【我們繼續聊天?】繁體中文摘要
ID: 03ca872a-509c-502b-aa55-8d6203f0e53d
STIX ID: report--03ca872a-509c-502b-aa55-8d6203f0e53d
Feed Name: The Citizen Lab
Threat Score
本研究分析微信所使用的網路通訊層(MMTLS)與早期自製的「業務層加密」,發現多項加密與實作上的弱點(例如決定性初始向量、欠缺向前保密),指出微信在部分版本同時使用兩層加密以及自家 DNS 查詢方案(NewDNS)與動態程式碼載入模組(Tinker)可能帶來的安全與隱私風險,並建議改用標準的 TLS/QUIC、改善文件與部署實作以降低風險。
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
