Confide is an encrypted messaging app and website that enables users to communicate securely and privately. It provides users with the ability to send and receive messages, photos, and documents with an added layer of security and privacy. Confide uses end-to-end encryption and message destruction technology to ensure that messages are safe and secure, as well as deleted after they have been read. In addition, Confide protects users’ identities and conversations by making it impossible to take screenshots of conversations. Confide also allows users to send messages that self-destruct after they have been read, ensuring that the messages cannot be shared or stored.
By JohnFastman · Mar 2017
Confide ha tenido serias vulnerabilidades de seguridad descubiertas (consulte aquí y aquí), que incluyen: Confide no requiere un certificado de servidor SSL válido para comunicarse, lo que crea un posible mecanismo para los ataques Man-in-the-Middle. Los mensajes no cifrados pueden transmitirse, y la interfaz de usuario no hizo ninguna indicación cuando se recibieron mensajes no cifrados, dijeron. La aplicación cargó los archivos adjuntos antes de que el usuario enviara el mensaje deseado. Permitió que un atacante extrajera todas las cuentas de usuario de Confide, incluidos nombres reales, direcciones de correo electrónico y números de teléfono. Confide no logró evitar adecuadamente los ataques de fuerza bruta en las contraseñas de las cuentas de usuario. Los usuarios podían elegir contraseñas cortas y fáciles de adivinar.
El sitio web de Confide fue vulnerable a la redirección arbitraria de URL, una debilidad que podría ser utilizada para ejecutar ataques de ingeniería social contra sus usuarios. Todos y cada uno de estos son un gran defecto de seguridad. En conjunto, son un desastre. Confíe reclamaciones ahora para haber solucionado estos problemas específicos. Pero es difícilmente inspirador de confianza. Lo que es peor es que los nincompoops de la administración de Trump han estado usando Confide para comunicarse. Los investigadores también pudieron obtener acceso a 7,000 registros de cuentas creados en el lapso de dos días, de una base de datos que se estima que contiene entre 800,000 y un millón de registros. Eso les dio acceso a direcciones de correo electrónico y nombres reales. Solo en esa muestra de 2 días, O'Horo y Davis pudieron encontrar un asociado de Donald Trump y varios empleados del Departamento de Seguridad Nacional que descargaron la aplicación.
Mejores alternativas: Señal (fuente abierta) Tox (fuente abierta) Wickr (comercial) Para video: Jitsi Meet (fuente abierta) Wire (fuente abierta) [Editado por JohnFastman, 11 de marzo]
Discontinued No longer in development. The last update was 3 years ago.