توییتر دسترسی زودهنگام به پیام های مستقیم رمزگذاری شده را با محدودیت های امنیتی مواجه می کند
فقط کاربران تایید شده می توانند پیام های رمزگذاری شده ارسال کنند و توییتر می گوید در حال حاضر از چت های گروهی رمزگذاری شده یا پیوست های رسانه ای رمزگذاری شده پشتیبانی نمی کند.
توییتر روز پنجشنبه از راه اندازی ویژگی DMs رمزگذاری شده خود خبر داد که هدف آن ایمن سازی پیام ها در این پلتفرم است. در حالی که این اولین حرکت توییتر در هدفش برای پشتیبانی از پیام های رمزگذاری شده سرتاسر در این سرویس است، این شرکت هشدار داده است که اجرای فعلی دارای محدودیت های متعددی است. فقط کاربران تایید شده می توانند چت های رمزگذاری شده را شروع کنند، در حالی که توییتر در حال حاضر از پیام های گروهی رمزگذاری شده در برنامه پشتیبانی نمی کند. به گفته این شرکت، همچنین محدودیتی در تعداد دستگاه هایی که به مکالمات رمزگذاری شده دسترسی خواهند داشت، وجود دارد.
این شرکت در یک پست وبلاگ توضیح داد که ویژگی جدید رمزگذاری برای پیامهای مستقیم یا DM در آخرین نسخههای توییتر برای iOS، اندروید و وب پشتیبانی میشود. با این حال، هر دو کاربر باید تأیید شوند، یا به عنوان مشترک Twitter Blue یا به عنوان عضو یک سازمان تأیید شده در توییتر. حتی اگر این دو معیار برآورده شوند، گیرنده باید فرستنده پیام را دنبال کند یا قبلاً پیامی برای آنها ارسال کرده باشد — آنها همچنین می توانند درخواست DM فرستنده را بپذیرند.
پس از برآوردن شرایط فوق، فرستنده پس از کلیک بر روی دکمه اقدام شناور پیام جدید، یک ضامن با نماد قفل را مشاهده می کند. این یک گپ با یک گیرنده واجد شرایط را باز می کند و چت های رمزگذاری شده با نماد قفل در تصویر نمایه گیرنده نشان داده می شود.
با این حال، برخلاف سرویسهای پیامرسانی مانند سیگنال و واتساپ، در حال حاضر محدودیتهای متعددی برای ویژگی DM رمزگذاری شده توییتر وجود دارد. توییتر فاش نکرده است که از چه طرح رمزنگاری برای رمزگذاری پیام ها استفاده کرده است. در حال حاضر، گروهها پشتیبانی نمیشوند، بنابراین میتوانید فقط به یک گیرنده پیام ارسال کنید. فقط متن و پیوندها رمزگذاری می شوند، به این معنی که رسانه ها، واکنش ها و تمام ابرداده های چت رمزگذاری نمی شوند.
توییتر همچنین می گوید که در حال حاضر هیچ راهی برای تأیید صحت یک مکالمه وجود ندارد، به این معنی که توییتر یا یک شخص ثالث مخرب می تواند یک مکالمه رمزگذاری شده را به خطر بیندازد و به کاربران هشدار داده نشود. این شرکت میگوید که روی اجرای بررسی امضا و «شمارههای ایمنی» (ویژگیهای پیادهسازی شده توسط اپلیکیشنهایی مانند سیگنال و واتساپ) کار میکند تا به راحتی به کاربران اجازه دهد یکپارچگی چتهای خود را تأیید کنند.
نسخه اولیه پیام های مستقیم رمزگذاری شده به تازگی راه اندازی شد.
آن را امتحان کنید، اما هنوز به آن اعتماد نکنید.
— ایلان ماسک (@elonmusk) 11 مه 2023
در همین حال، توییتر فقط به شما اجازه می دهد تا حداکثر به ده دستگاه برای دسترسی به DM های رمزگذاری شده وارد شوید. شما نمی توانید لیستی از دستگاه های ثبت شده را ببینید یا دستگاهی را که دیگر به آن دسترسی ندارید لغو ثبت کنید. دستگاه های جدید به مکالمات رمزگذاری شده موجود دسترسی نخواهند داشت.
طبق گفته توییتر، خروج از یک دستگاه، تمام چت های رمزگذاری شده شما را حذف می کند، و در صورت عدم وجود ویژگی پشتیبان گیری کلید، در حال حاضر هیچ راهی برای بازیابی آن چت ها به جز ورود به همان دستگاه وجود ندارد. این شرکت همچنین میگوید که کاربران نمیتوانند پیامهای رمزگذاریشده را به توییتر گزارش کنند، اما پیشنهاد میکند که میتوانند کاربر را از ارسال DM مسدود کرده و به جای آن حساب را گزارش کنند.