Contactless encryption of instant messaging, email and social networks via Freemindtronic's EviCypher NFC device technology
Um die vollständigen Funktionen der End-to-End-Sicherheitserweiterung mit einem NFC-Gerät zu nutzen, einschließlich der automatischen Authentifizierung (Benutzername und Passwort), der Verschlüsselung von Webmails (Gmail, Roundcube) und Web-Chat-Nachrichten (WhatsApp) sowie der Verschlüsselung von Dateien für Anhänge und der automatischen Verschlüsselung der Kommunikationsprotokolle zwischen dem Android-NFC-Telefon mit der Freemindtronic-App und dem Computer, benötigen Sie ein kontaktloses Hardware-Sicherheitsmodul (NFC HSM) von Freemindtronic. Dies ist ein Hardware-Passwort-Manager und ein AES-256-Verschlüsselungsschlüssel-Manager.
Allerdings bietet die Erweiterung auch kostenlose Funktionen, die ohne ein NFC HSM-Gerät funktionieren, wie zum Beispiel einen Sicherheitsrisiko-Detektor für ein iframe-Umleitungselement, das im Webseiteninhalt angezeigt wird.
Dies ermöglicht es Ihnen, die Vertrauenswürdigkeit dieser Website einfach zu verwalten, bevor Sie sensible Informationen wie Passwörter, E-Mail-Adressen oder Kreditkarteninformationen eingeben. Diese Erweiterung verfügt über einen IRDR (Iframe Redirect Detection and Removal). Dies ist eine effektive Lösung zur Abwehr von Angriffen wie BITB (Browser in the Browser), die iframes verwenden, um Sie auf gefälschte Seiten umzuleiten.
Um die kostenlose Iframe Redirect Detection and Removal (IRDR)-Funktion der EviCypher-Erweiterung zu nutzen, benötigen Sie:
- Einen auf Chromium basierenden Webbrowser für Computer, wie Edge.
- Aktivieren Sie die BITB (Browser-in-the-Browser)-Funktion.
Ein Fenster wird angezeigt, sobald die iframe-Umleitung erkannt wird. Sie haben vier Optionen:
- Einen Button (Warnung schließen), um das iframe zu schließen.
- Einen Button (nie wieder auf dieser Seite anzeigen), damit dieses IRDR-Fenster für diese URL, die Sie als vertrauenswürdig erachten, nicht mehr angezeigt wird. Es wird im Browser gespeichert.
- Einen Button (Zerstören), um das mit dem umgeleiteten Link verknüpfte iframe zu entfernen, das im URL-Fenster angezeigt wird: https://...
- Einen Button (Speicher bereinigen), um die über IRDR im Browser gespeicherten vertrauenswürdigen URLs zu entfernen.
- Einen Button (Mehr erfahren), der Sie zur BITB-Seite der Freemindtronic-Website weiterleitet.
Um die Webmail-Verschlüsselungserweiterung zu verwenden, benötigen Sie folgende Elemente:
- Die auf Chromium basierende Browsererweiterung, wie Edge.
- Ein NFC-Gerät mit EviCypher-Technologie.
- Die Freemindtronic Android-App, installiert auf einem NFC-kompatiblen Telefon.
- Die EviDNS ZeroConf-Software, installiert auf Ihrem Computer.
Darüber hinaus ist EviCypher Webmail auch mit der EviPass NFC HSM-Technologie kompatibel, die in der Freemindtronic Android-NFC-App integriert ist. Dies ermöglicht das automatische Anmelden oder das automatische Ausfüllen von Identifikationsfeldern eines Online- oder Offline-Kontos über einen Webbrowser von einem NFC HSM mit Passwortmanager-Funktion. Dies geschieht kontaktlos. Sie klicken einfach auf ein Symbol, das im Feld erscheint. Eine Verbindungsanfrage wird an das mit der EviCypher-Erweiterung gekoppelte Telefon gesendet. Der Benutzer hält dann sein NFC HSM unter die Antenne des NFC-Telefons, und die Verbindung wird automatisch und sicher hergestellt, mit Schutz vor Phishing, Typosquatting und BITB.
Nach dem kontaktlosen Pairing des Geräts mit dem NFC-Telefon und anschließend des NFC-Telefons mit der Webbrowser-Erweiterung wird ein verschlüsselter End-to-End-Kommunikationstunnel zwischen den Geräten eingerichtet. Nach diesem letzten Schritt wird alles automatisch.
Die EviDNS ZeroConf-Software wurde von Freemindtronic entwickelt. Sie ermöglicht es, schnell Geräte wie Telefone zu finden, die im selben lokalen Netzwerk verbunden sind, ohne Server oder Datenbank. Sie sammelt die IP-Adresse und die Portnummer der gekoppelten Telefone, um die EviCypher-Webmail-Erweiterung zu informieren.
Wie funktioniert es?
Die Erweiterung fügt automatisch Schaltflächen für die kontaktlose Verschlüsselung und Entschlüsselung mithilfe eines Freemindtronic NFC HSM-Geräts hinzu. Die Erweiterung ist kompatibel mit E-Mail-Client-Diensten wie Gmail und RoundCube sowie mit Web-Chat-Diensten wie WhatsApp.
Ende-zu-Ende-Verschlüsselung von Mensch zu Mensch!
Tatsächlich bleiben E-Mails immer auf dem Computer, dem Telefon oder dem Mailserver verschlüsselt, selbst wenn sie auf einem Bildschirm angezeigt werden.
Um auf Klartext-E-Mails zuzugreifen, muss der Benutzer über ein NFC-Gerät und den entsprechenden Schlüssel zur Verschlüsselung und Entschlüsselung verfügen. Falls erforderlich, muss er auch die mit dem Schlüssel verbundenen Vertrauenskriterien validieren. Somit kann nur die Person, die das Gerät hält, E-Mails verschlüsseln und entschlüsseln.
Vorteilhafterweise bleibt die E-Mail, selbst wenn der Mail-Dienst kompromittiert ist, immer verschlüsselt, sei es beim Empfang, Versand oder während des endgültigen Löschens.
Die Entschlüsselung erfolgt auf Anfrage, vorübergehend, im flüchtigen Speicher des Computers oder Telefons. Somit wird die Klartextnachricht niemals gespeichert, da sie nach dem Lesen automatisch gelöscht wird.
Die Versionshistorie der Erweiterungen ist unter folgendem Link verfügbar:
https://freemindtronic.com/version-history-of-software-freemindtronic-andorra/