WhatsApp 不提供群组消息的加密管理
快速阅读: 据《Ars Technica》最新报道,Signal的“安全号码”功能有助于验证联系人身份,但前国安顾问因未验证而误传机密。WhatsApp虽有防护,用户仍需警惕。
Signal 确实提供了一项名为“安全号码功能”的特性。这项功能让用户能够轻松验证与特定联系人之间消息或通话的安全性。当两位用户通过已知的有效邮箱地址或电话号码完成身份验证,并且 Signal 在两台设备上显示相同的“安全号码”时,即可确认对方确实是 Alice 本人。然而,前国家安全顾问沃尔兹在将《大西洋》杂志主编添加到 Signal 群组时,未能遵循这一关键步骤。这一疏忽导致敏感的军事计划被发送给了未经授权的人。无论使用何种应用程序进行三人或更多人的群组消息交流,知晓所有群组成员的真实身份都至关重要。
要使 WhatsApp 服务器将某个用户添加到现有群组中(无论是恶意内部人员还是黑客攻击 WhatsApp 基础设施),难度极高,这种漏洞很可能仅在特殊情况下被利用。这一漏洞的存在本身便足以让人们对该应用保持警惕。研究人员此前已向 WhatsApp 提交了他们的研究成果。WhatsApp 在声明中表示:“我们已经审阅了研究人员的提交内容,并对他们的工作表示感谢。我们设计 WhatsApp,旨在为数十亿人提供简单、可靠且私密的消息服务。对于所有群组,新成员加入时您都会收到通知,您还可以开启安全提醒,以便突出显示与您聊天对象的安全代码更改。我们一直在增加新的保护层,并将继续这样做。”
这项声明表明,WhatsApp 致力于为用户提供更好的隐私和安全性,但同时也强调了用户在使用这类工具时需始终保持警觉的重要性。
(以上内容均由Ai生成)