Mesej dalam kumpulan ini dilindungi oleh penyulitan hujung ke hujung. Whatsapp boleh digodam? Memahami keselamatan di WhatsApp

Semua orang mempunyai kebimbangan tentang keselamatan dan privasi mereka, itulah sebabnya aplikasi WhatsApp menggunakan . Penggunaan teknologi ini menjamin keselamatan data peribadi anda dan menjadikannya mustahil untuk mesej, fail media, dokumen dan panggilan jatuh ke tangan yang salah.

Mengenai teknologi penyulitan hujung ke hujung dalam WhatsApp

Untuk menggunakan teknologi penyulitan hujung ke hujung, anda dan kenalan anda mesti menggunakan versi terkini apl WhatsApp.

Teknologi penyulitan hujung ke hujung WhatsApp memastikan bahawa hanya anda dan orang yang anda berkomunikasi boleh mengakses kandungan perbualan anda. Tiada orang lain, malah WhatsApp, akan dapat mengakses data ini, kerana mesej anda dilindungi oleh kunci unik. Kunci kepada kunci ini hanya diberikan kepada anda dan penerima mesej, dan hanya mereka yang boleh membuka kunci dan membaca data. Untuk keselamatan yang lebih baik, setiap mesej individu yang anda hantar juga mempunyai kunci dan kunci penyulitan unik untuknya. Dan perkara yang paling penting ialah ini semua berlaku secara automatik - untuk menggunakan penyulitan hujung-ke-hujung tidak perlu memahami tetapan aplikasi atau menggunakan sembang rahsia yang berasingan. Data peribadi anda dilindungi pada setiap masa.

Penting! Teknologi penyulitan hujung ke hujung sentiasa aktif selagi setiap pihak menggunakan versi terkini aplikasi. Tiada cara untuk melumpuhkan penyulitan hujung ke hujung pada WhatsApp. Menggunakan penyulitan.

Sahkan kod keselamatan WhatsApp?

Setiap sembang dalam WhatsApp mempunyai kod keselamatannya sendiri, kod ini digunakan untuk mengesahkan penyulitan maklumat yang anda hantar: panggilan, mesej dan fail yang anda hantar ke sembang.

Penting! Proses pengesahan ini adalah pilihan. Ia digunakan untuk mengesahkan bahawa mesej yang anda hantar disulitkan.

Kod keselamatan terletak di bahagian "Maklumat Hubungan" - ia ialah kod QR atau nombor digital 60 digit. Kod ini adalah unik untuk setiap sembang individu. Untuk memastikan surat-menyurat anda disulitkan, peserta dalam dialog boleh membandingkan kod keselamatan. Kod keselamatan ini ialah versi terbuka kunci keselamatan khas antara lawan bicara. Jangan risau, kod itu bukanlah versi penuh kunci, kerana ia sentiasa disembunyikan dan dirahsiakan.

Bagaimana untuk mengesahkan penyulitan sembang pada WhatsApp

Untuk mengesahkan penyulitan sembang WhatsApp anda, anda perlu melakukan langkah mudah:

    Buka sembang;

    Buka skrin "Maklumat Hubungan"; untuk melakukan ini, klik pada nama kenalan;

    Dayakan penyulitan dengan mengklik pada Penyulitan untuk melihat kod QR dan nombor 60 digit.

Jika anda dan teman bicara anda rapat antara satu sama lain, anda boleh mengimbas kod QR mereka atau membandingkan nombor digital 60 digit secara visual. Pengesahan penyulitan mesej dan panggilan anda akan menjadi tanda hijau apabila mengimbas kod QR dan padanan lengkap nombor digital.

Jika kod kenalan atau nombor telefon lain telah diimbas, kod itu tidak akan sepadan. Percanggahan juga mungkin berlaku jika anda atau teman bicara anda baru-baru ini memasang semula aplikasi WhatsApp atau menggantikan peranti mudah alih mereka. Dalam kes ini, kod perlu dikemas kini; untuk melakukan ini, hantar mesej baharu dan imbas kod itu semula.

Jika anda melihat bahawa mesej yang dihantar pada WhatsApp tidak disulitkan

Jika, apabila anda mengklik pada "Penyulitan" dalam bahagian "Maklumat Kenalan/Kumpulan", amaran muncul bahawa mesej anda tidak disulitkan, kemungkinan besar masalahnya terletak pada versi lama aplikasi pada salah satu pihak. Sila pastikan anda dan teman bicara anda menggunakan versi terkini, jika tidak, kemas kini WhatsApp dan ulangi prosedur. Jika semuanya dilakukan dengan betul, pemberitahuan akan muncul dalam sembang yang menunjukkan bahawa mesej anda disulitkan.

Penyulitan mesej dalam Whatsapp - apakah itu dan mengapa ia perlu? Soalan ini ditanya oleh ramai pengguna aplikasi ini, yang telah menjadi popular. Ini dan banyak lagi akan dibincangkan lebih lanjut.

Mengapa penyulitan diperlukan?

Mengapakah pemilik WhatsApp mendayakan penyulitan? Tidak diketahui secara pasti jenis konflik yang berlaku antara pasukan keselamatan negara, persatuan mereka dan pengurusan syarikat, tetapi kini Whatsapp menyulitkan sepenuhnya semua data yang dihantar oleh pengguna. Ternyata hanya pengirim dan penerima mesej yang dapat melihat kandungan mereka. Ini termasuk:

  • Mesej teks, termasuk emotikon.
  • Gambar.
  • Video.
  • Foto.
  • Fail yang disusun (campuran).
  • Panggilan (mesej audio).

Sebenarnya, adalah perlu untuk mendayakan penyulitan untuk menentang penjenayah siber dan pengguna lain, individu dan entiti undang-undang, yang mungkin mempunyai akses kepada data jenis ini. Malah untuk syarikat itu sendiri, surat-menyurat pengguna individu kini ditutup sepenuhnya untuk tontonan. Sama ada anda suka atau tidak, apabila berkomunikasi di Rangkaian ini menggunakan sembang kumpulan, anda akan bertukar-tukar data dengan kandungan yang dilindungi, yang tidak boleh dialih keluar.

Jan Koum, salah seorang pemilik WhatsApp, percaya bahawa data yang dihantar oleh pengguna antara satu sama lain tidak boleh digunakan atau dilihat oleh orang lain. Inilah sebab mengapa penyulitan diperlukan dalam Whatsapp. Ia dipanggil "penyulitan hujung ke hujung" dan dilakukan secara lalai. Penyahsulitan juga dilakukan secara automatik oleh peranti penerima mesej.

Apakah penyulitan hujung ke hujung?

Jika anda menggunakan versi terkini program Whatsapp IOS untuk perbualan di WhatsApp, semua mesej yang dihantar kepada lawan bicara semestinya disulitkan oleh perisian khas. Ini dipanggil "penyulitan hujung ke hujung." Hakikat kehadirannya memberikan jaminan seratus peratus kerahsiaan kepada mana-mana pengguna. Memandangkan jenis perlindungan maklumat ini diaktifkan sepanjang masa, adalah mustahil untuk melumpuhkannya, dan tidak perlu berbuat demikian.

Setiap kali anda menghantar mesej dalam sebarang saiz dan kandungan, ia disulitkan secara berasingan (ini bermakna anda dilindungi), jadi ia mempunyai kuncinya sendiri. Hanya orang yang menghantar mesej yang memilikinya, serta penerima yang dimaksudkan untuk maklumat ini.

Anda boleh menyemak pengekodan dalam salah satu cara berikut:

Sangat mudah untuk melakukan pilihan pengesahan kedua jika anda dan teman bicara anda boleh bertemu dalam kehidupan sebenar, iaitu, anda rapat secara geografi. Dalam kes ini, salah seorang daripada anda boleh mengimbas kod QR daripada peranti rakan (tidak kira sama ada Android atau peranti lain) yang digunakan WhatsApp atau membandingkan kesemua enam puluh digit secara visual.

Sila ambil perhatian bahawa walaupun 60 digit kod QR bukanlah keseluruhan "penyulitan", tetapi hanya sebahagian daripadanya. Menyembunyikan sebahagian kod daripada semua orang adalah langkah tambahan yang akan memastikan keselamatan komunikasi dan pertukaran maklumat.

Jika kod tidak sepadan, ini bermakna anda tersilap mengimbas kod sembang lain atau pengguna lain. Ini juga mungkin menunjukkan versi program yang sudah lapuk. Perkara yang sama ditunjukkan oleh mesej tentang kekurangan penyulitan yang muncul apabila anda cuba mengetahui kod ini.

Proses yang diterangkan di atas dipanggil "Sahkan Kod Keselamatan," tetapi ini bukan prosedur mandatori.

Anda juga boleh menyemak mana-mana sembang anda untuk mematuhi piawaian keselamatan baharu ini. Untuk melakukan ini, anda perlu pergi ke kenalan yang dikehendaki dalam program, klik "Lihat kenalan", pilih "Penyulitan". Selepas berjaya melepasi pengesahan, anda boleh menghantar mesej suara, mesej teks yang mengandungi emotikon dan sebarang maklumat lain. Kini anda tidak perlu risau. Anda tidak takut sebarang pencerobohan luar semasa komunikasi!

Bagaimanakah penyulitan berfungsi?

Jenis perlindungan data yang dihantar ini berfungsi seperti berikut:

  1. Pengguna A (lebih tepat, perantinya) meminta kunci awam daripada pelayan syarikat yang memiliki program messenger.
  2. Mesej dihantar dari A ke B, dipra-kodkan dengan kunci ini.
  3. Peranti Pengguna B menyahsulit mesej apabila diterima.

Oleh itu, dalam dunia moden, dipenuhi dengan maklumat, baik berguna dan berbahaya atau tidak betul, adalah perlu untuk melindungi data daripada pengaruh dan kecurian yang tidak dibenarkan. Apabila menggunakan WhatsApp, perlindungan penyulitan sedemikian boleh dijalankan secara automatik.

Apabila kami membaca huraian dan ulasan tentang messenger WhatsApp, kami sentiasa menjumpai istilah "penyulitan hujung ke hujung". Mereka menjelaskan kepada kami bahawa ini adalah perkara yang sangat berguna, terima kasih kepada yang tidak ada orang lain yang dapat membaca surat-menyurat kami. Adalah baik untuk memahami sekurang-kurangnya secara umum, tanpa membincangkan secara terperinci, cara teknologi ini berfungsi.

Mengapa penyulitan WhatsApp diperlukan

Jawapan kepada soalan ini secara amnya jelas. Penyulitan membolehkan anda melindungi surat-menyurat anda daripada mengintip. Selalunya orang tidak menyedari betapa banyak maklumat peribadi sensitif yang mereka hantar dalam komunikasi peribadi melalui rangkaian sosial dan utusan segera. Dan di sini alasan "Saya seorang yang sederhana dan tidak menarik minat sesiapa" tidak lagi berfungsi. Hampir semua orang mempunyai kad bank, dan dengan kemahiran yang betul, penipu boleh meninggalkan anda tanpa wang.

Benar, untuk melakukan ini, mereka memerlukan maklumat minimum tentang anda, yang anda sendiri mungkin secara tidak sengaja mendedahkan dalam surat-menyurat peribadi. Untuk mengelakkan ini daripada berlaku, penyulitan akan berguna: walaupun penggodam entah bagaimana mendapat akses kepada talian penghantaran dan trafik, mereka tidak akan dapat membaca surat-menyurat.

Apakah penyulitan hujung ke hujung

Mula-mula, mari kita fahami apa sebenarnya yang disulitkan semasa berkomunikasi di WhatsApp. Semuanya hanya disulitkan:

  • mesej teks anda, termasuk emotikon;
  • panggilan telefon anda;
  • merakam mesej audio;
  • semua fail yang dipindahkan dalam sebarang format;
  • gambar dan video.

Iaitu, sebarang trafik daripada WhatsApp anda, tidak kira pada peranti yang dipasang, meninggalkannya telah disulitkan.

Bagaimanakah penyulitan trafik sebenarnya berfungsi? Butiran khusus kemungkinan besar tidak diketahui, tetapi terdapat prinsip umum.

