端對端加密通訊軟體Signal將取消Android版本的SMS支援,而官方主要的考量點在於,以SMS發送的文字訊息並不安全,電信公司將能夠獲取其用戶資料與後設資料,且為了避免用戶混淆,因此決定在數月內停止SMS協定,並引導用戶間匯出SMS訊息。

將Signal設定為預設的SMS應用程式的用戶,將受到移除SMS的影響。作為SMS預設應用程式,用戶會同時在Signal中接收、發送Signal和SMS訊息,因此用戶將會需要選擇新的預設SMS應用程式,並將想保留的SMS訊息從Signal匯出到新應用程式。

Signal取消Android應用程式的SMS支援有數個理由,優先考量的是安全性和隱私,官方表示,純文字SMS訊息在本質是不安全的,會洩漏敏感的後設資料,並使電信公司取得使用者的資料,而隱私和安全是Signal的核心,因此支援SMS這項不安全的訊息傳遞協定,使得Signal介面出現缺口,也與Signal的價值觀與用戶期待不同。

Signal支援SMS有其發展背景,SMS是過去行動裝置傳輸訊息的標準化通訊協定,Signal的前身是稱為TextSecure的Android應用程式,Signal加密協定稱為Axolotl,在Signal還未出現仍是TextSecure之時,就已經開始支援SMS,在經過一段時間的發展,Signal逐漸壯大,並且增加了iOS和桌面應用程式,從小型專案轉變成一個受到廣泛使用的私密訊息應用程式。

為了減少原先使用者的轉換障礙,Signal Android則繼續支援傳輸純文字的SMS訊息,使這些使用者可以繼續使用Signal作為傳輸和接受大部分訊息,但是這也代表Signal Android上處理的部分訊息其實不受Signal隱私保護。

官方表示,現在已經與當初Signal支援SMS的時代不同,當時資料計畫通常非常昂貴,並在許多世界角落也無法存取,但是現在資料計畫已經更便宜且普遍,相比起來,SMS訊息的成本貴上不少。也有部分使用者以為自己發送的是Signal訊息,實際上卻是SMS訊息,被電信公司收取高額費用,因此取消SMS支援將可減少這類問題。

另外,在Signal介面中同時提供SMS和Signal訊息,有使用者體驗和設計問題,用戶可能誤會從Signal介面所發送的SMS訊息是安全且私密的,但事實並非如此,雖然Signal在應用程式中特別標記兩者之間得差異,但也只能以設計來避免誤解。

官方經過多次討論,在以建構直覺且安全通訊程式的前提下,確定無法於Android中留下SMS支援。Signal Android用戶會開始在應用程式中收到通知,指引用戶匯出SMS訊息,並且可以選擇發送預設SMS信件,通知那些透過SMS通訊的聯絡人下載Signal。

熱門新聞

Advertisement