El Protocolo Signal (anteriormente conocido como Protocolo TextSecure ) es un protocolo criptográfico no federado que proporciona cifrado de extremo a extremo para conversaciones de voz y mensajería instantánea . [ 2 ] El protocolo fue desarrollado por Open Whisper Systems en 2013 [ 2 ] y se introdujo en la aplicación de código abierto TextSecure , que más tarde se convirtió en Signal . Varias aplicaciones de código cerrado han implementado el protocolo, como WhatsApp , que se dice que cifra las conversaciones de "más de mil millones de personas en todo el mundo" [ 3 ] o Google, que proporciona cifrado de extremo a extremo por defecto para todas las conversaciones basadas en RCS entre usuarios de su aplicación Google Messages para conversaciones individuales. [ 4 ] Facebook Messenger también dice que ofrece el protocolo para "Conversaciones Secretas" opcionales, al igual que Skype para sus "Conversaciones Privadas".
El protocolo combina el algoritmo Double Ratchet , preclaves (es decir, claves públicas efímeras de un solo uso que se han cargado previamente a un servidor central) y protocolos de acuerdo de claves, incluido el intercambio de claves Diffie-Hellman de triple curva elíptica (3-DH) original [ 5 ] y el protocolo PQXDH post-cuántico . [ 6 ] Las especificaciones actuales de Signal modelan el cifrado de mensajes como cifrado autenticado con datos asociados (AEAD), con construcciones recomendadas que incluyen esquemas AEAD de estilo SIV o una composición de AES-256 en modo CBC con HMAC . [ 7 ]
Historia
El desarrollo del Protocolo Signal fue iniciado por Trevor Perrin y Moxie Marlinspike (Open Whisper Systems) en 2013. La primera versión del protocolo, TextSecure v1, se basó en la mensajería Off-the-record (OTR). [ 8 ] [ 9 ]
El 24 de febrero de 2014, Open Whisper Systems presentó TextSecure v2, [ 10 ] que migró al Axolotl Ratchet. [ 8 ] [ 11 ] El diseño del Axolotl Ratchet se basa en el intercambio de claves efímeras introducido por OTR y lo combina con un trinquete de clave simétrica modelado a partir del protocolo de mensajería instantánea Silent Circle (SCIMP). [ 1 ] Introdujo soporte para la comunicación asíncrona ("mensajes fuera de línea") como su principal novedad, así como una mayor resiliencia con el orden distorsionado de los mensajes y un soporte más sencillo para conversaciones con múltiples participantes. [ 12 ] El Axolotl Ratchet recibió su nombre de la salamandra acuática en peligro crítico de extinción Axolotl , que posee extraordinarias capacidades de autorreparación. Los desarrolladores se refieren al algoritmo como autorreparable porque desactiva automáticamente el acceso de un atacante al texto plano de mensajes posteriores tras haber comprometido una clave de sesión . [ 1 ]
La tercera versión del protocolo, TextSecure v3, introdujo algunos cambios en las primitivas criptográficas y el protocolo de comunicación. [ 8 ] En octubre de 2014, investigadores de la Universidad Ruhr de Bochum publicaron un análisis de TextSecure v3. [ 13 ] [ 8 ] Entre otros hallazgos, presentaron un ataque desconocido de compartición de claves contra el protocolo, pero en general, concluyeron que era seguro. [ 14 ]
En marzo de 2016, los desarrolladores cambiaron el nombre del protocolo a Protocolo de Señal. También cambiaron el nombre del algoritmo Axolotl Ratchet a Double Ratchet para diferenciarlo mejor del protocolo completo [ 15 ] porque algunos habían usado el nombre Axolotl al referirse al protocolo completo. [ 16 ] [ 15 ]
A fecha de octubre de 2016El protocolo Signal se basa en TextSecure v3, pero con cambios criptográficos adicionales. [ 8 ] En octubre de 2016, investigadores de la Universidad de Oxford del Reino Unido , la Universidad Tecnológica de Queensland de Australia y la Universidad McMaster de Canadá publicaron un análisis formal del protocolo, concluyendo que este era criptográficamente sólido. [ 17 ] [ 18 ]
Otra auditoría del protocolo se publicó en 2017. [ 19 ]
En 2023, Signal presentó PQXDH, una extensión post-cuántica de X3DH para el establecimiento de sesiones. [ 20 ] En 2025, Signal anunció el Triple Ratchet, que combina el clásico Double Ratchet con el Sparse Post-Quantum Ratchet (SPQR). [ 21 ]
Propiedades
El protocolo proporciona confidencialidad, integridad, autenticación , consistencia de participantes, validación de destino, secreto hacia adelante , seguridad posterior a la vulneración (también conocida como secreto futuro), preservación de la causalidad, imposibilidad de vincular mensajes, repudio de mensajes , repudio de participación y asincronía. [ 22 ] No proporciona preservación del anonimato y requiere servidores para la retransmisión de mensajes y el almacenamiento de material de clave pública. [ 22 ]
El Protocolo Signal también admite chats grupales cifrados de extremo a extremo. El protocolo de chat grupal es una combinación de cifrado de doble trinquete por pares y multidifusión . [ 22 ] Además de las propiedades que ofrece el protocolo uno a uno, el protocolo de chat grupal proporciona consistencia del hablante, resistencia a la pérdida de mensajes fuera de orden, resistencia a la pérdida de mensajes, igualdad computacional, igualdad de confianza, mensajería de subgrupos, así como membresía contraíble y expandible. [ 22 ]
Autenticación
Para la autenticación, los usuarios pueden comparar manualmente las huellas digitales de las claves públicas a través de un canal externo. [ 23 ] Esto permite a los usuarios verificar sus identidades y evitar un ataque de intermediario . [ 23 ] Una implementación también puede optar por emplear un mecanismo de confianza en el primer uso para notificar a los usuarios si la clave de un corresponsal cambia. [ 23 ]
Metadatos
El Protocolo Signal no impide que una empresa conserve información sobre cuándo y con quién se comunican los usuarios. [ 24 ] [ 25 ] Por lo tanto, puede haber diferencias en la forma en que los proveedores de servicios de mensajería eligen manejar esta información. La política de privacidad de Signal establece que los identificadores de los destinatarios solo se conservan en los servidores de Signal durante el tiempo necesario para transmitir cada mensaje. [ 26 ] En junio de 2016, Moxie Marlinspike declaró a The Intercept : «La información más cercana a los metadatos que almacena el servidor de Signal es la última vez que cada usuario se conectó al servidor, y la precisión de esta información se reduce al día, en lugar de la hora, el minuto y el segundo». [ 25 ]
En octubre de 2018, Signal Messenger anunció la implementación de una función de "remitente sellado" en Signal, que reduce la cantidad de metadatos a los que tienen acceso los servidores de Signal al ocultar el identificador del remitente. [ 27 ] [ 28 ] La identidad del remitente se transmite al destinatario en cada mensaje, pero se cifra con una clave que el servidor no posee. [ 28 ] Esto se realiza automáticamente si el remitente está en los contactos del destinatario o tiene acceso a su perfil de Signal. [ 28 ] Los usuarios también pueden habilitar una opción para recibir mensajes de "remitente sellado" de personas que no están en sus contactos y que no tienen acceso a su perfil de Signal. [ 28 ] Una interceptación simultánea del dispositivo del usuario y/o de los servidores de Signal aún podría revelar que la dirección IP del dispositivo accedió a un servidor de Signal para enviar o recibir mensajes en ciertos momentos. [ 27 ]
Uso
Open Whisper Systems introdujo el protocolo por primera vez en la aplicación TextSecure . Posteriormente, fusionaron una aplicación de llamadas de voz cifradas llamada RedPhone con TextSecure y la renombraron Signal .
En noviembre de 2014, Open Whisper Systems anunció una asociación con WhatsApp para proporcionar cifrado de extremo a extremo mediante la incorporación del Protocolo Signal en cada plataforma cliente de WhatsApp. [ 29 ] Open Whisper Systems dijo que ya habían incorporado el protocolo en el cliente más reciente de WhatsApp para Android y que el soporte para otros clientes, mensajes grupales/multimedia y verificación de claves estaría disponible pronto. [ 30 ] El 5 de abril de 2016, WhatsApp y Open Whisper Systems anunciaron que habían terminado de agregar cifrado de extremo a extremo a "todas las formas de comunicación" en WhatsApp, y que los usuarios ahora podían verificar las claves de los demás. [ 31 ] [ 32 ] En febrero de 2017, WhatsApp anunció una nueva función, WhatsApp Status, que utiliza el Protocolo Signal para proteger su contenido. [ 33 ] En octubre de 2016, la empresa matriz de WhatsApp, Facebook, también implementó un modo opcional llamado Conversaciones Secretas en Facebook Messenger que proporciona cifrado de extremo a extremo utilizando una implementación del Protocolo Signal. [ 34 ] [ 35 ] [ 36 ] [ 37 ]
En septiembre de 2015, G Data Software lanzó una nueva aplicación de mensajería llamada Secure Chat que utilizaba el protocolo Signal. [ 38 ] [ 39 ] G Data suspendió el servicio en mayo de 2018. [ 40 ]
En septiembre de 2016, Google lanzó una nueva aplicación de mensajería llamada Allo , que incluía un "modo incógnito" opcional que utilizaba el Protocolo Signal para el cifrado de extremo a extremo. [ 41 ] [ 42 ] En marzo de 2019, Google descontinuó Allo en favor de su aplicación Google Messages en Android. [ 43 ] [ 44 ] En noviembre de 2020, Google anunció que utilizaría el Protocolo Signal para proporcionar cifrado de extremo a extremo de forma predeterminada a todas las conversaciones basadas en RCS entre usuarios de su aplicación Google Messages , comenzando con las conversaciones individuales. [ 4 ] [ 45 ]
En enero de 2018, Open Whisper Systems y Microsoft anunciaron la incorporación de soporte para el protocolo Signal a un modo opcional de Skype llamado Conversaciones privadas. [ 46 ] [ 47 ]
Influencia
El Protocolo Signal ha influido en otros protocolos criptográficos. En mayo de 2016, Viber afirmó que su protocolo de cifrado es una implementación personalizada que «utiliza los mismos conceptos» que el Protocolo Signal. [ 48 ] [ 49 ] Los desarrolladores de Forsta han declarado que su aplicación utiliza una implementación personalizada del Protocolo Signal. [ 50 ] [ 51 ]
El algoritmo Double Ratchet , introducido como parte del protocolo Signal, también ha sido adoptado por otros protocolos. OMEMO es un protocolo de extensión XMPP (XEP) introducido en la aplicación de mensajería Conversations y aprobado por la Fundación de Estándares XMPP (XSF) en diciembre de 2016 como XEP-0384. [ 52 ] [ 2 ] Matrix es un protocolo de comunicaciones abierto que incluye Olm, una biblioteca que proporciona cifrado de extremo a extremo opcional por sala mediante una implementación del algoritmo Double Ratchet. [ 2 ] Los desarrolladores de Wire han declarado que su aplicación utiliza una implementación personalizada del algoritmo Double Ratchet. [ 53 ] [ 54 ] [ 55 ]
Messaging Layer Security , una propuesta de la IETF , utiliza árboles de trinquete asíncronos para mejorar eficientemente las garantías de seguridad sobre Double Ratchet de Signal . [ 56 ]
Implementaciones
Signal Messenger mantiene una implementación de referencia de la biblioteca del protocolo Signal escrita en Rust bajo la licencia AGPLv3 en GitHub . Existen enlaces a Swift, Java, TypeScript, C y otros lenguajes que utilizan la implementación de referencia en Rust.
Signal mantenía anteriormente las siguientes bibliotecas obsoletas:
- libsignal-protocol-c : Una biblioteca escrita en C con permisos de licencia adicionales para la App Store de Apple .
- libsignal-protocol-java : Una biblioteca escrita en Java .
- libsignal-protocol-javascript : Una biblioteca escrita en JavaScript .
También existen bibliotecas alternativas escritas por terceros en otros lenguajes, como TypeScript . [ 57 ]
Véase también
Referencias
- 1 2 3 Marlinspike, Moxie (26 de noviembre de 2013). "Criptografía avanzada con trinquete" . Blog de Signal . Open Whisper Systems . Archivado del original el 24 de marzo de 2017. Recuperado el 23 de septiembre de 2016 .
- 1 2 3 4 5 Ermoshina, Ksenia; Musiani, Francesca; Halpin, Harry (septiembre de 2016). "Ciencia de Internet". En Bagnoli, Franco; et al. (eds.). Ciencia de Internet . INSCI 2016. Apuntes de conferencias sobre informática. vol. 9934. Florencia, Italia: Springer. págs. 244–254 . doi : 10.1007/978-3-319-45982-0_22 . ISBN 978-3-319-45982-0.
- ↑ "La integración del protocolo Signal de WhatsApp ya está completa" . Signal . Blog de Signal. 2016. Archivado del original el 29 de enero de 2021. Consultado el 5 de abril de 2016 .
- 1 2 Bohn, Dieter (19 de noviembre de 2020). "Google está implementando el cifrado de extremo a extremo para RCS en la versión beta de Mensajes de Android" . The Verge . Vox Media, Inc. Archivado del original el 7 de enero de 2021. Recuperado el 28 de noviembre de 2020 .
- ^ Unger y col. 2015 , pág. 241
- ↑ "El protocolo de acuerdo de clave PQXDH" . Signal . Archivado del original el 2 de mayo de 2026. Consultado el 30 de abril de 2026 .
- ↑ "El algoritmo de doble trinquete" . Signal . Archivado del original el 8 de julio de 2017. Consultado el 30 de abril de 2026 .
- ^ Cohn - Gordon et al . 2016 , pág. 2
- ↑ "Protocolo" . Open Whisper Systems. 2 de marzo de 2014. Archivado del original el 7 de enero de 2015. Recuperado el 28 de octubre de 2016 a través de GitHub .
- ↑ Donohue, Brian (24 de febrero de 2014). "TextSecure elimina los SMS en su última versión" . Threatpost . Archivado del original el 15 de febrero de 2017. Recuperado el 14 de julio de 2016 .
- ↑ "ProtocoloV2" . Open Whisper Systems. 2 de marzo de 2014. Archivado del original el 15 de octubre de 2014. Recuperado el 28 de octubre de 2016 a través de GitHub .
- ↑ Unger et al. 2015
- ↑ Frosch et al. 2016
- ↑ Pauli, Darren (3 de noviembre de 2014). "Los auditores concluyen que el cliente de chat cifrado TextSecure es seguro" . The Register . Archivado del original el 4 de noviembre de 2014. Recuperado el 4 de noviembre de 2014 .
- 1 2 Marlinspike, Moxie (30 de marzo de 2016). "Señal en el exterior, señal en el interior" . Blog de señales . Open Whisper Systems . Archivado del original el 28 de diciembre de 2016. Recuperado el 9 de abril de 2016 .
- ^ Cohn-Gordon y col. 2016 , pág. 1
- ↑ Brook, Chris (10 de noviembre de 2016). "Signal Audit Reveals Protocol Cryptographically Solid" . Threatpost . Kaspersky Lab. Archivado del original el 14 de febrero de 2017. Recuperado el 11 de noviembre de 2016 .
- ↑ Cohn-Gordon et al. 2016
- ↑ N. Kobeissi; K. Bhargavan; B. Blanchet (2017). «Verificación automatizada para protocolos de mensajería segura y sus implementaciones: Un enfoque simbólico y computacional». 2017 IEEE European Symposium on Security and Privacy (EuroS&P) (PDF) . pp. 435–450 . doi : 10.1109/EuroSP.2017.38 . ISBN 978-1-5090-5762-7. S2CID 6717546 . Archivado (PDF) del original el 24 de julio de 2018 . Recuperado el 29 de agosto de 2020 .
- ↑ "Resistencia cuántica y el protocolo Signal" . Blog de Signal . Archivado del original el 24 de mayo de 2025. Consultado el 30 de abril de 2026 .
- ↑ "Protocolo de señales y trinquetes post-cuánticos" . Blog de Signal . Archivado del original el 4 de mayo de 2026. Consultado el 30 de abril de 2026 .
- ^ Unger y cols . 2015 , pág. 239
- ^ Rottermanner y cols . 2015 , pág. 5
- ↑ Rottermanner y col. 2015 , pág. 4
- 1 2 Lee, Micah (22 de junio de 2016). "La batalla de las aplicaciones de mensajería segura: cómo Signal supera a WhatsApp" . The Intercept . Archivado del original el 19 de febrero de 2017. Recuperado el 8 de octubre de 2016 .
- ↑ "Política de privacidad" . Open Whisper Systems. nd Archivado del original el 29 de abril de 2017. Recuperado el 8 de octubre de 2016 .
- 1 2 Dan Goodin (30 de octubre de 2018). "Nueva función de privacidad de Signal elimina el ID del remitente de los metadatos" . Ars Technica . Archivado del original el 28 de marzo de 2019. Recuperado el 28 de marzo de 2019 .
- 1 2 3 4 Lund, Joshua (29 de octubre de 2018). "Vista previa de tecnología: remitente sellado para Signal" . signal.org . Signal Messenger. Archivado del original el 24 de noviembre de 2018. Recuperado el 16 de abril de 2019 .
- ↑ Evans, Jon (18 de noviembre de 2014). "WhatsApp se asocia con Open Whisper Systems para cifrar de extremo a extremo miles de millones de mensajes al día" . TechCrunch . Archivado del original el 18 de noviembre de 2014. Recuperado el 14 de marzo de 2016 .
- ↑ Marlinspike, Moxie (18 de noviembre de 2014). "Open Whisper Systems se asocia con WhatsApp para proporcionar cifrado de extremo a extremo" . Open Whisper Systems. Archivado del original el 18 de noviembre de 2014. Recuperado el 14 de marzo de 2016 .
- ↑ Metz, Cade (5 de abril de 2016). "Olvídate de Apple contra el FBI: WhatsApp acaba de activar el cifrado para mil millones de personas" . Wired . Archivado del original el 5 de abril de 2016. Recuperado el 5 de abril de 2016 .
- ↑ Lomas, Natasha (5 de abril de 2016). "WhatsApp completa el despliegue del cifrado de extremo a extremo" . TechCrunch . Archivado del original el 6 de abril de 2016. Recuperado el 5 de abril de 2016 .
- ↑ "Estado de WhatsApp" . WhatsApp . Facebook. 20 de febrero de 2017. Archivado del original el 23 de febrero de 2017. Consultado el 23 de febrero de 2017 .
- ↑ Isaac, Mike (8 de julio de 2016). "Facebook añadirá 'conversaciones secretas' a la aplicación Messenger" . The New York Times . Archivado del original el 12 de julio de 2016. Consultado el 12 de julio de 2016 .
- ↑ "Messenger comienza a probar el cifrado de extremo a extremo con conversaciones secretas" . Facebook. 8 de julio de 2016. Archivado del original el 12 de enero de 2018. Consultado el 11 de enero de 2018 .
- ↑ Greenberg, Andy (8 de julio de 2016) .«Conversaciones secretas: el cifrado de extremo a extremo llega a Facebook Messenger» . Wired . Archivado del original el 11 de julio de 2016. Consultado el 12 de julio de 2016 .
- ↑ Greenberg, Andy (4 de octubre de 2016). "Ya todos pueden encriptar Facebook Messenger, así que háganlo" . Wired . Archivado del original el 15 de abril de 2017. Recuperado el 5 de octubre de 2016 .
- ↑ Seals, Tara (17 de septiembre de 2015). "G DATA añade cifrado para un chat móvil seguro" . Infosecurity Magazine . Archivado del original el 22 de julio de 2016. Consultado el 14 de julio de 2016 .
- ↑ "SecureChat" . G Data. Archivado del original el 7 de mayo de 2017. Recuperado el 14 de julio de 2016 a través de GitHub .
- ↑ "G DATA Secure Chat wird eingestellt" (en alemán). G DATA Software AG. 18 de mayo de 2018. Archivado del original el 26 de abril de 2019. Consultado el 26 de abril de 2019 .
- ↑ Greenberg, Andy (18 de mayo de 2016). "Con Allo y Duo, Google finalmente cifra las conversaciones de extremo a extremo" . Wired . Archivado del original el 2 de febrero de 2017. Recuperado el 18 de mayo de 2016 .
- ↑ Gibbs, Samuel (21 de septiembre de 2016). "Google lanza Allo, competidor de WhatsApp, con Google Assistant" . The Guardian . Archivado del original el 7 de enero de 2019. Consultado el 21 de septiembre de 2016 .
- ↑ Porter, Jon (12 de marzo de 2019). "Google finalmente se despide de Allo hoy" . The Verge . Vox Media. Archivado del original el 12 de marzo de 2019. Recuperado el 26 de abril de 2019 .
- ↑ Klainer, Matt (5 de diciembre de 2018). "Lo último sobre Mensajes, Allo, Duo y Hangouts" . Archivado del original el 13 de abril de 2019. Recuperado el 26 de abril de 2019 .
- ↑ Omara, Emad (noviembre de 2020). "Descripción general del cifrado de extremo a extremo de mensajes" (PDF) . gstatic.com . Google. Archivado (PDF) del original el 6 de diciembre de 2020. Recuperado el 28 de noviembre de 2020 .
- ↑ Newman, Lily Hay (11 de enero de 2018). "Skype implementa el cifrado de extremo a extremo para cientos de millones de personas" . Wired . Archivado del original el 12 de enero de 2018. Consultado el 13 de enero de 2018 .
- ↑ Lund, Joshua (11 de enero de 2018). "Signal se asocia con Microsoft para llevar el cifrado de extremo a extremo a Skype" . Blog de Signal . Open Whisper Systems. Archivado del original el 2 de febrero de 2020. Consultado el 13 de enero de 2018 .
- ↑ "Descripción general del cifrado de Viber" . Viber. 3 de mayo de 2016. Archivado del original el 11 de julio de 2016. Consultado el 8 de julio de 2017 .
- ↑ Eyal, Ofir (3 de mayo de 2016). "Canadá, Alemania y Australia están implementando el cifrado de extremo a extremo" . Viber. Archivado del original el 5 de octubre de 2016. Recuperado el 9 de octubre de 2016 .
- ↑ u/tooker (9 de abril de 2018). "r/crypto - Forsta - Plataforma de mensajería basada en Signal para empresas" . reddit . Archivado del original el 2 de mayo de 2018. Consultado el 6 de febrero de 2019 .
- ↑ "ForstaLabs/libsignal-node" . GitHub . Forsta Inc. 3 de febrero de 2019. Archivado del original el 13 de junio de 2018. Consultado el 6 de febrero de 2019 .
- ↑ Andreas Straub (7 de diciembre de 2016). "XEP-0384: Cifrado OMEMO" . Sitio web de la Fundación de Estándares XMPP . Archivado del original el 25 de febrero de 2017. Consultado el 28 de abril de 2017 .
- ↑ "Añadir atribución" . GitHub . Wire Swiss GmbH. 9 de mayo de 2016. Archivado del original el 7 de mayo de 2017. Consultado el 9 de octubre de 2016 .
- ↑ "Documento técnico sobre seguridad de cables" (PDF) . Wire Swiss GmbH. 3 de marzo de 2016. Archivado (PDF) del original el 10 de septiembre de 2018. Consultado el 7 de febrero de 2019 .
- ↑ Lomas, Natasha (16 de diciembre de 2016). "La aplicación de mensajería cifrada Wire añade nombres de usuario para que puedas limitar lo que compartes con tus contactos" . TechCrunch . Verizon Media. Archivado del original el 9 de febrero de 2019. Consultado el 8 de febrero de 2019 .
- ↑ Barnes, Richard; Beurdouche, Benjamin; Millican, Jon; Omara, Emad; Cohn-Gordon, Katriel; Robert, Raphael (22 de diciembre de 2020). "El protocolo de seguridad de la capa de mensajería (MLS)" . IETF.
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "libsignal-protocol-typescript" . github.com . Archivado del original el 25 de abril de 2023. Consultado el 28 de noviembre de 2020 .
Literatura
- Cohn-Gordon, Katriel; Cremers, Cas; Dowling, Benjamin; Garratt, Luke; Stebila, Douglas (25 de octubre de 2016). "Análisis formal de seguridad del protocolo de mensajería Signal" . Cryptology ePrint Archive . Asociación Internacional para la Investigación Criptológica (IACR). Archivado del original el 28 de diciembre de 2016. Recuperado el 27 de octubre de 2016 .
- Ermoshina, Ksenia; Musiani, Francesca; Halpin, Harry (septiembre de 2016). "Ciencia de Internet". En Bagnoli, Franco; et al. (eds.). Ciencia de Internet . INSCI 2016. Apuntes de conferencias sobre informática. vol. 9934. Florencia, Italia: Springer. págs. 244–254 . doi : 10.1007/978-3-319-45982-0_22 . ISBN 978-3-319-45982-0.
- Frosch, Tilman; Mainka, cristiano; Bader, Christoph; Bergsma, Florian; Schwenk, Jörg; Holz, Thorsten (marzo de 2016). "¿Qué tan seguro es TextSecure?". Simposio europeo IEEE sobre seguridad y privacidad de 2016 (EuroS&P) . Sarrebruck, Alemania: IEEE. págs. 457– 472. CiteSeerX 10.1.1.689.6003 . doi : 10.1109/EuroSP.2016.41 . ISBN 978-1-5090-1752-2.
- Rottermanner, Christoph; Kieseberg, Peter; Huber, Markus; Schmiedecker, Martin; Schrittwieser, Sebastian (diciembre de 2015). Privacidad y protección de datos en aplicaciones de mensajería para smartphones (PDF) . Actas de la 17.ª Conferencia Internacional sobre Integración de la Información y Aplicaciones y Servicios Web (iiWAS2015). Serie de Actas de Conferencias Internacionales de la ACM. ISBN 978-1-4503-3491-4. Archivado (PDF) del original el 27 de marzo de 2016. Recuperado el 25 de septiembre de 2016 .
- Unger, Nik; Dechand, Sergej; Bonneau, Joseph; Fahl, Sascha; Perl, Henning; Goldberg, Ian Avrum; Smith, Matthew (2015). "SoK: Mensajería segura" (PDF) . Simposio IEEE de 2015 sobre seguridad y privacidad . Actas del Simposio IEEE de 2015 sobre seguridad y privacidad. Comité Técnico de Seguridad y Privacidad de la Sociedad de Computación IEEE. págs. 232–249 . doi : 10.1109/SP.2015.22 . ISBN 978-1-4673-6949-7. Archivado (PDF) del original el 4 de marzo de 2016. Recuperado el 23 de septiembre de 2016 .
- Rösler, Paul; Mainka, Christian; Schwenk, Jörg (2017). More is Less: On the End-to-End Security of Group Chats in Signal, WhatsApp, and Threema . Cryptology ePrint Archive . International Association for Cryptologic Research (IACR). Archivado del original el 3 de febrero de 2019. Recuperado el 26 de junio de 2019 .
Enlaces externos
- protocolos de la capa de aplicación
- protocolos criptográficos
- Cifrado de extremo a extremo