HKGalden科技臺
發表文章發起投票
【用家注意】WhatsApp加密系統現「後門」 可截取對話訊息
http://hk.apple.nextmedia.com/realtime/breaking/20170113/56170940號稱引入加密技術,令旁人無法截取訊息的聊天程式WhatsApp,出現系統「後門」漏洞!英國衞報報道,WhatsApp公司的加密系統,容許可以暗中改動客戶與客戶之間的加密匙,原意讓客戶轉換不同手機後,仍可取回舊有訊息,但該系統變相可讓WhatsApp公司取回主導權,在重發訊息時截取有關通訊內容。

華爾基利信息安全研究組織電腦保安研究員賴灼東表示,WhatsApp母公司Facebook正欲打入中國市場,今次發現的後門若不堵塞,令人關注日後會否因中國政府向Facebook施壓令Whatsapp用戶的對話內容外泄給政府。他認為Whatsapp即使暫未能堵塞漏洞,至少也須盡快修定程序加入「日誌(log)」,令到程式突然更換客戶加密匙及重發信息時通知用家,令用家可作提防。
香港資訊科技商會榮譽會長方保僑則指,WhatsApp上述後門(可暗中改動用戶加密匙及重發信息),原意相信是方便用家,例如讓用家即使更換手機後也可即使繼續使用WhatsApp,但這卻有機會被濫用作截聽。他建議現階段若WhatsApp用戶若要進行敏感的對話,可考慮改用保安程度更高的加密通訊軟件如Signal,以防範機密通訊內容外泄。
WhatsApp 新增「端對端加密」(End-to-end encryption)功能,只會透過彼此加密,即只有對話雙方能夠讀取訊息,而不再經傳輸公司,只有接收訊息的一方才知解鎖訊息的密碼,提高保密程度。當負責傳輸通訊的公司或第三方想從中截取訊息時,只會看見一串不相連的數字與字母,一般難以破譯。
Good0Bad3
2017/01/13, 11:41:13 晚上
本貼文共有 0 個回覆
此貼文已鎖,將不接受回覆
發表文章發起投票