【安全通信不背锅】Signal不背,背的是用它聊天的那帮人!

北海的北风说车 2025-04-29 03:57:46

【安全通信不背锅】Signal 不背,背的是用它聊天的那帮人!

2025年3月,美国一些政府高官在 Signal 群聊中讨论即将对也门发动的空袭计划,结果——消息泄露,社交媒体炸锅,媒体围攻。

你以为是 Signal 安全性有问题?NONONO,真正出问题的是: 把《大西洋月刊》的总编拉进群聊那位兄弟!

Signal 是谁?它到底靠不靠谱?

Signal 是目前业内最顶级的端对端加密(E2EE)消息应用之一,由美国非盈利组织运营,代码开源、无广告、无数据贩卖,一切以安全第一为准绳。

业内地位高到什么程度?

WhatsApp 用的就是 Signal 的加密协议;FBI 曾表示想拿到Signal用户的数据几乎不可能;大多数黑客组织盯上的都是 Signal 的用户,不是 Signal 本身。

所以这次事件的真相是:不是 Signal 不安全,而是用 Signal 的方式不安全!

信号强不强?加密没毛病,问题是你用成了QQ群

这次 Signal 群聊事件翻车的经典错误包括:

❶ 拉错人进群

直接把《大西洋月刊》的主编拉进来,这种级别的信息,你就不能 face-to-face 嘀咕两句?

❷ 聊的内容太机密

人家 Signal 是给你谈情说爱、防诈骗防黑客的,不是让你聊开战时间表的好吗!

❸ 没开启“阅后即焚”

Signal 明明有自动删除消息功能,但你们偏偏不设,留下一堆罪证截图。

推荐使用 Signal 的正确姿势(适合吃瓜群众)开通用户名功能,避免手机号被别人搜索到;设置“谁可以看我的号码”为“没人”;开启阅后即焚:别留下文字证据,信息自动蒸发才安心;别截图!别截图!别截图!(虽然Signal不提醒对方你截图了,但那不是放飞自我理由)

适合 Signal 的人群 vs 不适合的人群

✔适合用Signal的

❌别用Signal聊这些

社运人士、记者、情侣

政府机密、军事计划、高敏信息

容易被骗的爸妈

需要军用级防泄密保障的高官

怕广告追踪的年轻人

总统办公室、国安会

总结一句话:你是谁、决定你用Signal做什么。你是网红?你就播vlog;你是CIA局长?拜托你去用SIPRNet好不!

小贴士:如果你真的是“敏感人物”怎么办?彻底离线设备:谈机密别带手机,手机再“端到端”,也可能被物理监听;使用像 Briar 这样的App:安卓专用、P2P加密、基于 Tor 网络,不走服务器,连网络都可以不要,只靠蓝牙+WiFi;远离社交平台:不只是工具不安全,人也会嘴瓢(见:某总统社交账号)。

正如那句经典网络安全金句:

“再强的加密,也挡不住你把截图发给了朋友。”

工具再牛,也要会用。Signal本身没问题,出事的,是那些把它当微信用的高官大哥。

0 阅读:7

北海的北风说车

简介:感谢大家的关注