Selle grupi kirjad on kaitstud täieliku krüptimisega. Whatsappi saab häkkida? WhatsAppi turvalisuse mõistmine

Kõik inimesed tunnevad muret oma turvalisuse ja privaatsuse pärast, mistõttu rakendus WhatsApp kasutab . Selle tehnoloogia kasutamine tagab teie isikuandmete turvalisuse ja muudab võimatuks sõnumite, meediafailide, dokumentide ja kõnede sattumise valedesse kätesse.

Teave otspunktide krüpteerimistehnoloogia kohta WhatsAppis

Täieliku krüpteerimistehnoloogia kasutamiseks peate teie ja teie kontaktid kasutama WhatsAppi rakenduse uusimaid versioone.

WhatsAppi täielik krüpteerimistehnoloogia tagab, et teie vestluste sisule pääsete juurde ainult teie ja inimene, kellega suhtlete. Keegi teine, isegi mitte WhatsApp, ei pääse neile andmetele juurde, kuna teie sõnumeid kaitseb kordumatu lukk. Selle luku võti antakse ainult teile ja sõnumite adressaadile ning ainult nemad saavad lukust lahti teha ja andmeid lugeda. Suurema turvalisuse tagamiseks on igal üksikul sõnumil ka unikaalne krüpteerimislukk ja selle võti. Ja mis kõige tähtsam, see kõik toimub automaatselt – otspunkti krüptimise kasutamiseks pole vaja mõista rakenduse seadeid ega kasutada eraldi salajasi vestlusi. Teie isikuandmed on alati kaitstud.

Tähtis! Täielik krüpteerimistehnoloogia on alati aktiivne seni, kuni kumbki osapool kasutab rakenduse uusimat versiooni. WhatsAppis pole täielikku krüptimist võimalik keelata. Krüptimise kasutamine.

Kas kinnitada WhatsAppi turvakood?

Igal WhatsAppi vestlusel on oma turvakood, seda koodi kasutatakse teie saadetava teabe krüptimise kinnitamiseks: kõned, sõnumid ja vestlusesse saadetavad failid.

Tähtis! See kinnitusprotsess on valikuline. Seda kasutatakse teie saadetud sõnumite krüpteerimise kinnitamiseks.

Turvakood asub jaotises "Kontaktandmed" - see on QR-kood või 60-kohaline digitaalne number. See kood on iga vestluse jaoks ainulaadne. Veendumaks, et teie kirjavahetus on krüpteeritud, saavad dialoogis osalejad turvakoode võrrelda. See turvakood on vestluspartnerite vahelise spetsiaalse turvavõtme avatud versioon. Ärge muretsege, kood ei ole võtme täisversioon, kuna see on alati peidetud ja salajas.

Kuidas kinnitada vestluse krüptimist WhatsAppis

WhatsAppi vestluse krüptimise kinnitamiseks peate tegema lihtsaid samme:

    Avage vestlus;

    Selleks avage ekraan "Kontaktandmed", klõpsake kontakti nimel;

    Lubage krüpteerimine, klõpsates QR-koodi ja 60-kohalise numbri vaatamiseks nuppu Krüpteerimine.

Kui teie ja teie vestluskaaslane olete üksteise lähedal, saate skannida nende QR-koodi või visuaalselt võrrelda 60-kohalist diginumbrit. Teie sõnumite ja kõnede krüptimise kinnitus on QR-koodi skannimisel roheline linnuke ja digitaalse numbri täielik vaste.

Kui skanniti teise kontakti või telefoninumbri kood, siis kood ei ühti. Lahknevus on võimalik ka siis, kui teie või teie vestluskaaslane installisite hiljuti WhatsAppi rakenduse uuesti või vahetasite oma mobiilseadme välja. Sel juhul tuleb kood selleks värskendada, saata uus sõnum ja kood uuesti skannida.

Kui näete, et WhatsAppis saadetud sõnumid pole krüptitud

Kui klõpsates jaotises „Kontakt/grupiteave” nuppu „Krüpteerimine”, kuvatakse hoiatus, et teie sõnumid pole krüptitud, on probleem tõenäoliselt mõne osapoole rakenduse vanas versioonis. Veenduge, et teie ja teie vestluskaaslane kasutate uusimat versiooni, kui ei, siis värskendage WhatsAppi ja korrake protseduuri. Kui kõik on õigesti tehtud, peaks vestluses ilmuma teade, mis näitab, et teie sõnumid on krüptitud.

Sõnumite krüpteerimine Whatsappis - mis see on ja miks see vajalik on? Seda küsimust küsivad paljud selle rakenduse kasutajad, mis on juba populaarseks saanud. Seda ja palju muud arutatakse edaspidi.

