您现在的位置是:网络安全 >>正文
Twitter 源代码表明,端到端加密私信即将到来
网络安全3人已围观
简介据BleepingComputer 11月16日消息,Twitter 正准备为其平台上用户之间的私信 (DM) 添加端到端加密 (E2EE),预计这一功能将很快到来。这是一项广受欢迎且需求量很大的功能 ...
据BleepingComputer 11月16日消息 ,代码端到端加Twitter 正准备为其平台上用户之间的表明私信 (DM) 添加端到端加密 (E2EE) ,预计这一功能将很快到来。密私

这是信即一项广受欢迎且需求量很大的功能,它将有助于进一步保护通信双方的代码端到端加私密性 ,免受任何第三方甚至是表明法律请求的影响。
早在2018年,密私Twitter就曾尝试推出 E2EE 系统的建站模板信即原型,并将其命名为“秘密对话”(Secret Conversation),代码端到端加但随后就没有了下文。表明而最近,密私移动研究员 Jane Manchun Wong发推称 ,信即她发现Twitter的代码端到端加安卓版源代码中出现了关于E2EE 的内容 。在一个字符串中 ,表明出现了“这个号码是密私根据你这次对话的加密密钥生成,如果它与接收者手机中的亿华云号码相匹配,就能保证端到端加密”的描述。
而Twitter CEO马斯克对此回复了一个“眨眼”的表情 ,暗示该功能确实正在开发中。

马斯克对发现E2EE代码的推文回复了一个“眨眼”的表情
为什么 Twitter 需要 E2EE端到端加密确保信息以加密形式发送 ,收件人需要解密才能得到其中的内容 。为此 ,双方必须使用加密密钥对信息进行加密或解密 。高防服务器在大多数 E2EE 实践中 ,发件人使用收件人的数字签名公钥来加密信息 ,而收件人使用私钥来解密 。
在 Twitter 的案例中 ,Wong 提到了“对话密钥”(conversation key) ,因此实施的 E2EE 方法可能是“对称的”,这意味着聊天中的两个人都使用相同的源码下载密钥进行加密和解密 。发件人的消息在传输过程中被转换成不可读的密文 ,因此任何中间人,如互联网服务提供商、黑客 ,甚至Twitter本身,都无法读取消息内容 。
如果 Twitter 在 DM 上引入 E2EE,即使平台被黑客攻破 ,用户间的这种加密通信也不容易被破解 。源码库2020 年 7 月,黑客曾入侵员工帐户并访问管理面板读取了 36 位知名用户的 DM 收件箱,并下载其中 7 位用户的内容。如果 Twitter 当时有 E2EE ,那么所有黑客获得的消息都将是不可读的密文,从而减轻对受感染用户的影响。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/055f799937.html
相关文章
如何防止网络钓鱼攻击:八个优秀实践
网络安全网络钓鱼攻击是一种网络犯罪形式,攻击者冒充受信任的实体来诱骗受害者泄露敏感信息,例如用户名、密码、信用卡详细信息等。与网络钓鱼攻击相关的风险很大,从经济损失和声誉损害到敏感数据的泄露。事实上,根据FB ...
【网络安全】
阅读更多从DNS根服务器的分布说起
网络安全有一个广为流传的说法是“全球只有13台DNS根服务器,在这13台根服务器中,名字分别为“A”至“M”,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。”实际情况是怎么样的呢?截止到2018年 ...
【网络安全】
阅读更多戴尔科技x86服务器的稳定性是生态的久经验证
网络安全十多年前当苹果加入x86俱乐部时许多评论家得出结论非x86处理器在大众市场的时代已经结束然而几年后叙事就发生了戏剧性的转变而且这一次又与苹果相关随着今天ARM处理器不仅出现在手机、电脑、IoT设备还有 ...
【网络安全】
阅读更多