安装Signal不足以确保您的聊天安全

导读在过去的几年中,加密的消息传递应用程序可能已经受到关注,但是即使您使用Signal,您的对话也可能没有您想像的那么安全。正如本周前参议院

在过去的几年中,加密的消息传递应用程序可能已经受到关注,但是即使您使用Signal,您的对话也可能没有您想像的那么安全。正如本周前参议院英特尔小组安全总监詹姆斯·沃尔夫(James A. Wolfe)的起诉书所表明的那样,忽略一些关键设置可能会使您的消息非常容易访问。

沃尔夫本周在对泄露的机密信息进行调查期间被指控向联邦特工撒谎。早在2017年12月,他就告诉联邦调查局,他不知道三名记者如何获得非公开数据。但是,调查人员后来发现,他曾使用加密消息应用程序Signal来共享这些秘密。

Signal于2014年中推出,提供端到端加密并识别锁定消息的验证。不需要新的用户ID,它使用手机号码作为帐户标识符。Signal服务架构在2016年接受联邦大陪审团调查传票的副作用之一是,Signal架构的好处之一是,它可以向Signal用户揭示的全部内容是创建帐户的时间以及他们上一次连接。

因此,当沃尔夫案中的起诉书文件证实他与至少一位记者的对话中的细节均来自他们的Signal聊天中时,使我们感到意外。起诉书写道:“在2017年9月前后左右,至少持续到2017年12月左右前后,Reporter#3和Wolfe经常使用匿名消息传递应用程序Signal,文本消息和电话相互通信。”

尽管未经确认,但似乎未选中一项设置可能导致了意外的信号泄露。尽管该服务上的聊天可能是加密的,但不会自动删除。因此,如果调查人员可以使用您的电话或您的联系人的电话,他们将看到发送和接收的所有尚未删除的消息。

Signal提供了一个消失的消息设置,该设置在2016年末添加。在经过预设的时间长度后,当读取该消息时,它将自动从两个设备上删除该消息。该公司确实指出,没有办法阻止接收者在发生这种情况之前对其屏幕进行拍照,因此,这不是避免记录您的对话的完美方法。

您还需要在每个聊天中启用它:点击聊天顶部的联系人号码以访问设置,然后从那里打开它。您可以选择从五秒钟到一周内删除所有会话。Signal还可以选择删除整个缓存,但是您需要手动执行此操作。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