Facebook旗下WhatsApp通讯服务日前宣布,使用最新版本WhatsApp的通讯消息都将进行端到端的加密。此前,WhatsApp提供对某些类型消息的加密,但现在,WhatsApp超过10亿用户的所有信息(包括文字、照片、视频、文件和语音信息)在默认下都会进行端到端加密,包括群聊。

“我们的想法很简单:当你发送一条消息,只有接收你消息的人或群组可以读取,”WhatsApp创始人Jan Koum和Brian Acton表示,“没有人可以看到这些消息,网络罪犯、黑客、政府人员甚至我们都不能看到这些消息。端到端加密可确保WhatsApp通讯的隐私性,这有点像面对面的谈话。”

他们同时指出“对于加密服务和执法工作,人们进行了很多讨论”,他们认识到确保人们安全的执法部门工作的重要性,以及降低人们信息被泄露的重要性,防止被网络罪犯、黑客和政府滥用。

参议员各持己见

对于WhatsApp加密的做法,各界反映迅速且强烈。安全行业欢迎WhatsApp的加密做法,而很多美国参议员则有相反的意见。

在WhatsApp宣布扩展加密做法的第二天,参议员Ron Wyden发表声明支持这一做法。

“这是加强全球网民在线安全的重要做法,”他表示,“对于人权主义者、持不同政见者以及受迫害的少数群体,这尤其重要。”

他指出“有些人仍然在传播有关现代技术的恐惧”,而强加密对个人安全至关重要。

“如果美国公司不提供这些服务,现在网上已经有很多其他国家的加密产品,”Wyden称,“执法机构可能会担心加密带来的执法挑战,这里的解决办法是开发新技术和资源来适应这种转变。反对使用强加密只会助长网络罪犯、国外黑客等利用安全弱点的人。”

参议员Tom Cotton则谴责WhatsApp的做法。

“WhatsApp和Facebook决定对所有WhatsApp的服务添加端到端加密,并且没有可行的方法来遵守有效的搜查令,这将给技术和数据世界带来危险,”Cotton表示,“这摆明是公开邀请恐怖分子、毒贩和性侵犯者来使用WhatsApp服务对我们的人民实施犯罪。”

“我们不能让企业有目的地设计无法遵守法庭命令的应用,”Cotton称,“我们应该对技术和数据公司制定与对电信企业及银行相同的规定和期望值:这种加密做法将会影响执法和国家安全相关的法庭搜查。”

Cotton表示高度建议WhatsApp和Facebook在帮助推动又一场恐怖袭击之前重新考虑他们的决定。

Burr和Feinstein的加密法案草案发布

同时,Burr Encryption Bill讨论草案现在已经公布,这是大家期待已久的由参议员Richard Burr和Dianne Feinstein支持的加密法案的第一次公开发布。

这个拟议的法例名为“Compliance with Court Orders Act of 2016”,它要求“所涉及的实体”——电子通信服务、远程计算服务、服务提供商、设备或软件制造商或“任何提供产品或方法以方便通信或数据处理或存储的人”加密数据,或帮助政府解密数据,只要他们收到了来自法庭的命令要求他们这样做。

该草案没有规定违规行为的处罚,但被要求提供技术援助来解密数据的公司将会得到补偿,因为这种成本很有必要,在提供这些技术援助或以可理解的形式提供数据会直接产生费用。

该草案还明确指出,确定产品设计不会被视为政府的规定。

“该法案无法授权任何政府官员来要求或禁止任何特定设计或操作系统被任何所涉及实体采用。”换句话说,企业是否必须遵守该法案主要取决于这些公司本身。

对于这个草案,安全专家都持否定态度。Johns Hopkins大学兼密码学专家Matthew Green表示:我们不难看出为什么美国白宫拒绝支持Feinstein-Burr法案,他们给最简单的问题采取了复杂的做法。

而宾夕法尼亚大学计算机和信息科学副教授Matt Blaze发帖表示:他们实际上推出了比Clipper更糟糕的东西。

Cato研究所高级研究员Julian Sanchez表示:Burr-Feinstein可能是我见过最疯狂的事情。

虽然白宫拒绝公开支持该草案,但消息人士称他们确实对该法案提供了一些反馈。如果白宫继续拒绝支持该法案,其通过的几率则很低。

加密立法和苹果公司-FBI事件余波

与此同时,在苹果公司与FBI针对枪击案的iPhone的法律战中,随着越来越多的信息涌现,引发了更大的争论。

FBI局长James Comey在Kenyon学院讲话时解释了为什么在美国潜在的原因会胜过隐私性。“在美国没有绝对隐私性,在司法权范围外没有隐私的地方。”

Comey表示,该案件中的iPhone手机已经使用从第三方购买的工具解锁。Comey表示该工具仅适用于苹果iPhone 5c机型,这并不代表大部分手机用户。苹果公司在两年前大约售出2400万该机型。

“如果我们告诉苹果,那么他们会修复这个问题,我们就又回到问题开始的地方,”Comey表示,他补充说“我们可能会在那里结束,不过还没有决定”。他称,FBI会考虑与本地或执法机构分享这个工具,这个工具的细节可能在随后的实验中公布。但他建议其机构应该更加开放地使用该工具来解锁手机以发现线索,而不是收集证据,这样FBI可以不需要说明线索是如何获得的。

FBI已经向参议员Feinstein解释了如何绕过枪击案射手的iphone 5c手机的激活锁,并计划告诉参议员Burr。

当被问及其机构是否可确保该工具使用的安全性时,Comey表示:“FBI非常善于保守秘密。对于我们的供货商,我相信他们会保护好其工具。”

原文发布时间为:2016-04-18

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

加密界又一响声:WhatsApp宣布对所有通讯信息进行端到端加密相关推荐

  1. WhatsApp宣布对所有通讯信息进行端到端加密

    Facebook旗下WhatsApp通讯服务日前宣布,使用最新版本WhatsApp的通讯消息都将进行端到端的加密.此前,WhatsApp提供对某些类型消息的加密,但现在,WhatsApp超过10亿用户 ...

