交流評論、關注點贊

  • Facebook Icon臉書專頁
  • telegram Icon翻牆交流電報群
  • telegram Icon電報頻道
  • RSS訂閱禁聞RSS/FEED訂閱

翻牆問答: Whatsapp對話外泄引發加密機制問題

2015年06月26日 20:33 PDF版 分享轉發

問: 最近,有大量香港親立法會議員內部Whatsapp對話流出,其實,這些對話是怎樣流出?是Whatsapp的加密機制遭到個別有心人利用,還是有其他渠道外泄這些對話?

李建軍: 由種種跡象來看,似是個別親北京立法會議員將他們的內部對話交予個別傳媒機構,若Whatsapp的加密遭到北京破解,就不會出現現時有不少親北京議員默認對話內容真實性的情況。

將Whatsapp對話內容存檔並非什麼新奇技術,無論iPhone,還是Android手機,都有畫面擷取功能,只要有心人利用手機畫面擷取功能保留對話信息,就算用Telegram,或其他有閱后即時銷毀信息功能的即時信息軟體,也杜絕不了對話內容外泄的情況。因此,任何政治活動中,除了要技術上要做足保密措施外,如何保證不會出現與公安、國安等合作的內應,才是最重要的問題。

Ad:美好不容錯過,和家人朋友一起享受愉快時光,現在就訂票

但由技術角度而言,Whatsapp遠比LINE、Bleep同Telegram,更容易出現信息外泄問題。除了因為Whatsapp並無閱后即時銷毀信息設定外,Whatsapp會將信息內容備份到iCloud一類雲端服務,亦容許用家自行備份信息的文字紀錄,除了很容易傳給傳媒外,有心黑客亦有另一個渠道將對話紀錄偷到手。

問: 除了有人為了泄密,利用手機的畫面擷取功能將對話紀錄保存成文字檔外,一些長距離鏡頭,配合數碼,能否將你在手機上的一切資料和對白看得一清二楚?

李建軍: 由於數碼相機技術的進步,以及手機畫面越來越大的趨勢,高質素的單鏡反光機,甚至部分具專業水平的輕便相機,配合長距離鏡頭,可以十分清晰拍到手機上的對話內容。在親北京陣營議員對話被流出之前,已經有傳媒成功拍得立法會主席曾鈺成指陳偉業是賊的對話文字內容。在不適當的地方進行需要保密的通訊,是相當危險的一回事,就算用了Telegram之類的軟體都於事無補。

除了如個別議員的建議,替手機貼上防偷窺的保護貼,加強私隱保護外,在利用手機進行簡訊通信前,亦應該先視察一下環境,在容易部署長距離鏡頭的地點,如商場之類地方,以及有可能部署針孔攝錄機的地方,都不應進行任何文字通訊,寧可考慮以語音信息進行通訊,因背景噪音較嘈雜的環境,要進行長距離錄音並不容易。

使用一些約定的代碼,例如不同的貼圖組合,代替文字信息,都能夠減低在打信息時不幸被攝影機拍得,或被人偷去當中副本時,減低對方成功解讀信息的機會。這次親北京陣營議員信息外泄事件,正好提醒聽眾未有做好加密的代價。

問: 如果我還是需要用Telegram的秘密閑談功能,確保一對一通訊保密,以及信息會在指定時間內自動銷毀,那應該怎做?

李建軍: 你在Telegram內,於你朋友的聯絡資料中,選擇開始秘密閑聊的選項,之後,就會出現另一個聊天室。這聊天室內的文字內容,將會在指定時間內銷毀,傳送過程完全加密,亦不能夠將聊天室內的一字一句轉給你的朋友,避免資訊外泄。這次問答,我們準備了視頻,示範如何在Telegram上啟動秘密聊天功能,歡迎聽眾在本台網站收看。

另一點亦要注意,Telegram的秘密聊天功能,適用於任何國家的用戶,並不像LINE的同類功能。如果你朋友使用舊版LINE,或所在地區並無支援秘密聊天功能,就英雄無用武之地。在這方面,Telegram是遠勝於LINE這套商業軟體。

來源:RFA

搬瓦工翻牆 Just My Socks

推薦安卓翻牆APP:SpeedUp VPN

Android版SpeedUp VPN,基於ShadowsocksRb,與SSR和Shadowsocks協議兼容,內置免費SSR伺服器。 如果您對內置SSR VPN伺服器不滿意,則可以自行添加或導入任何SSR和Shadowsocks伺服器使用。

喜歡、支持,請轉發分享↓Follow Us 責任編輯:李心惠