Wyjaśnienie: Dlaczego WhatsApp szyfruje kopie zapasowe i jak to wpłynie na użytkowników
Ten ruch jest postrzegany jako krok w kierunku zamknięcia luki, która pozwalała czatom użytkowników na pozostawanie poza zakresem szyfrowania, a zatem mogła być dostępna dla strony trzeciej, co wpływa na prywatność użytkownika.

WhatsApp wprowadził platformę do przesyłania wiadomości należącą do Facebooka kompleksowe szyfrowanie kopii zapasowych czatów, z których użytkownicy korzystają w usługach w chmurze, takich jak Dysk Google czy Apple iCloud. Ten ruch jest postrzegany jako krok w kierunku zamknięcia luki, która pozwalała czatom użytkowników na pozostawanie poza zakresem szyfrowania, a zatem mogła być dostępna dla strony trzeciej, co wpływa na prywatność użytkownika. WhatsApp powiedział, że od lat pracuje nad wprowadzeniem tej funkcji i zostanie ona wdrożona do końca tego roku.
Jaka jest potrzeba pełnego szyfrowania kopii zapasowych?
Wielu użytkowników WhatsApp tworzy kopie zapasowe swoich czatów, które zawierają wiadomości tekstowe, zdjęcia, filmy i dokumenty udostępniane na platformie do przesyłania wiadomości. Treść czatów wiadomości jest cenna dla użytkowników WhatsApp, a WhatsApp oferuje funkcję tworzenia kopii zapasowych w aplikacji, aby chronić zawartość w przypadku zgubienia lub kradzieży urządzenia użytkownika; oraz aby umożliwić przeniesienie historii czatów na nowe urządzenie, WhatsApp odnotował w dokumencie bezpieczeństwa dotyczącym zaszyfrowanych kopii zapasowych. Chociaż usługa czatu WhatsApp jest w pełni szyfrowana, przechowywanie kopii zapasowych danych WhatsApp zależało od partnerów w chmurze, takich jak Dysk Google lub iCloud. Firma powiedziała wcześniej, że po przesłaniu czatów na Dysk Google lub iCloud były one poza kanałem szyfrowania i nie były już prywatne. W kilku przypadkach, uzbrojone w nakaz, organy ścigania na całym świecie były w stanie uzyskać dostęp do czatów WhatsApp dzięki kopiom zapasowym przechowywanym w tych usługach w chmurze.
Co musi zrobić użytkownik, aby zaszyfrować kopie zapasowe swoich czatów WhatsApp?
Gdy usługa zostanie wdrożona jeszcze w tym roku, użytkownicy będą mogli włączyć szyfrowanie swoich kopii zapasowych. Zawsze będzie opcja, aby nie tworzyć kopii zapasowych czatów, aby upewnić się, że czaty nigdy nie wychodzą z infrastruktury WhatsApp. Gdy użytkownik zdecyduje się zaszyfrować kopię zapasową, zostanie wygenerowany 64-cyfrowy klucz — klucz ten będzie niezbędny do przywrócenia kopii zapasowej w późniejszym czasie. Tutaj użytkownik będzie miał dwie opcje — albo może samodzielnie przechowywać 64-cyfrowy klucz w celu bezpiecznego przechowywania, albo skorzystać z nowego magazynu kluczy kopii zapasowych opartego na module zabezpieczeń sprzętowych WhatsApp, aby przechowywać swój klucz z hasłem, które może utworzyć. Należy pamiętać, że w przypadku utraty hasła, 64-cyfrowego klucza lub urządzenia, za pomocą którego wygenerowano klucz, przed odszyfrowaniem zaszyfrowanej kopii zapasowej czatu, użytkownik utraci dostęp do kopii zapasowej. Zaszyfrowanie kopii zapasowej nastąpi przed jej przesłaniem do jednej z dwóch usług w chmurze i pozostanie tam jako zaszyfrowany plik, do którego dostęp będzie możliwy tylko przy użyciu 64-cyfrowego klucza. Gdy ktoś chce odzyskać swoje kopie zapasowe, wprowadza swoje hasło, które jest szyfrowane, a następnie weryfikowane przez Backup Key Vault. Po zweryfikowaniu hasła Backup Key Vault odeśle klucz szyfrowania z powrotem do klienta WhatsApp. Mając klucz pod ręką, klient WhatsApp może następnie odszyfrować kopie zapasowe. Alternatywnie, jeśli użytkownik wybrał sam 64-cyfrowy klucz, będzie musiał samodzielnie wprowadzić klucz, aby odszyfrować i uzyskać dostęp do swoich kopii zapasowych.
Jak to działa?
W swojej białej księdze dotyczącej bezpieczeństwa firma WhatsApp porównała system do sejfu depozytowego oferowanego przez banki, w którym klient otrzymuje jeden klucz do skarbca, aby upewnić się, że nikt z banku nie może sam otworzyć skarbca bez dostępu do klucza przekazany klientowi. Wraz z wprowadzeniem szyfrowanych kopii zapasowych typu end-to-end, firma WhatsApp stworzyła Backup Key Vault oparty na HSM (Hardware Security Module), aby bezpiecznie przechowywać klucze szyfrowania poszczególnych użytkowników dla kopii zapasowych użytkowników w pamięci odpornej na manipulacje, zapewniając w ten sposób silniejsze bezpieczeństwo użytkowników historia wiadomości, podała firma. Skarbiec oparty na HSM jest cyfrowym odpowiednikiem fizycznego skarbca, znajdującego się na jednym z serwerów WhatsApp, zawierającego klucz do zaszyfrowanej kopii zapasowej. Aby zapewnić odporność, WhatsApp powiedział, że wdroży ten skarbiec w pięciu lokalizacjach centrów danych.
Należy zauważyć, że szyfrowanie kopii zapasowych jest zapewniane tylko w przypadku usług w chmurze online. Obecnie szyfrowane kopie zapasowe typu end-to-end są obsługiwane tylko na podstawowym urządzeniu użytkownika. Ponadto zalecamy użytkownikom, którzy zdecydują się na szyfrowane kopie zapasowe typu end-to-end, również odznaczenie WhatsApp w aplikacjach uwzględnionych w kopiach zapasowych na poziomie urządzenia Firma zauważyła, że poinformujemy użytkowników o konieczności zrobienia tego, gdy skonfigurują swoją szyfrowaną kopię zapasową typu end-to-end w WhatsApp.
Jaki może być wpływ tej funkcji?
W serii tweetów, zapowiadając nową funkcję, szef WhatsApp na Facebooku Will Cathcart powiedział: Oczywiście, ilekroć technolodzy zwiększają bezpieczeństwo, niektórzy twierdzą, że oferowanie większej prywatności jest złe, jeśli utrudni rządom dostęp do tych informacji. Wierzymy, że wolne społeczeństwa potrzebują najlepszych zabezpieczeń, aby chronić ludzi. Miliardy ludzi mają teraz poufne informacje cyfrowe — takie jak ich prywatne wiadomości — i te informacje są coraz bardziej narażone na kradzież przez hakerów, przestępców, a nawet same wrogie państwa. Rządy na całym świecie, w tym w Indiach, poszukują tylnego wejścia do usług szyfrowanych wiadomości, takich jak WhatsApp. W ogłoszonych na początku tego roku zasadach dotyczących technologii informatycznych rząd Indii upoważnił znaczących pośredników mediów społecznościowych (tych z ponad 50 lakh użytkownikami) do śledzenia nadawcy wiadomości, która została uznana za niezgodną z prawem. Możliwość szyfrowania kopii zapasowych może wywołać sprzeciw ze strony rządów. …jesteśmy dalecy od konsensusu w tej sprawie. Niektóre rządy nadal sugerują wykorzystanie swoich uprawnień, aby wymagać od firm oferowania słabszych zabezpieczeń. Uważamy, że jest to odwrotne: powinniśmy wymagać od firm większego bezpieczeństwa dla poufnych informacji, a nie mniej, napisał Cathcart.
Podziel Się Z Przyjaciółmi: