Twitter的加密DM需要Blue訂閱并不完全安全
Twitter于11月首次透露,現(xiàn)在允許用戶互相發(fā)送加密的直接消息,但這項新功能被鎖定在付費(fèi)墻后面,而且遠(yuǎn)非完全安全。
Twitter在新的幫助中心帖子中解釋說,它希望直接消息安全的標(biāo)準(zhǔn)是:“如果有人用槍指著我們的頭,我們?nèi)匀粺o法訪問您的消息。”從加密直接消息的第一天起,情況就并非如此,但最終這是所有者埃隆·馬斯克想要實現(xiàn)的目標(biāo)。
為了使加密的直接消息發(fā)揮作用,發(fā)送者和接收者都需要經(jīng)過驗證或使用經(jīng)過驗證的組織帳戶。對于個人用戶來說,這意味著需要訂閱TwitterBlue。雙方還需要使用最新的Twitter應(yīng)用程序,無論是網(wǎng)頁版、Android版還是iOS版。收件人還需要關(guān)注發(fā)件人,或者“之前已向發(fā)件人發(fā)送過消息,或者之前已接受過發(fā)件人的私信請求”。
目前,使用此新功能存在許多限制,包括:
加密郵件只能發(fā)送給單個收件人,不能發(fā)送給群組
尚不支持媒體和附件,僅支持文本和鏈接
新設(shè)備無法加入現(xiàn)有的加密對話
每個用戶的加密消息最多只能使用10臺設(shè)備,并且您無法取消注冊設(shè)備
僅加密消息,而不加密消息中鏈接的元數(shù)據(jù)或任何內(nèi)容
加密消息無法報告給Twitter
注銷Twitter將自動刪除用于注銷的設(shè)備上的所有加密消息
Twitter承認(rèn)目前存在兩個值得注意的加密消息安全問題。首先是無法防范中間人攻擊,這意味著如果加密對話遭到破壞,發(fā)送者或接收者都不會知道。推特還表示,“由于強(qiáng)制法律程序的結(jié)果”,它可能會危及加密對話。然而,Twitter表示,它正在努力“在未來的版本中”彌補(bǔ)這個安全漏洞。
第二個安全漏洞是缺乏“前向保密”。如果惡意行為者設(shè)法泄露注冊設(shè)備的私鑰,他們將能夠解密發(fā)送到該設(shè)備或由該設(shè)備接收的所有加密消息。Twitter表示,當(dāng)直接消息存儲在云端并可在多個設(shè)備上使用時,前向安全消息傳遞協(xié)議無常工作。Twitter沒有制定解決方案,而是決定“放棄保密”,并且沒有計劃接受它。
如果您愿意接受這些安全缺陷,藍(lán)色訂閱者可以在點擊消息圖標(biāo)后啟用加密消息。您會知道對話何時被加密,因為接收消息的人的頭像頂部會出現(xiàn)一個鎖定圖標(biāo)。對話信息頁面還將顯示消息“消息已加密”。
標(biāo)簽: