Criptarea Whatsapp end-to-end nu este un panaceu. Whatsapp poate fi piratat? Înțelegerea securității pe WhatsApp

De ce să criptați mesajele și apelurile?

Exact pentru asta este criptarea. Acest mecanism criptează toate datele transmise și chiar dacă cineva este capabil să le intercepteze, nu le va putea citi sau folosi. Am vorbit puțin despre interceptarea traficului în cea recentă. Criptarea ne protejează de atacurile MITM, care pot fi organizate cu ușurință de către agențiile de informații sau alte autorități, pur și simplu contactând furnizorul. Dar dacă datele transmise sunt criptate – chiar dacă furnizorul asigură accesul – nimeni nu va putea decripta datele fără a avea o cheie privată – a ta sau a interlocutorului. Iată ce spun ei pe site-ul de asistență Whatsapp:

Cum funcționează criptarea în Whatsapp?

Aceasta înseamnă că, chiar dacă datele trec prin serverele Whatsapp în sine, trec acolo în aceeași formă criptată. În consecință, nimeni, cu excepția participanților la chat, nu le va putea citi.

Cum să activezi criptarea Whatsapp?

Este activat în mod implicit, trebuie doar să actualizați versiunea programului la cea în care funcția este deja activată.

După care veți vedea următorul mesaj în chat, unde ambii participanți au versiunea criptată:

Dacă dați clic pe acest mesaj, va apărea o explicație și un buton prin care puteți verifica criptarea. În acest caz, va trebui să scanați codurile QR pe ​​telefoanele celuilalt. Această caracteristică vă permite doar să verificați dacă nu are niciun efect asupra activării sau dezactivării criptării. În plus, este imposibil să-l dezactivați.

Patru sfaturi de urmat pentru oricine este preocupat de scurgerile de date cu caracter personal.

Dar înainte de a începe să vă răspândiți planurile de a răsturna capitalismul global prin WhatsApp, rețineți că interceptarea mesajelor în timp ce acestea sunt în tranzit este doar o modalitate de a vă spiona și una destul de puțin probabilă. Criptarea în sine nu este de mare folos decât dacă respectați și regulile de mai jos.

Nu salvezi mesajele pe telefon

Dacă vrei cu adevărat ca nimeni să nu-ți citească mesajele în afară de tine, șterge-le imediat după ce le-ai citit. Dacă cineva ține telefonul (îl fură, de exemplu) și poate să-l deblocheze – așa cum a făcut cel mai recent FBI cu iPhone-ul împușatorului din San Bernardino – va avea acces la tot ce este stocat în memorie. Unele mesagerie instant, de exemplu, au o funcție de „autodistrugere”, atunci când sunt activate, mesajele sunt șterse automat după o anumită perioadă de timp. WhatsApp nu are încă o astfel de funcție. (Pe de altă parte, în Telegram criptarea end-to-end nu funcționează în mod implicit; trebuie să o activați în mod special.)

Nu salvați mesajele în cloud

WhatsApp nu vă salvează conversațiile pe serverele sale. Dar, de exemplu, nu puteți salva o copie de rezervă a mesajelor pe iCloud, un serviciu cloud. Odată ce informațiile ajung în cloud, acestea pot fi interceptate de guvern.

Justin Cauchon (@Cauchon)

Signal este o aplicație populară printre susținătorii confidențialității. Folosește aceeași tehnologie de criptare ca WhatsApp și nu face backup în cloud.

Foarte bine WhatsApp, dar încă nu sunt pregătit să renunț la Signal. Bănuiesc că mulți dintre prietenii mei WhatsApp au activată copierea în cloud.

Christopher Soghoian (@csoghoian)

Mesageria instantanee moderne precum WhatsApp sunt instrumentul principal pentru comunicarea online. În acest sens, interesul față de ei crește, mai ales în corespondența personală a altor persoane. Criptarea este folosită pentru a-l proteja. Ce este - criptarea WhatsApp end-to-end - este descris în acest articol.

Ce este criptarea end-to-end

Aceasta este o metodă de protejare a informațiilor. Este folosit nu numai în WhatsApp, ci și în alte mesagerie instant. Toate mesajele trimise interlocutorului sunt criptate cu software specializat. Astfel, terții nu vor putea vedea sau citi informațiile transmise.

Este vorba despre cheia generată care decriptează mesajul. Este creat de expeditor și destinatar. Dar, la fel ca orice sistem de securitate, criptarea end-to-end nu este perfectă și va dura cel puțin câteva mii de ani pentru a se distruge folosind supercalculatoarele moderne.

