回覆列表
  • 1 # cnBeta

    主打安全的即時通訊應用 Signal,本週推出了一項名叫“Signal PINs”的新功能。

    該公司稱,此舉有助於使用者在裝置間遷移賬戶資料。此外從長遠來看,新功能也算是向著擺脫使用電話號碼作為使用者 ID 的目標邁出了重要一步。

    目前該功能已向所有 Signal 使用者推出,可在設定選單的隱私選項中啟用。

    啟用之後,使用者將被要求建立一個與之賬戶相關聯的 PIN 碼,且可使用 4 位數及以上的字串。

    Signal 表示將透過該 PIN 碼來加密個人資料資訊、賬戶設定、以及本地聯絡人,然後上傳到 Signal 的伺服器端。

    當用戶不慎遺失了裝置、或想將資料轉移到新手機時,Signal PIN 便允許其輕鬆實現資料遷移。

    開發者補充道,新推出的 PIN 碼功能暫不包含聊天記錄,相關會話不會備份到 Signal 的伺服器上。

    儘管該公司確實在伺服器上儲存了部分使用者資料,但在不知曉使用者 PIN 碼的情況下,他們也是無法訪問和檢視這些資料的。

    換言之,萬一使用者遺忘了 Signal PIN 碼,那他們的資料也將無法恢復。為避免這種尷尬,該公司計劃每隔一段時間就提醒使用者重新輸入 PIN 碼,以增強記憶(比如半天 / 1 天 / 3 天 / 7 天 / 14 天)。

    此外 Signal 團隊表示,PIN 碼還可用於“註冊鎖定”,以防惡意行為者在另一臺裝置上強行繫結受害者的手機號碼。

    不過這項功能並非永久生效,而是隻能持續 7 天時間。在此之後,使用者仍可在新裝置上註冊 Signal 賬號,即使他們已經忘記了自己的 PIN 碼。

    Signal 在週二的一篇部落格文章中表示,此舉不僅可以防止攻擊者劫持 Signal 使用者賬戶,還可避免將合法使用者阻擋在大門之外。

    展望未來,Signal 還希望 PIN 碼能夠作為其它增強型體驗的基礎,尤其是不再依賴電話號碼作為使用者身份的唯一識別符號。

  • 中秋節和大豐收的關聯?
  • 上聯:寬衣解帶終不悔,怎麼對下聯?