聊天软件安全图例 v1.2

二零一七年七月十九日更新。

Screen Shot 2017 07 19 at 21 55 34

注一:采用专有加密协议被业内视为弱点

注二:iMessage 只能在苹果的设备上使用,固然是一种商业利益驱使下的封闭。但考虑到 iOS 设备保持操作系统在最新版本的比例远高于安卓,安卓用户暴露在系统漏洞下的风险也要比(未越狱的)iOS 用户大得多。若设备在系统层面被攻破,聊天软件本身的端到端加密技术已经于事无补。从这个意义上说,iOS 的安全系数又增加了几分。就算妳和安卓用户使用相对而言最安全的 Signal 通讯,妳很可能也无法确保对方的安卓系统是包含最新安全补丁的版本(以及对方是从可信的渠道安装的 Signal)。

注三:上述聊天软件的网站:Wire, WhatsApp, Telegram, WeChat, Signal, LINE, Facebook Messenger。(iMessage 系捆绑在 iPhone 和 iPad 中的软件。)微信是其中唯一不默认使用 HTTPS 的。

注四:Wire 是上述软件里唯一可以不交出手机号、仅用电邮注册的。在大部分国家,手机号都会和个人身份信息绑定,电邮相对而言匿名性更高。请注意,用 Wire 的手机版软件注册依然要输入手机号,请用浏览器访问网页版 app.wire.com 直接通过电邮注册。之前用手机版注册了的朋友可以到 Settings >> Account 里删除手机号。

点此在《一分世界》收听本文语音版。(需要 Telegram。))