توییتر دسترسی زودهنگام به پیام های مستقیم رمزگذاری شده را با محدودیت های امنیتی مواجه می کند

امتیاز دهید post

فقط کاربران تایید شده می توانند پیام های رمزگذاری شده ارسال کنند و توییتر می گوید در حال حاضر از چت های گروهی رمزگذاری شده یا پیوست های رسانه ای رمزگذاری شده پشتیبانی نمی کند.

توییتر روز پنجشنبه از راه اندازی ویژگی DMs رمزگذاری شده خود خبر داد که هدف آن ایمن سازی پیام ها در این پلتفرم است. در حالی که این اولین حرکت توییتر در هدفش برای پشتیبانی از پیام های رمزگذاری شده سرتاسر در این سرویس است، این شرکت هشدار داده است که اجرای فعلی دارای محدودیت های متعددی است. فقط کاربران تایید شده می توانند چت های رمزگذاری شده را شروع کنند، در حالی که توییتر در حال حاضر از پیام های گروهی رمزگذاری شده در برنامه پشتیبانی نمی کند. به گفته این شرکت، همچنین محدودیتی در تعداد دستگاه هایی که به مکالمات رمزگذاری شده دسترسی خواهند داشت، وجود دارد.

این شرکت در یک پست وبلاگ توضیح داد که ویژگی جدید رمزگذاری برای پیام‌های مستقیم یا DM در آخرین نسخه‌های توییتر برای iOS، اندروید و وب پشتیبانی می‌شود. با این حال، هر دو کاربر باید تأیید شوند، یا به عنوان مشترک Twitter Blue یا به عنوان عضو یک سازمان تأیید شده در توییتر. حتی اگر این دو معیار برآورده شوند، گیرنده باید فرستنده پیام را دنبال کند یا قبلاً پیامی برای آنها ارسال کرده باشد — آنها همچنین می توانند درخواست DM فرستنده را بپذیرند.

پس از برآوردن شرایط فوق، فرستنده پس از کلیک بر روی دکمه اقدام شناور پیام جدید، یک ضامن با نماد قفل را مشاهده می کند. این یک گپ با یک گیرنده واجد شرایط را باز می کند و چت های رمزگذاری شده با نماد قفل در تصویر نمایه گیرنده نشان داده می شود.

با این حال، برخلاف سرویس‌های پیام‌رسانی مانند سیگنال و واتس‌اپ، در حال حاضر محدودیت‌های متعددی برای ویژگی DM رمزگذاری شده توییتر وجود دارد. توییتر فاش نکرده است که از چه طرح رمزنگاری برای رمزگذاری پیام ها استفاده کرده است. در حال حاضر، گروه‌ها پشتیبانی نمی‌شوند، بنابراین می‌توانید فقط به یک گیرنده پیام ارسال کنید. فقط متن و پیوندها رمزگذاری می شوند، به این معنی که رسانه ها، واکنش ها و تمام ابرداده های چت رمزگذاری نمی شوند.

توییتر همچنین می گوید که در حال حاضر هیچ راهی برای تأیید صحت یک مکالمه وجود ندارد، به این معنی که توییتر یا یک شخص ثالث مخرب می تواند یک مکالمه رمزگذاری شده را به خطر بیندازد و به کاربران هشدار داده نشود. این شرکت می‌گوید که روی اجرای بررسی امضا و «شماره‌های ایمنی» (ویژگی‌های پیاده‌سازی شده توسط اپلیکیشن‌هایی مانند سیگنال و واتس‌اپ) کار می‌کند تا به راحتی به کاربران اجازه دهد یکپارچگی چت‌های خود را تأیید کنند.

نسخه اولیه پیام های مستقیم رمزگذاری شده به تازگی راه اندازی شد.

آن را امتحان کنید، اما هنوز به آن اعتماد نکنید.
— ایلان ماسک (@elonmusk) 11 مه 2023

در همین حال، توییتر فقط به شما اجازه می دهد تا حداکثر به ده دستگاه برای دسترسی به DM های رمزگذاری شده وارد شوید. شما نمی توانید لیستی از دستگاه های ثبت شده را ببینید یا دستگاهی را که دیگر به آن دسترسی ندارید لغو ثبت کنید. دستگاه های جدید به مکالمات رمزگذاری شده موجود دسترسی نخواهند داشت.

طبق گفته توییتر، خروج از یک دستگاه، تمام چت های رمزگذاری شده شما را حذف می کند، و در صورت عدم وجود ویژگی پشتیبان گیری کلید، در حال حاضر هیچ راهی برای بازیابی آن چت ها به جز ورود به همان دستگاه وجود ندارد. این شرکت همچنین می‌گوید که کاربران نمی‌توانند پیام‌های رمزگذاری‌شده را به توییتر گزارش کنند، اما پیشنهاد می‌کند که می‌توانند کاربر را از ارسال DM مسدود کرده و به جای آن حساب را گزارش کنند.

مطالب مرتبط