WhatsApp yang dipasang pada telefon pintar atau komputer anda mempunyai modul kriptografi terbina dalam. Ia mempunyai kunci unik - urutan aksara tertentu. Tiada WhatsApp lain di seluruh dunia yang mempunyai kunci sedemikian, semuanya berbeza. Dan kunci ini terdiri daripada dua bahagian - terbuka dan tertutup.

Apabila anda membuka dialog dengan rakan anda, WhatsApp anda menghantar bahagian awam kuncinya kepadanya. Sebagai balasan, lawan bicara anda menerima bahagian awam kunci yang sama daripada rakan anda. Daripada dua bahagian (bahagian sulitnya sendiri dan bahagian terbuka yang diterima daripada orang lain), WhatsApp membentuk kunci penyulitan. Dan semua surat-menyurat anda selanjutnya disulitkan menggunakan kunci ini.

Timbul persoalan: apakah yang akan berlaku jika penggodam menyambung ke talian penghantaran antara dua WhatsApp (contohnya, ke Wi-Fi di kafe) dan memintas bahagian awam kunci? Adakah dia dapat berkomunikasi dengan rakan anda bagi pihak anda?

Jawapan: tidak, dia tidak boleh. Kerana ia tidak mempunyai bahagian sulit kunci. Ia kekal pada telefon pintar anda dan tidak dipindahkan ke mana-mana. Atas sebab yang sama, penggodam tidak akan dapat berpura-pura menjadi rakan anda.

Beginilah cara "kriptografi kunci awam" berfungsi. Ia membolehkan dua pelanggan untuk mewujudkan komunikasi yang selamat semasa berada jauh antara satu sama lain. Selain itu, bahagian awam kunci boleh dihantar melalui talian tidak selamat, tetapi saluran komunikasi masih tidak boleh diakses oleh penggodam.

Selain itu, surat-menyurat anda tidak tersedia walaupun kepada pemilik WhatsApp. Atas sebab yang sama: kunci penyulitan terletak hanya dalam akaun pelanggan, ia tidak berada pada pelayan messenger. Itulah sebabnya kaedah ini sering dipanggil "hujung-ke-hujung", iaitu, "penyulitan hujung-ke-hujung" - saluran selamat, sejenis terowong, dibentuk antara peranti akhir.

Mengapa mereka begitu lambat dengan penyulitan?

Ini tidak diketahui secara pasti. Kita hanya boleh memerhati dan membuat kesimpulan tertentu.

Nampaknya, pengurusan syarikat tidak mahu melepaskan utusan yang benar-benar selamat untuk masa yang lama, semata-mata kerana banyak negeri boleh melarangnya. Masa kini bergelora, dan perkhidmatan perisikan benar-benar ingin tahu di mana dan apakah jenayah yang sedang disediakan, apa yang dirancang oleh pengganas, dan sebagainya. Jika utusan dilindungi sepenuhnya daripada penyadapan, maka agensi penguatkuasa undang-undang tidak akan mempunyai maklumat ini, dan ini adalah ancaman keselamatan.

Tetapi satu cara atau yang lain, penyulitan trafik penuh masih didayakan pada musim bunga 2016. Nampaknya, keperluan pengguna ternyata lebih penting. Orang sendiri biasanya berminat untuk menjaga privasi kehidupan peribadi mereka. Lagipun, kita bercakap tentang sekurang-kurangnya keselamatan keluarga dan anak-anak anda. Ada kemungkinan bahawa WhatsApp memperkenalkan penyulitan kerana messenger lain telah mendayakan fungsi ini. Pengguna boleh mula berpindah ke pesaing - di mana ia lebih selamat.

Adakah mungkin untuk mematikan penyulitan?

Tidak, pilihan ini tidak disediakan. Tiada tetapan yang melumpuhkan modul kriptografi WhatsApp. Semua trafik disulitkan secara paksa.

Pengguna tidak perlu melumpuhkan penyulitan - prosesnya telus, berlaku dengan sangat cepat dan tidak dapat dilihat sepenuhnya. Iaitu, sukar untuk memikirkan sebab mengapa seseorang ingin mematikan kriptografi WhatsApp pada telefon pintar mereka. Jika kita bercakap tentang penggodam, mereka juga tidak boleh melakukan apa-apa yang buruk dengan telefon pintar tanpa bantuan anda.

