Re: [新聞] 科技部:早知Line不安全

作者: chengcti (版主請投我一票!)   2015-03-19 13:47:24
好吧, 讓專業的來解釋
後門有合法的跟非法的, 合法指的是開發商認可的後門, 非法的是被破解的後門
在台灣
一類及二類取得執照, NCC 都要求要在設備端裝錄音設備
只要是由該處上下車的號碼 都要錄音 所以只要是有號碼的都會被記錄
070 以前是沒辦法, 但是 SIP 的 stream 是沒有加密
所以有兩種方式
1. 掛在局端直接對固定 trunk 錄音
2. 掛在網路端, 擷取通過的封包在解密
網路比較難做的原因是 你沒辦法預測上網的位置會在哪邊
也沒辦法整個網路段都抓 因為設備太貴
所以都會在 server 端做錄音
網路監聽:
看情況, 通常在 AP 端錄下來, 原因是每個封包都會經過
所以公眾無線網路很危險
SKYPE:
語音採 supernode, 意思指的是誰是 server 不知道
但是容易被錄音的地方只有下車, 例如網路打固網或行動, 跟固網與行動介接的地方
都會被錄音, 語音封包沒加密, 文字採 https 加密
MSN:
明碼傳輸, 無加密
LINE:
文字採 https 加密, 語音無加密
Juiker
文字採 https 加密, 語音無加密
http://www.cvedetails.com/cve/CVE-2014-6693/
Clinet 沒認證
facetime, imessage
文字加密 E2EE, server 沒辦法解密
waht'sapp
文字沒加密
※ 引述《A6 (短ID真好)》之銘言:
: ※ 引述《chengcti (卡馬請出來面對!!)》之銘言:
: : 哪個地方沒後門
: : Line 的機房在韓國
: : 一定遵守韓國法律 不然韓國每天查水表 他也沒辦法活
: : 但是他不會針對外國人的資訊做什麼樣的大數據
: : 因為韓國政府對於台灣 每個人 "安安" 沒什麼興趣
: : 吸毒 刑事案件 基於主權原則
: : 需要台灣法院請國際刑警協助調查 不然台灣沒辦法一通電話就要韓國傳資料
: : 台灣會不會由後門讀資料?
: 你錯囉 而且錯很大 msn skype可監控 有心人可以利用他的後門 直接監控好嘛
: 歷史紀錄可能只存在韓國 但不表示所在國無法監控現在的對話好嗎
: 自己不要搞不懂後門和資料備份的差別 一直在那邊宣導錯誤的概念
: voip是一塊比較新的領域 監控起來是比較困難
: 但美國已經開始以反恐名義 在對其下毒手了
: 而且 我只是告訴你 上篇說fb msn skype 外國公司不會陪商譽是錯誤的
: 人家商譽和錢 人家還是選錢好嗎 不要誤導好嘛
: 真正對抗過美國政府的是yahoo 不過下場蠻慘的
: : 如果會的話 那跟哪國做的系統沒關係
: : 因為都會
: : 用外國系統只是增加本國政府取得資料的困難度而已
: : 政府的意義是 我已經跟 LINE 講很多次 我要取得用戶資訊
: : 但是 LINE 就是不配合, 所以我要大家改用國內的系統
: : 看起來很安全 但是我取得資訊的速度是非常快
作者: s860134 (s860134)   2015-03-19 13:48:00
所以嘛 國內國外 就是會不會成為呈堂供證的差距
作者: WilliamWill (威廉威爾)   2015-03-19 13:49:00
作者: alasa15 (alasa)   2015-03-19 13:52:00
line語音沒加密喔 那所以打電話還是要選skype嗎?
作者: johnhmj (耗呆肥羊)   2015-03-19 13:53:00
那 TextSecure 與 Telegram 呢?
作者: A6 (短ID真好)   2015-03-19 14:19:00
所以你子幾查了之後 覺得國外比較有商譽嗎別再相信國外軟體比較安全這種說法了 藍牙ff還比較安全

Links booklink

Contact Us: admin [ a t ] ucptt.com