Paaiškinta: Kodėl „WhatsApp“ šifruoja atsargines kopijas ir kaip tai paveiks vartotojus
Šis žingsnis vertinamas kaip žingsnis siekiant panaikinti spragą, dėl kurios vartotojų pokalbiai nepatenka į šifravimo sritį, todėl juos galėjo pasiekti trečioji šalis, o tai turėjo įtakos vartotojo privatumui.

„Facebook“ pristatė pranešimų siuntimo platformą „WhatsApp“. nuo galo iki galo šifravimas atsarginėms kopijoms pokalbių, kuriuos vartotojai naudoja debesies paslaugomis, pvz., „Google“ diske arba „Apple“ „iCloud“. Šis žingsnis vertinamas kaip žingsnis siekiant panaikinti spragą, dėl kurios vartotojų pokalbiai nepatenka į šifravimo sritį, todėl juos galėjo pasiekti trečioji šalis, o tai turėjo įtakos vartotojo privatumui. „WhatsApp“ teigė, kad daugelį metų stengėsi pristatyti šią funkciją ir ji bus išleista iki šių metų pabaigos.
Kam reikia, kad atsarginės kopijos būtų šifruotos nuo galo iki galo?
Daugelis „WhatsApp“ vartotojų daro atsargines savo pokalbių kopijas, kuriose yra tekstinių pranešimų, nuotraukų, vaizdo įrašų ir dokumentų, bendrinamų pranešimų platformoje. Pranešimų pokalbių turinys yra vertingas „WhatsApp“ vartotojams, o „WhatsApp“ siūlo atsarginio kopijavimo programoje funkciją, kad apsaugotų turinį, jei vartotojo įrenginys būtų pamestas arba pavogtas; ir kad jų pokalbių istorija būtų perkelta į naują įrenginį, „WhatsApp“ pažymėjo saugos baltojoje knygoje apie šifruotas atsargines kopijas. Nors „WhatsApp“ pokalbių paslauga yra visiškai užšifruota, ji priklausė nuo debesies partnerių, tokių kaip „Google“ diskas ar „iCloud“, kad būtų saugomos „WhatsApp“ duomenų atsarginės kopijos. Bendrovė anksčiau teigė, kad kai pokalbiai buvo įkelti į „Google“ diską arba „iCloud“, jie nebebuvo šifravimo kanale ir nebebuvo privatūs. Kai kuriais atvejais, turėdamos orderį, teisėsaugos institucijos visame pasaulyje galėjo gauti prieigą prie WhatsApp pokalbių per atsargines kopijas, saugomas šiose debesijos paslaugose.
Ką vartotojas turi padaryti, kad užšifruotų savo WhatsApp pokalbių atsargines kopijas?
zooey deschanel grynoji vertė
Kai paslauga bus pristatyta vėliau šiais metais, vartotojai turės galimybę įjungti atsarginių kopijų šifravimą. Visada bus galimybė nekurti atsarginės pokalbių kopijos, kad pokalbiai niekada neišeitų iš „WhatsApp“ infrastruktūros. Kai vartotojas nusprendžia užšifruoti atsarginę kopiją, bus sugeneruotas 64 skaitmenų raktas – šis raktas bus reikalingas, kad atsarginė kopija būtų atkurta vėliau. Čia vartotojas turės dvi parinktis – arba jie gali patys saugoti 64 skaitmenų raktą, kad jį būtų saugūs, arba naudoti naują „WhatsApp“ aparatūros saugos moduliu pagrįstą atsarginio rakto saugyklą, kad išsaugotų savo raktą su slaptažodžiu, kurį gali sukurti. Būtina atkreipti dėmesį į tai, kad jei slaptažodis, 64 skaitmenų raktas arba įrenginys, per kurį buvo sugeneruotas raktas, bus prarasti prieš iššifruojant šifruotą pokalbių atsarginę kopiją, vartotojas neteks prieigos prie atsarginės kopijos. Atsarginė kopija bus užšifruota prieš ją įkeliant į vieną iš dviejų debesies paslaugų ir liks ten kaip užšifruotas failas, kuris bus pasiekiamas tik naudojant 64 skaitmenų raktą. Kai kas nors nori atkurti atsargines kopijas, jie įveda slaptažodį, kuris yra užšifruotas ir patvirtinamas atsarginio rakto saugyklos. Kai slaptažodis bus patvirtintas, atsarginio rakto saugykla atsiųs šifravimo raktą atgal į WhatsApp klientą. Turėdamas raktą rankoje, WhatsApp klientas gali iššifruoti atsargines kopijas. Arba, jei vartotojas pasirinko naudoti tik 64 skaitmenų raktą, jis turės rankiniu būdu įvesti raktą, kad iššifruotų ir pasiektų atsargines kopijas.
Kaip tai veikia?
„WhatsApp“ savo saugos dokumente palygino sistemą su bankų siūlomu seifu, kai klientui suteikiamas vienas saugyklos raktas, siekiant užtikrinti, kad niekas iš banko negalėtų vienas atidaryti saugyklos be prieigos prie rakto. duota klientui. Įdiegusi visapusiškas šifruotas atsargines kopijas, WhatsApp sukūrė HSM (aparatinės įrangos saugos moduliu) pagrįstą atsarginių kopijų saugyklą, kad būtų galima saugiai saugoti kiekvieno vartotojo šifravimo raktus, skirtus naudotojų atsarginėms kopijoms saugioje saugykloje, taip užtikrinant didesnį vartotojų saugumą. pranešimų istorija, pranešė bendrovė. HSM pagrįsta saugykla yra skaitmeninis fizinės saugyklos, esančios viename iš WhatsApp serverių, atitikmuo, kuriame yra šifruotos atsarginės kopijos raktas. Siekdama užtikrinti atsparumą, „WhatsApp“ teigė, kad šią saugyklą įdiegs penkiose duomenų centrų svetainėse.
Svarbu pažymėti, kad atsarginių kopijų šifravimas teikiamas tik internetinėms debesijos paslaugoms. Šiuo metu visiškai užšifruotos atsarginės kopijos palaikomos tik pagrindiniame vartotojo įrenginyje. Be to, rekomenduojame naudotojams, kurie pasirenka visiškai šifruotas atsargines kopijas, atšaukti WhatsApp pasirinkimą iš programų, įtrauktų į jų įrenginio lygio atsargines kopijas. Informuosime vartotojus apie būtinybę tai padaryti, kai jie „WhatsApp“ sukurs visą šifruotą atsarginę kopiją, pažymėjo bendrovė.
Koks galėtų būti šios funkcijos poveikis?
„Facebook“ „WhatsApp“ vadovas Willas Cathcartas tviteryje paskelbė: „Žinoma, kai technologai didina saugumą, kai kurie ginčys, kad daugiau privatumo siūlymas yra blogas, jei vyriausybėms bus sunkiau pasiekti šią informaciją. Manome, kad laisvoms visuomenėms reikia geriausio saugumo, kad apsaugotų žmones. Milijardai žmonių dabar turi neskelbtinos skaitmeninės informacijos, pvz., asmenines žinutes, ir kyla pavojus, kad šią informaciją pavogs įsilaužėliai, nusikaltėliai ir net pačios priešiškos valstybės. Vyriausybės visame pasaulyje, įskaitant Indiją, ieško užpakalinių durų į šifruotas pranešimų siuntimo paslaugas, pvz., WhatsApp. Šių metų pradžioje paskelbtose Informacinių technologijų taisyklėse Indijos vyriausybė įpareigojo reikšmingus socialinės žiniasklaidos tarpininkus (kurie turi daugiau nei 50 tūkst. vartotojų) atsekti pranešimo, kuris laikomas neteisėtu, iniciatorių. Galimybė užšifruoti atsargines kopijas gali sukelti vyriausybių atmetimą. ...mes toli gražu nesutariame šiuo klausimu. Kai kurios vyriausybės ir toliau siūlo pasinaudoti savo galiomis reikalauti, kad įmonės pasiūlytų silpnesnį saugumą. Manome, kad tai atgal: turėtume reikalauti iš įmonių didesnio saugumo, o ne mažiau, rašė Cathcart.
Dalykitės Su Savo Draugais: