Signal 的 E2EE 真的安全吗?为什么一个端到端加密的聊天软件 iOS 客户端即使关闭后台刷新,推送也能显示消息内容? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
iOS 开发实用技术导航
NSHipster 中文版
http://nshipster.cn/
cocos2d 开源 2D 游戏引擎
http://www.cocos2d-iphone.org/
CocoaPods
http://cocoapods.org/
Google Analytics for Mobile 统计解决方案
http://code.google.com/mobile/analytics/
WWDC
https://developer.apple.com/wwdc/
Design Guides and Resources
https://developer.apple.com/design/
Transcripts of WWDC sessions
http://asciiwwdc.com
Cocoa with Love
http://cocoawithlove.com/
Cocoa Dev Central
http://cocoadevcentral.com/
NSHipster
http://nshipster.com/
Style Guides
Google Objective-C Style Guide
NYTimes Objective-C Style Guide
Useful Tools and Services
Charles Web Debugging Proxy
Smore
rv54ntjwfm3ug8
V2EX    iDev

Signal 的 E2EE 真的安全吗?为什么一个端到端加密的聊天软件 iOS 客户端即使关闭后台刷新,推送也能显示消息内容?

  •  
  •   rv54ntjwfm3ug8 2022-01-18 01:26:31 +08:00 via iPhone 11063 次点击
    这是一个创建于 1363 天前的主题,其中的信息可能已经有所发展或是发生改变。
    Signal 宣传是全部聊天端到端加密,但其 iOS 客户端即使关闭后台刷新,推送通知也能显示消息内容,难道关闭后台刷新还有办法不走 Apple 统一推送通道自行获取推送么?这是怎么实现的,有 V 友能分析一下么?

    Signal iOS 客户端的源码: https://github.com/signalapp/Signal-iOS

    由于我不写 iOS ,只好求助 V 友帮忙看看了。
    18 条回复    2022-01-20 17:31:03 +08:00
    dingwen07
        1
    dingwen07  
       2022-01-18 01:45:44 +08:00 via iPhone
    应用程序收到推送通知之后是可以运行一段时间进行数据处理的
    如果它被墙了,那你把梯子断了应该就看不到消息内容了
    Dreax
        2
    Dreax  
       2022-01-18 01:52:50 +08:00
    kera0a
        3
    kera0a  
       2022-01-18 01:52:56 +08:00 via iPhone   6
    收到推送时是可以执行代码解密推送再修改推送内容然后再弹出通知的。

    https://github.com/signalapp/Signal-iOS/blob/master/SignalNSE/NotificationService.swift
    trn4
        4
    trn4  
       2022-01-18 04:58:37 +08:00 via iPhone
    tg 可以设置某些群不显示消息详情、特定的通知音和在通知中显示头像,所以 app 应该是可以执行一些代码的。
    youngpier
        5
    youngpier  
       2022-01-18 05:40:16 +08:00 via iPhone
    安全,加密专家也在用
    szdosar
        6
    szdosar  
       2022-01-18 08:21:37 +08:00 via iPhone
    你们都在聊些啥机密? iMessage 还不能满足吗?
    eternityz
        7
    eternityz  
       2022-01-18 08:39:12 +08:00
    ychost
        8
    ychost  
       2022-01-18 09:35:53 +08:00
    这个软件的 Server 部署好复杂,试了几把没成功
    keepeye
        9
    keepeye  
       2022-01-18 09:58:50 +08:00
    我用的安卓版不知道为什么无法通过 FCM 接收通知
    cmdOptionKana
        10
    cmdOptionKana  
       2022-01-18 10:55:29 +08:00
    @szdosar 键政,iMessage 还真未必安全。
    troilus
        11
    troilus  
       2022-01-18 19:47:39 +08:00
    iMessage 可能不太安全

    其实用邮件+PGP 挺好的
    wyq977
        12
    wyq977  
       2022-01-18 23:04:55 +08:00
    @cmdOptionKana iMessage 不是也是端对端加密吗
    cmdOptionKana
        13
    cmdOptionKana  
       2022-01-18 23:21:00 +08:00
    @wyq977

    “保证通信双方都未开启 iCloud 同步信息时(仅使用 iPhone 收发信息,不同步到 iPad 、Mac 等),才满足无法破解的端对端加密,否则数据都是要走 iCloud 的。而中国的 iCloud 数据放在云上贵州服务器上,密钥也已经移交过来了”

    更详细的讨论见 《国区的 iMessage 到底有没有端对端加密?》 https://v2ex.com/t/561865
    wyq977
        14
    wyq977  
       2022-01-19 00:17:21 +08:00
    @cmdOptionKana 意思就是 iMessage 直接收发是有的

    但是 iCloud 同步开启的话就直接密钥也同步了?感觉还是 iCloud 的问题 那个帖子好像最后也没太说明白美区和国区的 iMessage 会不会

    AppleID: US_1 US_2 CN_1 CN_2

    iCloud 开启
    CN_1 <-> CN_2 能看到
    CN_1 <-> US_1 ???

    US_1 <-> US_2 如果其中一个账户开启 iCloud 会不会也代表密钥也上传了

    iCloud 关闭
    cmdOptionKana
        15
    cmdOptionKana  
       2022-01-19 08:18:33 +08:00
    @wyq977 是没说清楚,不知道内幕的局外人也很难说清楚,但有怀疑,有担心。
    gengchun
        16
    gengchun  
       2022-01-19 13:33:52 +08:00
    @wyq977 苹果的内部技术资料哪有这么好找。而且苹果的天才吧,一大企业的售服,怎么可能知道 iMessage 这种的具体实现,人清楚人在天才吧干什么?

    我估计瞎扯。至少现在苹果的 iMessage 多端转发和 iCloud 本身就是两个事情。又不是用 iCloud 备份,不管加不加密,苹果为什么要存这玩意?

    除非它还专门给国区搞一套机制完全不同的 iMessage ,否则这个说法不成立。
    shinsekai
        17
    shinsekai  
       2022-01-20 16:59:40 +08:00 via Android
    @wyq977 iCloud 云端信息是端到端加密的,但若同时开启 iCloud 云备份则会备份密钥。要安全必须关闭 iCloud 云备份。
    wyq977
        18
    wyq977  
       2022-01-20 17:31:03 +08:00
    @fansvista 我猜也是 就算端对端加密了 为了方便同步 还是会备份 /上传密钥
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2399 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 15:39 PVG 23:39 LAX 08:39 JFK 11:39
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86