Mungkin terdapat beberapa virus yang, sekali pada peranti, menggantikan kunci atau entah bagaimana melumpuhkan kriptografi. Untuk mengelakkan ini daripada berlaku, anda hanya perlu mengikuti peraturan kebersihan Internet yang paling mudah: jangan buka pautan yang mencurigakan, jangan pasang program yang tidak dapat difahami, jangan akses Internet di tempat awam melalui Wi-Fi percuma, dan sebagainya.

Apakah kelemahan versi semasa penyulitan WhatsApp?

Had kaedah penyulitan hujung ke hujung adalah lanjutan daripada kelebihannya. Kunci penyulitan unik dikaitkan dengan setiap peranti di mana WhatsApp dipasang. Kami menerangkan di atas mengapa ini bagus. Tetapi sebaliknya, kunci ini tidak boleh dipindahkan ke peranti lain. Sebagai contoh, untuk dapat berkomunikasi daripada dua atau tiga telefon pintar pada masa yang sama. Iaitu, anda boleh memasang WhatsApp dengan kunci yang sama pada telefon lain. Hanya jika anda memasuki perbualan dengannya, sesi pada telefon pertama tamat serta-merta.

Walaupun, ini bukanlah satu kesulitan yang besar. Lagipun, tiada siapa yang menghalang anda daripada memasang salinan penuh WhatsApp dengan kekunci anda sendiri pada telefon pintar kedua atau ketiga anda.

Apakah penyulitan dalam WhatsApp? Soalan ini menjadi popular baru-baru ini kerana fakta bahawa pada banyak telefon pintar dalam utusan dengan nama yang sama, tetingkap telah muncul dengan teks: "Mesej yang anda hantar ke sembang dan panggilan ini kini dilindungi oleh penyulitan. Untuk belajar lebih lagi". Ini disebabkan oleh kemas kini program: pembangun memperkenalkan sistem penyulitan data penuh untuk memastikan keselamatan pelanggannya.

Apakah penyulitan pada WhatsApp?

Bagaimanakah perlindungan maklumat dalam sembang berfungsi selepas inovasi? Penyulitan - iaitu, pengekodan semula data yang boleh diterbalikkan - berlaku menggunakan teknologi penyulitan hujung ke hujung. Ini adalah penyulitan hujung-ke-hujung mesej dalam WhatsApp, terima kasih yang tidak seorang pun, walaupun pekerja syarikat pembangunan, akan dapat membaca sama sekali apa-apa yang ditulis dalam sembang. Perbualan di WhatsApp disulitkan tanpa mengira bilangan peserta: daripada dua dalam perbualan peribadi kepada ramai dalam surat-menyurat kumpulan.

Oleh itu, adalah mudah untuk menjawab soalan tentang maksudnya di WhatsApp: "Mesej dan panggilan dilindungi oleh penyulitan." Tiada apa-apa yang negatif tentang kemas kini ini. Buat pertama kalinya, teknologi sedemikian digunakan dalam aplikasi Telegram. Pavel Durov, yang memiliki produk ini, melancarkan versi yang dikemas kini selepas mengetahui daripada mesej Edward Snowden tentang penyadapan besar-besaran panggilan dan melihat mesej warga AS oleh agensi perisikan mereka sendiri. Durov menganggap perlu untuk mencipta kaedah yang secara kualitatif akan meningkatkan tahap perlindungan pengguna, dan melancarkan penukaran penyulitan hujung ke hujung.

Adalah penting untuk ambil perhatian bahawa dalam WhatsApp penyulitan data berlaku di semua peringkat: penyulitan adalah relevan bukan sahaja untuk teks, tetapi juga untuk semua fail multimedia: foto, muzik, video. Selain itu, versi baharu utiliti itu juga menyulitkan panggilan suara.

