HackerNews

Signalは誰と話しているかを知っている

Signal knows who you're talking to

https://sanesecurityguy.com/articles/signal-knows-who-youre-talking-to/


Signalの通信プライバシーについての考察が述べられています。携帯番号をIDとして使用するSignalは、エンドツーエンドの暗号化により内容は分からないが、誰が誰と話しているかは識別可能という限界があると指摘されています。新たに実装された「Sealed Sender」機能により、送信者が誰かはわからないものの、一方的な匿名性しか提供できないことも問題視されています。この機能は、単一メッセージの送受信時には効果的ですが、複数のメッセージのやりとりが始まると、通信の相手を特定する手助けとなってしまう可能性があります。Resultとして、Signalは双方の匿名性には限界があり、通信相手を特定するメタデータが残ることになるのです。