| 開発者 | 株式会社コンファイド |
|---|---|
| 初回リリース | 2013 |
| オペレーティング·システム | Android、iOS、Windows、macOS |
| タイプ | 暗号化されたインスタントメッセージ |
| Webサイト | 詳しくはこちら |
Confideは、ほとんどの主要オペレーティングシステムに対応した暗号化されたインスタントメッセージングアプリケーションです。[1] 2013年にiOS向けに初めてリリースされ、読んだメッセージをすぐに削除する自己破壊型メッセージングシステムで知られています。[2]このプラットフォームは、個人と企業向けに無料と有料の両方の機能を提供しています。
2017年、ニュースメディアのAxiosは、このアプリが「多数の共和党幹部やトランプ政権の複数のメンバー」の間で人気を博していると報じた。[3]メディアの注目が高まるにつれ、このアプリはクローズドソースであり、Kudelski Securityによる独立したレビューでは、 OpenSSLの古い、安全性の低いバージョンを使用している可能性があることが示されたため、アプリのセキュリティに関する懸念が高まった。[ 4]アプリの最初の完全なセキュリティ監査では、アカウントセッションをハイジャックするかパスワードを推測して別のユーザーになりすますこと、Confideユーザーの連絡先の詳細を知ること、会話の仲介者になってメッセージを解読すること、最初に解読せずに送信中のメッセージまたは添付ファイルの内容を変更する可能性があることなど、複数の重大な脆弱性が見つかった。[5] WIREDは、Confideの暗号化は「 PGP標準」に基づいており、トランスポート層セキュリティを使用していると報じた。[6]
2018年1月、Confide社の開発者は、もともとConfideアプリケーション専用だったScreenShieldKit SDK(ソフトウェア開発キット)を新たに開発しました。[7]このAPIを使用すると、開発者は、エンドユーザーにデータを表示するためによく使用される2つのiOS開発コンポーネントであるUITextViewとUIImageViewを置き換えてSDKをインポートするだけで、Confideと同じスクリーンショット防止機能を自分のアプリケーションに組み込むことができます。 SDKはデータを空白にすることでスクリーンショットを防ぎ、スクリーンショット、画面録画、画面ミラーリング、さらにはAppleのXcode(iOSの主な開発プラットフォーム)からのスクリーンショットなど、さまざまなキャプチャ方法からの保護をサポートしています。[8]
Confideは、 2021年に当時のニューヨーク州知事をめぐるスキャンダルの際に、告発者と上司の間のコミュニケーションに使用されたアプリケーションとして言及されました。[9]
参照
参考文献
- ^ Crook, Jordan (2015年8月18日). 「Confide、自己破壊型メッセンジャーがデスクトップで利用可能に」. TechCrunch . 2017年2月14日閲覧。
- ^ Robertson, Adi (2017-02-09). 「共和党は漏洩を避けるために自己破壊型メッセージアプリを使用していると報じられている」The Verge 。2017年2月15日閲覧。
- ^ スワン、ジョナサン (2017-02-08). 「Confide: 偏執狂共和党員のためのアプリ」Axios . 2017-02-15閲覧。
- ^ 「トランプ大統領のホワイトハウスのお気に入りアプリConfideは『実質よりもマーケティングが勝利した』 - Cyberscoop」Cyberscoop 2017年2月14日2017年2月16日閲覧。
- ^ 「ホワイトハウスのお気に入りのメッセージングアプリConfideに複数の重大な脆弱性 - Cyberscoop」Cyberscoop 2017年2月14日2017年4月24日閲覧。
- ^ ニューマン、リリー・ヘイ。「暗号化アプリがホワイトハウス職員の漏洩を助け、法律違反になる可能性も」。WIRED 。 2017年2月16日閲覧。
- ^ 「ScreenShield の紹介 - Confide 向け iOS スクリーンショット防止機能など」。Confideブログ。2018 年 1 月 10 日。
- ^ 「ScreenShieldKit」.
- ^ ブラッグ、クリス(2022年1月21日)。「『あなたの人生を破壊するのが待ちきれない』:クオモ知事の新たな議事録から得られる教訓」www.timesunion.com 。 2022年1月21日閲覧。
外部リンク
- 公式サイト
