本文寫(xiě)于二零一七年二月十一日。安全問(wèn)題很復雜且不斷變化,我并非專(zhuān)家,此處以轉述為主,如有任何錯誤或關(guān)鍵性的疏漏,責任在我,歡迎來(lái)信指出(lawrence at ipn.li),我會(huì )隨時(shí)更新。也歡迎補充其它即時(shí)通訊軟件的安全狀況。
本文中安全的定義大致是「除發(fā)信人和收信人外,任何第三方無(wú)法在不經(jīng)同意的情況下獲取并閱讀所傳送的信息」。沒(méi)有任何通訊系統是絕對安全的,把這句話(huà)扔出來(lái)之后,大體上人們認為 Signal 相對而言最為安全。它的加密協(xié)議是開(kāi)源的,它也并不屬于任何商業(yè)公司?;蛟S正因為這個(gè)原因,Signal 也是本文涉及的軟件里最不好用的。
二零一六年十月四日,Signal 的開(kāi)發(fā)者 Open Whisper Systems 在博客上透露,美國維吉尼亞?wèn)|區法院于二零一六年上半年發(fā)出傳票,要求 OWS 提供兩名 Signal 用戶(hù)的資料。OWS 在回復中表示她們只保留以下兩項用戶(hù)信息:注冊 Signal 的時(shí)間,以及上一次連線(xiàn)的日期。因此,她們能夠提供給法院的也只有這兩項信息。
WhatsApp 用的是和 Signal 一樣的端到端加密協(xié)議。人們大體認為 WhatsApp 是安全的。但也有人認為 WhatsApp 屬于 Facebook,因此是不安全的。Facebook 的商業(yè)模式?jīng)Q定了她們有動(dòng)機挖掘從 WhatsApp 上流過(guò)的數據。WhatsApp 說(shuō)她們和 Facebook 都無(wú)法讀取 WhatsApp 上的信息,任何第三方也不行。
英國《衛報》在二零一七年一月十三日發(fā)表了關(guān)于 WhatsApp 內含后門(mén)的報道。Maciej Ceg?owski 在 Twitter 上試圖強力辟謠。iswhatsappbackdoored.com 網(wǎng)站收集了電子前線(xiàn)基金會(huì )、Moxie Marlinspike、和 Zeynep Tufekci 等人的辟謠文章。Tufekci 的公開(kāi)信有包括 Bruce Schneier 和 Jonathan Zdziarski 在內的四十多名密碼學(xué)專(zhuān)家簽名。
這里是 WhatsApp 關(guān)于其加密技術(shù)的白皮書(shū)(PDF)。
iMessage
Tim Cook 說(shuō)任何人都無(wú)法讀取 iMessage 上的信息。蘋(píng)果的商業(yè)模式?jīng)Q定了她們有足夠的動(dòng)機讓它盡量安全。但 iMessage 在二零一六年有過(guò)安全漏洞,蘋(píng)果通過(guò) iOS 的升級修復了這一漏洞。這意味著(zhù) iMessage 的安全性部分取決于妳有沒(méi)有及時(shí)更新 iOS 系統。
iMessage 是本文涉及的軟件里唯一不跨平臺的。妳只能在 Mac 和 iOS 上用它。
Telegram
如果不用 Telegram 的 Secret Chat 功能,Telegram 的普通聊天是不安全的。Secret Chat 是端到端加密的。
根據 Terry Chia 在 StackExchange 的說(shuō)法,Telegram 的加密算法有缺陷,因此是不安全的。這個(gè)回答寫(xiě)于二零一四年。
Wire
Kudelski Security 和 X41 D-Sec 最近聯(lián)合發(fā)布了關(guān)于 Wire 加密協(xié)議的報告(PDF),認為它「非常安全」,加密協(xié)議和算法是「先進(jìn)的」,其軟件工程實(shí)踐也可以有效清除臭蟲(chóng)。Wire 在二月九日說(shuō),報告中提到的問(wèn)題已經(jīng)在 iOS 和安卓版的 Wire 上修復,網(wǎng)頁(yè)版和桌面版稍后修復。
微信
任何中國產(chǎn)通訊工具都是絕對不安全的。
以上指的都是一對一聊天。如果是群聊呢?按照 Ceg?owski 的說(shuō)法,目前不存在安全的群聊工具。Ceg?owski 還說(shuō)任何在桌面電腦上用的 IM 軟件都是不安全的。
即時(shí)通訊軟件本身的安全系數只是安全問(wèn)題的一部分。舉例來(lái)說(shuō),如果妳的 iPhone 沒(méi)有設鎖屏密碼,或者密碼是 1234,那么無(wú)論用哪款即時(shí)通訊軟件都是很不安全的。如果妳在咖啡館上網(wǎng),去衛生間時(shí)沒(méi)有把電腦蓋上的習慣,或者沒(méi)有設定電腦休眠后需要密碼才能打開(kāi),那么妳都會(huì )大大降低身后那位想要妳聯(lián)系方式的先生的工作難度。
聯(lián)系客服