V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
fxrocks
V2EX  ›  微信

微信消息内容安全吗

  •  
  •   fxrocks · 2021-02-05 07:41:07 +08:00 via Android · 4117 次点击
    这是一个创建于 1385 天前的主题,其中的信息可能已经有所发展或是发生改变。
    1.公众号消息用了 AES 加密传输,感觉是安全的。那跟好友之间的消息,是明文还是密文发送?
    2.历史消息是存在手机里的,是什么方式加密?其他 app 有权限能访问微信 app 的数据吗?

    谢谢
    29 条回复    2021-02-07 00:41:43 +08:00
    ferock
        1
    ferock  
       2021-02-05 07:44:44 +08:00 via iPhone   ❤️ 6
    看你怎么定义安全?反正微信说它不知道大家聊的是什么内容,我是不信的
    S179276SP
        2
    S179276SP  
       2021-02-05 07:47:17 +08:00 via Android
    传输应该都是加密的,服务器不知道,不过貌似目前没有人因为 1 对 1 私聊吃橘子吧,基本都是群里作死的。
    pixiaotiao
        3
    pixiaotiao  
       2021-02-05 07:53:41 +08:00 via Android
    你看到的 我都看到
    fxrocks
        4
    fxrocks  
    OP
       2021-02-05 07:57:25 +08:00 via Android
    @ferock, 微信肯定有能力看内容,这个就不管了。但不想让第 3 方看到,特别是手机里其他 app 扫描解密
    fxrocks
        5
    fxrocks  
    OP
       2021-02-05 08:00:26 +08:00 via Android
    具体场景:比如我在微信里分发账号密码给朋友,那除了他自己泄漏之外,这个消息被第 3 人读取的风险有多大?
    kinboy
        6
    kinboy  
       2021-02-05 08:14:40 +08:00 via Android
    @fxrocks 分享密码这种敏感信息,我一般都是用第三方匿名文本分享工具,类似 pastebin 这种,或者发截图,从不在 app 那直接分享文本
    ys0290
        7
    ys0290  
       2021-02-05 08:21:22 +08:00 via iPhone
    感谢 ios 剪切板提醒,让我不再一次性发送全部密码信息
    imdong
        8
    imdong  
       2021-02-05 08:31:05 +08:00 via iPhone   ❤️ 11
    小龙:你是安全的,我帮你看着呢。
    opengps
        9
    opengps  
       2021-02-05 08:50:25 +08:00 via Android
    可以认为传输过程是安全的,但是,微信本身的各种关键字逻辑就不好说了
    越是这种关键字能触发逻辑的,往往越说不清
    ShuoHui
        10
    ShuoHui  
       2021-02-05 08:51:40 +08:00 via iPhone
    @S179276SP #2 看你说什么了。
    imjamespond
        11
    imjamespond  
       2021-02-05 08:54:28 +08:00 via Android
    对一般人是安全的,对为 wen 尖孔部门是透明的
    THP301
        12
    THP301  
       2021-02-05 09:05:48 +08:00
    理论上是绝对安全的,用了非对称加密,绝对不可能被第三方知道的
    ruixue
        13
    ruixue  
       2021-02-05 09:08:12 +08:00
    /t/751057
    前两天深信服的帖子里大伙不是都说深信服就有能力监听微信的聊天记录吗,虽然要不要本机装木马插件才能实现完全的监控审计还有待进一步确认,但是最起码深信服有这个能力是毋庸置疑的
    492
        14
    492  
       2021-02-05 09:15:05 +08:00   ❤️ 2
    微信 8.0 不是更新了吗
    “我看到,你看到的”
    Cbdy
        15
    Cbdy  
       2021-02-05 09:15:37 +08:00 via Android
    不安全
    kttde
        16
    kttde  
       2021-02-05 09:24:28 +08:00
    曾经看到一封文件,某执法部门要腾讯查找某某的微信聊天记录,腾讯给的回复是加密还是销毁了,就是给不了的意思,有双方的公章
    yeeyeung
        17
    yeeyeung  
       2021-02-05 10:12:23 +08:00
    安全是相对的,微信不安全是绝对的
    cuixiao603
        18
    cuixiao603  
       2021-02-05 10:14:33 +08:00
    我记得 图片 是可以中间人攻击获取到的
    xinghen57
        19
    xinghen57  
       2021-02-05 10:23:04 +08:00 via iPhone
    @kinboy 这种方式很适合做彩虹表
    Jooooooooo
        20
    Jooooooooo  
       2021-02-05 10:31:29 +08:00
    看你想防谁

    如果你想防国家, 那不安全, 老老实实找个端到端加密的聊天软件吧

    如果想防其它人, 还是安全的
    imn1
        21
    imn1  
       2021-02-05 11:13:18 +08:00
    加密的话,“青少年模式”怎么实现?
    0Zed
        22
    0Zed  
       2021-02-05 11:29:51 +08:00
    我记得国家政策是对通讯记录至少保留 60 天。 私以为腾讯不敢不配合
    keepeye
        23
    keepeye  
       2021-02-05 11:31:47 +08:00
    一般来说传输过程中是加密安全的,除非服务端将密钥共享给他方,当然部分地区加密密钥是特殊的就不展开说了
    keepeye
        24
    keepeye  
       2021-02-05 11:32:51 +08:00
    至于本地数据库我记得也是有加密的
    pengW
        25
    pengW  
       2021-02-05 11:53:47 +08:00 via Android
    微信的话…除非你手机电脑里有审计类软件,不然除了微信,普通应用不太可能获取到信息,还有个途径是剪贴板。zf 背景的审计软件面前没有隐私可言,第三方的不一定
    BlackCode
        26
    BlackCode  
       2021-02-05 12:02:42 +08:00
    这种话题果然很容易歪楼,楼主的意思是不接受被其他商业公司 or 个人机构窃取微信传输的内容,但是并不 care 被腾讯公司和 gov 查看。
    2232588429
        27
    2232588429  
       2021-02-05 12:07:44 +08:00
    这不是一个技术问题,这是一个郑智问题。
    fxrocks
        28
    fxrocks  
    OP
       2021-02-06 22:08:32 +08:00 via Android
    @blackcode, 是的,楼已歪。。。我只是想知道微信消息在手机上被其他第 3 方 app 窃取的风险有多大,而不是企鹅或者 zf 能不能看我的消息。
    1234rty
        29
    1234rty  
       2021-02-07 00:41:43 +08:00 via Android
    @fxrocks 可以认为没有 root 权限就做不到
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1551 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 17:04 · PVG 01:04 · LAX 09:04 · JFK 12:04
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.