暗号は破らずに読める ドイツ警察のSignal・Telegram閲覧手法、海外で議論
姉妹サイトの新着
他サイトの新着
- 5chまとめMAP彡(ᓀ)(ᓂ)「なんで未使用なのにわざわざ説明してるんや…?」
- ニュース速報まとめMAP【日銀】政策金利と利上げの残酷な真実。なぜ日本国民だけがこんなに苦しむのか?
- なんJ傑作まとめアンテナMAPハンドル・ペダルなしの無人運転タクシー「サイバーキャブ」、テスラが日本初公開…国内での運行は未定
- アニメ声優まとめアンテナMAPオタク「サマータイムレンダがタイムリープ系アニメで1番完成されてる! まどかシュタゲひぐらしと比べても完成度が高い」
- VTuberまとめアンテナMAP【にじさんじ】にじさんじ×茨城県、珠乃井ナナがレトロな魅力が残るローカル線の旅へ
- だめぽアンテナ【画像】山下瞳月の『例の下着見え』全画像がこれwwwwwwwwww
- ヌルポあんてな大物YouTuberぞっくん、豪雨中の配信で水たまりでシャンプーして38度の発熱
- 2chまとめアプリ+未だにAIに課金してない奴wwwwww
- News人3大ロッテのレジェンドOB 落合博満、張本勲他
- ブルーアンテナ腕枕でこんな寝姿を見せられたらもう・・・【再】
- ウマーあんてな【感動】カラスに襲われてた子猫を親父が救出→3ヶ月後まさかの親子に
- アナグロあんてな某国の高校生たちが『くら寿司』で凄まじい迷惑行為、調子に乗ってThreadで動画を投稿した結果……
- Ask Reddit まとめ海外「あの人たちは、ただ火曜日に出勤しただけだった」9.11の朝ニューヨークにいた人が、25年目に願うこと
- 2ちゃんねるアンテナ【動画】昔のテレビが攻めてるわ、お金を払って素人のパンモロ見放題
- 2ちゃんねるまとめるまとめ【不倫】代議士の奥さんの愛人に[後編]
- にゅーもふ原つむぎ、写真集ヌードがエ□い!グラドル、最大露出で乳首ポッチ解禁、お○ぱい最高!!
- ぷぅアンテナ【画像】 背中がいやらしすぎるドレス姿の綾瀬はるか、ワイの欲望が爆発寸前wwww 他
- 海外の反応アンテナ.com海外「台湾にもオープンしてほしい!」熊本在住の台湾人にも人気な日本の格安スーパー、トライアルに対する海外の反応
- 勝つるあんてな!メタルギア小島秀夫「ソニーと組めば安心、余計な横槍が入らず僕の言いなりになってくれる」→契約打ち切り
- 5chnavi【恐怖】冷やしカニラーメンに驚愕の事実が発覚!!! こめおの衛生観念が絶望的すぎて恐いwwwww
ドイツの警察がSignalやTelegram、WhatsAppのメッセージを、暗号化そのものを破ることなく読み取っているとNetzpolitikが報じた。端末への物理的なアクセスや、国家が仕掛けるフィッシング攻撃で確認コードを奪う手口、通信傍受によるSMS傍受などが手段として挙げられている。この報道を受けてLemmyのテクノロジー板では、SMSを使った二段階認証の脆弱性や、Signal自体の安全性、代替アプリSimpleXの評価をめぐって議論が広がった。
ドイツ警察はSignal・Telegram・WhatsAppの暗号化を破らずにメッセージを読んでいる
(lemmy.zipからのクロスポスト)
Netzpolitikの報道によると、警察はスマホへの物理的なアクセスや、国家主導のフィッシング攻撃による確認コードの傍受、あるいは通信傍受によるSMS傍受といった方法でアクセスしているという。
出典: lemmy.zip / 元記事はこちら
SMS認証をセキュリティとして受け入れてる人の気持ちが未だに理解できない。新聞に広告出してるようなもんだろ 🤦🏻♂️
多くのサービスがSMSしか2FAの選択肢を用意してないから。特に行政サービスはそう。
あとGoogleもSMS認証を無効にしたままだと使いにくい。認証アプリやメールだけの2FAだと「確認できません」と言われてロックされることがある。
自分のGoogleアカウント2つは電話番号を設定してないけど普通に使えてるよ。古いアカウントだから。当時のGoogleは登録時に電話番号を求めてこなかった。
去年、GoogleがSMS認証を廃止する予定だという話を見た気がする。でもまだ選択肢として残ってるみたいだね。
Googleアカウントは2FAなしでも作れるよ。ただし工場出荷状態にリセットした古いAndroid端末(Android 8くらい)を使う必要がある。
それに、法執行機関から要請があればメッセージを渡している。昔からそうだ。
Signalは…どういう仕組みだったっけ?
その点については記事もあいまいだけど、こういう攻撃はどれも、法執行機関が端末を物理的に(ロック解除された状態で)入手するところから始まってるんだと思う。そのうえで、端末の持ち主に知られないように信頼済みのデスクトップを紐付けるんだろう。
手口としては巧妙だけどね。それが合法かどうかは既に裁判で争われてる。法律の解釈がかなり曖昧なんだ。
Signalについてはあまり深く突っ込んで聞かない方がいい。答えを聞いても安心できるようにはならないから。
これはユーザー側のアクセス管理や運用のセキュリティの問題でもある。
一度でも第三者に安全な環境へのアクセスを許してしまえば、その環境は常に、そしてこれからも侵害され得る。
マジで?SimpleXなら、誰かが君の端末にアクセスしてSimpleXのデータを見ることを防げるって?
『みんなを○○に移行させればすべて解決する』
昔からある提案だね。
端末への物理的アクセスがあるか、メンバーから直接招待されない限り、SimpleXの暗号化は回避できない。
自分の発言を繰り返すようで悪いけど:
『こういう問題を指摘しようとするたびに、すぐに黙らされて、ちゃんとした理由があるから信頼すべきだと言われる』
SimpleXは今あるメッセージアプリの中でも最も安全な部類に入るよ。
メッセージは署名・暗号化されて、サーバーを経由するだけでサーバー上には残らない。意図した受信者でなければ復号できない。
メッセージングにおけるTrueCryptみたいな存在だね。
この話題の背景と論点
今回の報道の要点は、警察が暗号技術そのものを破っているわけではなく、ロック解除済みの端末に物理的にアクセスしたり、認証コードを詐取したりする「端末側」の手口でメッセージを読んでいるという点にある。スレでは、TelegramやWhatsAppは元から暗号化が不十分だという主張も出たが、WhatsAppはSignalプロトコルを採用しており、この点は誤解を招きやすい。また、SMSを使った二段階認証の脆弱性や、代替アプリSimpleXが本当に安全なのかという評価でも意見が分かれ、「どのアプリに移行しても物理アクセスされれば同じ」という指摘が説得力を持って受け止められていた。
※本記事は5ch(Lemmy c/technology)スレッド「German police read Signal, Telegram, WhatsApp messages without breaking encryption」より抜粋・要約して構成しています。






まだコメントはありません。