您现在的位置是:测试开发营 > 网络安全
推特为私信功能加入端到端加密
测试开发营2025-11-26 22:07:03【网络安全】4人已围观
简介研究人员发现推特源码中为用户私信direct messages)功能加入端到端加密E2EE)支持。推特早在2018年就尝试了E2EE系统的原型——secret conversation,但是没有最终成

研究人员发现推特源码中为用户私信(direct messages)功能加入端到端加密(E2EE)支持 。推特
推特早在2018年就尝试了E2EE系统的为私原型——secret conversation ,但是信功没有最终成为产品 ,并最终被放弃。入端
近日 ,到端研究人员Jane Manchun Wong在推特安卓版源码中新加入了一些内容,加密其中就包括加密密钥——"encryption keys" 。推特从源码中的为私字符串来看,会话的信功加密密钥会生成一个数 ,如果这个数与接收者手机中的源码下载入端数一致,就可以保证端到端加密。到端

Elon Musk回复了Jane Manchun Wong的加密推文,暗示该功能仍然开发中 。推特
为什么推特需要E2EEE2EE可以确保离开发送者的为私消息是加密形式存在的 ,加密的信功消息可以被接收端解密读取。因此,发送者和接收者需要使用加密密钥对来加密和解密消息的建站模板内容。
在大多数的E2EE实现中,发送者使用接收者数字签名的公钥来加密消息,接收者使用自己的私钥来解密。
在推特的E2EE实现中,wong提到了"conversation key" ,所以推特可能采用了对称加密,即聊天中的双方使用相同的源码库密钥来进行加密和解密。

发送者的消息会转为不可直接读取内容的密文状态 ,并在传输过程中保持密文状态,因此互联网服务提供商 、网络监听者 、甚至推特都不能直接读取消息的明文内容。
如果推特在私信中引入了E2EE,那么用户会觉得其通信的安全和隐私得到了保证,包括推特平台被黑等特殊情况。云计算比如 ,2020年7月 ,推特承认有黑客入侵了其雇员账户 ,并访问了管理员面板 ,可以读取36个名人的私信收件箱,并下载了其中7个私信收件箱的内容。
如果那时推特使用了E2EE功能,那么黑客下载的只是无法直接读取内容的密文 ,服务器租用对用户不会造成影响。
其他使用E2EE的消息平台还有Signal 、Threema 、 WhatsApp 、iMessage 、Viber 、Element/Matrix、 Tox、Keybase 、 XMPP 、Skype和Wire 。
本文翻译自:https://www.bleepingcomputer.com/news/security/twitter-source-code-indicates-end-to-end-encrypted-dms-are-coming/
亿华云很赞哦!(2875)
上一篇: 13种常见物理渗透测试方法
下一篇: 什么是CSRF令牌?
站长推荐
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- 轻松学会使用U盘在电脑店装机系统(一步步教您如何利用U盘完成电脑系统安装)
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- Kyndryl勤达睿获得思科全球金牌集成商认证 网站建设云服务器企业服务器亿华云香港物理机b2b信息平台源码库