Miks on krüpteerimist vaja?

Miks lubas WhatsAppi omanik krüptimise? Pole täpselt teada, milline konflikt tekkis riikide julgeolekujõudude, nende ühenduste ja ettevõtte juhtkonna vahel, kuid nüüd krüpteerib Whatsapp täielikult kõik kasutajate saadetud andmed. Selgub, et ainult sõnumite saatja ja saaja näevad nende sisu. Need sisaldavad:

  • Tekstsõnum, sealhulgas emotikonid.
  • Pilt.
  • Video.
  • Foto.
  • Kompileeritud (segatud) failid.
  • Helista (helisõnum).

Tegelikult oli vaja krüpteerimist lubada, et seista vastu küberkurjategijatele ja teistele kasutajatele, füüsilistele ja juriidilistele isikutele, kellel võib olla juurdepääs seda tüüpi andmetele. Isegi ettevõtte enda jaoks on üksikkasutajate kirjavahetus nüüdseks vaatamiseks täielikult suletud. Meeldib see teile või mitte, aga selles võrgus grupivestluste kaudu suheldes vahetate andmeid kaitstud sisuga, mida ei saa eemaldada.

Üks WhatsAppi omanikest Jan Koum usub, et kasutajate üksteisele saadetud andmeid ei saa teised kasutada ega vaadata. Seetõttu on Whatsappis krüptimist vaja. Seda nimetatakse "otspunktiks krüptimiseks" ja seda tehakse vaikimisi. Dekrüpteerimist teostab ka sõnumi saaja seade automaatselt.

Mis on otsast lõpuni krüptimine?

Kui kasutate WhatsAppis vestlusteks Whatsapp IOS-i programmi uusimat versiooni, on kõik vestluskaaslasele saadetud sõnumid tingimata spetsiaalse tarkvaraga krüptitud. Seda nimetatakse "otspunktiks krüptimiseks". Selle olemasolu annab igale kasutajale sajaprotsendilise konfidentsiaalsuse garantii. Kuna seda tüüpi teabekaitse on kogu aeg aktiveeritud, on seda võimatu keelata ja seda pole vaja teha.

Iga kord, kui saadate mis tahes suuruse ja sisuga sõnumi, krüpteeritakse see eraldi (see tähendab, et olete kaitstud), seega on sellel oma võti. See on ainult sõnumi saatnud isikul ja selle teabe kavandatud adressaadil.

Saate kodeeringut kontrollida ühel järgmistest viisidest.

Eriti lihtne on teist kontrollimisvõimalust teha siis, kui teie ja teie vestluskaaslane saate päriselus kohtuda, see tähendab, et olete geograafiliselt lähedal. Sel juhul saab üks teist skannida QR-koodi sõbra seadmest (pole vahet, kas see on Android või mõni muu seade), millelt ta WhatsAppi kasutab, või võrrelda visuaalselt kõiki kuutkümmend numbrit.

Pange tähele, et isegi QR-koodi 60 numbrit ei ole kogu "krüpteering", vaid ainult osa sellest. Osa koodist kõigi eest peitmine on lisameede, mis tagab suhtluse ja infovahetuse turvalisuse.

Kui kood ei ühti, tähendab see, et skannisite ekslikult teise vestluse või teise kasutaja koodi. See võib viidata ka programmi aegunud versioonile. Sama asja näitab sõnum krüptimise puudumise kohta, mis ilmub, kui proovite seda koodi teada saada.

Ülalkirjeldatud protsessi nimetatakse "Turvakoodi kontrollimiseks", kuid see ei ole kohustuslik protseduur.

Samuti saate kontrollida oma vestluste vastavust nendele uutele turvastandarditele. Selleks peate minema programmis soovitud kontakti juurde, klõpsake nuppu "Kuva kontakt", valige "Krüpteerimine". Pärast kinnituse edukat läbimist saate saata häälsõnumeid, emotikone sisaldavaid tekstsõnumeid ja muud teavet. Nüüd sa ei pea muretsema. Sa ei karda suhtlemise ajal väliseid sissetungeid!

Kuidas krüptimine töötab?

Seda tüüpi saadetud andmete kaitse toimib järgmiselt:

  1. Kasutaja A (täpsemalt tema seade) küsib avalikku võtit selle ettevõtte serverilt, kellele messenger programm kuulub.
  2. Sõnum saadetakse punktist A punkti B, mis on selle võtmega eelnevalt kodeeritud.
  3. Kasutaja B seade dekrüpteerib sõnumi kättesaamisel.

