推特为私信功能加入端到端加密

研究人员发现推特源码中为用户私信(direct messages)功能加入端到端加密(E2EE)支持 。推特
推特早在2018年就尝试了E2EE系统的为私原型——secret conversation,但是信功没有最终成为产品,并最终被放弃。入端
近日,到端研究人员Jane Manchun Wong在推特安卓版源码中新加入了一些内容 ,加密其中就包括加密密钥——"encryption keys" 。推特从源码中的为私字符串来看 ,会话的信功加密密钥会生成一个数 ,如果这个数与接收者手机中的服务器租用入端数一致,就可以保证端到端加密。到端

Elon Musk回复了Jane Manchun Wong的加密推文 ,暗示该功能仍然开发中。推特
为什么推特需要E2EEE2EE可以确保离开发送者的为私消息是加密形式存在的,加密的信功消息可以被接收端解密读取。因此,发送者和接收者需要使用加密密钥对来加密和解密消息的建站模板内容。
在大多数的E2EE实现中,发送者使用接收者数字签名的公钥来加密消息 ,接收者使用自己的私钥来解密 。
在推特的E2EE实现中,wong提到了"conversation key",所以推特可能采用了对称加密 ,即聊天中的双方使用相同的云计算密钥来进行加密和解密。

发送者的消息会转为不可直接读取内容的密文状态,并在传输过程中保持密文状态 ,因此互联网服务提供商 、网络监听者 、甚至推特都不能直接读取消息的明文内容 。
如果推特在私信中引入了E2EE,那么用户会觉得其通信的安全和隐私得到了保证,包括推特平台被黑等特殊情况。亿华云比如 ,2020年7月,推特承认有黑客入侵了其雇员账户 ,并访问了管理员面板,可以读取36个名人的私信收件箱,并下载了其中7个私信收件箱的内容。
如果那时推特使用了E2EE功能,那么黑客下载的只是无法直接读取内容的密文,源码下载对用户不会造成影响。
其他使用E2EE的消息平台还有Signal、Threema、 WhatsApp、iMessage 、Viber、Element/Matrix、 Tox、Keybase 、 XMPP、Skype和Wire 。
本文翻译自:https://www.bleepingcomputer.com/news/security/twitter-source-code-indicates-end-to-end-encrypted-dms-are-coming/
模板下载相关文章
0x01 事件背景8月某日,客户官网被黑,需在特定时间内完成整改。为避免客户业务受到影响,实验室相关人员第一时间展开本次攻击事件的应急处理。0x02 事件分析网站源码被篡改,攻击者一定获取到了权限,那2025-12-07
在当今信息化时代,数据成为了我们日常生活和工作中不可或缺的一部分。然而,对于数据的质量如何,很多人并没有深入了解。本文将以数据质量指标为评估标准,对所问数据的质量进行分析,并给出一些改进的建议。1.数2025-12-07
如何解除BitLocker加密(完整解析BitLocker加密的解除过程,保护数据安全)
BitLocker是一种数据加密工具,可以帮助保护计算机上的敏感数据。然而,有时候我们可能需要解除BitLocker加密,例如更换硬盘或者重新配置系统。本文将为你提供一份详细的教程,指导你如何安全解除2025-12-07
天下数码作为一家领先的科技公司,致力于为用户提供高品质的数码产品和优质的服务。本文将详细介绍天下数码的产品与服务,并展示其在科技领域中的引领地位。一、天下数码的起源与发展:坚持创新与技术研发,成就行业2025-12-07
11月16日,由腾讯安全、中国信通院和CSA大中华区研究院联合发起的“安全先行者系列”之《威胁情报技术趋势与应用研讨会》召开。作为腾讯安全生态合作伙伴,锐捷网络被邀请出席会议并作主题演讲,与业内专家共2025-12-07
战神K610Di7D2(一探战神K610Di7D2的超凡游戏性能与卓越设计)
作为一款备受期待的高级游戏笔记本,战神K610Di7D2凭借其强大的性能、优秀的设计和卓越的游戏体验,成为了广大游戏爱好者和专业玩家的首选。本文将从多个方面详细介绍战神K610Di7D2的特点和优势,2025-12-07

最新评论