Објашњено: Зашто ВхатсАпп шифрује резервне копије и како ће то утицати на кориснике
На овај потез се гледа као на корак ка затварању рупе која је омогућила да ћаскања корисника буду изван домена енкрипције и да им стога може приступити трећа страна, што утиче на приватност корисника.

ВхатсАпп је представио платформу за размену порука у власништву Фејсбука енд-то-енд енкрипција за резервне копије ћаскања које његови корисници преузимају на услугама у облаку као што су Гоогле Дриве или Апплеов иЦлоуд. На овај потез се гледа као на корак ка затварању рупе која је омогућила да ћаскања корисника буду изван домена енкрипције и да им стога може приступити трећа страна, што утиче на приватност корисника. ВхатсАпп је рекао да годинама ради на представљању ове функције и да ће бити представљена до краја ове године.
Која је потреба да резервне копије буду шифроване од краја до краја?
Многи корисници ВхатсАпп-а праве резервне копије својих ћаскања, које укључују текстуалне поруке, фотографије, видео записе и документе који се деле на платформи за размену порука. Садржај ћаскања порука је драгоцен за кориснике ВхатсАпп-а, а ВхатсАпп нуди функцију резервне копије у апликацији за заштиту садржаја у случају губитка или крађе уређаја корисника; и да би омогућио пренос њихове историје ћаскања на нови уређај, ВхатсАпп је навео у безбедносној белој књизи о шифрованим резервним копијама. Док је ВхатсАпп-ова услуга ћаскања шифрована од краја до краја, зависило је од партнера у облаку као што су Гоогле Дриве или иЦлоуд да чувају резервне копије ВхатсАпп података. Компанија је раније рекла да када су ћаскања отпремљена на Гоогле диск или иЦлоуд, изашла су из канала за шифровање и више нису била приватна. У неколико случајева, наоружане налогом, агенције за спровођење закона широм света успеле су да добију приступ ВхатсАпп четовима путем резервних копија ускладиштених на овим услугама у облаку.
Шта корисник треба да уради да би шифровао резервне копије својих ВхатсАпп ћаскања?
Када услуга буде представљена касније ове године, корисници ће добити опцију да укључе шифровање за своје резервне копије. Увек ће постојати опција да не направите резервну копију ћаскања како бисте осигурали да ћаскања никада не изађу из инфраструктуре ВхатсАпп-а. Када корисник одлучи да шифрује резервну копију, биће генерисан кључ од 64 цифре — овај кључ ће бити неопходан да би резервна копија била обновљена касније. Овде ће корисник имати две опције – или може сам да ускладишти кључ од 64 цифре ради безбедног чувања или да користи нови ВхатсАпп-ов нови резервни трезор за кључеве заснован на хардверском безбедносном модулу да сачува свој кључ са лозинком коју могу да креирају. Битно је напоменути да у случају да се лозинка, 64-цифрени кључ или уређај преко којег је кључ генерисан изгуби пре него што се шифрована резервна копија ћаскања дешифрује, корисник ће изгубити приступ резервној копији. Шифровање резервне копије ће се десити пре него што се она отпреми на једну од две услуге у облаку и остаће тамо као шифрована датотека којој ће се моћи приступити само помоћу кључа од 64 цифре. Када неко жели да преузме своје резервне копије, он уноси своју лозинку, која је шифрована, а затим верификована од стране Бацкуп Кеи Ваулт-а. Када се лозинка потврди, резервни трезор кључева ће послати кључ за шифровање назад ВхатсАпп клијенту. Са кључем у руци, ВхатсАпп клијент затим може да дешифрује резервне копије. Алтернативно, ако је корисник изабрао да користи само 64-цифрени кључ, мораће ручно да унесе кључ да би дешифровао и приступио својим резервним копијама.
Како ово ради?
У својој безбедносној белој књизи, ВхатсАпп је упоредио систем са трезором сефова који нуде банке, где се клијенту даје један кључ трезора како би се осигурало да нико из банке не може сам да отвори трезор без приступа кључу. дато купцу. Са увођењем енд-то-енд шифрованих резервних копија, ВхатсАпп је креирао ХСМ (Хардваре Сецурити Модуле) базиран резервни трезор кључева за безбедно складиштење кључева за шифровање по кориснику за корисничке резервне копије у складишту отпорном на неовлашћено коришћење, чиме се обезбеђује већа безбедност корисника. историја порука, саопштила је компанија. Трезор заснован на ХСМ-у је дигитални еквивалент физичког трезора, који се налази на једном од ВхатсАпп сервера и садржи кључ шифроване резервне копије. Како би осигурао отпорност, ВхатсАпп је рекао да ће овај трезор поставити на пет локација центара података.
Важно је напоменути да се шифровање резервних копија обезбеђује само за онлајн услуге у облаку. Тренутно су енд-то-енд шифроване резервне копије подржане само на примарном уређају корисника. Поред тога, препоручујемо да корисници који се одлуче за енд-то-енд шифроване резервне копије такође пониште избор ВхатсАпп-а из апликација које су укључене у њихове резервне копије на нивоу уређаја Обавестићемо кориснике о потреби да то ураде када поставе своју енд-то-енд шифровану резервну копију у ВхатсАпп-у, навела је компанија.
Какав би могао бити утицај ове функције?
У низу твитова, најављујући нову функцију, шеф ВхатсАпп-а у Фацебоок-у Вил Каткарт је рекао: Наравно, кад год технолози унапреде безбедност, неки ће тврдити да је нудити више приватности лоше ако владама отежава приступ тим информацијама. Верујемо да је слободним друштвима потребна најбоља сигурност за заштиту људи. Милијарде људи сада имају осетљиве дигиталне информације — попут њихових приватних порука — и те информације су у све већем ризику да их украду хакери, криминалци, па чак и саме непријатељске државе. Владе широм света, укључујући Индију, траже бекдоор за шифроване услуге за размену порука као што је ВхатсАпп. У Правилима о информационим технологијама објављеним раније ове године, индијска влада је наложила значајним посредницима друштвених медија (онима са више од 50 хиљада корисника) да прате аутора поруке која се сматра незаконитом. Могућност шифровања резервних копија могла би да изазове одбијање влада. ...далеко смо од консензуса о овоме. Неке владе настављају да предлажу коришћење својих овлашћења да захтевају од компанија да понуде слабију сигурност. Мислимо да је то уназад: требало би да захтевамо више сигурности од компанија за осетљиве информације људи, а не мање, написао је Цатхцарт.
Подели Са Пријатељима: