Ridiculous: Ich habe gerade Zugang zum neuen "e2e verschlüsselten" X Chat erhalten. Aber der Verschlüsselungsschlüssel wird auf den X-Servern gespeichert (keine Wahl), gesichert nur durch einen (festen) 4-stelligen Passcode. Das sind ~13 Bits Sicherheit. Trivial für X, um die Entschlüsselung durch Brute-Force zu knacken. Irreführend, dies als e2e-Verschlüsselung zu bezeichnen.
Es gibt die Möglichkeit, den Passcode (nicht den Verschlüsselungsschlüssel selbst!) stattdessen vom iCloud-Schlüsselbund verwalten zu lassen. Aber es gibt keine Informationen darüber, ob das in diesem Fall mehr als ein 13-Bit-Passcode ist (eine wörtliche Auslegung würde darauf hindeuten, dass es nicht der Fall ist), und der Einrichtungsprozess discouragiert dies ausdrücklich.
222,86K