sponsored links

測評完國外加密聊天APP,我決定用回國產軟體

稜鏡門和Facebook使用者資訊洩露,隨著這兩個世紀性大事件的爆發,國外網民對資訊保安的重視到了史無前例的程度。甚至網友們都在谷歌上瘋狂搜索什麼型別的加密軟體最好用。

測評完國外加密聊天APP,我決定用回國產軟體

不僅是國外,國內最近接二連三頒佈的各類資訊保安條文法律,以及“國資雲”專案的啟動,都預示著資料安全時代的到來。個人隱私和商業機密逐漸成為通訊軟體聚焦的關注點,因此,網友們也空前絕後地學習各類資訊保安知識,從而甄選出更好的加密聊天軟體。小編調查了13款國外的通訊軟體,並從各個安全標準和維度對它們進行對比評測。

這13款APP分別是: Google Messages,Apple iMessage,Facebook Messenger,Element(原Riot),Signal,Microsoft Skype ,Telegram,Threema,Viber,WhatsApp, Wickr Me,Wire和Session(本篇文章關於各大APP的資料和資訊主要來源於母公司官網及不同社交媒體提供的資料(有securemessagingapps、tom’s guide、techradar、ZDNet、Kaspersky、AVG))

測評完國外加密聊天APP,我決定用回國產軟體

1、母公司由基礎設施的管轄所屬:

這13款軟體裡,大部分母公司都隸屬於英美澳,七成以上都來自美國。基礎設施的佈置也以美國為主,向世界不同地區輻射。雖然Viber的母公司前後分別是日本和盧森堡,但部署地點依舊是美國。只有Threema的母公司和基建設施都設在瑞士。

2、與情報機構有合作:

雖然這些通訊軟體所屬企業並非國企,但依舊有五家公司有過把使用者資料提供給情報部門的歷史(Google Messages,Apple iMessage,Facebook Messenger,Microsoft Skype和WhatsApp)。

3、內建有監控功能:

軟體的使用過程應該被定義為使用者的私有領域,遺憾的是,依舊有一款APP(Microsoft Skype)在使用者使用過程中會監控使用者的資訊和習慣

測評完國外加密聊天APP,我決定用回國產軟體

4、提供公開透明的報告:

或許涉及運營模式、產品資料和專利等敏感資訊,Element(原Riot)、Telegram和Viber選擇不予以高透明度的公開業務報告

5、公然收集使用者資料

個人隱私資料是免費使用的代價”——被類似觀念充斥的網際網路環境下,巨頭們正瘋狂地收割網民們的資訊,為更精準的大資料分析添磚加瓦。但近幾年隨著民眾隱私意識的覺醒,這樣的觀點越來越站不住腳。人們寧願用付費的模式,也不願意讓自己的碎片資訊暴露在陽光下。根據歷史資料顯示,Google、Apple、Facebook、Microsoft、Pavel Durov、Amazon和Viber的母公司都選擇公然收集使用者資訊

測評完國外加密聊天APP,我決定用回國產軟體

6、APP收集使用者資訊,併發送給母公司或第三方機構:

軟體透過對使用者資料的收集,一方面可以分析群體畫像,為企業戰略提供參考;二方面可以透過“使用者資訊共享”達到行業合作,賺取不義之財的同時,鞏固拓寬商業圈。遺憾的是,在這要巨大利益的趨勢下,絕大部分APP已然跌入深淵——Facebook Messenger、WhatsApp、Viber、Google Messages和Apple iMessage基本收羅了使用者的全維度資訊,包括健康、財務、位置、搜尋歷史、瀏覽歷史、資料和其他敏感資料。其他App或多或少收集了一些常用資料,如聯絡人和位置。值得一提的是,Session作為一股清流,沒有證據證明其收集了使用者資料,也並沒有線索指代其把使用者資料交予母公司。

7、沒有預設開啟加密功能:

加密功能的預設開啟決定了App開發者對安全通訊的重視程度,經過調查小編髮現,這13款APP裡,Facebook Messenger、Microsoft Skype和Telegram是預設關閉的。而Viber和WhatsApp的預設開啟與否取決於使用者裝置。

測評完國外加密聊天APP,我決定用回國產軟體

8、加密演算法並不安全:

加密演算法的複雜程度決定了產品的安全性,複雜的加密模式能大幅度增加破解成本,複合多維的加密模式則會讓劫持難度幾何級上升,從而達到安全防護的目的。這13款App大部分採用了主流的Curve25519、AES-256、HMAC-SHA256等加密演算法。其中,Apple iMessage和Microsoft Skype依然採用安全性極弱的SHA-1(Secure Hash Algorithm 1)。SHA-1早在2005年就已經被分析人員證實並公佈了有效的攻擊方式。對於有相對充裕的資金和計算資源的駭客來說,SHA-1是難以抵禦的。由此可見,這兩款App在演算法上依舊差強人意。

9、軟體和伺服器不開源:

開源的軟體可以不受官方限制,得到更多渠道的拓展和應用可能。甚至,客戶可以用自己喜歡的方式來維護和改進產品本身。開源是一種更符合網際網路精神的舉措。遺憾的是,僅有Element、Signal、Session和Wire採用了完全開源的機制。

10、不支援可重複構建(Reproducible Builds)反向驗證App:

雖然任何人都可以檢查免費和開源軟體的原始碼是否存在惡意缺陷,但大多數軟體都是預編譯的,無法確認它們是否對應。因此,可重複構建(Reproducible Builds)可以驗證編譯過程中是否引入漏洞或後門,從而防止威脅和攻擊。遺憾的是,僅僅Telegram同時支援在IOS和Android驗證,Threema和Signal僅僅支援在Android上驗證,其餘App均不允許可重複構建。

測評完國外加密聊天APP,我決定用回國產軟體

11、支援匿名註冊:

雖然不少通訊軟體希望透過匿名註冊的方式來讓網友提前體驗產品,增加粘性。但匿名註冊不僅會增加無效使用者數降低進入門檻,還會讓已註冊使用者遭到潛在資訊保安威脅。目前僅Element、Threema、Wickr Me和Session支援匿名註冊。

12、中間人攻擊可透過修改目錄伺服器開啟:

中間人攻擊(Man-in-the-Middle Attack, MITM)是透過攔截正常的網路通訊資料,並進行資料篡改和嗅探的攻擊方式,整個過程通訊的雙方都毫不知情。令人震驚的是,除了Google Messages使用RCS而不是目錄伺服器外,在列App全都支援透過修改目錄伺服器而開啟中間人攻擊,安全性可想而知。

13、指紋變化不會通知使用者:

指紋識別作為辨認使用者身份的方式,和登入密碼一樣,在透過更改後應該提醒使用者,從而讓使用者第一時間對賬戶的安全性心中有數。根據調查發現,Apple iMessage,Skype,WhatsApp和Telegram並不會告知使用者這一點。

14、個人資訊沒有經過雜湊處理:

雜湊演算法在密碼學中主要作用是用於訊息摘要和簽名,主要用於訊息的完整性校驗。雜湊演算法不可逆,用於密文儲存密碼的簽名,網站後臺只儲存簽名值。 這樣即使App內儲存的資訊被盜取,也無法獲取使用者的密碼,具有更高的安全性。13款APP裡僅有Element、Threema和Wickr Me完整地採用雜湊處理了使用者的手機號碼、聯絡人等隱私資訊。

測評完國外加密聊天APP,我決定用回國產軟體

綜合以上14個指標看來,這13款通訊App中,相對安全的軟體僅有Signal、ThreemaWire。然而,這三款軟體也依舊存在不同程度的安全問題,並且,這三款軟體依舊沒有擺脫資訊保安的根源性問題——公有云儲存資訊。所以,跳轉回國內,如果說有一款通訊軟體,可以滿足私有云部署的苛刻條件,基本可以規避上述14個標準裡提到的絕大部分問題。就小編目前走訪市場的結果來看,國內的通訊軟體裡,要麼追求極速獲客(免費使用)而忽略安全技術加持,要麼加密技術不夠,要麼使用場景單一,要麼功能不夠全,要麼成本過高(搭建專業伺服器來私有化部署)……能滿足價效比高、私有化部署,加密技術頂流,資訊保安防護硬體好,功能全面且強大的通訊軟體,目前只有一款,那就是信源豆豆。目前小編正在試用中,過段時間筆者會著重寫一篇試用體驗,給廣大注重資訊保安的朋友們參考。

分類: 科技
時間: 2021-09-16

相關文章

華為最新電腦“系統”來了!搶先支援安卓App,微軟這回慢了一步

華為最新電腦“系統”來了!搶先支援安卓App,微軟這回慢了一步
在跟大家介紹華為的"新品"之前,得說一說微軟的windows 11系統.Windows 11系統推出到至今,已經過去了3個多月,這個被稱之為新一代的作業系統帶來的最大的驚喜就是能夠 ...

美國財政部首度將加密貨幣交易所納入制裁 涉嫌為勒索軟體駭客洗錢

美國財政部首度將加密貨幣交易所納入制裁 涉嫌為勒索軟體駭客洗錢
財聯社(上海,編輯 史正丞)訊,當地時間週二,美國財政部發布公告稱將對一家名為Suex的捷克加密貨幣交易所展開制裁,原因是其幫助使用勒索軟體攻擊的不法分子洗錢. (來源:美國財政部) 這也是美國財政部 ...

36氪首發 | 「國汽智控」完成數億元Pre-A輪融資,為國產汽車打造自動駕駛版「安卓系統」

36氪首發 | 「國汽智控」完成數億元Pre-A輪融資,為國產汽車打造自動駕駛版「安卓系統」
作者:李亞靜.Lina 編輯:李亞靜 ** 近日,36氪獲悉,國汽智控完成過億元Pre-A輪融資,投資方均為包括國汽智聯在內的老股東.本輪資金將用於國汽智控的研發投入及公司與整車廠的合作量產開發.今年 ...

最適合新生兒寶寶的安全座椅測評

最適合新生兒寶寶的安全座椅測評
新生兒&小月齡寶寶,選提籃還是 0-4歲和0-7歲座椅?透過下面的測評,希望家長能根據自己的需求.使用場景和預算綜合考量,做出適合自己的選擇~ 想在前面說的話: 第一次測評完一款座椅後,在場的 ...

如何進行app壓力測試,第三方檢測機構做壓力測試收費標準
在網際網路時代,app成為無數人學習.工作和生活的得力助手,app產品持續平穩執行可以使使用者有較高的留存率,從而為企業盈利奠定堅實基礎.做好壓力測試工作有利於提高app的質量,改善使用者體驗. 一. ...

從衛星圖看國外與國內的農村!有什麼差別?

從衛星圖看國外與國內的農村!有什麼差別?
一.概述 由於統計和管理目的,不同國家和農村有不同的定義.典型的農村地區表現為人口密度低.定居點小.一般來說,農村地區或鄉村是位於外的地理區域的城鎮和城市. 國產軟體Bigemap大地圖上的衛星地圖能 ...

看完青山七惠《我們的家》,我特想家。於是趁著國慶假,我回家了

看完青山七惠《我們的家》,我特想家。於是趁著國慶假,我回家了
9月中旬的時候,我收到出版社給我發來的青山七惠寫的<我們的家>這本書.首先吸引我的是,書的書名.我們的家,對於我這個自從18歲揹著包踏上離家千里之外的北方城市求學之後,就一直在外面飄著的人 ...

價格水漲船高、產品質量堪憂 兒童智慧手錶亟待標準護航
"我們加個好友吧!"話音剛落,小學三年級的米米和小樂"碰一碰"手錶,就在一場家長的聚會上成了"表圈"好友.這樣的場景,對於很多小朋友來說早已 ...

iPhone的“其他”怎麼清理?四個方法教你有效清理iPhone儲存空間

iPhone的“其他”怎麼清理?四個方法教你有效清理iPhone儲存空間
你們好,這裡是Seek思科,為你尋找蘋果最新資訊.蘋果隱藏技巧.蘋果良心APP以及蘋果優質配件.如果你需要這些,不妨點個關注. 對只有64G或者128G的iPhone使用者可能都會遇到這樣的問題:每當 ...

《新聞聯播》主播康輝:母親帶著遺憾離世,他和妻子含淚彌補

《新聞聯播》主播康輝:母親帶著遺憾離世,他和妻子含淚彌補
點選關注,每天都有名人故事感動您! 康輝 康輝是央視<新聞聯播>的資深主播,是家喻戶曉的"國臉".與小師妹劉雅潔結婚後,他們選擇做丁克夫妻.康輝是家裡唯一的兒子,父親因 ...

很實用!再也不怕查手機了

很實用!再也不怕查手機了
在日常生活中,微信已經成為了大家一種常用的聊天工具. 但是很多人手機微信只刪除聊天記錄,其實這樣操作是沒用的,它的資料還會保留在微信裡面.今天就給大家分享如何徹底刪除微信聊天記錄的小竅門. 利用雲端進 ...

“阿珍”愛上了“阿強”,在這個價值50萬元的“殺豬盤”裡
這是一個真實的"殺豬盤"案列 也是一個悲傷的"愛情"故事 網路交友須謹慎 今年 6 月,在一個有星星的夜晚,家住經開區的阿珍透過抖音平臺認識了一名叫阿強的男子, ...

一線教師談“雙減”:教育大變天,普通家庭最聰明的做法

一線教師談“雙減”:教育大變天,普通家庭最聰明的做法
"雙減"政策頒佈已近兩月,在整個教育行業的動盪鉅變背後,可謂是幾家歡喜幾家愁. 學堂為此採訪了幾位老師和家長,圍繞"雙減",他們的生活到底發生了怎樣的改變? & ...

瑞典:一個在發達的路上越走越奇葩的國家

瑞典:一個在發達的路上越走越奇葩的國家
在北歐寒冷的大地上生活著這樣一個國家,它是典型的發達國家,經濟發展好,國民福利好,似乎除了冷這點之外,就是人人嚮往的世外桃源. 但發達國家做久了,就總會發展出來一些讓人理解不了的事,瑞典就是如此. 從 ...

陪伴一家人十幾年的狗狗,早晨悄無聲息地消失了

陪伴一家人十幾年的狗狗,早晨悄無聲息地消失了
圖文:似水流年 晚上七點多,開啟微信,突然看到family群裡侄女發出的一條資訊--"咱家的狗狗找不到了." 妹妹緊跟著問:"現在找到了嗎?幾點出去的?" 侄女 ...

打車不要錢,還是豪車接?自動駕駛時代這樣打車

打車不要錢,還是豪車接?自動駕駛時代這樣打車
車東西(公眾號:chedongxi) 作者 | 微辣 編輯 | 曉寒 自動駕駛時代,你手機裡的打車軟體可能要變成"蘿蔔快跑"! 就在上個月,百度正式釋出了蘿蔔快跑App,普通消費者 ...

給孩子最好的教育是什麼?上海這位小學教師27年的實踐給出標準答案

給孩子最好的教育是什麼?上海這位小學教師27年的實踐給出標準答案
還記得上學時, 老師為你寫過的評語嗎? 看完這位上海小學老師 寫給孩子的評語不禁感嘆, 這一段段帶著愛的評語背後 藏著教育最本質.最深刻的意義-- 在一位病假孩子的作業本上 這位老師留下了這麼一段話: ...

週末在這江南小城,吃得有億點撐

週末在這江南小城,吃得有億點撐
前兩天我從杭州坐杭海城際去了海寧.方便,真方便,不用算好時間卡點趕高鐵,直接到站等個幾分鐘就能去海寧.簡直就是為我這種毫無時間觀念的懶人量身定製的. 你可能要問去海寧幹嘛呀?逛皮革市場?觀潮?還真都不 ...

節後A股怎麼走?嘉實、銀華、光大保德信等五大公司知名基金經理最新研判

節後A股怎麼走?嘉實、銀華、光大保德信等五大公司知名基金經理最新研判
原標題:靈魂拷問!節後A股怎麼走?嘉實.銀華.光大保德信.永贏.諾德等五大公司知名基金經理最新研判! 9月以來A股成交額連續43個交易日破萬億,市場活躍性不減.但市場震盪加劇,行業輪動明顯,預測市場投 ...