  2. WhatsApp 如何启用端到端加密备份数据

    翻译自Facebook Engineering https://engineering.fb.com/2021/09/10/security/whatsapp-e2ee-backups/ 多年来,为了 ...

  3. Zoom并非端到端加密、TikTok第一季度下载量全球第一等|Decode the Week

    Decode the Week≠音视频技术周刊 01 Zoom并非端到端加密并承认部分呼叫经过中国路由 Citizen Lab的调查显示,Zoom在北美进行的某些呼叫经由中国路由,用于保护这些呼叫的加 ...

  4. IM聊天传输内容端到端加密技术

    本文由融云技术团队分享,原题"互联网通信安全之端到端加密技术",内容有较多修订和改动.本文来自转载,如有侵权,请联系删除. 转载自http://www.blogjava.net/j ...

  5. 端到端加密:WhatsApp不会去读取你的信息,它不需要……

    全文共4692字,预计学习时长12分钟 图源:unsplash WhatsApp于2021年1月4日发布了更新版本的隐私政策.其中提到:我们是Facebook子公司之一.你可以在新的隐私政策中进一步了 ...

  6. 端到端加密(E2EE)技术分析:在移动应用中实现安全通信的利器

    什么是端到端加密? 实际上,我们可以将端到端加密(E2EE)视作一种目前比较安全的通信系统.在这个系统中,只有参与通信的双方用户可以读取通信数据.不仅网络犯罪分子无法窃听到这种通信信息,甚至连互联网服 ...

  7. 端对端加密通讯协议Signal protocol 学习(转)

    转载:https://www.jianshu.com/p/e1f6f01c65f8 前段时间学习了对称加密/非对称加密算法,了解了不同类型加密算法的应用场景.最近一直在关注Mixin项目,对其采用的加 ...

  8. 移动端安全通信的利器——端到端加密(E2EE)技术详解

    前言 端到端加密允许数据在从源点到终点的传输过程中始终以密文形式存在.采用端到端加密(又称脱线加密或包加密)时消息在被传输时到达终点之前不进行解密,因为消息在整个传输过程中均受到保护,所以即使有节点被 ...

  9. 什么是端到端加密?企业E2EE的优势正在显现

    多年来,端到端加密 (E2EE) 一直是 WhatsApp.微信 和 QQ 等社交软件消息是传递不可或缺的一部分.在过去一年中,Zoom等视频会议 已将安全措施添加到其视频会议平台中,随后微软将其添加 ...

最新文章

  1. Java课堂测试——一维数组
  2. Java设计模式 之 工厂方法模式
  3. 【哈希和哈希表】Beads
  4. 多数据源使用spring-data-jpa无法部署到JBoss As Server
  5. 面试必会系列 - 5.2 详解OSI模型与七层协议,网络TCP/IP基础,三次握手、四次挥手等
  6. Android ListView几个重要属性
  7. hashmap 扩容是元素还是数组_HashMap 中的容量与扩容实现
  8. springboot springcloud区别_SpringBoot回顾、Spring Cloud初学
  9. Android应用开发—Intent组件详解
  10. weak_ptr打破环状引用
  11. Django之模板层
  12. 闪迪u盘不能识别好办法_闪迪u盘修复工具,小编教你怎么修复闪迪U盘
  13. 公共权限,保护权限,私有权限的区别
  14. android 备份管理器,最佳Android备份提取器和备份解决方案
  15. 数学分析里面的蕴含(⇒)到底是什么意思
  16. 黑客攻防技术宝典(十八)
  17. 运营级低延时网络直播平台建设解决方案
  18. Windows 11 内置原生壁纸下载!
  19. 强化学习 --- 概述
  20. GBK编码具体解析(附GBK码位分布图)

热门文章

  1. 漫话:如何给女朋友解释为什么计算机中 0.2 + 0.1 不等于 0.3 ?
  2. Swift、Flutter 共同瞄准 Windows!
  3. “地理智慧 链接未来”,2020 GIS 软件技术大会主题大会召开
  4. 用Vue来实现音乐播放器(十六):滚动列表的实现
  5. Spring(07)——单例注入多例之lookup-method
  6. PHP图片裁剪_图片缩放_PHP生成缩略图
  7. 【机器学习实战】第12章 使用 FP-growth 算法来高效发现频繁项集
  8. eclipse 创建maven 项目 动态web工程完整示例
  9. 江西理工大学计算机管理技术期末复习(wangzhendong)网络管理与维护
  10. HYSBZ 1503 郁闷的出纳员 伸展树