We analyse the 2025 Signalgate leak of sensitive US military information by the Trump administration, addressing why confidentiality was violated (messages leaked to the press) in spite of encryption (Signal), to deepen the socio-technical considerations when designing and deploying encryption. First, we use applied pi-calculus to formally model the boutique secure facility setup requested by the US Defence Secretary, to prove that a leak would not be prevented. We then examine how using a secure channel might still not give overall information security, as, in this case, power imbalances between personnel and officials led to the application of cryptography that compromised their operational security. We look at how cryptographic tools may have instilled a false sense of security, and led officials to "overshare". We then apply this analysis to the Trump administration's general desire to burn through political, legal, and now technical process, and demonstrate geopolitical harms that may arise from such ineffective use of cryptography in a brief use case. We conclude that, even with advancements in usability of cryptographic tools, genuine message security is still out of reach of the "average user".


翻译:我们分析了2025年特朗普政府泄露敏感美军信息的“Signal门”事件,探讨为何在使用了加密通信工具(Signal)的情况下,保密性仍被破坏(消息泄露给媒体),旨在深化设计和部署加密技术时的社会技术考量。首先,我们运用应用π-演算正式建模了美国国防部长要求的精品安全设施配置,证明该配置无法阻止泄露。接着,我们检验了使用安全信道为何仍不能保证整体信息安全——在此案例中,人员与官员之间的权力失衡导致加密技术的应用反而损害了其操作安全。我们审视了加密工具如何可能催生一种虚假的安全感,并致使官员“过度分享”。随后,我们将这一分析应用于特朗普政府普遍存在的、试图绕过政治、法律乃至技术流程的倾向,并通过一个简短的用例,论证了此类无效加密可能引发的地缘政治危害。我们得出结论:即便加密工具的易用性有所提升,真正的消息安全对“普通用户”而言仍然遥不可及。

0
下载
关闭预览

相关内容

《使用静态污点分析检测恶意代码》CMU最新30页slides
专知会员服务
21+阅读 · 2023年10月11日
基于区块链的数据透明化:问题与挑战
专知会员服务
21+阅读 · 2021年3月4日
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
PC微信逆向:两种姿势教你解密数据库文件
黑客技术与网络安全
19+阅读 · 2019年8月30日
客户端私钥如何保存?
黑客技术与网络安全
13+阅读 · 2019年8月24日
深度解读 | 美国打压华为这事水很深——什么是华为?(1)
混沌研习社广州分社
21+阅读 · 2019年6月27日
【专题】美国隐私立法进展的总体分析
蚂蚁金服评论
11+阅读 · 2019年4月25日
美参议员提出商业面部识别隐私法案
蚂蚁金服评论
12+阅读 · 2019年4月25日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
【AI说】揭秘京东实时数据仓库背后的神秘力量—JDQ
京东大数据
10+阅读 · 2017年9月14日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Arxiv
0+阅读 · 3月13日
VIP会员
最新内容
超越网格:作战环境对炮兵的影响
专知会员服务
2+阅读 · 5月31日
BES:让语言模型通过双向进化搜索自我改进
专知会员服务
6+阅读 · 5月30日
以色列-美国-伊朗战争中的无人机:关键要点
专知会员服务
7+阅读 · 5月30日
《Palantir任务保障性软件安全标准(MA-S2)》
专知会员服务
19+阅读 · 5月30日
基于声学的无人机检测技术综述
专知会员服务
11+阅读 · 5月30日
《当代混合战争分析框架:俄乌战争经验教训》
专知会员服务
10+阅读 · 5月30日
相关VIP内容
《使用静态污点分析检测恶意代码》CMU最新30页slides
专知会员服务
21+阅读 · 2023年10月11日
基于区块链的数据透明化:问题与挑战
专知会员服务
21+阅读 · 2021年3月4日
相关资讯
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
PC微信逆向:两种姿势教你解密数据库文件
黑客技术与网络安全
19+阅读 · 2019年8月30日
客户端私钥如何保存?
黑客技术与网络安全
13+阅读 · 2019年8月24日
深度解读 | 美国打压华为这事水很深——什么是华为?(1)
混沌研习社广州分社
21+阅读 · 2019年6月27日
【专题】美国隐私立法进展的总体分析
蚂蚁金服评论
11+阅读 · 2019年4月25日
美参议员提出商业面部识别隐私法案
蚂蚁金服评论
12+阅读 · 2019年4月25日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
【AI说】揭秘京东实时数据仓库背后的神秘力量—JDQ
京东大数据
10+阅读 · 2017年9月14日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员