Acest mod de codare în WhatsApp este întotdeauna activat și nu poate fi dezactivat de utilizator.

Pentru a verifica codificarea, puteți utiliza una dintre metodele sugerate:

A doua opțiune este convenabilă atunci când este posibil să întâlniți interlocutorii în direct. Apoi, unul dintre ei poate scana codul celuilalt sau poate compara vizual codul de șaizeci de cifre.

Fiţi atenți! 60 de cifre ale unui cod QR sunt doar o parte din criptarea completă disponibilă utilizatorilor. Acest lucru a fost făcut din motive de securitate.

Un rezultat negativ al verificării poate apărea din cauza furnizării unui alt cod de conversație sau a utilizării unei versiuni învechite de WhatsApp.

Confirmarea codului de securitate este opțională.

Folosind acest principiu, puteți verifica oricare dintre conversații pentru securitate garantată.

De ce este necesar acest lucru?

WhatsApp se află pe lista liderilor în mesageria de pe Internet folosită. Adevărata cauză a conflictului dintre organele de drept ale statelor și companie este necunoscută, dar după aceea WhatsApp a făcut obligatorie codificarea dialogurilor utilizatorilor săi. Totul este criptat: text (inclusiv emoji), imagini și fotografii, fișiere audio, video și mixte.

De fapt, ca și în alte cazuri similare, criptarea end-to-end a fost adăugată pentru a contracara infractorii cibernetici, precum și persoanele care ar putea avea acces la conversațiile utilizatorilor. Acum nici dezvoltatorii nu pot citi informațiile transmise de interlocutori. Această criptare se mai numește și „criptare end-to-end”.

Cu toate acestea, Facebook, în calitate de proprietar al WhatsApp, a anunțat recent că criptarea end-to-end va fi eliminată din messenger în 2019. Potrivit lui Zuckerberg, acest lucru se datorează luptei împotriva terorismului și extremismului la cererea autorităților americane. Sună convingător, dar știm și că în program va apărea reclamă. Coincidenţă? Nu, pentru că WhatsApp va ști acum despre obiceiurile și preferințele utilizatorilor de a oferi publicitate relevantă, ceea ce va permite Facebook să acopere costul achiziției companiei.

Criptarea end-to-end funcționează conform acestui principiu:


Esența protecției constă într-un algoritm complex care codifică informații. Prin urmare, agențiile guvernamentale cer ca această protecție să fie eliminată, pentru că nici măcar NSA nu poate face față acesteia.

Concluzii

Criptarea WhatsApp end-to-end este o metodă de a proteja mesajele de a fi vizualizate de terți prin codificarea lor cu algoritmi puternici. Momentan, este încorporat implicit în messenger și nu poate fi dezactivat.

, 7 aprilie 2016

Criptarea end-to-end în WhatsApp, nu mai puțin, înseamnă 100% confidențialitate a corespondenței, care devine disponibilă exclusiv interlocutorilor implicați în comunicare, excluzând urmărirea de către persoane din afară.

Ieri seara am schimbat mesaje instant pe WhatsApp cu un prieten din alt oraș, când pe ecran a fost afișată o notificare despre lansarea criptării end-to-end a mesajelor și apelurilor.

Ce astfel de cap la cap criptare?

Tehnologia de criptare end-to-end (numită și „end-to-end” criptare" sau " E2EE) este o metodă de transmitere a datelor în care doar expeditorul și destinatarul au acces la informațiile transmise. În cazul WhatsApp aceasta înseamnă că mesajele, apelurile, fotografiile sau videoclipurile trimise și primite sunt complet criptate folosind chei criptografice speciale. Cheia de decriptare este disponibilă exclusiv interlocutorului, așa că nici interceptorii, nici agențiile guvernamentale, nici măcar serverul în sine nu vor putea decripta mesajele. WhatsApp, prin care se transferă datele. Chiar și în cazul unei interceptări ipotetice a informațiilor de către atacatori, utilizarea tehnologiei moderne de criptare face aproape imposibilă obținerea accesului la conținutul acesteia.

Mesajele dvs. în serviciuwhatsapp este acum 100% confidențial (în cea mai nouă versiune a programului )

Mărturisesc cu spirit bun - deși nu am nimic de ascuns, tot nu vreau ca altcineva să-mi citească corespondența personală, să-mi asculte apelurile sau să se uite prin fotografiile de familie. Datorită noii funcție de criptare E2EE din popularul messenger, toată corespondența este criptată în siguranță și pentru a avea acces la ea și la conținutul ei, acum trebuie să încercați foarte mult, ceea ce în cazul meu (ca și în cazul celei mai mari). a audienței mesageriei), este puțin probabil.

A ta mesaje criptat?

Vești grozave - WhatsApp criptarea configurată a tuturor datelor transmise în mod implicit pentru toți utilizatorii celei mai recente versiuni a programului. Tot ce trebuie să faceți pentru aceasta este să actualizați messengerul. Este important să subliniați că tehnologia de criptare este eficientă numai atunci când interlocutorul dvs. folosește cea mai recentă versiune a programului. WhatsApp. Dacă chiar și un membru al grupului nu folosește cea mai recentă versiune a programului, toți membrii grupului sunt în mod automat expuși riscului de compromis. Dacă doriți să verificați starea chat-urilor dvs., faceți clic pe imaginea persoanei respective. Partea de jos a casetei de dialog care apare va indica dacă criptarea este activată.

În imaginea de mai jos puteți vedea că unul dintre membrii grupului meu nu a actualizat încă WhatsApp, așa că toate informațiile publicate în grup sunt necriptate.

Un pas înainte către intimitatea personală

Filip Chytry, șeful cercetării amenințărilor mobile la Avast, a declarat în acest sens: „Este grozav căwhatsapp a început să cripteze toate schimburile de date în serviciul său în mod implicit, urmând standardul de securitate existent care a fost folosit de ceva timp, de exemplu, în T messenger elegramă. Pentru utilizatorul obișnuit, aceasta înseamnă o garanție a confidențialității corespondenței personale, ceea ce în sine este o veste bună.

Datorită criptării, acum chiar și WhatsApp însușinu poate vizualiza corespondența utilizatorilor săi. Pentru dreptate, este de remarcat faptul că acest lucru nu se aplică încă metadatelor, adică WhatsApppot vedea în continuare cu cine conversezi, dar nu și conținutul conversației tale.”

Tranziție WhatsApp messenger Mișcarea de a cripta complet corespondența utilizatorilor a avut loc pe fundalul unei creșteri rapide a incidentelor de scurgeri de date confidențiale, în creșterea supravegherii utilizatorilor de către agențiile guvernamentale și marile corporații, când subiectul confidențialității pe Internet este discutat pe larg nu numai de profesioniști, ci și de asemenea, printre o gamă largă de utilizatori obișnuiți. Cu atât mai semnificativ este faptul că o actualizare a versiunii de messenger este suficientă pentru a proteja un miliard de oameni de urmărirea corespondenței personale din exterior.

Urmăriți știrileAvastîn rețele

Protejarea datelor personale împotriva accesului de către terți este exact ceea ce caută utilizatorii în mesageria instantanee moderne. Din acest motiv, folosit în WhatsApp criptarea este un indicator că dezvoltatorilor le pasă de clienții lor și împiedică scurgerea de informații din chat-uri. Să aruncăm o privire mai atentă asupra modului în care funcționează această tehnologie.

Navigare:

Ce este criptarea end-to-end

Mulți utilizatori încă pun o întrebare rezonabilă: „ Criptare WhatsApp end-to-end - ce este?" Să începem cu faptul că funcționează folosind tehnologia de criptare end-to-end, adică schimbul de date are loc între expeditor și destinatar fără a verifica mesajele de către nimeni, inclusiv de către dezvoltatorii înșiși. Acest lucru se aplică tuturor tipurilor de informații, inclusiv:

Tehnologia a apărut ca o măsură necesară pentru combaterea terorismului cibernetic și a serviciilor guvernamentale, care s-au compromis în mod repetat prin obținerea de date din corespondența personală.

Cum să eliminați criptarea pe WhatsApp

Este de remarcat faptul că este imposibil să eliminați criptarea end-to-end în WhatsApp. După introducerea sa, creatorii messengerului au lăsat doar posibilitatea de a vizualiza codul unic de criptare disponibil participanților la dialog. Puteți face acest lucru după cum urmează:


După care va apărea o combinație de numere și un cod QR, care ar trebui să se potrivească cu cel al contactului tău.

În concluzie, trebuie remarcat faptul că astfel de inovații sunt necesare pentru salvarea corespondenței personale și a fișierelor trimise, deci pur și simplu nu este nevoie să o dezactivați.