您现在的位置是:网络安全 >>正文
推特为私信功能加入端到端加密
网络安全44874人已围观
简介研究人员发现推特源码中为用户私信direct messages)功能加入端到端加密E2EE)支持。推特早在2018年就尝试了E2EE系统的原型——secret conversation,但是没有最终成 ...

研究人员发现推特源码中为用户私信(direct messages)功能加入端到端加密(E2EE)支持。推特
推特早在2018年就尝试了E2EE系统的为私原型——secret conversation ,但是信功没有最终成为产品,并最终被放弃 。入端
近日,到端研究人员Jane Manchun Wong在推特安卓版源码中新加入了一些内容 ,加密其中就包括加密密钥——"encryption keys" 。推特从源码中的为私字符串来看,会话的信功加密密钥会生成一个数 ,如果这个数与接收者手机中的源码库入端数一致,就可以保证端到端加密。到端

Elon Musk回复了Jane Manchun Wong的加密推文 ,暗示该功能仍然开发中。推特
为什么推特需要E2EEE2EE可以确保离开发送者的为私消息是加密形式存在的,加密的信功消息可以被接收端解密读取 。因此,发送者和接收者需要使用加密密钥对来加密和解密消息的云计算内容 。
在大多数的E2EE实现中 ,发送者使用接收者数字签名的公钥来加密消息 ,接收者使用自己的私钥来解密 。
在推特的E2EE实现中 ,wong提到了"conversation key",所以推特可能采用了对称加密 ,即聊天中的双方使用相同的亿华云密钥来进行加密和解密 。

发送者的消息会转为不可直接读取内容的密文状态,并在传输过程中保持密文状态 ,因此互联网服务提供商、网络监听者 、甚至推特都不能直接读取消息的明文内容。
如果推特在私信中引入了E2EE,那么用户会觉得其通信的安全和隐私得到了保证,包括推特平台被黑等特殊情况 。建站模板比如 ,2020年7月 ,推特承认有黑客入侵了其雇员账户,并访问了管理员面板,可以读取36个名人的私信收件箱 ,并下载了其中7个私信收件箱的内容。
如果那时推特使用了E2EE功能,那么黑客下载的只是无法直接读取内容的密文,模板下载对用户不会造成影响。
其他使用E2EE的消息平台还有Signal、Threema 、 WhatsApp、iMessage、Viber、Element/Matrix、 Tox、Keybase、 XMPP、Skype和Wire 。
本文翻译自:https://www.bleepingcomputer.com/news/security/twitter-source-code-indicates-end-to-end-encrypted-dms-are-coming/
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/061d799931.html
相关文章
DPI:对于现代 SOC 仍然有效吗?
网络安全在过去十年左右的时间里,安全行业一直在争论深度数据包检测 (DPI)是否已经消亡。事实上,有些人甚至开玩笑地称其为“死投资”。随着现代网络变得越来越分散,这种争论最近愈演愈烈,使我们达到了一个临界点, ...
【网络安全】
阅读更多荣耀手环3发布会直播视频地址 荣耀手环3发布会
网络安全点击进入近日荣耀官方已经确认将于6月12日在上海召开新品发布会,并将于会上推出荣耀9智能手机,实际上,除了手机之外,荣耀手环3也将一同亮相。荣耀手环3相比于荣耀畅玩手环A1和A2将会是一个更高端的设备 ...
【网络安全】
阅读更多U盘量产提速教程——让您的U盘更快速!(掌握技巧,轻松优化U盘读写速度)
网络安全随着科技的不断进步,U盘已成为我们日常生活和工作中必备的存储设备之一。然而,由于长期使用或操作不当,U盘的读写速度可能会变慢,给我们的工作和娱乐带来不便。本篇文章将为大家介绍一些简单而有效的方法,帮助 ...
【网络安全】
阅读更多