加密聊天应用依然安全

下一篇文章

维基解密打开“第七号保险库”,揭露 CIA 黑客攻击方法细节

维基解密今天放出的 “7 号保险库”文档 让许多人忧心忡忡,到处都是不实的传闻。一些安全人员指出,传闻中不再安全的加密聊天工具,比如 Signal 和 WhatsApp,并没有被攻破。纽约时报此前报道说 CIA 的黑客可以绕过这些加密聊天工具获取信息,但随后发出勘误。

维基解密最早的说法容易引起概念混淆。加密聊天工具使用安全手段加密、解密信息,工具本身是安全的,不过这些的前提都是基于你的手机没有被入侵。一旦手机被植入恶意软件,那么任何加密措施、工具都是徒劳的,除非你的应用本身没有解密功能。比方说,你用 Signal 收发信息,如果你能接受到正常的文字(而不是加密后的字段),那么恶意软件同样也可以,它们根本不用破解加密方法,只要每隔一段时间截取当前屏幕并偷偷上传就可以了。

CIA 或者其他黑客并没有方法破解这些应用的加密措施。一些安全研究人员也指出,人们不能觉得有了加密聊天信息就能获得保护,一定要警惕其他可以的恶意软件,培养自己的资讯安全意识,尤其是物联网的信息安全意识。

无论如何,使用加密聊天工具依然是保护个人安全的重要手段。

blog comments powered by Disqus