【法轮大法在长春二零二四年十二月十三日】
2024年12月13日,在一场大规模的黑客攻击事件曝光了数量不详的美国人的通讯讯息后,美国网络安全官员建议人们在通讯中使用加密技术。
12月10日,美国财政部宣布,悬赏1000万美元通缉一名为中共公安部效力的网络黑客。财政部在声明中表示,已对中国成都市“四川无声信息技术公司”(Sichuan Silence Information Technology Company, Limited)和该公司员工关天烽( Guan Tianfeng )实施制裁。
该公司2020年4月攻击了全球防火墙设备,包括美国的重要基础设施。关天烽在三天时间里,利用防火墙产品中的漏洞,针对全球约8.1万家企业部署恶意软件,并试图利用勒索软件感染计算机,窃取数据。
为了防范这场源自中共的黑客攻击事件所凸显的风险,联邦网络安全部门向Verizon和AT&T等成为被攻击目标的美国电信公司发布了一份详尽的安全建议清单。
建议中有一条适用于我们所有人的手机:“尽可能确保对通信进行端到端加密。”
端到端加密(也称为E2EE)是指对信息进行加密,以便只有发送者和接收者才能看到它们。如果其他人截获了该信息,他们只能看到乱码,没有密钥就无法解密。
到目前为止,执法官员一直抵制这种加密方式,因为这意味着科技公司本身将既无法查看这些信息,也无法响应执法部门关于移交数据的请求。
以下是普通消费者可以使用端到端加密的几种方式:
短信
官员表示,黑客的目标是大量客户的元数据,包括电话和短信的日期、时间和接收者信息。他们还设法查看数量较少的受害者的短信内容。
如果你是iPhone用户,你发送给其他iPhone用户的短信中的信息将被端到端加密。只需查看蓝色的讯息泡泡,它表明文本是通过iMessage功能加密的。
安卓(Android )用户通过谷歌消息(Google Messages)发送短信时也是如此。每条短信的时间戳旁边都会有一个锁,表示加密功能已开启。
但有一个弱点:当iPhone和安卓用户互相发送短信时,信息仅使用Rich Communication Services(RCS)进行加密,这是一种即时通讯的行业标准,取代了旧的SMS和MMS标准。
苹果公司指出,RCS消息“并非端到端加密,这意味着它们在设备之间发送时,无法防止第三方读取这些消息”。
销售安卓智能手机的三星公司也在上个月发布的关于RCS的新闻稿底部的一个脚注中暗示了这个问题,称“加密仅适用于安卓设备之间的通信”。
聊天应用程序
为了避免在短信交流时暴露身份,专家建议使用有加密功能的消息应用程序。
应用程序Signal对所有消息和语音通话进行端到端加密。该应用程序背后的独立非营利组织承诺绝不出售、出租或租赁客户数据,并公开了其源代码,以便任何人都可以对其进行审计,检查其“安全性和正确性”。
Signal的加密协议非常可靠,以至于被竞争对手WhatsApp整合进来,因此用户将享受到与Signal相同的安全保护级别,尽管Signal的用户群要小得多。端到端加密也是Facebook Messenger的默认模式,而Facebook Messenger与WhatsApp一样,都属于Meta Platforms公司。
那Telegram呢?
Telegram是一款可用于一对一对话、群聊和广播“频道”的应用程序,但与普遍看法相反,它不会默认启用端到端加密。用户必须手动开启该选项。另外,它不适用于群聊。
网络安全专家警告人们不要使用Telegram进行私人通信,并指出只有其可选的“秘密聊天”(secret chat)功能才具有端到端加密功能。该应用程序还因成为诈骗和犯罪活动的避风港而闻名,其创始人兼首席执行官帕维尔‧杜罗夫(Pavel Durov)在法国被捕一事更是凸显了这一点。
打电话
你可以使用Signal和WhatsApp进行语音通话,而不是通过无线蜂窝网络使用手机进行通话。这两个应用程序使用与加密消息相同的技术对通话内容加密。
如果你有iPhone,你可以使用Facetime进行通话,而安卓用户可以使用Google Fi服务,两者都是端到端加密的。
这些选项的唯一问题是,与使用聊天服务发送消息一样,另一端的人也必须安装该应用程序。
WhatsApp和Signal用户可以在设置中自定义隐私偏好,包括在通话时隐藏IP地址,以防止他人猜出你的大致位置。
文章来源:大纪元
https://www.epochtimes.com/gb/24/12/12/n14390014.htm