WhatsApp は、今年初めに 7 億人のユーザーに対して エンドツーエンドの暗号化を展開し 、セキュリティ戦略を強化しました。 2014 年にリリースされた Open Whisper System の Signal は、このゲームでは比較的新しいものですが、その優れた暗号化により、セキュリティに重点を置いた多くの信者を集めています。初心者向けに説明すると、WhatsApp、Facebook Messenger、Google Allo などのプライベート メッセージング アプリの多くは、Open Whisper System の安全なプロトコルを使用して暗号化を強制します。平均的なユーザーにとって、これらすべてのメッセージング アプリがすでに Open Whisper システムの強力な暗号化を備えているのであれば、なぜ Signal に切り替えることにそんなに大騒ぎするのでしょうか?そこで今日は、 WhatsApp から Signal に切り替える 5 つのセキュリティ上の理由を指摘します。
1. WhatsApp はメタデータを暗号化しない
メタデータの意味について簡単に説明します。 Techterms.com より: 「メタデータは他のデータを説明します。特定のアイテムの内容に関する情報を提供します。たとえば、画像には、画像の大きさ、色深度、画像解像度、画像が作成された時期、その他のデータを説明するメタデータが含まれる場合があります。」
同様に、メッセージングのコンテキストでは、メタデータは、送信者の電話番号、受信者の電話番号、メッセージの日付と時刻を含む実際のテキスト メッセージに関するデータを意味します。一見すると、メッセージのメタデータは些細なように見えるため、簡単に破棄できます。しかし、誤解しないでください。研究者はメタデータを使用して、 個人がいつ誰と通信するかを説明するネットワークを 作成できます。たとえば、2013 年にマイクロソフトの研究チーム が論文を発表しました 。この論文では、Facebook で「いいね!」したものだけを基にして、年齢、性別、セクシュアリティを識別するシステムについて説明しました。かなり不気味ですよね?
同様に、WhatsApp は実際のメッセージを読み取ることはできませんが、法律に準拠するためにメッセージのメタデータを渡すことはできます。法当局はこのデータを分析して、日付、時刻、およびあなたが接触したすべての人々を特定する可能性があります。 Signal という善良な人は、このメタデータを暗号化していることを誇りに思っている ため、時間が来ても、事実上、引き渡す実質的なものは何もありません。
2. WhatsAppにはアプリ内暗号化がない
WhatsApp は、インターネットを通過するメッセージのエンドツーエンド暗号化を有効にしましたが、基本的な機能が欠けていました。 携帯電話に保存されているメッセージは暗号化されませんでした 。では、誰かがパスコードなしであなたのデバイスを盗んだ場合、ネットワーク上のメッセージを暗号化しても何の役に立つのでしょうか?彼らは明らかにあなたのメッセージをすべて調べることができます。
これに対処するために、Signal は独自のパスフレーズを設定することを推奨しています。その後、 Signal 内のすべてのテキスト メッセージは、ローカルに保存される前にパスフレーズで暗号化されます 。一定時間が経過した後に Signal を自動的にロックすることも選択できます。
3. WhatsAppのオンラインバックアップは暗号化されていない
WhatsApp メッセージを Google ドライブにバックアップすると、非常に便利です。結局のところ、携帯電話がいつ故障したり、さらに悪いことに盗難に遭ったりするかわかりません。このような状況では、Google ドライブからメッセージを復元すると救世主となる可能性があります。残念ながら、データをクラウドに保存すると、セキュリティに関してさらに大きなリスクが生じます。バックアップ データは Google ドライブに保存されるため、Google 認証情報はここでのセキュリティの単一層となります。私を信用しないのですか? WhatsApp の設定からのこのスクリーンショットを参照してください。 バックアップしたメッセージは、Google ドライブ内ではエンドツーエンドの暗号化によって保護されていないことが 明確に示されています。
神が禁じた場合、あなたの Gmail がハッキングされる場合、または Google が令状に従わなければならない場合、あなたの会話はすべて公開されることを覚えておいてください。しかし、それだけではありません。 あなたがオンライン バックアップを無効にしていても、会話している相手がオンライン バックアップを有効にしている場合でも、あなたもダウンすることになります 。他人のせいで苦しまなければならない時があることを知っていますか?はい、これはまさにそのような瞬間です。
Signal は、完全な機能を備えたバックアップ オプションを提供していないため、この問題をうまく解決しています。必要に応じて、単純な 手動バックアップ/プレーン テキストへの復元 オプションのみが含まれています。
これは最も便利なオプションではないかもしれませんが、最終的には機能とセキュリティという 1 つのことに集約されます。そして Signal は、セキュリティに重点を置いて、最善のことを行っています。
4. WhatsApp は独自のものです (そして Facebook が所有しています!)
エンドツーエンド暗号化は、ストーリーの一側面のみを提供します。全体像を把握するには、暗号化が どのように 統合されているかを理解する必要があります。 WhatsApp のようなクローズド ソース アプリでは、コードをレビューして暗号化がどの程度統合されているかを確認することはほぼ不可能です。一方、 Signal のコードベースはオープンソースであり 、研究者が分析してセキュリティ対策が適切に実施されているかどうかを確認できます。
さらに、Facebook は WhatsApp を所有しており、Facebook のビジネス モデルは広告に基づいています。 WhatsApp が 8 月に 、あなたのデータの一部を親会社 Facebook と共有すると 宣言したことを覚えていますか?主に、より良い友達の提案を提供するために、そしてもちろん、 より関連性の高い広告を 提供するために、あなたの電話番号を共有しました。 30 日間の期間中にオプトアウトした場合でも、一部のデータは Facebook と共有されました。
対照的に、 Open Whisper Systems は ボランティアの非営利コミュニティであり、助成金を受けた専任の開発者の小規模チームでもあります。
5. Signal にはセキュリティを重視した優れた設定がある
また、Signal に備わっているセキュリティに重点を置いた 2 つの小さな設定についても指摘したいと思います。 1 つ目は「 消えるメッセージ 」です。これはその名の通り、自己破壊的なメッセージを送信できます。メッセージを送信するオプションがあり、メッセージは 5 秒後から最長 1 週間後に自動的に消滅します。
2 つ目は「 スクリーンセキュリティ 」で、会話のスクリーンショットを他人に撮られるのを防ぎます。明らかに、誰かがいつでも別の携帯電話から写真を撮ることができるため、絶対確実というわけではありません。
これら 2 つは見出しを引く機能ではありませんが、このような小さな詳細が、私が Signal に傾いている理由です。
Sign の安全性は正確にどの程度ですか?
Sign は最高級の暗号化を提供します。これが、NSA の内部告発者 エドワード スノーデンさえも Sign の使用を推奨する 理由です。 Signal があなたについてどのようなデータを共有できるかを本当に知りたい場合は、その時が来たら、それはこれです。Signal アカウントの作成時刻と、Signal のサーバーに最後に接続した日付です。これも精度は 1 日に低下します。それだけです。いや、本当に。実際のメッセージコンテンツはおろか、メタデータさえもありません。参考までに、Signal は最近召喚状を発行され、 彼らが開示した情報は 次のとおりです。
関連項目: Android デバイスを暗号化して個人データを保護する方法
それで、あなたは信号に切り替えていますか?
以上が、Signal に切り替える必要があるセキュリティに関する 5 つの理由です。セキュリティの観点から見ると、Signal が明らかに勝者となります。より多くの機能パックのエクスペリエンスを探している場合は、おそらく WhatsApp または Telegram を使用する方が良いでしょう。ただし、プライバシーについて心配している場合は、今すぐ Signal に切り替えてください。
ダウンロード: Android 用 Signal | iPhone用シグナル