近年来,随着人们对隐私保护意识的增强,主打“阅后即焚”功能的加密通讯软件在全球范围内迅速走红。这类软件宣称消息发送后会在指定时间内自动销毁,不留痕迹,被不少用户视为“秘密通信”的安全保障。然而,国家安全部近日发布文章明确指出,所谓“阅后即焚”并非绝对安全,其背后隐藏着多种泄密风险,切不可盲目信任。
技术原理存漏洞,“彻底删除”难实现
所谓“阅后即焚”,一般是指用户发送的消息、图片或文件在被接收方查看后,系统会自动从服务器和双方设备中删除。但国安部专家指出,这一过程的实现依赖于软件自身的代码逻辑,而并非底层操作系统的硬性删除。许多软件所谓的“删除”,仅仅是将文件标记为“可覆盖”,并未真正从存储介质中擦除数据。通过专业数据恢复工具,仍有可能将被删除的信息还原。
此外,部分加密软件在消息传输过程中,虽然采用了端到端加密技术,但密钥管理、身份认证等环节仍可能存在后门或漏洞。一旦软件服务器被攻击,或软件开发商本身存在违规行为,用户的通信内容就可能被第三方截获。国安部强调,任何软件都无法做到100%的绝对安全,用户应摒弃“一删了之”的侥幸心理。
截屏、录屏与第三方应用,让“焚”形同虚设
“阅后即焚”功能的一大软肋在于,它无法阻止接收方在消息显示期间进行截屏、录屏或拍照。尽管部分软件会尝试检测截屏行为并发送通知,但这一机制很容易被绕过。例如,用户可以使用另一部手机拍摄屏幕,或通过录屏软件在系统层面规避检测。这意味着,只要对方有意保存信息,“焚”就只是一句空话。
更值得警惕的是,一些恶意软件或间谍程序可以伪装成系统应用,在后台自动截取屏幕内容。即使软件本身没有后门,用户的手机操作系统若存在安全漏洞,同样可能导致“阅后即焚”的内容被第三方窃取。国安部提醒,在涉及国家秘密、商业秘密等敏感信息时,绝不能依赖这类软件作为保密手段。
社会工程学攻击:技术之外的泄密链条
除了技术层面的风险,国安部还特别指出了社会工程学攻击对“阅后即焚”用户构成的威胁。攻击者可能通过冒充联系人、诱导安装恶意插件、发送钓鱼链接等方式,骗取用户主动分享密钥或登录凭证。一旦账号被盗,攻击者可以以接收方身份查看所有聊天记录,甚至伪装成用户继续骗取更多信息。
此外,一些“阅后即焚”软件要求用户绑定手机号或邮箱进行注册,这些个人信息本身就存在泄露风险。在跨境使用或使用境外服务器存储时,还可能面临数据主权管辖权的法律风险。国安部强调,任何软件的使用都应遵守国家法律法规,不得利用加密通信工具从事违法活动。
案例警示:泄密就在一瞬间
近年来,多起泄密事件都与“阅后即焚”软件有关。例如,某外企员工在与同事讨论商业计划时使用加密软件,认为消息会自动销毁,结果对方通过录屏软件保存了关键内容,最终导致公司核心数据外流。另一案例中,某涉密单位工作人员违规使用“阅后即焚”软件与外界联系,虽然应用声称信息已删除,但专业机构仍从该工作人员的手机存储芯片中还原出了部分通信内容,给国家安全造成隐患。
专家建议:敏感信息应遵循正规保密渠道
国家安全部在文章最后建议,对于普通个人用户,在日常聊天中使用“阅后即焚”功能可以起到一定保护作用,但切勿用于传输身份证号、银行卡密码、合同文件等核心敏感信息。而对于机关、企事业单位,应严格遵守国家保密法规,使用经过国家认证的安全保密产品,并通过专用网络传输涉密信息。
信息安全专家也指出,用户在选择加密通讯软件时,应优先考虑开源、经过第三方安全审计的产品,并及时更新软件版本。同时,养成良好的手机使用习惯,如不轻易点击陌生链接、不随意授权应用权限等,同样是防范泄密的重要防线。
总而言之,“阅后即焚”并非保险箱。技术的局限性、用户的疏忽以及外部攻击手段的进化,都可能让“焚”变成“存”。面对日益复杂的信息安全环境,唯有保持警惕、合规使用,才能真正守住秘密的底线。