Signal 的 E2EE 真的安全吗?为什么一个端到端加密的聊天软件 iOS 客户端即使关闭后台刷新,推送也能显示消息内容?

2022-01-18 01:26:31 +08:00
 rv54ntjwfm3ug8
Signal 宣传是全部聊天端到端加密,但其 iOS 客户端即使关闭后台刷新,推送通知也能显示消息内容,难道关闭后台刷新还有办法不走 Apple 统一推送通道自行获取推送么?这是怎么实现的,有 V 友能分析一下么?

Signal iOS 客户端的源码: https://github.com/signalapp/Signal-iOS

由于我不写 iOS ,只好求助 V 友帮忙看看了。
10298 次点击
所在节点    iDev
18 条回复
dingwen07
2022-01-18 01:45:44 +08:00
应用程序收到推送通知之后是可以运行一段时间进行数据处理的
如果它被墙了,那你把梯子断了应该就看不到消息内容了
Dreax
2022-01-18 01:52:50 +08:00
kera0a
2022-01-18 01:52:56 +08:00
收到推送时是可以执行代码解密推送再修改推送内容然后再弹出通知的。

https://github.com/signalapp/Signal-iOS/blob/master/SignalNSE/NotificationService.swift
xiadong1994
2022-01-18 04:58:37 +08:00
tg 可以设置某些群不显示消息详情、特定的通知音和在通知中显示头像,所以 app 应该是可以执行一些代码的。
youngpier
2022-01-18 05:40:16 +08:00
安全,加密专家也在用
szdosar
2022-01-18 08:21:37 +08:00
你们都在聊些啥机密? iMessage 还不能满足吗?
eternityz
2022-01-18 08:39:12 +08:00
ychost
2022-01-18 09:35:53 +08:00
这个软件的 Server 部署好复杂,试了几把没成功
keepeye
2022-01-18 09:58:50 +08:00
我用的安卓版不知道为什么无法通过 FCM 接收通知
cmdOptionKana
2022-01-18 10:55:29 +08:00
@szdosar 键政,iMessage 还真未必安全。
troilus
2022-01-18 19:47:39 +08:00
iMessage 可能不太安全

其实用邮件+PGP 挺好的
wyq977
2022-01-18 23:04:55 +08:00
@cmdOptionKana iMessage 不是也是端对端加密吗
cmdOptionKana
2022-01-18 23:21:00 +08:00
@wyq977

“保证通信双方都未开启 iCloud 同步信息时(仅使用 iPhone 收发信息,不同步到 iPad 、Mac 等),才满足无法破解的端对端加密,否则数据都是要走 iCloud 的。而中国的 iCloud 数据放在云上贵州服务器上,密钥也已经移交过来了”

更详细的讨论见 《国区的 iMessage 到底有没有端对端加密?》 https://v2ex.com/t/561865
wyq977
2022-01-19 00:17:21 +08:00
@cmdOptionKana 意思就是 iMessage 直接收发是有的

但是 iCloud 同步开启的话就直接密钥也同步了?感觉还是 iCloud 的问题 那个帖子好像最后也没太说明白美区和国区的 iMessage 会不会

AppleID: US_1 US_2 CN_1 CN_2

iCloud 开启
CN_1 <-> CN_2 能看到
CN_1 <-> US_1 ???

US_1 <-> US_2 如果其中一个账户开启 iCloud 会不会也代表密钥也上传了

iCloud 关闭
cmdOptionKana
2022-01-19 08:18:33 +08:00
@wyq977 是没说清楚,不知道内幕的局外人也很难说清楚,但有怀疑,有担心。
gengchun
2022-01-19 13:33:52 +08:00
@wyq977 苹果的内部技术资料哪有这么好找。而且苹果的天才吧,一大企业的售服,怎么可能知道 iMessage 这种的具体实现,人清楚人在天才吧干什么?

我估计瞎扯。至少现在苹果的 iMessage 多端转发和 iCloud 本身就是两个事情。又不是用 iCloud 备份,不管加不加密,苹果为什么要存这玩意?

除非它还专门给国区搞一套机制完全不同的 iMessage ,否则这个说法不成立。
shinsekai
2022-01-20 16:59:40 +08:00
@wyq977 iCloud 云端信息是端到端加密的,但若同时开启 iCloud 云备份则会备份密钥。要安全必须关闭 iCloud 云备份。
wyq977
2022-01-20 17:31:03 +08:00
@fansvista 我猜也是 就算端对端加密了 为了方便同步 还是会备份 /上传密钥

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/828889

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX