X



ひろゆき「つまりLINEのトークは暗号化してあっても運営等がメッセージを閲覧できる」
■ このスレッドは過去ログ倉庫に格納されています
0001レテルモビル(東京都) [FR]
垢版 |
2021/03/25(木) 08:54:23.09ID:YgCalHXH0?2BP(1500)

ひろゆき, Hiroyuki Nishimura/@hirox2462021/03/25(木) 06:02:34 via Twitter Web App
LINEのトークは特別な事情があれば、暗号化してあっても運営等がメッセージを閲覧できるという意味にしか読めないんだけど、おいらの読解力が悪いの?

>犯罪捜査や不具合の検証といった特別な事情がないかぎり、メッセージ内容の閲覧などはできないし、していない。
https://www.itmedia.co.jp/news/articles/2103/24/news085.html
0743エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 20:45:21.06ID:GkL/9QF80
>>742
じゃあサーバー上で、誰が知っている鍵で暗号化するの?
サーバー上では平文ですよ
0744コビシスタット(愛媛県) [ES]
垢版 |
2021/03/27(土) 20:49:44.22ID:SZKnkS120
>>743
> >>742
> じゃあサーバー上で、誰が知っている鍵で暗号化するの?
> サーバー上では平文ですよ
サーバーでは誰も暗号化しない暗号化されたデータを受け取り渡すだけ
0745エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 20:54:58.32ID:GkL/9QF80
>>744
その暗号化されたデータというのは、
誰が知っている鍵で暗号化されたものなの?
0746アメナメビル(公衆電話) [US]
垢版 |
2021/03/27(土) 20:59:01.58ID:zlhsn2fJ0
>>740
> 個人宛のメッセージでも同じで機種変で自分も見れるのだから誰が知ってる鍵で暗号化するのよ?

お互いに公開鍵を交換しあってそれで鍵かけるんだよ
0748エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 21:08:45.39ID:GkL/9QF80
>>746
Aさんの公開鍵で暗号化したものはその秘密鍵を持っているAさんしか復号できません
Bさんの公開鍵で暗号化したものはBさんしか復号できません
さらにグループ宛ならCさんもDさんもいます
サーバー上では誰が復号できる形で暗号化されているのですか?
正解は「サーバー上では平文で取り扱い」です
0749エトラビリン(東京都) [OM]
垢版 |
2021/03/27(土) 21:10:31.85ID:s5ttX1z10
>>739
Signalは機密性を保つために、サーバーには必要最小限のデータしか置かずデータの多くは利用者の端末に置かれる
なので複数端末での利用は無理なんじゃないか?
0750アシクロビル(ジパング) [ニダ]
垢版 |
2021/03/27(土) 21:16:56.53ID:3QL7J2Kz0
>>748
???
AさんはBさんの公開鍵で暗号化するんだぞ?
AさんがAさんの公開鍵で暗号化したら、Aさんからのメッセージを受け取ったBさんがBさんの秘密鍵で復号出来ないだろバカwww
0751ダルナビルエタノール(ジパング) [GB]
垢版 |
2021/03/27(土) 21:20:32.10ID:ZgVp7Pn20
>>748
わざわざ鍵交換したのに自分の鍵を使ってて草
0752エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 21:21:39.22ID:GkL/9QF80
>>750
そんなの当たり前
それでサーバー上にある暗号化されたデータは誰の公開鍵で暗号化されていますか?
(再表示や機種変対策で)自分を含めたグループの全員が最終的に読める必要があります
正解は「サーバー上では平文で取り扱う」です
0753インターフェロンα(神奈川県) [IE]
垢版 |
2021/03/27(土) 21:25:23.81ID:uZ1uz0j80
そりゃそうだろ。
だからこそ外国にデータを持ち出さないという保証が重要になるわけだ
0755エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 21:37:03.37ID:GkL/9QF80
>>754
グループ宛のメッセージはグループ全員が読めなきゃ意味ないでしょ
サーバー上では平文で取り扱っていますよ
0756コビシスタット(愛媛県) [ES]
垢版 |
2021/03/27(土) 21:42:32.28ID:SZKnkS120
> サーバー上では平文で取り扱っていますよ
これを否定するだけ
全員っても10人いたら一対一が10個あるだけ
0757アマンタジン(ジパング) [CN]
垢版 |
2021/03/27(土) 21:43:05.63ID:7ScctG/v0
>>752
エンドツーエンド暗号化でググってみることをオススメするよ
0758アマンタジン(ジパング) [CN]
垢版 |
2021/03/27(土) 21:44:14.48ID:7ScctG/v0
>>755
だから1対1のメッセージしか(少なくとも現時点では)LetterSealingに対応してないんだろ
0759インターフェロンα(大阪府) [ニダ]
垢版 |
2021/03/27(土) 21:52:00.09ID:qY942L/R0
>>752
当たり前じゃなくね?
一般的にはエンドユーザー同士で公開鍵の交換なんてしないけど
0760エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 21:56:35.72ID:GkL/9QF80
>>756
もちろんその方法ならば原理的には可能です。
しかし実用的ではないでしょう。
例えば100人参加のグループにメッセージを送るには、
自分の端末上(スマホやPC等)で100通りの暗号化をして、
その100通りのメッセージをサーバーへ送ることになります。
サーバー上での保存も100通りを保存しなければなりません。
これではCPUも帯域もストレージもそれぞれのところで100倍無駄になります。
だから実際には『サーバー上では平文で取り扱う』方式を取っています。
0761エファビレンツ(ジパング) [ニダ]
垢版 |
2021/03/27(土) 22:01:14.54ID:/1Py5coD0
>>760
>これではCPUも帯域もストレージもそれぞれのところで100倍無駄になります。

だからグループトークはLetterSealingに対応してないんだろアホ
0762インターフェロンα(ジパング) [US]
垢版 |
2021/03/27(土) 22:02:22.08ID:Y2chkLaf0
サーバー上では平文で取り扱うおじさん「サーバー上では平文で取り扱う」
0764コビシスタット(愛媛県) [ES]
垢版 |
2021/03/27(土) 22:14:59.94ID:SZKnkS120
平文とかいうのにしないための技術じゃないの
実際のシステムがわからないから
あれこれ言えないけど
平文?
はぁ?
0765エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 22:18:44.59ID:GkL/9QF80
>>761
LetterSealingは画像も音声も映像もファイルも対象外なので1対1であっても暗号化されないですよ
0766ホスフェニトインナトリウム(ジパング) [ニダ]
垢版 |
2021/03/27(土) 22:19:47.03ID:jxK7vlG/0
>>765
1対1のトークは暗号化されますよ
0767ホスフェニトインナトリウム(ジパング) [ニダ]
垢版 |
2021/03/27(土) 22:22:37.00ID:jxK7vlG/0
>>765
(1対1のメッセージも含めて)サーバー上では平文で取り扱うって主張はどこに行ったの?
旗色が悪くなって主語を限定してきたのバレてますけどw
0768アメナメビル(北海道) [US]
垢版 |
2021/03/27(土) 22:23:35.95ID:PfGC5UFu0
俺んちの夕飯の献立がバレてたなんて・・・悔しいにも程があるぜ
0769ホスフェニトインナトリウム(ジパング) [ニダ]
垢版 |
2021/03/27(土) 22:28:35.03ID:jxK7vlG/0
>>752
機種変更時は旧端末上で秘密鍵を任意のキー(PINコードetc.)で暗号化してHSMに突っ込んでるんだぞ
で新端末からHSMに任意のキーを投げて合致したらHSMから新端末に元々使ってた秘密鍵を返す
この工程を踏む中でE2EEされたメッセージをわざわざ平文で保存する必要は全くもって生じない
0771エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 22:33:46.32ID:GkL/9QF80
>>767
そんな書き込みは一度もしていません。

>>766
LINEでは1対1の文字トークのみ適用となっていますね。
ただしアプリもLINEが作っていてソースコードが公開されているわけではないので一般的には信頼出来ないでしょう。
例えば1つの方法では、LINE側のマスターキーでは常に複合できるような仕組みにも出来ますし、
また別の方法では、アプリ内に保存されているキーを必要時にはLINE側が取得できる仕組みにも出来ます。
このように常識的に考えれば、LetterSealingを用いてもLINE側にトーク内容を知られる可能性が十分にあると考えるべきでしょう。
0772ホスフェニトインナトリウム(ジパング) [ニダ]
垢版 |
2021/03/27(土) 22:38:47.21ID:jxK7vlG/0
旗色悪くなると主張をコロコロ変えるとか話にならんな
0773ミルテホシン(東京都) [US]
垢版 |
2021/03/27(土) 22:52:27.81ID:AKWfc1LS0
もちろんLetter Sealingを使っていてもLINE側にトーク内容は筒抜けとみなすべきなのは当然。
アプリ含めて全てLINE側の手のひらの上にある。
安全に秘密にトーク出来ると勘違いして個人情報や企業秘密や政治機密などの話をLINE利用してはいけない。
安全安心だと勘違いさせて使わせることが目的。
0774ホスカルネット(神奈川県) [ヌコ]
垢版 |
2021/03/27(土) 22:53:10.63ID:RXU57cW+0
LINEが曖昧な説明で優良誤認させていた弊害だな、もう技術的に正しく説明しても誤解されている部分があるから理解してもらえない
0775コビシスタット(愛媛県) [ES]
垢版 |
2021/03/27(土) 23:00:13.53ID:SZKnkS120
letter sealingはちゃんとした技術
グループトークでletter sealing使ったとして悪人が一人いたら無駄な技術になる
0776ミルテホシン(東京都) [US]
垢版 |
2021/03/27(土) 23:06:32.06ID:AKWfc1LS0
>>774
もちろん技術的にはLINE側に傍受されない方法が実現可能だが、実際にそう作られているかは別の問題。
ユーザ側のアプリ内に保存されている秘密鍵をLINE側が欲しい時に得ることは容易に実現できるし、マスタ鍵方式にしていればその必要すらなくLINE側は解読できる。
0777アデホビル(東京都) [US]
垢版 |
2021/03/27(土) 23:20:03.44ID:mnBl7h7d0
普通にそう言ってるが全部秘密にしたいなら自分でサーバーたててサービスたてるしかないな。
最近はROCKETCHATとかマターモストとかあるし。
0778ジドブジン(神奈川県) [CN]
垢版 |
2021/03/27(土) 23:20:12.58ID:xSUvN2YN0
出来るけどしてない(LINEを信用してない)ってのは理解出来るけど、ID:GkL/9QF80みたいに出来ないってウソをつく輩はちょっとね…
0779エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 23:34:06.53ID:GkL/9QF80
>>778
出来るなら方法を示してください。
私は最初の書き込み>>740からグループ宛と明記していますからね。
「サーバー上では平文で取り扱い」が正解です。
0780ジドブジン(神奈川県) [CN]
垢版 |
2021/03/27(土) 23:48:06.88ID:xSUvN2YN0
>>779
「個人宛のメッセージでも同じで機種変で自分も見れるのだから」って言ってるけど

