WhatsApp обявиха през тази седмица, че потребителите на приложението ще могат вече да запазват защитени с Е2Е (end-to-end) криптиране архиви на чат историята си в Google Cloud за Android или в Apple iCloud (за собствениците на iOS устройства). Те ще получат възможност и сами да управляват криптиращия информацията ключ, предава The Register.
„Ние добавяме допълнителен слой поверителност и сигурност към WhatsApp: криптиране от крайна точка до крайна точка за архивите, които хората ще могат да съхраняват в Google Drive или в iCloud“, пише лично Марк Зукърбърг, създател и изпълнителен директор на Facebook, собственици на WhatsApp.
„WhatsApp е първата глобална услуга за обмен на съобщения в този мащаб, която предлага Е2Е криптирани съобщения и архиви, като пътя дотук представляваше едно наистина трудно в техническо отношение предизвикателство, което изискваше изготвянето на една изцяло нова технологична структура за съхранението на ключовете и това в облака през различни операционни системи“, допълва той.
Решението на WhatsApp идва на фона на анонсиран план на Apple да сканира iCloud хранилищата на потребителите си за наличието на материали, свързани с експлоатацията на деца. Това действие беше сериозно разкритикувано от множество страни и впоследствие от компанията обявиха, че ще забавят налагането на CSAM защита.
WhatsApp предлага Е2Е криптиране за всички съобщения, обаждания, видеочат и медийни файлове от 2016, както и криптирано архивиране за iCloud. Но, както посочват The Register, този метод е податлив на атака, ако отсрещната страна се сдобие със SIM карта със същото име на номера, като на устройството, на което се ползва WhatsApp. Британското издание коментира, че новият метод, по който ще се осъществява защитата, макар и технически по-сигурен, е също толкова уязвим на атака от отсрещната страна на комуникационния канал.
Бекъп архивите ще се генерират на устройството с използването на симетричен метод на криптиране чрез локално генериран ключ. Той може да се генерира чрез парола на потребителя, която само той ще знае, извлечена от защитени масиви, разположени на хардуерно защитени модули в дейта център на компанията. Другият начин ще е самият потребител да използва измислен от него 64-цифрен код, който да съхранява на сигурно място – да речем в мениджър на пароли.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















