Skype的遗产:面向大众的端到端加密技术
2012 年 3 月 5 日傍晚的在开罗,埃及革命者冲进了被称为国家安全调查局(SSI)的秘密警察总部,这座建筑被称为"地狱之都",因为它是该国无情的官员折磨囚犯的地方。抗议者在里面发现了完整的和被撕碎的文件、刑具、硬盘、CD 和 DVD,所有这些都记录了噩梦般的酷刑和广泛的监视。
在这些文件中,抗议者发现了一份由国家安全情报局官员用阿拉伯语撰写的备忘录,内容涉及一款名为FinFisher的神秘软件,该软件由英国和德国的伽马国际公司(Gamma International)制造。
这些官员报告说,FinFisher 是一种"高级黑客系统",具有多种功能,包括访问电子邮件收件箱、在目标设备上上传"间谍文件"、跟踪他们的通信、"完全控制"被黑目标的设备,以及--关键是--记录他们"成功黑入"人们在 Skype 网络上的账户,因为 Skype 是加密的,所以被称为"最安全的通信方式"。
2010 年代初,Skype 是世界上最流行的网络电话应用程序,不仅在埃及如此。
2003 年推出的Skype向用户承诺了前所未有的隐私保护,通话"采用端到端加密,高度安全",理论上,网络黑客或间谍无法读取聊天内容,也无法监听在互联网上传输的通话内容。 这就是为什么埃及间谍需要用 FinFisher 直接入侵别人的电脑来窃听目标的 Skype 通话。
"Skype 通话音质极佳,并采用端到端加密技术,安全性极高",Skype 的主页在 2004 年写道。
Skype 的加密功能在当时具有革命性和突破性的意义。 20 世纪 90 年代中期,传奇密码学家菲尔-齐默尔曼(Phil Zimmermann)创建了"良好隐私"(Pretty Good Privacy,简称 PGP)软件,允许人们通过端到端加密来保护文件或电子邮件的隐私,这意味着只有发送方和接收方可以读取信息内容。 但是 PGP 非常笨拙,而且并不包含在易于使用的聊天和通话应用中。
20 多年后的今天,端到端加密技术已被植入数十亿人使用的应用程序中,但他们中的大多数人可能还没有意识到,他们的信息和通话已通过这种数据加密技术得到了保护。 苹果的 iMessage 和 FaceTime、Facebook Messenger、Signal 和 WhatsApp 等都默认采用端到端加密技术。
但在 2003 年,Skype 是第一个提供这种级别加密和隐私保护的软件。
Skype 推出后,引发了世界各地执法机构的愤怒。 在意大利,负责调查互联网犯罪的 Polizia Postale(邮政和通信警察)要求小型网络安全咨询初创公司 Hacking Team 开发能够绕过 Skype 加密等窥探功能的手机间谍软件。
在世界范围内,其他国家的政府也找到了监视 Skype 用户的不同方法。 2008 年,多伦多大学数字权利研究小组 Citizen Lab 发现 Skype 经过修改,允许中国安全部门收集通过该服务交换的信息。 在中国,Skype 由 Tom-Skype 运营,Tom-Skype 是一家中国无线运营商和 eBay 的合资企业,eBay 当时拥有 Skype。
多年后,前美国政府承包商爱德华-斯诺登(Edward Snowden)泄露的秘密文件显示,现在拥有 Skype 的微软修改了该应用,允许美国国家安全局和其他机构收集通话和信息,有效地破坏了该应用所标榜的加密功能。
本周,微软宣布将于 5 月 5 日关闭 Skype。 目前,Skype 已成为一款边缘应用。 微软称,到 2023 年,Skype 仍有 3600 万用户,与巅峰时期的 3 亿用户相去甚远。
虽然 Skype 已经成为过去式,很快就会停止运营,但 Skype 的技术遗产仍在延续,它为世界上所有最流行的聊天应用程序提供通信安全保障。 得益于 Skype 最初开发者关于隐私的开创性理念,世界变得更加安全、自由。