Wire 消息传递应用程序安全吗?

信息安全 加密 密码学 即时通讯
2021-08-13 06:15:52

从表面上看, Wire应用程序的出现是为了避免其他消息应用程序存在的许多陷阱——它是完全端到端加密的,并且是开源的。它支持视频通话,并拥有适用于智能手机、台式机和网络的客户端。与例如 WhatsApp 不同,即使您的智能手机处于关闭状态,您也可以使用网络客户端。

在他们的隐私页面上,他们声明

短信和图片使用非记录 (OTR) 端到端加密。Wire 使用针对移动消息进行优化的 Axolotl 棘轮和预键。

但是,Moxie Marlinspike表示他们不使用 Signal 协议:

Wire 不使用信号协议,他们使用我们的一些代码来创建他们自己设计的协议,我们不推荐。

我无法找到有关此的任何其他详细信息。对 Wire 的加密有任何评论吗?Wire安全吗?

编辑 2017-05-17:看起来Wire 在他们的服务器上以明文形式存储了您与之通信的每个人的列表,但这可能会在未来发生变化。

1个回答

要回答您的第一个(也是简单的)问题:是的,他们使用 Signal 的协议。

第二个问题是一个棘手的问题。(但由于它们确实使用 Signal 的协议,您不妨使用 Signal,您不觉得吗?)顺便说一句,它们并不是完全开源的。只有应用程序是,服务器软件不是。据我所知,没有安全审计。我不确定他们如何处理元数据,这很重要(至少对我而言),也是我个人使用 Threema 的原因。Wire 背后的人是 Skype 开发人员,这并不能完全激发信心,因为 Sykpe 是/曾经是周围最不安全的信使之一。还有,他们是怎么赚钱的?该应用程序是免费的。没有广告。如果你问我,这应该引起怀疑。