独警察のWhatsApp閲読に、海外で広がるSMS認証への不信感
姉妹サイトの新着
ドイツの捜査当局がWhatsAppの暗号を解読することなくメッセージを読んでいた、という海外メディアの報道をきっかけに、海外の掲示板では話が脇道へ広がった。中心になったのは「SMSによる2段階認証はそもそもセキュリティとして機能していない」という指摘と、「WhatsAppやTelegramは暗号化を名乗っていても、当局の要請があれば中身を渡しているのではないか」という疑念だ。Signalとの違いを問う声も上がり、暗号化アプリへの信頼をめぐる温度差が見えるスレッドになった。
ドイツ警察、暗号を解読せずにWhatsAppのメッセージを読んでいた
出典: lemmy.zip / 元記事はこちら
オープンソースのFIDO2キー、KeePassXC、Aegisを使えばいい。
SMSによる2段階認証は昔から割に合わない選択肢だった。
SMSの2段階認証を「セキュリティ」として受け入れている人の気持ちが未だに理解できない。新聞広告に載せるのと大差ないレベルだろ 🤦🏻♂️
多くのサービスがSMS以外の2段階認証を用意していないからだよ。特に行政系のサービスはそう。
GoogleもSMS認証を有効にしないと使えないようになっている。認証アプリやメールだけで済ませようとしても、「確認できません」と言われてアカウントをロックされてしまう。
TelegramとWhatsAppはそもそも暗号化なんてされていない。
しかも前から、法執行機関の要求があればメッセージをそのまま渡している。
Signalはどうなんだっけ、あれはちゃんと機能してるの?
この話題の背景と論点
WhatsAppは2016年以降、Signalと同じ暗号化方式(E2E暗号化)を採用しており、運営元のMetaも通信内容を直接見られない設計だと説明されてきた経緯がある。そのため「暗号を解読せずに読んだ」という報道は、暗号そのものを破ったのではなく、クラウドバックアップや押収した端末、あるいはメタデータ経由で内容を把握した可能性を示す読み方もできる。スレで意見が割れたのは、この違いを踏まえた発言なのか、それとも「暗号化を名乗る企業ほど当局に協力的」という不信感からの発言なのかという点だ。SMSの2段階認証についても、多くの行政サービスがSMS以外の選択肢を用意していない実情があり、利用者の意識だけでは解決しない構造的な問題として語られている。
※本記事は海外掲示板 Mastodon techhub.social(IT) のスレッド「German police read WhatsApp messages without cracking encryption https://lemmy.z」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。






まだコメントはありません。