Bagaimana untuk membolehkan penyulitan WhatsApp

Mesej bahawa penyulitan surat-menyurat WhatsApp didayakan tidak muncul untuk semua pengguna. Oleh itu, pengguna yang biasa dengan berita terkini dalam dunia perisian tertanya-tanya: bagaimana untuk menyulitkan mesej dalam WhatsApp? Bagaimana untuk mengkonfigurasi ciri ini? Malah, tiada manipulasi rumit diperlukan. Sesiapa sahaja yang telah mengemas kini kepada versi terkini telah pun mendayakan penyulitan. Ini bermakna ciri itu kini berfungsi secara lalai.

Pada Jun 2016, hampir semua pengguna telefon pintar Android dan pemilik iPhone (sistem pengendalian ios) mempunyai kemas kini ini. Tetapi untuk memastikan penyulitan hujung ke hujung berlaku, anda patut menyemak versi anda. Untuk melakukan ini, anda perlu pergi ke tetapan dan pastikan lajur "Penyulitan" muncul di sana.

Bagaimana untuk mengalih keluar penyulitan dalam WhatsApp?

Jika atas sebab tertentu pengguna ingin membuat asal pengekodan semula data webnya, dia tertanya-tanya bagaimana untuk melumpuhkan penyulitan dalam WhatsApp. Pada peringkat ini, ini adalah mustahil, kerana keinginan sedemikian - untuk memadam, mematikan, mengeluarkan pengekodan semula - pada dasarnya tidak mempunyai asas logik.

Jika ia penting untuk pengguna, kemas kini hanya boleh dibatalkan dengan melancarkan semula keseluruhan sistem. Adalah penting untuk tidak lupa untuk menyahtanda pilihan kemas kini automatik untuk program ini supaya sejarah tidak berulang.

Bagaimanakah saya boleh mendayakan pemberitahuan keselamatan?

Untuk melakukan ini, anda perlu:

Jadi, pemprosesan terakhir maklumat baharu daripada pembangun WhatsApp ialah cara terbaik untuk menjadikan telefon pintar anda lebih selamat dan melindungi diri anda daripada serangan web yang bertujuan memantau maklumat peribadi.

Empat petua untuk diikuti untuk sesiapa yang bimbang tentang kebocoran data peribadi.

Tetapi sebelum anda mula menyebarkan rancangan anda untuk menggulingkan kapitalisme global melalui WhatsApp, perlu diingat bahawa memintas mesej semasa ia dalam transit hanyalah satu cara untuk mengintip anda, dan agak tidak mungkin. Penyulitan itu sendiri tidak banyak digunakan melainkan anda juga mengikut peraturan di bawah.

Anda tidak menyimpan mesej pada telefon anda

Jika anda benar-benar mahu tiada sesiapa membaca mesej anda kecuali anda, padamkannya serta-merta selepas membacanya. Jika seseorang memegang telefon anda (mencurinya, sebagai contoh) dan dapat membuka kuncinya—seperti yang dilakukan FBI terbaru dengan iPhone penembak San Bernardino—mereka akan mempunyai akses kepada semua yang disimpan dalam ingatan. Sesetengah utusan segera, sebagai contoh, mempunyai fungsi "memusnahkan diri", apabila diaktifkan, mesej dipadamkan secara automatik selepas tempoh masa tertentu. WhatsApp belum mempunyai ciri sedemikian. (Sebaliknya, dalam Telegram penyulitan hujung ke hujung tidak berfungsi secara lalai; anda perlu mendayakannya secara khusus.)

Anda tidak menyimpan mesej ke awan

WhatsApp tidak menyimpan perbualan anda pada pelayannya. Tetapi, sebagai contoh, anda tidak boleh menyimpan salinan sandaran mesej pada iCloud, perkhidmatan awan. Sebaik sahaja maklumat sampai ke awan, ia boleh dipintas oleh kerajaan.

Justin Cauchon (@Cauchon)

Signal ialah aplikasi yang popular dalam kalangan penyokong privasi. Ia menggunakan teknologi penyulitan yang sama seperti WhatsApp dan tidak disandarkan ke awan.

Bagus WhatsApp, tetapi saya belum bersedia untuk melepaskan Signal. Saya mengesyaki bahawa ramai rakan WhatsApp saya telah mendayakan salinan awan.

Christopher Soghoian (@csoghoian)