IM también ofrece a los clientes corporativos el uso del sistema de pago integrado basado en el uso de tokens ERC-20. Dichos cálculos se pueden realizar directamente en el chat, donde se está llevando a cabo el flujo de trabajo. También ayuda a ahorrar tiempo, reducir los costos de transacción y realizar interacciones financieras con subagentes en un formato confidencial y confiable.

Los cálculos se pueden realizar tanto en la propia unidad de pago del mensajero (token OMEG), como en otros tokens del estándar ERC-20. El mensajero no implica ninguna restricción a la hora de elegir un medio de pago. Pero para los usuarios del token OMEG, se proporciona una función adicional: conversión a fiat y viceversa a través del banco digital DixiBank, con el que el equipo de Omega ha firmado un acuerdo de asociación. Hay una serie de otras bonificaciones: por la participación activa en el desarrollo del proyecto, los usuarios son recompensados ​​con tokens OMEG.

Que mensajero elegir

Sería injusto no mencionar las posibles deficiencias del proyecto para crear un mensajero con un mayor grado de confidencialidad. Primero, el proyecto aún está en desarrollo. Ya se han creado aplicaciones para Android e iOS, pero no todas las funciones mencionadas en la revisión se pueden utilizar por completo. En segundo lugar, la principal riqueza de cualquier mensajero son sus usuarios. Hasta ahora, la base de usuarios de mensajería instantánea de Omega no puede competir con los grandes y ya extendidos mensajeros.

Al mismo tiempo, el operador del proyecto, Omega Group Ltd, promete llevar el desarrollo hasta el final, para lo cual ha celebrado contratos a largo plazo con los principales desarrolladores del proyecto. La duración media de un contrato de trabajo es de 10 años. La compañía también brindó un programa para atraer usuarios: hasta septiembre de 2020, está en marcha una campaña de crowdfunding, dentro de la cual se venden tokens OMEG. Los usuarios que compren más de 100 OMEG durante la campaña recibirán bonificaciones equivalentes al 1% de su saldo en tokens.

Por tanto, aún es pronto para hablar del éxito de Omega, pero las características técnicas del mensajero y el compromiso del equipo del proyecto con los principios de apertura y transparencia en cuanto a la publicación del código del programa hablan de despertar un interés inequívoco. Especialmente hoy en día, cuando el espacio para la interacción confidencial y privada en línea se está reduciendo rápidamente.

Puede instalar la versión de Android del Messenger siguiendo este enlace en Google Play, la versión de iOS está disponible en la App Store.