在網路釣魚攻擊頻繁針對通訊軟體及政治人物的背景下,德國聯邦議會主席茱莉亞·克洛克納(Julia Klöckner,CDU)已向國會議員發出緊急呼籲。根據 heise online 取得的一封信函,她建議議員們使用 Wire 這款通訊服務。
聯邦議會行政部門已積極將 Wire 作為 WhatsApp 或 Signal 等商業平台的替代方案。克洛克納本人也曾遭受網路釣魚攻擊,她從形式安全角度提出論點:Wire 已獲得德國聯邦資訊安全辦公室(BSI)的認證,並且「能夠實現完全的端對端加密通訊」。
聯邦議會主席也提到了註冊流程:與許多競爭對手不同,Wire 的註冊僅需透過電子郵件地址。私人手機號碼不會被使用,且所使用的電子郵件地址對第三方不可見。這種架構旨在讓攻擊者更難成功發動網路釣魚嘗試,因為一個關鍵的識別特徵被隱藏起來了。
BSI 已剛授予「Wire Bund」版本用於處理標示為「Verschlusssache – nur für den Dienstgebrauch」(僅供公務使用之機密文件)的資料。這使得政府機關能夠在受控的、機構內部的基礎設施中交換敏感資訊。Wire 執行長班傑明·席爾茲(Benjamin Schilz)認為,這是邁向更大數位主權的一步,數位主權依賴於認證軟體與安全的國家營運程序之間的互動。
新的認證有效期至 2028 年底。這是因為尚未具備後量子密碼學方法,這些方法也必須能夠抵禦量子電腦的攻擊。儘管獲得了認證,但仍存在一定程度的懷疑。批評者指出,Wire 也並非網路攻擊的萬靈丹。網路釣魚永遠無法完全排除。攻擊者可能會嘗試透過議員們容易猜測的官方電子郵件地址來獲取通訊軟體的登入資料。這可能導致類似近期針對 Signal 使用者攻擊的模式。
來自保守派陣營的聲音更加強硬。CDU/CSU 議會黨團副主席安德烈亞·林德霍茲(Andrea Lindholz,CSU)呼籲禁止議員和工作人員使用 Signal。然而,專家們對這種一刀切的方法表示不理解,認為這顯示了對現代數位通訊管道的誤解。
這場辯論凸顯了一個更深層次的問題:通常,技術並非薄弱環節,而是人。因此,專家們正推動為政治體系提供更多數位教育。聯邦議會這個「新領域」的安全性,最終也將取決於使用者本身如何處理他們的數位工具,以及他們在數位主權方面的能力。