Google 測(cè)試 Android Messages 應(yīng)用的端到端加密功能
如果你使用搭載原生 Android 系統(tǒng)的手機(jī),那么你的默認(rèn)消息應(yīng)用將是 Google 開(kāi)發(fā)的 Messages。目前 Google 正在測(cè)試 Rich Communication Service 的端到端加密功能,Messages 的 beta 版應(yīng)用已經(jīng)可以體驗(yàn)。
這項(xiàng)功能需要發(fā)件方和收件方都開(kāi)啟端到端加密功能才能實(shí)現(xiàn),也就是說(shuō),目前雙方必須都要安裝這個(gè) beta 版的 Messages 應(yīng)用,并且開(kāi)啟端到端加密功能才能使用。
過(guò)去十年來(lái),NSA 告密者 Edward Snowden 披露 NSA 的大規(guī)模監(jiān)控行為后,端到端加密技術(shù)成為人們關(guān)注的焦點(diǎn)。端到端加密技術(shù)是比一般的 SSL 更進(jìn)一步的加密通訊技術(shù),它可以讓數(shù)據(jù)的加密和解密都在通訊端完成,有效防止第三方監(jiān)聽(tīng),電信運(yùn)營(yíng)商或 Wi-Fi 網(wǎng)絡(luò)管理者都無(wú)法獲取回話內(nèi)容。
目前許多即時(shí)通訊應(yīng)用已經(jīng)采用或選擇性采用端到端加密技術(shù),如 Signal、Telegram、iMessage、LINE、WhatsApp 等。不過(guò)即便采用端到端加密技術(shù),一些應(yīng)用在功能上的設(shè)計(jì)也可能導(dǎo)致用戶被暴露在風(fēng)險(xiǎn)中,比如名為 Talal Haj Bakry 和 Tommy Mysk 的研究人員發(fā)現(xiàn),為了顯示用戶傳送網(wǎng)址的預(yù)覽內(nèi)容,LINE 會(huì)將用戶傳送的網(wǎng)址發(fā)到 LINE 服務(wù)器以生成預(yù)覽,“違反了端到端加密的目的”,類似情況也出現(xiàn)在 Facebook Messenger 和 instagram 等應(yīng)用上。