資訊安全情勢嚴峻FBI與CISA建議美國人使用加密通訊應用
美國聯邦調查局(FBI) 和網路安全與基礎設施安全局(Cybersecurity and Infrastructure Security Agency) 表示,美國人應盡可能使用加密應用程序,如iMessage和FaceTime,以免遭外國駭客的攻擊。
聯邦調查局多年來一直要求蘋果允許該機構以未加密的方式存取訊息,而這是聯邦調查局的轉變。 新的警告是在其與網路安全和基礎設施安全局(CISA) 聲稱中國正在進行Salt Typhoon 駭客攻擊的情況下發出的。
“我們的建議,也就是我們在內部告訴大家的,在這裡並不新鮮:” CISA 負責網路安全的執行助理主任Jeff Greene 在新聞電話中告訴NBC:”加密是你的朋友,不管是在發送短訊息上,還是在你有能力使用加密語音通訊的情況下。
電話中要求匿名的聯邦調查局官員似乎也特別推薦使用iPhone。該官員說:”希望進一步保護其行動裝置通訊的人可以考慮使用能夠自動接收及時作業系統更新的手機,[以及]對電子郵件、社交媒體和協作工具帳戶進行負責任的加密管理和防網路釣魚多因素身份驗證。
聯邦調查局和CSIA 的警告是在Salt Typhoon 組織據說獲得了美國執法部門內部網路的存取權限等事件之後發出的。 據懷疑,該組織還入侵了美國總統競選官員的iPhone。竊聽的規模如此之大,以至於Greene 表示”無法預測何時能實現全面清理乾淨。”
蘋果的iMessages 和Google Messages 都是端對端加密的,FaceTime 也是。
在Google 的實施中,RCS 是加密的,但據報道,蘋果更傾向於與GSMA 合作,為標準RCS 添加加密功能。 不過,截至2024 年9 月,Google 和蘋果仍在努力解決這個問題。
因此,目前看來,在iPhone 和Android 之間使用RCS 發送訊息是不加密的。 這也意味著,如果任何iMessage 群組中有哪怕一個Android 成員,該群組的對話都有可能被讀取。