日报

WhatsApp加密技术升级,强度大于Telegram

刊登于 2016-04-07

WhatsApp 宣布升级加密技术,全面使用“端对端”加密(end-to-end encryption)。端传媒摄影部/设计图片
WhatsApp 宣布升级加密技术,全面使用“端对端”加密(end-to-end encryption)。

通讯类应用程序的安全性一直备受用户关注,而苹果公司今年2月拒绝为美国联邦调查局(FBI) 解锁加州枪击案枪手 iPhone 的事件,也显示出科技公司在保护用户信息和服从国家指令之间的两难境地。

Facebook 旗下通讯应用程序 WhatsApp 则试图避免这个问题。WhatsApp 近日发布的最新版本全面使用“端对端”加密技术(end-to-end encryption),用户发送的每条信息、拨打的每个电话都会被加密。这种技术不仅能确保用户信息不会被第三方读取,连 WhatsApp 自身也无法获取用户信息,更不用说要在某些情况下交出用户信息了。

今年3月,巴西警方为逼 WhatsApp 交出毒贩的通讯信息,以拘捕 Facebook 拉丁美洲地区副总裁卓丹(Diego Dzodan)相要胁。Facebook 就曾出面解释,WhatsApp 作为通讯工具,根本没有储存使用者讯息,也没有拦截讯息的能力。

当你发送信息时,唯一能读取这条信息的人是作为这条信息收件人的人或者群。没有人能看到这条信息。网络犯罪分子不能……专制政权不能。甚至我们也不能。

WhatsApp 联合创始人简·库姆(Jan Koum)

早在2013年,WhatsApp 就开始实行加密技术。同一年,美国中情局前雇员斯诺登(Edward Snowden)曝光多个美国政府的监控项目,引发全球范围内关于政府监控和公民隐私的大讨论。

次年,WhatsApp 与提供加密技术的组织 Open Whisper Systems 合作,将该组织的加密协议 Signal Protocol 整合进自身产品中。Open Whisper Systems 在4月5日宣布,整合已全部完成。

WhatsApp 联合创始人布莱恩·阿克顿(Brian Acton)表示,安全的产品有助于营造一个安全的世界,尽管执法者们未必同意这一点。他认为,加密技术能让人们用通讯应用程序放心地谈论生意、向医生报告病情,甚至告密者也不用担心被暴露。

美国司法部和 FBI 拒绝评论 WhatsApp 的做法,但科技媒体 WIRED 指出,政府内外必定有许多人会表示反对。WhatsApp 此前的加密手段也曾引发争议,该公司在2014年在为部分网络加密后,其服务被用于一些犯罪活动;去年发生的巴黎恐怖袭击中,就有恐怖分子使用了 WhatsApp。

被普遍认为安全性较高的通讯应用程序 Telegram 也使用了加密技术,但没有像最新版的 WhatsApp 那样把“端对端”加密设置为默认,且不会为群聊进行“端对端”加密。Open Whisper Systems 也拥有一款名为“Signal”的通讯应用程序,斯诺登就是该程序的忠实用户。随着 WhatsApp 加密技术的提升,科技网站 TechCrunch 评论认为,该思考斯诺登是否会改用 WhatsApp了。

10 亿
WhatsApp 今年宣布,该应用程序的活跃用户已超过10亿。

声音

政府并不想组织加密技术,但问题在于,当有公司创造出一套加密机制、以至于法院批准的搜查令无法被执行,政府还能做些什么?政府能在多大程度上要求这些公司帮忙?

美国前联邦检察官 Joseph DeMarco

我认为政客们只是想用这些糟糕的事实(巴黎爆炸)加速他们自己的议程……如果白宫认为 Twitter 能解决 ISIS 问题,他们应该已经有不少问题了。

WhatsApp 联合创始人简·库姆

因为加密后难于监控,笔者猜测 WhatsApp 在中国很快会被封锁,那时候香港人又少一个能中港亘通,又是外国开发的 IM 程式了。

Unwire.hk 评论

端到端加密

允许数据在从源点到终点的传输过程中始终以密文形式存在。采用端到端加密(又称脱线加密或包加密,消息在被传输时到达终点之前不进行解密,因为消息在整个传输过程中均受到保护,所以即使有节点被损坏也不会使消息泄露。 (资料来自百度百科)

来源:WIREDTechCrunchFT中文网Unwire.hk

本刊载内容版权为端传媒或相关单位所有,未经端传媒编辑部授权,请勿转载或复制,否则即为侵权。

延伸阅读