暗号技術の専門家は、Xが現在採用している暗号化を信頼すべきではないと警告している。
このプラットフォームは、新機能のXChatを通じてエンドツーエンド暗号化メッセージングを提供すると主張しているが、技術的な詳細を見ると、確立された代替手段よりはるかに安全性が低くなる重大な欠陥が明らかになる。今起きているのは「暗号化劇場」だ。マーケティングは impressive だが、実装は本物のセキュリティには到底及ばない。
Xの暗号化が実際に約束するもの(そして約束しないもの)
Xの暗号化メッセージ機能には、本当に安全な選択肢とは一線を画す制限がある。暗号化メッセージを利用するには、送信者と受信者の双方がXの有料ユーザーであることが条件となる。それでは、最も暗号化を必要としているかもしれないジャーナリストや活動家、一般ユーザーが対象から外れてしまう。
さらに懸念されるのは、Xの暗号化メッセージがテキストにしか適用されず、動画や画像などのメディアは暗号化されないことだ。こう想像してほしい。「あの機密文書を送ります」と書いた暗号化メッセージを送っても、添付ファイルはXのサーバー上で保護されないまま、アクセス権を持つ誰もが見られる状態に置かれる。証拠や法的文書、機密性の高い写真を共有する人にとって、これは極めて大きな死角だ。
プラットフォームも、暗号化された各メッセージのメタデータは暗号化されないと認めている。メタデータからは、誰が誰と、いつ会話しているかが分かる。情報源がジャーナリストにメッセージを送る場合や、主催者が抗議活動を計画している場合、そうしたパターンだけでも危険になり得る。
懸念すべき技術的な問題
詳細を見ると、より成熟したシステムが何年も前に解決した根本的な欠陥が浮かび上がる。現在の実装では、「悪意ある内部関係者やX自身が」中間者攻撃によって会話を侵害できる可能性がある。平たく言えば、Xが偽の暗号鍵を渡しても、ユーザーにはそれに気づく簡単な手段がない。
最も重大なのは、Xが「Perfect Forward Secrecy(完全前方秘匿性)」を提供していないことだ。PFSでは鍵をローテーションし、メッセージごとに新しい錠を用意する。これがなければ、攻撃者がユーザーの秘密鍵を侵害した場合、最新のメッセージだけでなく、すべてのメッセージを復号できてしまう。
鍵管理が問題をさらに悪化させる。Xは秘密鍵を保護するために4桁のPINを設定するようユーザーに求め、その鍵をXのサーバーに保存する。適切なハードウェアセキュリティモジュール(所有者でさえ内部のデータにアクセスするのが極めて難しい、特殊なサーバー)がなければ、これは格好の標的になる。Xのエンジニアはこうしたモジュールを使っていると述べたが、本人も会社も証拠を示していないため、ユーザーはそれを信じるしかない。
セキュリティの最高水準と比較すると
Xの方式を業界最高水準のものと並べてみると、その差は明らかだ。メッセージングシステム向けセキュリティプロトコルの現在のゴールドスタンダードはSignal Protocolであり、世界中の研究者による検証を受けたオープンソースのモデルだ。
Signal Protocolは、暗号プリミティブとしてAES-256、HMAC-SHA256、Curve25519を使用する。AES-256はメッセージを暗号化し、HMAC-SHA256は完全性と真正性を確認し、Curve25519は安全な鍵交換を担う。これらを組み合わせたこのプロトコルは、現在、暗号学的に堅牢だと考えられており、優れた情報セキュリティを提供する。
それとは対照的に、XChatの実装はどの部分もオープンソースではない。Signalは詳細な文書とコードを公開しているが、Xは公開していない。独立したレビューがないため、ユーザーは検証なしに信頼することを求められている。
信頼には透明性が重要な理由
不透明さは些細な難癖ではなく、核心的な問題だ。Xは「今年後半に実装をオープンソース化し、技術ホワイトペーパーで暗号化技術を詳しく説明する」ことを目指すと述べている。これは明日についての約束だ。人々が必要としているのは、今日のセキュリティである。
企業は、特にエンドツーエンド暗号化をうたう場合、自社が使用する暗号化方式とアルゴリズムについて透明性を確保すべきだ。専門家がきちんと調べるまで強固に見えていたシステムの例は、歴史上いくらでもある。本物のセキュリティは、公開された環境で構築されてこそ、世間の厳しい検証に耐えられる。
ジョンズ・ホプキンス大学で教鞭を執る暗号技術の専門家Matthew GreenはTechCrunchに対し、監査を受けていないこうしたシステムを機密性の高い会話に使うべきではないと語った。この見解は、Zoomが初期に掲げた「エンドツーエンド」という主張や、過大な約束をして実現できなかった他のプラットフォームから得られた教訓とも一致する。
代わりに使うべきもの
本当に安全なメッセージングが必要なら、実績のあるツールを使おう。エンドツーエンド暗号化による安全なメッセージングでは、Signalが最も信頼できる選択肢として推奨される。Signalは無料でオープンソースであり、調査報道ジャーナリストやサイバーセキュリティ専門家、活動家、政府当局者に広く利用されている。
WhatsAppは2016年にSignal Protocolを通じた完全なエンドツーエンド暗号化を実装しており、もう1つの有力な選択肢だ。ただし、トレードオフは理解しておこう。WhatsAppはエンドツーエンド暗号化を採用しているが、メタデータは暗号化されず、Metaによって保存される。メッセージの内容は非公開に保たれるが、通信パターンは保護されない。
これらのプラットフォームは、独立した監査と、厳しい状況下での実績によって信頼を獲得した。特にSignalは、法執行機関からの要請に対して最小限のデータしか提供しないことで、その姿勢を示している。多くの場合、確認できるのはアカウント作成日だけだ。Signalがアクセスできるのはそれだけだからである。
より大きな視点:なぜ今これが重要なのか
Xの暗号化メッセージ機能の開始は、より大きなパターンの一部だ。人々はプライバシーを求め、プラットフォームはその需要に応えようと急ぎ、品質にはばらつきがある。エンドツーエンド暗号化は、2台のデバイス間のメッセージを暗号化する最も安全な方法であり、メッセージを運ぶサービスがその内容を見られないことを保証する。正しく実装されていれば、サーバー侵害や政府による要求があっても、メッセージが明らかになることはない。
それでも、多くのソーシャルメディア企業はいまだに、より弱い暗号プリミティブに支えられた安全性の低いプロトコルを使っている。その結果、ユーザーの期待と実際の保護レベルとの間に危険な食い違いが生じる。真のエンドツーエンド暗号化を提供するサービスもあれば、運営側が読めるサーバー側暗号化に依存するサービスもあり、トランスポート層セキュリティをわずかに上回る程度のサービスもある。
Xの方式は、外部の攻撃者に対して脆弱であり、状況によってはプラットフォーム自身や内部関係者に対しても脆弱なようだ。当面は、信頼できる第三者による完全な監査を受けるまで、Xの暗号化メッセージングを暗号化されていないチャットと同じように警戒して扱うべきだ。この姿勢はユーザーを守るとともに、プラットフォームに対して、見せかけではない本物のセキュリティを構築するよう促す。
希望が持てるのは、プライバシーは譲れない条件だと認識するプラットフォームが増えていることだ。実際的な結論はこうだ。機密性の高い会話には、既知の欠陥を抱える実験的なシステムではなく、実績があり監査済みの暗号化を採用したツールを使うべきである。





