川普安全高官“草台班子”实锤!聊天应用Signal是什么来头?
一名杂志记者声称自己被添加到美国国家安全官员协调空袭计划的群聊中,这引发了人们对如何处理高度敏感信息的质疑。
《大西洋月刊》主编杰弗里·戈德堡详细介绍了美国总统唐纳德·特朗普下令对伊朗支持的也门胡塞叛军进行袭击前几个小时通过Signal通讯应用程序进行的讨论。
国家安全委员会随后表示,这条短信链“看起来是真实的”,并正在调查记者的号码是如何被添加到这条短信链中的。
以下是对该应用程序的介绍。
什么是Signal?
这是一款可用于直接消息和群聊以及电话和视频通话的应用程序。
Signal对其消息和通话服务使用端到端加密,以防止任何第三方查看对话内容或监听通话。
换句话说,通过 Signal 发送的消息和通话是加密的,只有两端的发送者和接收者才有密钥来解密。
Signal 的加密协议是开源的,这意味着任何人都可以免费检查、使用或修改它。另一种流行的聊天服务——社交媒体公司 Meta 的 WhatsApp 平台也使用了该加密协议。
Signal 的加密功能默认开启,而另一款流行的消息应用程序 Telegram 则要求用户打开加密功能,并且不允许群聊使用。
Signal 具有其他消息应用程序所具有的功能。它允许用户与最多 1,000 人进行群聊,并且可以将消息设置为在一定时间后自动消失。
它安全吗?
Signal 大力宣传其服务的隐私性,其负责人周二为该应用的安全实践进行了辩护。
Signal 总裁梅雷迪斯·惠特克 (Meredith Whittaker) 在 X 节目中表示:“Signal 是私人通信领域的黄金标准”,但她没有直接评论《大西洋月刊》的报道。
专家一致认为 Signal 比传统短信更安全。
但它可能被黑客入侵。
曾在拜登政府任职的一位前国家安全官员表示,政府官员曾使用 Signal 进行组织通信,例如安排敏感会议,但拜登政府要求,有权在白宫发放的手机上下载该应用的人要谨慎使用该应用。
这位官员要求匿名谈论共享敏感信息的方法,他表示 Signal 最常用于通知某人他们应该检查通过其他方式发送的机密信息。
除了安全问题,Signal 和其他类似应用可能允许用户规避公开记录法。如果没有特殊的存档软件,这些信息通常不会根据公开信息请求返回。
在《大西洋月刊》的文章中,戈德堡写道,有些信息的设置会在一周后消失,有些则会在四周后消失。
其他政府官员是否使用 Signal?
据美联社最近的评论称,加密消息应用程序越来越受到政府官员的欢迎。
审查发现,几乎每个州的州、地方和联邦官员都在加密消息应用程序上拥有账户,其中许多账户都注册在政府手机号码上。有些账户还注册在个人号码上。
Signal 背后是谁?
Signal 的起源可以追溯到十多年前,创始人是一位名叫 Moxie Marlinspike 的企业家,他在将自己的移动安全初创公司出售给 Twitter 后曾短暂担任该公司的产品安全主管。Marlinspike 合并了两个现有的开源应用程序(一个用于发短信,一个用于语音通话),创建了 Signal。
据该基金会网站介绍,非营利性 Signal Foundation 成立于 2018 年,旨在支持该应用的运营以及“研究私人通信的未来”。该基金会表示,它是一家非营利性组织,“没有广告商或投资者,仅靠使用和重视它的人维持”。
该基金会董事会共有五名成员,其中包括 WhatsApp 联合创始人、捐赠 5000 万美元成立该基金会的布莱恩·阿克顿 (Brian Acton)。
周一下午,Moxie Marlinspike(本名为 Matthew Rosenfeld)在 X 的一篇帖子中对群组消息泄露进行了嘲讽,并讽刺性地利用此事宣传“加入 Signal 的诸多重要理由”。
该平台的创始人兼前首席执行官在帖子中写道: “现在包括美国副总统可以随机将你添加到群聊中,以协调敏感的军事行动。”
马琳斯派克并不是唯一一个嘲笑这一失误的社交媒体用户。然而,他的帖子引发了褒贬不一的评论,一些人指责犯下这一错误的官员,而另一些人则表示该平台应该提高安全性。
马林斯派克的反应与民主党和共和党官员形成了鲜明对比,他们中的许多人都对此次安全漏洞表示担忧。德克萨斯州共和党参议员约翰·科宁告诉记者,此次事件“听起来像是一个巨大的失误”,而且“有人失职了”。据《国会山报》报道,爱达荷州共和党参议员吉姆·里施周二表示,将对此次事件展开调查。
Signal 是一个非盈利的开源端到端加密消息平台,近年来已成为最受欢迎的消息应用之一。只有收件人才能看到消息,因此它被记者、政府官员和科技巨头广泛使用。
主编精选,篇篇重磅,请点击订阅“邮件订阅”