WhatsApp 或 Facebook Messenger 秘密对话是传输密码的合理方法吗?

信息安全 加密 密码
2021-08-14 11:08:11

我有我们家的 Netflix 帐户,这意味着我有密码。

这是一个安全密码,有 16 个字符,包括符号、数字和大写字母,例如3?TeJ)6RK]4Z_a>c,它有大约 80 位的熵。

但是,我必须与其他家庭成员共享此密码,以便他们也可以登录。使用 WhatsApp 或 Facebook Messenger 秘密对话是一种可接受的方法吗?

有没有更好的方法?

4个回答

Facebook Messenger(使用秘密对话)和 WhatsApp 都实施端到端加密,这意味着当您发送消息时,您的文本会在您的计算机上加密并在目标计算机上解密。您的消息文本对中间的任何人都是不可见的,除非他们破坏了加密,这实际上不会发生(除非您碰巧成为国家安全调查的对象,在这种情况下您会遇到更大的问题而不是与 NSA 的专家分享你的 Netflix 密码)。

但是,请注意端到端加密仅保护通信通道本身。它不能保护您免受以下威胁:

  • 恶意软件,例如已安装在您的计算机或目标计算机上的键盘记录器或屏幕抓取器
  • 未经您许可决定重新分享或更改您的密码的朋友/家人
  • Netflix 会监控这些事情,并会看到您的帐户正在多个地理位置使用,因此可能会根据他们的服务条款进行共享。Netflix 有计划允许家庭成员之间进行多个流,因此这本身不是一个可操作的问题,除非您的密码以某种方式被广泛共享。
  • 执法部门,如果您碰巧居住在将密码共享定为犯罪的地区
  • 正如 daniel 在评论中指出的那样,Facebook(同时拥有 Facebook Messenger 和 WhatsApp)可能会意外地提供弱安全性或同谋破坏用户安全性(例如,为了协助执法调查)。由于专有应用程序(非开源),这些软件都没有经过外部安全研究人员的审查,因此 Facebook 的实施可能很差,或者他们可能会在源设备或目标设备上复制/检查您的数据。此外,由于这些应用程序创建和控制用于实现端到端加密的加密密钥,因此您必须假设 Facebook 可以根据需要(或任何他们愿意将密钥提供给例如执法部门的人)破解加密。
  • Gert van den Berg 在评论中的另一个极好的观点:一些消息传递应用程序将自动备份到云端。云存储的安全性不如通信通道中使用的端到端加密那么强大。例如,有关云如何对数据隐私构成威胁的更多信息,请参阅 Fappening 攻击。(即使是所谓的删除数据!)

“可接受”与您想要接受的风险水平有关。

就我个人而言,我认为 WhatsApp 适合这种情况。因为它具有良好的端到端加密。但我也认为 Facebook 很好,只是因为它是 Netflix 密码,而不是你的银行。

正如我所说。这取决于您和您的风险偏好。就个人而言,我会非常乐意与家人一起使用 WhatsApp。

对于 Netflix 密码,通过 FB Messenger 或 WhatsApp 传递密码就足够安全了。传输中的数据将使用现代加密技术进行加密。请记住,密码将在您和收件人的收件箱中以纯文本形式显示。如果收件人的 Messenger/WhatsApp 帐户(或您自己的帐户)遭到入侵,这可能会带来风险。

假设,如果您发送的消息包含与国家安全相关的机密信息,那么我建议不要通过这些类型的消息传递平台发送这些敏感数据。现实情况是,可能有能力从这些消息传递服务获取您的聊天日志的“权力”只有在他们寻求的信息非常有价值的情况下才会这样做。

虽然其他人指出 Netflix 密码可能不是世界上最有价值的资产,但我个人更喜欢在可能的情况下采用最佳做法,我认为大多数人都同意包括在可避免的情况下不以电子方式传输密码。

我和妻子都使用 KeePass,对于我们都需要的密码(包括 Netflix),我经历了一次性将密码手动输入到她的 KeePass DB 的过程。如果我们需要更改它,也将手动进行。

这是矫枉过正吗?或许。我会反问——为什么不呢?这确实不是什么不便,它让每个人都养成了不通过便笺或电子邮件共享密码的习惯。此外,您不必担心 NSA 会秘密让 Facebook 解密您的消息,这样他们就可以在您的硬币上观看纸牌屋 :)