Par exemple, comment savoir avec quels contacts je peux utiliser mon « application de communication sécurisée » ? En demandant au serveur, pour chacun des numéros de mon carnet de contact, s’il correspond à utilisateur enregistré. Bingo, vous venez d’envoyer la totalité des numéros de votre carnet de contact.
Tu as pas du beaucoup te renseigner pour sortir ça.
Dans le cas de Text Secure, tu n'envoies à aucun moment ton carnet d'adresse au serveur.
Ce que tu envoie au serveur c'est un hash de ton numéro associée à ta clé publique : pair< hash(numéro de tel ), Kpub>.
Lorsque tu dois trouver si un utilisateur X utilise TextSecure, l'application fait simplement un lookup(Hash(num)) -> PubKey
il est également possible d'héberger son propre serveur, pour les cas de paranoia extrème.
# ou pas
Posté par Firwen (site web personnel) . En réponse au journal Messagerie sécurisée, attention à votre carnet de contact !. Évalué à 1. Dernière modification le 16 mars 2014 à 12:42.
Tu as pas du beaucoup te renseigner pour sortir ça.
Dans le cas de Text Secure, tu n'envoies à aucun moment ton carnet d'adresse au serveur.
Ce que tu envoie au serveur c'est un hash de ton numéro associée à ta clé publique : pair< hash(numéro de tel ), Kpub>.
Lorsque tu dois trouver si un utilisateur X utilise TextSecure, l'application fait simplement un lookup(Hash(num)) -> PubKey
il est également possible d'héberger son propre serveur, pour les cas de paranoia extrème.