WhatsApp Encryption: теперь самый безопасный мессенджер (или это?)

WhatsApp — это наиболее широко используемый сервис обмена мгновенными сообщениями для телефонов и планшетов. Основанная в 2009 году, эта служба теперь получила более 700 миллионов активных пользователей, что почти на 250 миллионов больше, чем альтернативная альтернатива, китайская WeChat. После того, как двенадцать месяцев назад Facebook приобрела Facebook за 19 миллиардов долларов, компания была вынуждена очистить свой подход к безопасности и конфиденциальности, что привело к появлению в прошлом году известия о введении новых мер шифрования.

,

В чем была проблема?

.

В результате они объявили о новом партнерстве с Open Whisper Systems в рамках соглашения, которое, наконец, обеспечит сквозное шифрование в сервисе, надеясь изгнать гремлины предыдущих трех лет. Open Whisper заявил, что новое шифрование будет самым большим в своем роде в мире и будет использовать TextSecure — сервис, использующий криптографический ключ, уникальный для отдельных устройств, — для защиты своей гигантской базы пользователей. Эксперты были очень впечатлены, так как Wired заявил, что решение «практически невозможно взломать», а Wall Street Journal заявил, что «шифрование настолько надежно, что даже правоохранительные органы не смогут расшифровать сообщения WhatsApp».

Как это работает?

Вместо того, чтобы хранить ключи для расшифровки шифрования на централизованном сервере, который принадлежит и управляется разработчиками WhatsApp, сквозное шифрование работает только вместо того, чтобы хранить ключи только на устройстве пользователя. В сочетании с TextSecure, который использует протокол под названием «прямая секретность» для выдачи нового ключа для каждого нового сообщения, легко понять, почему генеральный директор WhatsApp Ян Кум заявил, что они «теперь создали WhatsApp с целью узнать как можно меньше о вас, как возможно … Уважение к вашей конфиденциальности заложено в нашей ДНК ».

онлайн-шифрования

Шифрование, используемое в настоящее время службой, сильно отличается от того, которое используется аналогичными приложениями для обмена мгновенными сообщениями.

и социальные сети, которые в основном все еще хранят ключи на своих собственных серверах, а также на устройстве человека. Это означает, что компании и правительства могут получить доступ к содержимому ваших сообщений и данных по требованию, а также облегчить хакерам доступ к частной и личной информации.

На самом деле, движение WhatsApp является частью более широкого движения в направлении повышения конфиденциальности со стороны ведущих технологических фирм, хотя не все довольны. Когда Apple и Google расширили свои услуги шифрования

В преддверии объявления WhatsApp директор ФБР Джеймс Коми раскритиковал этот шаг, заявив, что «маятник после Сноудена [сейчас] качнулся слишком далеко».

Все проблемы исправлены?

Обеспечить эффективную безопасность нелегко. В то время как WhatsApp явно отстали от игры на рубеже десятилетий, обновление в конце 2014 года звучит полностью защищенным от хакеров. К сожалению, это случается редко, и в последние дни появляется все больше негативной прессы для фирмы из Маунтин-Вью.

Хотя содержимое сообщения пользователя, по-видимому, остается безопасным, было выпущено простое программное обеспечение, которое может использоваться хакерами для обхода различных настроек конфиденциальности — таким образом, давая им возможность видеть, находится ли пользователь в сети или в автономном режиме, способ контролировать изображение профиля человека, способ видеть статус пользователя и возможность видеть чьи-то персональные настройки конфиденциальности.

WhatsApp-опрос-featured.jpg

Программное обеспечение, которое называется WhatsSpy Public, было создано голландским разработчиком и может отображать временную шкалу онлайн-статуса отслеживаемого пользователя, даже если пользователь имеет самые строгие элементы управления конфиденциальностью.

включен. «Вы можете подумать, что теперь вы установили все параметры на« никто », вы в безопасности, с точки зрения конфиденциальности, но, тем не менее, я все еще могу отслеживать ваши действия на WhatsApp», — сказал дизайнер программного обеспечения Майкель Цвайринк. Хорошей новостью для пользователей является то, что программное обеспечение сложно настроить, и оно сможет отслеживать пользователей только на рутованных Android-устройствах или сломанных iPhone-ах — поэтому, если вы используете «ванильную» ОС, все будет в порядке.

WhatsApp еще не отреагировал на обвинения официально, хотя инсайдерская попытка преуменьшить нарушение, когда он сказал британским СМИ, что «это не хак… по сути, он создал программу, которая просто записывает и отслеживает информацию, к которой у него есть доступ в любом случае «.

Несмотря на это, учитывая плохой послужной список WhatApp, его пользователи вряд ли будут принимать утешение в этом заявлении. Какова бы ни была правда, проблема просто указывает на главный факт, что безопасность в цифровую эпоху никогда не может восприниматься как должное; даже если вы думаете, что защищены, вы можете быть уверены, что есть хакер или преступник, который ищет следующую ошибку или уязвимость, с помощью которой можно скомпрометировать вас.

Что ты думаешь?

Вы используете WhatsApp? Его плохая история когда-нибудь отталкивала вас от службы? Вы пробовали некоторые альтернативы обмена сообщениями, но всегда оказывались втянутыми в вездесущее приложение? В целом вас беспокоит конфиденциальность или вы придерживаетесь мнения «нечего скрывать, нечего бояться»?

опрос-результаты-whatsapp.png

Мы хотели бы услышать от вас. Дайте нам знать ваши мысли в комментариях ниже.

Ссылка на основную публикацию
Adblock
detector