Seega on kaasaegses maailmas, mis on täis teavet, nii kasulikku kui kahjulikku või ebaõiget, vaja kaitsta andmeid volitamata mõjude ja varguste eest. WhatsAppi kasutamisel saab sellist krüpteerimiskaitset teostada automaatselt.

WhatsApp Messengeri kirjeldusi ja arvustusi lugedes puutume pidevalt kokku terminiga "otspunkt krüptimine". Nad selgitavad meile, et see on uskumatult kasulik asi, tänu millele ei saa keegi teine ​​meie kirjavahetust lugeda. Hea oleks mõista vähemalt üldjoontes, detailidesse laskumata, kuidas see tehnoloogia töötab.

Miks on vaja WhatsAppi krüptimist

Vastus sellele küsimusele on üldiselt ilmne. Krüpteerimine võimaldab kaitsta oma kirjavahetust uudishimulike pilkude eest. Sageli inimesed isegi ei mõista, kui palju tundlikku isiklikku teavet nad suhtlusvõrgustike ja kiirsõnumite kaudu isiklikus suhtluses saadavad. Ja siin vabandus "Ma olen lihtne inimene ja ei paku kellelegi huvi" enam ei tööta. Peaaegu kõigil on pangakaardid ja õige oskuse korral võivad petturid teid rahata jätta.

Tõsi, selleks vajavad nad teie kohta minimaalset teavet, mille võite isiklikus kirjavahetuses kogemata avaldada. Selle vältimiseks tuleb kasuks krüpteerimine: isegi kui häkkerid pääsevad kuidagi ülekandeliinile ja liiklusele ligi, ei saa nad kirjavahetust lugeda.

Mis on otsast lõpuni krüptimine

Esiteks mõistame, mis täpselt on WhatsAppis suhtlemisel krüptitud. Kõik on lihtsalt krüpteeritud:

  • teie tekstisõnumid, sealhulgas emotikonid;
  • teie telefonikõned;
  • helisõnumite salvestamine;
  • kõik ülekantud failid mis tahes vormingus;
  • fotod ja videod.

See tähendab, et kogu WhatsAppi liiklus, olenemata sellest, millisesse seadmesse see on installitud, jätab juba krüpteerituks.

Kuidas liikluse krüpteerimine tegelikult töötab? Konkreetsed üksikasjad on tõenäoliselt teadmata, kuid on olemas üldine põhimõte.

Teie nutitelefoni või arvutisse installitud WhatsAppil on sisseehitatud krüptomoodul. Sellel on ainulaadne võti – teatud tähemärkide jada. Sellist võtit pole ühelgi teisel WhatsAppil maailmas, need on kõik erinevad. Ja see võti koosneb kahest osast - avatud ja suletud.

Kui avate oma sõbraga dialoogi, saadab teie WhatsApp talle tema võtme avaliku osa. Vastutasuks saab teie vestluskaaslane teie sõbralt sama avaliku võtmeosa. Kahest osast (oma privaatne osa ja kelleltki teiselt saadud avatud osa) moodustab WhatsApp krüpteerimisvõtme. Ja kogu teie edasine kirjavahetus krüpteeritakse selle võtmega.

Tekib küsimus: mis juhtub, kui häkker loob ühenduse kahe WhatsAppi vahelise ülekandeliiniga (näiteks kohvikus WiFi-ga) ja võtab pealt võtme avaliku osa? Kas ta saab teie nimel teie sõbraga suhelda?

Vastus: ei, ta ei saa. Kuna sellel pole võtme privaatset osa. See jääb teie nutitelefoni ja seda ei kanta kuhugi. Samal põhjusel ei saa häkker teie sõpra teeselda.

Nii töötab "avaliku võtme krüptograafia". See võimaldab kahel abonendil luua turvalist sidet, olles üksteisest kaugel. Veelgi enam, võtmete avalikke osi saab edastada turvamata liinidel, kuid sidekanal jääb häkkeritele siiski kättesaamatuks.

Lisaks pole teie kirjavahetus saadaval isegi WhatsAppi omanikele. Samal põhjusel: krüpteerimisvõtmed asuvad ainult abonendi kontodel, neid pole messengeri serverites. Seetõttu nimetatakse seda meetodit sageli "otspunktiks krüptimiseks", see tähendab "otspunkti krüptimiseks" - lõppseadmete vahele moodustub turvaline kanal, omamoodi tunnel.

Miks nad krüpteerimisega nii aeglased olid?

See pole kindlalt teada. Saame ainult jälgida ja teha teatud järeldusi.

Ilmselt ei tahtnud ettevõtte juhtkond pikka aega täiesti turvalist sõnumitoojat välja anda lihtsalt seetõttu, et siis võivad paljud osariigid selle lihtsalt ära keelata. Ajad on praegu segased ja luureteenistused tahavad väga teada, kus ja milliseid kuritegusid ette valmistatakse, mida terroristid plaanivad jne. Kui sõnumitooja on pealtkuulamise eest täielikult kaitstud, siis õiguskaitseorganitel seda teavet ei ole ja see on turvaoht.

Kuid nii või teisiti oli liikluse täielik krüpteerimine 2016. aasta kevadel siiski lubatud. Ilmselt osutusid kasutajate nõudmised olulisemaks. Inimesed ise on tavaliselt huvitatud oma isikliku elu privaatsuse säilitamisest. Ju räägime ju vähemalt teie pere ja laste turvalisusest. Võimalik, et WhatsApp võttis krüptimise kasutusele, kuna teised sõnumitoojad on selle funktsiooni lubanud. Kasutajad võiksid hakata liikuma konkurentide juurde – seal, kus on turvalisem.

Kas krüpteerimist on võimalik välja lülitada?

Ei, seda võimalust ei pakuta. Pole ühtegi seadet, mis keelaks WhatsAppi krüptomooduli. Kogu liiklus on sundkrüpteeritud.

Kasutajad ei pea krüptimist keelama – protsess on läbipaistev, toimub väga kiiresti ja on täiesti nähtamatu. See tähendab, et on raske välja mõelda põhjust, miks keegi tahaks oma nutitelefonis WhatsAppi krüptograafia välja lülitada. Kui me räägime häkkeritest, siis ka nemad ei saa ilma teie abita nutitelefoniga midagi halba teha.

Võib-olla on mõned viirused, mis seadmesse sattudes asendavad võtmed või keelavad kuidagi krüptograafia. Et seda ei juhtuks, tuleb lihtsalt järgida lihtsamaid internetihügieeni reegleid: mitte avada kahtlasi linke, mitte installida arusaamatuid programme, mitte pääseda avalikes kohtades tasuta WiFi kaudu internetti jne.

Millised on WhatsAppi krüptimise praeguse versiooni puudused?

Täieliku krüptimise meetodi piirangud on selle eeliste laiendus. Unikaalne krüpteerimisvõti on seotud iga seadmega, kuhu WhatsApp on installitud. Eespool selgitasime, miks see hea on. Kuid teisest küljest ei saa seda võtit teise seadmesse üle kanda. Näiteks selleks, et saaks suhelda kahest või kolmest nutitelefonist korraga. See tähendab, et saate installida WhatsAppi sama võtmega teise telefoni. Ainult siis, kui astute temaga vestlusse, lõpeb seanss kohe esimese telefoniga.

Kuigi see pole nii suur ebamugavus. Lõppude lõpuks ei keela keegi teil installida WhatsAppi täielikke koopiaid teie enda võtmetega oma teise või kolmandasse nutitelefoni.

Mis on krüptimine WhatsAppis? See küsimus on viimasel ajal muutunud populaarseks tänu sellele, et paljudes nutitelefonides on samanimelises Messengeris ilmunud aken tekstiga: “Sellesse vestlusesse saadetavad sõnumid ja kõned on nüüd kaitstud krüpteerimisega. Lisateabe saamiseks". Selle põhjuseks on programmi värskendus: arendaja võttis oma klientide turvalisuse tagamiseks kasutusele täieliku andmete krüpteerimissüsteemi.

Mis on krüptimine WhatsAppis?

Kuidas toimib vestluse sees teabe kaitse pärast uuendust? Krüpteerimine – see tähendab andmete pöörduv ümberkodeerimine – toimub otsast lõpuni krüpteerimistehnoloogia abil. See on WhatsAppis olevate sõnumite täielik krüpteerimine, tänu millele ei saa keegi, isegi arendusettevõtte töötajad, lugeda absoluutselt mitte midagi, mis vestluses on kirjutatud. WhatsAppis olev vestlus krüpteeritakse olenemata osalejate arvust: alates kahest isiklikus vestluses kuni paljudeni grupi kirjavahetuses.

Seega on lihtne vastata küsimusele, mida see WhatsAppis tähendab: "Sõnumid ja kõned on krüpteerimisega kaitstud." Selles värskenduses pole midagi negatiivset. Esimest korda kasutati sellist tehnoloogiat rakenduses Telegram. Pavel Durov, kellele see toode kuulub, käivitas värskendatud versiooni pärast seda, kui õppis Edward Snowdeni sõnumitest massilise kõnede pealtkuulamise ja USA kodanike sõnumite vaatamise kohta nende endi luureagentuuride poolt. Durov pidas vajalikuks leiutada meetod, mis tõstaks kvalitatiivselt kasutajakaitse taset, ja käivitas ots-otsa krüptimise teisendamise.

