Messaggi Android Web e Privacy

3

Recentemente Google ha implementato la funzione per l'invio di messaggi SMS / Chat tramite Web tramite l'app Messaggi di Android. L'approccio sembra simile al client Web di WhatsApp. Ciò che non ho trovato, tuttavia, sono dettagli tecnici su come Google garantisce privacy e riservatezza.

La configurazione viene eseguita anche tramite il codice QR e mi suggerisce che sembra essere una sorta di canale protetto tra il telefono e il browser web. Al momento ritengo che, a causa di ciò, il browser in definitiva riceva e invia le informazioni al telefono, dove tutto viene elaborato. In qualche modo deve essere come sono sicuro che diverse persone hanno crittografato i loro dispositivi. L'unica cosa che mi fa dubitare è la funzione Smart Reply. La risposta intelligente dovrebbe essere creata sul telefono e inoltrata al browser o il browser lo farà da solo?

La domanda per me ora è se questo è il modo in cui funziona e in che modo è assicurato che tutto ciò che farei sull'app Web andasse al telefono e non da qualche altra parte?

    
posta user181913 11.07.2018 - 09:50
fonte

1 risposta

3

Non sei sicuro se hai trovato una risposta, ma hai avuto la stessa domanda RE sicurezza / privacy e hai trovato questo thread più in alto su google. È stato in grado di trovare alcune informazioni ma non molto. Alcuni dei seguenti sono dedotti come menzionato.

Per confermare / chiarire: questo è ciò che si trova tra wireshark / monitoring, sul web, la pagina di aiuto di googles sotto, ecc. e non tutto ciò è sicuro / confermato, ho cercato di chiarire quale sono ipotesi / ipotesi e quali no, basti ricordare:)

crittografia

Si noti che al suo nucleo Android Messaggi è costruito attorno a RCS (concesso supporta anche SMS), e sfortunatamente come SMS - RCS come stand oggi NON è crittografato end-to-end che è molto sfortunato soprattutto considerando che Google è uno dei principali giocatori nello sviluppo di RCS, ma questo è un argomento separato.

Collegamento e amp; Archiviazione del browser

Da: link

[...] Messages for web sends SMS messages using a connection from your computer to your phone, so carrier fees will apply, just like on the mobile app.

Note: The QR code for Messages for web is unique to your computer and pairs the mobile app to that computer. You can pair your Messages account on multiple devices, but only one will be active at a time. When you open Messages for web on a computer, your conversations on any other computers or browser tabs will become inactive.

Note: Your latest conversation threads, contacts, and other settings will be encrypted and cached on your browser. If you don’t use your Messages account for 14 days, you’ll automatically be signed out for security reasons.

Per chiarire quanto sopra copre solo lo spazio di archiviazione di quei dati sul tuo computer / browser.

Browser per Google / Google per browser

A causa della sua natura (all'interno di un browser / web HTTPS) la comunicazione tra il tuo computer e google è almeno crittografata usando TLS 1.2 (dipende dal browser / ambiente *) e comunicando con ciò che ti aspetti / play.google.com e ssl.gstatic.com ecc. così quel lato è sicuro sulla trasmissione / ricevuta.

Google to Phone / Phone a Google ( Sconosciuto ) (Speculazione) presumerebbe e si aspetterebbe / abbastanza sicuro che SSL / TLS stia gestendo la connessione ma non può dirlo con certezza (qualcuno può confermare con wireshark ma molto improbabile che non sia SSL).

Che cosa sta facendo l'invio

Da quali informazioni sono disponibili, tutti dicono sì il telefono sta facendo l'effettivo invio / ricezione Puoi spegnere il telefono, o andare in modalità aereo / senza connessione dati e Messaggi per Web non lo faranno lavoro fino a quando non ritorna. Mentre ciò non lo dimostra da solo, tutte le principali pubblicazioni hanno dichiarato come fatto dall'annuncio iniziale

Dalla stessa pagina collegata sopra:

On your phone, you need: [...] Wi-Fi or data connection

Dalle informazioni di cui sopra, avrebbe senso che, come hai detto, si creasse solo un collegamento / sincronizzazione tra il tuo telefono e il client del browser, con il tuo telefono che esegue tutta l'elaborazione che potrebbe includi Risposte intelligenti ( speculazione ) - anche se anche quando hai effettuato l'accesso al tuo account Google / ad esso associato, se disponi dei dati di digitazione memorizzati con Google per la personalizzazione ecc. quindi Google potrebbe fare questo da capo a piedi senza colpire il telefono, ma ciò sembrerebbe più di una seccatura dal momento che necessitano comunque di una sincronizzazione bidirezionale.

Privacy

Dal punto di vista della privacy, dovrei davvero consultare l'Informativa sulla privacy perché non ne ho avuto la possibilità. Purtroppo sembra che sia solo la loro politica sulla privacy generale & Termini che sono abbastanza onnicomprensivi, ma spesso è un buon modo per ottenere dettagli su cosa / perché / a volte come.

Nel complesso

Sfortunatamente per quanto riguarda la tua domanda su come confermare è solo andare al telefono e no dove altro, è difficile trovare una risposta e in realtà si tratta solo di fidarsi di Google. Ricorda che quando invii dal Web è non che va dritto al tuo telefono, passa a Google che poi passa al tuo telefono / vice versa.

Non penseresti che stia andando da un'altra parte ma non lo saprai mai, inoltre tieni presente che optando per i messaggi Android sul Web i tuoi dati SMS / RCS passano a / tramite Google dove < em> potrebbe non esserlo stato prima. Non sono sicuro su questo, ma sarei curioso se con i messaggi Android da solo (nessun collegamento web) google abbia / abbia avuto accesso a messaggi / dati / SMS completi / grezzi di SMS / RCS (?) - jerk del ginocchio non lo farei t pensa così (anche se di solito hanno i tuoi dati di battitura e WHO testo / frequenza - metadati, ecc.)

Se qualcun altro ha informazioni aggiuntive sui dettagli di come funziona, piacerebbe vederlo!

    
risposta data 31.10.2018 - 19:04
fonte

Leggi altre domande sui tag