研究人员发现推特源码中为用户私信(direct messages)功能加入端到端加密(E2EE)支持 。推特 推特早在2018年就尝试了E2EE系统的为私原型——secret conversation ,但是信功没有最终成为产品 ,并最终被放弃 。入端 近日,到端研究人员Jane Manchun Wong在推特安卓版源码中新加入了一些内容,加密其中就包括加密密钥——"encryption keys"。推特从源码中的为私字符串来看,会话的信功加密密钥会生成一个数 ,如果这个数与接收者手机中的高防服务器入端数一致,就可以保证端到端加密。到端
Elon Musk回复了Jane Manchun Wong的加密推文,暗示该功能仍然开发中。推特 为什么推特需要E2EEE2EE可以确保离开发送者的为私消息是加密形式存在的 ,加密的信功消息可以被接收端解密读取 。因此,发送者和接收者需要使用加密密钥对来加密和解密消息的亿华云内容。 在大多数的E2EE实现中,发送者使用接收者数字签名的公钥来加密消息 ,接收者使用自己的私钥来解密 。 在推特的E2EE实现中,wong提到了"conversation key" ,所以推特可能采用了对称加密 ,即聊天中的双方使用相同的模板下载密钥来进行加密和解密 。
发送者的消息会转为不可直接读取内容的密文状态,并在传输过程中保持密文状态,因此互联网服务提供商、网络监听者 、甚至推特都不能直接读取消息的明文内容 。 如果推特在私信中引入了E2EE,那么用户会觉得其通信的安全和隐私得到了保证 ,包括推特平台被黑等特殊情况。建站模板比如 ,2020年7月,推特承认有黑客入侵了其雇员账户 ,并访问了管理员面板,可以读取36个名人的私信收件箱,并下载了其中7个私信收件箱的内容 。 如果那时推特使用了E2EE功能,那么黑客下载的只是无法直接读取内容的密文,服务器租用对用户不会造成影响 。 其他使用E2EE的消息平台还有Signal、Threema、 WhatsApp 、iMessage、Viber、Element/Matrix、 Tox、Keybase 、 XMPP 、Skype和Wire。 本文翻译自:https://www.bleepingcomputer.com/news/security/twitter-source-code-indicates-end-to-end-encrypted-dms-are-coming/ 源码下载 |
小新15使用U盘装系统教程(轻松操作,系统安装无忧)450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)三星MV900F(体验创新科技,记录美丽瞬间)Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)快速安装教程(一步步教你使用U盘轻松安装操作系统)利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度2022年数据中心虚拟化的主要趋势使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)源码库云服务器亿华云香港物理机网站建设b2b信息平台企业服务器