740 エムトリシタビン(愛知県) [US][] 2021/03/27(土) 20:32:30.10 ID:GkL/9QF80

サーバー上では平文で保存なのは当たり前
例えばライングループ宛のメッセージを誰が知ってる鍵で暗号化するのよ?
個人宛のメッセージでも同じで機種変で自分も見れるのだから誰が知ってる鍵で暗号化するのよ?
0781ジドブジン(神奈川県) [CN]
垢版 |
2021/03/27(土) 23:50:12.49ID:xSUvN2YN0
>>779
> 出来るなら方法を示してください。

>>746
0783メシル酸ネルフィナビル(東京都) [US]
垢版 |
2021/03/27(土) 23:54:21.62ID:q42Ah8vC0
それはどんなあれでもそういうことじゃないの?
アイホンのパスワード解除もアップルが拒否したってだけで
技術的には中の人には可能なんでしょ?
0784ドルテグラビルナトリウム(神奈川県) [US]
垢版 |
2021/03/27(土) 23:55:02.71ID:89BT77pO0
>>375
こういう斜め上の陰謀論を信じちゃう奴って本当にいるんだな。
知能低すぎだろ。
0785エムトリシタビン(愛知県) [US]
垢版 |
2021/03/27(土) 23:58:56.52ID:GkL/9QF80
>>782
そうです。
サーバー上で画像も音声も映像もファイルも全て暗号化されていません。
もちろんグループ宛のトークも暗号化されていません。
LetterSealingの1対1トークのみ暗号化されますが、それは第三者には傍受できないというだけであって、LINE側は必要な時に暗号鍵取得などで解読可能な仕組みに出来ます。
0786ソホスブビル(神奈川県) [CN]
垢版 |
2021/03/28(日) 00:11:23.03ID:NI1QnZsX0
>>783
可能
0787バルガンシクロビル(岐阜県) [US]
垢版 |
2021/03/28(日) 00:13:03.79ID:jrxFKyS90
ベッキーの件もこれか
0789ソホスブビル(神奈川県) [CN]
垢版 |
2021/03/28(日) 01:46:23.07ID:NI1QnZsX0
>>779
あれ?もしかして尻尾巻いて逃げ出しちゃった?
0790エルビテグラビル(愛知県) [US]
垢版 |
2021/03/28(日) 02:17:08.72ID:2e4VIyoQ0
>>789
これで良いですか?

暗号化状況まとめ
・サーバー上で画像も音声も映像もファイルも全て暗号化されていません。
・もちろんグループ宛のトークも暗号化されていません。
・LetterSealingの1対1トークのみ暗号化されますが、それは第三者には傍受できないというだけであって、LINE側は必要な時に暗号鍵取得などで解読可能な仕組みに出来ます。
0792インターフェロンα(愛媛県) [US]
垢版 |
2021/03/28(日) 07:26:19.23ID:FzN6KtBa0
>>750
一対一のトークならそれぞれ相手の公開鍵で暗号化すればいいんだけど
グループチャットの場合どうやってるんだろうね。
人数分それぞれ相手の公開鍵で暗号化するのはトラフィックも増大するし非効率的だよね
0793アタザナビル(日本) [IN]
垢版 |
2021/03/28(日) 07:28:43.76ID:FR0B36vK0
経路上だけ暗号化されているだけだから
サーバー上では普通に見られるからね
外国からアクセスできたら見放題
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況