Oluline on märkida, et WhatsAppis toimub andmete krüptimine kõigil tasanditel: krüptimine on oluline mitte ainult teksti, vaid ka kõigi multimeediumifailide jaoks: fotod, muusika, videod. Lisaks krüpteerib utiliidi uus versioon isegi häälkõnesid.

Kuidas lubada WhatsAppi krüptimist

Teade, et WhatsAppi kirjavahetuse krüpteerimine on lubatud, ei ilmunud kõikidele kasutajatele. Seetõttu mõtlevad tarkvaramaailma viimaste uudistega kursis olevad kasutajad: kuidas krüptida sõnumit WhatsAppis? Kuidas seda funktsiooni konfigureerida? Tegelikult pole keerulisi manipuleerimisi vaja. Kõik, kes on värskendanud uusimale versioonile, on juba krüptimise lubanud. See tähendab, et funktsioon töötab nüüd vaikimisi.

2016. aasta juunis on see värskendus peaaegu kõigil Android-nutitelefonide kasutajatel ja iPhone'i omanikel (ios-i operatsioonisüsteem). Kuid täieliku krüptimise tagamiseks tasub kontrollida oma versiooni. Selleks peate minema seadetesse ja veenduma, et seal kuvatakse veerg "Krüpteerimine".

Kuidas eemaldada krüpteering WhatsAppis?

Kui kasutaja soovib mingil põhjusel oma veebiandmete uuesti kodeerimist tühistada, mõtleb ta, kuidas WhatsAppis krüptimist keelata. Praeguses etapis on see võimatu, kuna sellisel soovil - kustutada, välja lülitada, ümberkodeerimine eemaldada - pole põhimõtteliselt loogilist alust.

Kui see on kasutaja jaoks ülioluline, saab värskenduse lihtsalt tühistada, keerates kogu süsteemi tagasi. Oluline on mitte unustada selle programmi automaatse värskendamise suvandi märkimist eemaldada, et ajalugu ei korduks.

Kuidas turvateatisi lubada?

Selleks vajate:

Seega on WhatsAppi arendajate uus lõplik teabetöötlus suurepärane viis nutitelefoni turvalisemaks muutmiseks ja isikliku teabe jälgimiseks suunatud veebirünnakute eest kaitsmiseks.

Neli näpunäidet, mida järgida kõigile, kes on mures isikuandmete lekke pärast.

Kuid enne, kui hakkate levitama oma plaane globaalse kapitalismi kukutamiseks WhatsAppi kaudu, pidage meeles, et sõnumite pealtkuulamine nende edastamise ajal on vaid üks viis teie järele luuramiseks ja üsna ebatõenäoline. Krüpteerimisest pole suurt kasu, kui te ei järgi ka alltoodud reegleid.

Te ei salvesta sõnumeid oma telefoni

Kui soovite tõesti, et keegi peale teie teie sõnumeid ei loeks, kustutage need kohe pärast lugemist. Kui keegi saab teie telefoni kätte (näiteks varastab selle) ja suudab selle avada – nagu FBI viimati tegi San Bernardino tulistaja iPhone’iga –, on tal juurdepääs kõigele mällu salvestatule. Mõnel kiirsõnumitoojal on näiteks "enesehävitamise" funktsioon, mille aktiveerimisel kustutatakse sõnumid teatud aja möödudes automaatselt. WhatsAppil pole veel sellist funktsiooni. (Teisalt ei tööta Telegramis täielik krüptimine vaikimisi; peate selle spetsiaalselt lubama.)

Te ei salvesta sõnumeid pilve

WhatsApp ei salvesta teie vestlusi oma serveritesse. Kuid näiteks pilveteenusesse iCloud ei saa sõnumite varukoopiaid salvestada. Kui teave pilve jõuab, saab valitsus selle pealt kuulata.

Justin Cauchon (@Cauchon)

Signal on privaatsuskaitsjate seas populaarne rakendus. See kasutab sama krüpteerimistehnoloogiat nagu WhatsApp ja ei varundata pilve.

Suurepärane töö WhatsApp, kuid ma pole veel valmis Signalist loobuma. Ma kahtlustan, et paljudel minu WhatsAppi sõpradel on pilvekoopia lubatud.

Christopher Soghoian (@csoghoian)