Открыть сервис

RedPhone

RedPhone — это мобильное приложение для защищённой голосовой связи, разработанное компанией Whisper Systems (основана в 2010 году). Оно обеспечивало сквозное шифрование (end-to-end encryption) аудиозвонков между пользователями, использующими данное приложение, и предназначалось для предотвращения прослушивания со стороны третьих лиц, включая операторов связи и государственные органы. Приложение работало на платформах Android и iOS, используя протокол ZRTP для установления защищённого канала связи.

История

Создание и ранние годы

RedPhone был запущен в 2010 году компанией Whisper Systems, основанной криптографом и специалистом по безопасности Мардиком Моксей (Moxie Marlinspike) и Стюартом Андерсоном. Изначально приложение распространялось как коммерческий продукт, ориентированный на корпоративных клиентов и пользователей, обеспокоенных конфиденциальностью переговоров. В 2011 году компания была приобретена Twitter, после чего RedPhone был выпущен как бесплатное приложение с открытым исходным кодом. Это позволило привлечь сообщество разработчиков для аудита кода и улучшения безопасности.

Переход под управление Open Whisper Systems

В 2013 году, после ухода из Twitter, Мардик Моксей основал некоммерческую организацию Open Whisper Systems, которая взяла на себя поддержку RedPhone и другого приложения для защищённого обмена текстовыми сообщениями — TextSecure. В 2015 году оба приложения были объединены в единый мессенджер Signal, который унаследовал протоколы шифрования от RedPhone и TextSecure. После этого RedPhone прекратил своё существование как отдельный продукт, а его функции были интегрированы в Signal.

Технология шифрования

Протокол ZRTP

RedPhone использовал протокол ZRTP (Zimmermann Real-time Transport Protocol), разработанный Филом Циммерманом (создателем PGP). ZRTP обеспечивает сквозное шифрование голосового трафика в реальном времени, не требуя предварительного обмена ключами через сервер. Аутентификация участников звонка осуществлялась путём сравнения коротких строк (Short Authentication Strings, SAS), которые отображались на экранах обоих собеседников. Если строки совпадали, пользователи могли быть уверены, что соединение не подвергалось атаке «человек посередине» (MITM).

Отсутствие сохранения ключей

В отличие от многих современных мессенджеров, RedPhone не хранил ключи шифрования на серверах. Ключи генерировались на устройстве пользователя и использовались только для текущего сеанса связи. Это минимизировало риск компрометации данных в случае взлома серверной инфраструктуры.

Функциональность

Основные возможности

RedPhone предоставлял следующие возможности:

  • Сквозное шифрование звонков — все аудиоданные шифровались до отправки и расшифровывались только на устройстве получателя.
  • Интеграция с телефонной книгой — приложение автоматически определяло, какие контакты также установили RedPhone, и предлагало совершать защищённые звонки.
  • Аутентификация по SAS — пользователи могли подтвердить личность собеседника, сравнив отображаемые на экране строки.
  • Поддержка Wi-Fi и мобильных сетей — звонки могли совершаться через любой тип интернет-соединения.

Ограничения

Приложение не поддерживало видеозвонки и групповые аудиоконференции. Также RedPhone не мог шифровать звонки на обычные телефонные номера (PSTN) — защищённая связь была возможна только между пользователями приложения. Кроме того, для работы требовалось стабильное интернет-соединение, что ограничивало использование в регионах с плохим покрытием.

Архитектура

Серверная часть

RedPhone использовал централизованную серверную инфраструктуру для управления вызовами и передачи метаданных (например, IP-адресов участников). Однако сам аудиопоток передавался напрямую между устройствами (peer-to-peer), что снижало нагрузку на серверы и уменьшало задержки. Серверы Whisper Systems не имели доступа к содержимому разговоров, так как шифрование происходило на стороне клиента.

Клиентская часть

Приложение было написано на Java для Android и на Objective-C для iOS. Исходный код был опубликован под лицензией GPLv3, что позволяло сторонним разработчикам изучать и модифицировать его. RedPhone использовал стандартные криптографические библиотеки, включая OpenSSL и Bouncy Castle.

Применение

Целевая аудитория

RedPhone был востребован среди журналистов, правозащитников, активистов и бизнесменов, работающих в условиях, где существует риск перехвата телефонных разговоров. Приложение также использовалось сотрудниками спецслужб и военными для конфиденциальной связи, хотя официально не было сертифицировано для государственных нужд.

Влияние на индустрию

RedPhone стал одним из первых массовых приложений, продемонстрировавших возможность защищённой голосовой связи на мобильных устройствах. Его протокол ZRTP и подход к сквозному шифрованию повлияли на разработку более поздних продуктов, таких как Signal, WhatsApp (продукт Meta, признанной экстремистской и запрещённой в РФ) (с 2016 года) и Wire. В 2014 году RedPhone был включён в список «50 лучших приложений для безопасности» по версии журнала Wired.

Критика и ограничения

Уязвимости

В 2014 году исследователи из Университета Джонса Хопкинса обнаружили потенциальную уязвимость в протоколе ZRTP, связанную с возможностью атаки на этапе установления соединения. Однако разработчики RedPhone быстро выпустили обновление, исправляющее эту проблему. В целом, приложение считалось одним из самых безопасных на рынке.

Проблемы с юзабилити

Пользователи отмечали, что процесс аутентификации по SAS был неудобен для массового использования — требовалось визуально сравнивать строки, что замедляло начало разговора. Кроме того, отсутствие поддержки групповых звонков и видеосвязи делало RedPhone менее функциональным по сравнению с конкурентами, такими как Skype или FaceTime.

Юридические аспекты

В ряде стран, включая Россию, использование средств шифрования, не прошедших сертификацию, может быть ограничено законодательством. RedPhone не был зарегистрирован как средство криптографической защиты информации в России, поэтому его использование могло быть признано нарушением закона «О связи» и «О государственной тайне». Однако официальных прецедентов привлечения к ответственности за использование RedPhone в России зафиксировано не было.

Наследие

Переход в Signal

После объединения с TextSecure в 2015 году RedPhone стал частью мессенджера Signal, который унаследовал его протокол шифрования и архитектуру. Signal, в свою очередь, получил широкое распространение как один из самых безопасных мессенджеров, рекомендованный Эдвардом Сноуденом и другими экспертами по кибербезопасности. На 2025 год Signal продолжает поддерживать защищённые голосовые и видеозвонки, используя усовершенствованный протокол Signal Protocol, основанный на разработках RedPhone.

Влияние на стандарты

Протокол ZRTP, использованный в RedPhone, был включён в стандарт RFC 6189, опубликованный IETF в 2011 году. Это способствовало его внедрению в другие приложения и устройства, включая некоторые VoIP-телефоны и корпоративные системы связи.

Интересные факты

  • RedPhone был одним из первых приложений, реализовавших сквозное шифрование голосовых звонков на мобильных устройствах без необходимости в предварительном обмене ключами.
  • Исходный код RedPhone до сих пор доступен на GitHub, хотя проект не обновляется с 2015 года.
  • В 2013 году приложение было использовано для организации защищённой связи между активистами во время протестов в Турции, что привлекло внимание международных СМИ.

Источники

  • Marlinspike, M. (2011). «RedPhone: Encrypted Voice Calls for Android». Whisper Systems Blog.
  • RFC 6189: «ZRTP: Media Path Key Agreement for Unicast Secure RTP». IETF, 2011.
  • Green, M. (2014). «A Critical Look at ZRTP». Johns Hopkins University.
  • Wired Magazine (2014). «50 Best Security Apps».
  • Open Whisper Systems (2015). «Signal: The Next Generation of Private Communication».

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →