Как да изключите чрез криптиране в WhatsApp
- 4558
- 159
- Ray Ward
Първоначално доминиращата функция на мобилен телефон, гласова комуникация, днес, ако тя не е отишла на вторите роли, това със сигурност не е единствената. Все по -голям брой потребители предпочитат малки съобщения, които не изискват абонатен разговор, поради което е невъзможно да си представим модерен смартфон без един или повече незабавни пратеници. Най -популярното също включва приложението WhatsApp, в което акцентът е върху удобството на употребата, добрата функционалност, надеждността и безопасността. Последният фактор се прилага до голяма степен чрез използването чрез криптиране, за което ще говорим днес.
Какво е чрез криптиране и как работи
В специалната литература терминът "чрез криптиране" не се използва, подобен метод на предаване на данни се нарича край до край. Всъщност това означава, че информацията от подателя до получателя се предава в кодирана форма, за разлика от криптирането на транспорта, когато криптираните данни се получават от междинния сървър, те се декодират, криптират и изпращат отново на получателя отново. От гледна точка на възможността за отваряне на кода и двата метода могат да се считат за еднакво безопасни, но в последния случай сървърът е слаба страна - собствениците му могат да имат достъп до кореспонденция, ако желаете. Когато използвате чрез криптиране, такава възможност отсъства.
Помислете какво е чрез криптиране в Whatsapp Messenger. Така че, когато инициализирате кореспонденцията, както на смартфона на подателя, така и на два клавиша се генерират на устройството на получателя, отворени и затворени. Open се изпраща на друг участник в кореспонденцията, така че той да знае как да кодира съобщението, за да можете да го прочетете. Получавате точно същия отворен код, така че получавате възможността да декриптирате входящите данни.
Затвореният ключ се съхранява само на устройството на подателя и е необходим за декодиране на изпратеното съобщение. Отвореният ключ може да бъде прихванат, но той описва само как да криптира данни, ключът за декриптиране остава неизвестен.
Това означава, че защитата на кореспонденцията чрез криптиране е един от най -сигурните начини за обмен на данни чрез отворени комуникационни канали, макар и да не е перфектно, ще говорим за това малко по -късно.
Защо WhatsApp се използва чрез криптиране
Шифроването на данни е необходима мярка за предотвратяване на поверителни данни, но нито търсачките, нито социалните мрежи използват метода от край до край за това. Причината е съвсем очевидна - за тях е полезно да проследяват предпочитанията на потребителите да показват целенасочена (целева) реклама. В същото време анонимността от използването на тази информация не е гарантирана от третата страна, особено се отнася до исканията на специални услуги и правоприлагащи органи.
Защо в WhatsApp през 2016 г. те решиха да въведат чрез криптиране, което означава, че служителите на компанията не са в състояние да четат съобщения за потребители?
Официалната причина е увеличаване на безопасността на комуникацията, защита срещу киберпрестъпници, които искат да завладеят персонализирани данни. Въпреки че казват, че собствениците на Messenger (тоест Facebook) решиха да направят такава стъпка във връзка с конфликта със силовите структури, към която притежаването на достъп до поверителна информация ви позволява да контролирате гражданите на техните страни за и без него.
Обърнете внимание, че всички видове данни подлежат на криптиране, не само текстът. За да се гарантира защитата на WhatsApp чрез криптиране, разработването на специалисти по отворени системи за шепот, създали сигналния пратеник, който по едно време се считаше за най -защитените и безопасни в света. Тъй.
Мнозина критикуват как работи криптирането на WhatsApp - предупреждението ще бъде изпратено само на онези потребители, които имат тази опция. Оказва се, че мнозина дори няма да знаят, че „Името“ на контакта е променило телефона и кода. И нападателите могат да използват това, защото за да сте сигурни, че сте получили съобщение от потребителя, който замени мобилното устройство, трябва да проверите съвпадението на кодовете. И дори не можете да се досетите за промяната на кода.
Как да проверите чрез криптиране
Въпреки че Facebook се нарича далеч проблем, представителите на компанията категорично препоръчват да не деактивират опцията за получаване на съобщения от системата и ако получите такова съобщение, проверете съвпадението на клавишите.
Може да се реализира по различни начини. Например, пренапишете код, състоящ се от 60 цифри в секцията за информация, и го изпратете на събеседника по друг начин. Разбира се, в съответствие с мерките за безопасност. Вашият колега трябва да сравнява кода, който сте изпратили с кода на вашето устройство. Ако те съвпадат, тогава всичко е наред.
Вместо цифров код можете да изпратите QR код, като щракнете върху иконата „Споделяне“ на страницата на шоуто на този цифров код, наподобяващ баркод, но се състои от хаотични квадратчета вместо ивици. Ако проверка на съвпадението на QR кода е успешна, на страницата се появява зелена квадратна кутия и това ще означава, че обменът на съобщения е защитен.
Основният проблем е просто да изпратите цифров или QR код до събеседника, така че да не е прихванат. Най -лесният начин да направите това на лична среща с вашия контакт. В този случай просто сравнете последователността от 60 цифри или сканирайте QR код с телефон. Ако няма случайност, тогава шифърът на някакъв друг контакт е бил взето погрешно. Тази ситуация може да възникне, ако версиите на Messenger са несъответстващи.
Обърнете внимание, че и двата кода не са шифър, нито отворени, нито са затворени - те са само част от системата за сигурност, предназначена да провери автентичността на чрез криптиране, което не е необходимо да се включи в WhatsApp.
Ограничения за криптиране от край до край в WhatsApp
И все пак абсолютно надеждни системи за защита не съществуват. Да, можете да пресечете самото съобщение, но декодирането му е свързано с такива материали и времеви разходи, което губи практическо значение. В същото време самият факт, че другарят А изпрати съобщение до другар Б, не е тайна и е фиксиран на сървъра. Заедно с датата и часа. И това означава, че ако вашият събеседник е заинтересувал киберпрестъпници и правоприлагащи органи, тогава можете да влезете в тяхната зрителна област.
Второто ограничение се дължи на факта, че е достатъчно за някой да завземе вашето мобилно устройство, тогава то автоматично ще получи достъп до вашата кореспонденция и ще може да го дублира. Ето защо е толкова важно да се блокира телефона в неактивен режим и да се използва персонифицирани методи за удостоверяване като пръстов отпечатък - в този случай дори откраднатият телефон няма да позволи на нападателя да получи достъп до важни данни.
И третия момент. Да предположим, че отговорно подхождате към въпроса за осигуряването на безопасността на вашето носимо устройство, но никой няма да ви гарантира, че вашите контакти са със същото мнение. Това означава, че ако телефонът на приятеля ви е попаднал в ръцете на някой друг, той може да използва това с неприлични цели.
През 2021 г. Политиката за конфиденциалност на Messenger беше напълно променена по толкова негативен начин, че доведе до мащабен отказ на потребителите от WhatsApp. Факт е, че в променен документ има клауза, според която някои данни от WhatsApp ще бъдат прехвърлени във Facebook, тъй като това е майчинска компания.
И въпреки че тези данни по никакъв начин не се отнасят до съдържанието на кореспонденцията, самият факт на събиране на информация за действията на клиента не отговаря на разбирането от потребителите. Поне в сигнали и телеграмични пратеници, подобни метаданни, ако се съберат, са в много по -малък мащаб. Причината за недоволството е разбираема - сървърът на Facebook е шрифт за хакери и ако базите данни са хакнати, което вече се е случило, поверителните данни на милиони потребители могат да бъдат компрометирани.
Как да премахнете чрез криптиране в WhatsApp
Вече отбелязахме, че не е необходимо да се включва чрез криптиране в WhatsApp - той е вграден в приложението. От това следва, че не можете да анулирате кодирането на данни и е необходимо?
Въпреки че винаги ще има потребители, които ще обмислят невъзможността да премахнат криптирането с дискриминация. Има такива, които като аргумент срещу използването на такива надеждни инструменти за сигурност водят до увеличаване на времето за криптиране/декриптиране на съобщения, особено ако това са големи видове видео, които не е необходимо да бъдат защитени.
Такива потребители могат да посъветват напълно работещ метод, както в WhatsApp, за да се изключат чрез криптиране: Отидете на старата версия на Messenger-тази, където все още не е въведено кодиране от край до край. Разбира се, в този случай функционалността на приложението ще страда значително.
Също така си струва да се отбележи, че на официалния уебсайт на WhatsApp няма да намерите подобни версии, тоест ще трябва да ги търсите на трети странични ресурси, което увеличава риска от изтичане на фалшиви. Във всеки случай трябва да активирате „Инсталацията от неизвестни източници“, достъпна в менюто за разработчици. Но това е за устройства, работещи под Android. За iPhone трябва да направите джейлбрейк и да загубите война.