WhatsApp: 5 фактов о сквозном шифровании программы

29.08.2022 431 0.0 0
WhatsApp: 5 фактов о сквозном шифровании программы

Сквозное шифрование WhatsApp – это функция защиты, которая гарантирует, что только отправитель и получатель сообщения имеют доступ к нему – в частных или групповых чатах. Система безопасности, применяемая к текстовым сообщениям, медиа и звонкам, работает с помощью закодированных ключей и не позволяет даже мессенджеру просматривать осуществленные взаимодействия.

Таким образом, конфиденциальность и целостность перекрестных данных обеспечивается приложением, доступным как на мобильных телефонах Android, так и на iPhone (iOS). Чтобы узнать больше о сквозном шифровании, вот пять интересных фактов об этой функции.
 

Как работает сквозное шифрование и что оно делает?

Сквозное шифрование – это механизм безопасности, защищающий данные, доступные в различных службах. Это называется «сквозным», поскольку только участвующие в процессе отправители и получатели могут получить доступ к общей информации, такой как тексты, фотографии, голосовые звонки, видео и т.д.

Чтобы обеспечить эту защиту, технология работает через ключи – то есть последовательности чисел, которые при их считывании алгоритмов кодируют информацию, которой обмениваются. Затем в процессе отправки и получения текстов один из ключей шифрует данные (отправитель), а другой расшифровывает их (получатель).

Каждая из привлеченных сторон имеет тип ключа: один открытый и один закрытый, и только одна из них может разблокировать другую. Итак, когда сообщение отправляется, оно шифруется с помощью закрытого ключа, и его можно открыть – то есть расшифровать – только с помощью открытого ключа получающего его лица.

Следует отметить, что эти коды обновляются с каждым новым сообщением, поэтому нет риска, что кто-нибудь получит доступ к одному из ключей и сможет получить историю. Поэтому даже хакеры, правительства или даже WhatsApp не могут просмотреть данные.

 

Есть ли способ отключить сквозное шифрование?

Сквозное шифрование WhatsApp выполняется с помощью протокола Signal, системы с открытым кодом, реализующей эту технологию в мессенджере. Услуга активируется на платформе автоматически для любого, кто начинает пользоваться приложением. По этой причине невозможно выключить сквозное шифрование.

С другой стороны, есть возможность подтвердить использование технологии в разговоре, открыв ее и коснувшись имени контакта или группы. Для этого просто нажмите опцию «Шифрование», после чего откроется вкладка. В нем будут отображены два кода: QR-код и другой из 60 цифр. Эти шифры не являются ключами, используемыми для шифрования разговора, а видимой версией подтверждения безопасности чата.

 

Когда и почему появилось шифрование?

Сквозное шифрование было добавлено в WhatsApp в 2016 году. Это изменение произошло после серии утечек конфиденциальных данных в разные программы и платформы.

«Каждый день мы видим истории о неправомерном доступе к конфиденциальным записям или их краже. Если ничего не делать, информация и цифровые коммуникации людей будут уязвимы для атак в последующие годы. К счастью, сквозное шифрование защищает нас от этих уязвимостей».

 

Какое влияние оказывает использование WhatsApp в залах суда и полицейских расследованиях?

Решение по шифрованию вызвало и продолжает порождать споры, поскольку оно не позволяет правоохранительным органам перехватывать данные, которые могут быть полезны для уголовных расследований. Учитывая, что WhatsApp является средством связи, широко используемым в нескольких странах, информация, собранная через него, теоретически может служить доказательством в судебном разбирательстве.

В Индии, например, курьеру пришлось подать иск в суд Нью-Дели против правительства. Этот случай недавний и произошел в 2021 году после того, как новое законодательство, принятое в стране, требовало от WhatsApp сделать несколько открытий конфиденциальности, например, позволить ему отслеживать пользователя, который посылает сообщения в чате.

В Соединенном Королевстве британское правительство недавно запустило проект, предусматривавший уменьшение шифрования программы, чтобы ее можно было использовать в расследованиях случаев сексуального насилия над детьми. Столкнувшись с требованиями, генеральный директор WhatsApp Уилл Кеткарт заявил в интервью BBC News, что не будет снижать безопасность программы.

«Если бы нам пришлось снизить уровень безопасности для всего мира, чтобы удовлетворить требования в одной стране, было бы очень глупо принять [условие], сделав наш продукт менее желательным для 98% наших пользователей через 2% требований, – сказал Кеткарт.

В интервью исследовательскому центру цифрового права Internetlab эксперт по криптографии Риана Пфефферкорн сказала, что попытки ограничить или свести на нет сквозное шифрование не являются эффективными мерами по повышению безопасности в стране.

«Надежное шифрование важно для экономики, чтобы защитить банковские транзакции, наши данные от хакеров и воров, а также основные права, такие как конфиденциальность и свобода выражения мнений», — сказал он.

 

Действительно ли сквозное шифрование безопасно?

Что касается чата и взаимодействия в приложении, то сквозное шифрование обеспечивает защиту информации. Однако в приложении есть другие интерфейсы, которые могут открыть дыры в безопасности, например, разрешения на доступ к данным пользователя. Примеры этого списка контактов, идентификатора устройства и местоположения. Следует также отметить, что попадающая информация к получателю может стать доступной для злоумышленников, имеющих физический доступ к мобильному телефону. Чтобы избежать этого, возможным вариантом является установка пароля в программе .

Другой способ возможного раскрытия данных – резервное копирование облачных чатов в Google Drive и iCloud. Резервное копирование WhatsApp – это функция, позволяющая сохранять историю сообщений, чтобы спасти старые разговоры, например, на новом мобильном телефоне. По умолчанию WhatsApp сохраняет сообщения без шифрования.

Однако недавно обновление программы позволило также включить шифрование для резервных копий. Эту функцию можно включить в «Настройки» > «Разговоры» > «Резервное копирование чата» > «Зашифрованное сквозное резервное копирование» > «Включить». Включая функцию, мессенджер сообщает, что данные будут защищены сквозным шифрованием, в том числе на платформах хранения.

Аватар enr091 Наталия Ришко
Журналист/foxsovet

Комментарии
avatar
Читайте также: