本文作者:mingyu

即时通信APP安全那些事儿,及一款超安全聊天APP推荐

即时通信APP安全那些事儿,及一款超安全聊天APP推荐摘要: 朋友们!即时通信app大家应该都用过吧,当咱们在app上和好友畅聊的时候,有没有想过这样一个问题:咱和好友的聊天真的安全吗?会不会被窃听呀?确实,主流的聊天app都采用了各种各样的...

朋友们!即时通信app大家应该都用过吧,当咱们在app上和好友畅聊的时候,有没有想过这样一个问题:咱和好友的聊天真的安全吗?会不会被窃听呀?


确实,主流的聊天app都采用了各种各样的算法来对聊天内容进行加密,基本上能保证聊天内容在传输过程中不被中间人给劫持了。但是呢,大家有没有进一步想过,如果想要窃听你聊天内容的是开发这个聊天app的公司,那可咋办?再往严重了说,要是碰上政府级的窃听计划,聊天app公司迫于当地法规的压力,把用户的聊天记录开放给政府了,又该如何是好呢?


您可别觉得我这是在天方夜谭哦。早在2007年,由美国国安局主导的“棱静计划”,就能够窃听到所有参与过“能机计划”的公司的客户的聊天记录呢,像大家都特别熟悉的苹果、谷歌、脸书、推特等等,全都没能幸免。


那么,这世上到底有没有一款能让聊天记录只有发送方和接收方才能看到,从而避免所有人窃听的安全沟通信道呢?


大家好呀,我是科技老男孩,本期文章就来给大家推荐一款高度加密的聊天app,它甚至可以抵御来自美国政府的窃听计划哦,没错,它就是友聊啦!这可是一款端到端的加密聊天app,能够最大程度地避免敏感信息的泄露,专门是为那些需要绝对隐私,不想受到任何形式监控的用户所设计的呢。


接下来在文章里呀,我就给大家详细介绍一下友聊是怎么做到不受任何监控的,以及这个app具体该怎么用。

20c9fab8f7dd2cd1bbbb2acd52205d89.png


 一、友聊的下载安装

首先呢,咱们先来说说下载的事儿。如果您用的是苹果手机,那就直接在它们官网下载轻量应用就行啦;要是安卓手机呢,可以在它们网站(具体网址文中未提及哦)下载到友聊的APK安装包。


 二、友聊的注册方式

下载完之后,打开app注册友聊账号,这时候您就会发现,只能用手机来注册。它会用手机号算法给用户生成一个私钥和一个公钥。私钥呢,就相当于账号加密码啦,这个只能自己知道哦;公钥呢,就相当于账号,是用来给别人发送信息用的。


这时候可能有小伙伴会说了:“你这样子让友聊账号不和手机邮箱绑定,但是只要ZF去调查一下贝壳公司,照样能看到这个ID和他人的聊天记录呀,再配合大数据分析,还是很容易找到这个ID对应的现实身份呢。”


没错,小伙伴说的有道理呀,不过呢,这种方式对中心化的聊天app确实有效,但友聊可是去中心化的聊天app哦,所以这么做是无效的呢。

1af263a1424bd8ad26f61e6bdd952994.jpeg


 三、友聊的消息传递原理

接下来呀,我就给大家解释一下一个消息在友聊中是怎么传递的,这样您就能明白为啥友聊不会被监听啦。


咱们先假定有A和B两个人哦,A要向B传递一段信息。这时候呢,A就会用B的公钥对信息进行加密,然后通过友聊的洋葱网络跳转,把加密信息发送到监听地址(在app里点击左上角路径就可以看到友聊洋葱网络的跳转哦)。这样做呀,是为了混淆IP地址,让中间人和B都查不到A的实际IP哦。


接着呢,当监听到有人向B发送信息时,B的第三层洋葱网络也会一级级地把加密信息转发到B这里。然后B再用自己的私钥解密这段信息,就能得到明文内容啦。


那怎么确保这段信息是A发出的呢?原来呀,A同时还用A的私钥加密了这段明文信息的哈希值呢。B收到信息后,只要用A的公钥解密哈希值的加密信息,就可以得知这段信息来自A啦。这样一来,友聊就构建了一个端到端的加密通道哦。


大家发现没有呀,友聊没有中心服务器,所以通过调查友聊公司来获得聊天记录是行不通的哦。同时呢,聊天信息又通过非对称加密,确保只有A、B双方能够解密,除此之外任何人都无法解密呢。

a7f63bfe284d027bda7e6b7f230c63be.png


 四、友聊的使用方法

友聊的用法也很简单哦,只要点击加号,输入对方的友聊 ID(也就是公钥啦)就行了,一切操作都和传统聊天app没什么区别,您所要做的只是保存好恢复口令就行了。


阅读
分享

发表评论

快捷回复:

验证码

评论列表 (暂无评论,67人围观)参与讨论

还没有评论,来说两句吧...