Jak se vypnout šifrováním v WhatsApp
- 2108
- 395
- Kilián Pech
Zpočátku dominantní funkce mobilního telefonu, hlasové komunikace, dnes, pokud nedošlo k druhé roli, rozhodně to není jediné. Rostoucí počet uživatelů upřednostňuje malé zprávy, které nevyžadují předplatitelské volání, a proto je nemožné si představit moderní smartphone bez jednoho nebo více okamžitých poslů. Mezi nejoblíbenější patří také aplikace WhatsApp, na kterou je důraz kladen na pohodlí použití, dobrou funkčnost, spolehlivost a bezpečnost. Poslední faktor je do značné míry implementován pomocí šifrování prostřednictvím šifrování, o kterém budeme mluvit dnes.
Co je skrze šifrování a jak to funguje
Ve zvláštní literatuře se termín „šifrováním“ nepoužívá, podobný způsob přenosu dat se nazývá end-to-end. Ve skutečnosti to znamená, že informace od odesílatele příjemci jsou přenášeny v kódované formě, na rozdíl od transportního šifrování, když jsou šifrovaná data přijímána mezilehlým serverem, jsou dekódovány, šifrovány a odeslány znovu. Z pohledu možnosti otevření kódu lze obě metody považovat. Při použití šifrováním taková příležitost chybí.
Zvažte, co prostřednictvím šifrování v WhatsApp Messenger je. Takže při inicializaci korespondence, a to jak na smartphonu odesílatele, tak dvě klíče na zařízení příjemce, otevřené a uzavřené. Open je odeslán jinému účastníkovi korespondence tak, aby věděl, jak zprávu kódovat, abyste si ji mohli přečíst. Získáte přesně stejný otevřený kód, takže získáte schopnost dešifrovat příchozí data.
Uzavřený klíč je uložen pouze na zařízení odesílatele a je potřebný k dekódování odeslané zprávy. Otevřený klíč lze zachytit, ale popisuje pouze, jak šifrovat data, klíč pro dešifrování zůstává neznámý.
To znamená, že ochrana korespondence s šifrováním je jedním z nejbezpečnějších způsobů výměny dat prostřednictvím otevřených komunikačních kanálů, i když ne dokonalé, o tom budeme mluvit o něco později.
Proč se WhatsApp používá šifrováním
Šifrování dat je nezbytným opatřením prevence důvěrných dat, ale ani vyhledávače ani sociální sítě k tomu nepoužívají end-to-end metodu. Důvod je zcela zřejmý - je pro ně výhodné sledovat preference uživatelů, aby ukázali cílenou (cílovou) reklamu. Současně není třetí stranou zaručena anonymita z používání těchto informací, zejména se týká požadavků zvláštních služeb a donucovacích orgánů.
Proč v WhatsApp v roce 2016 se rozhodli zavést šifrování, což znamená, že zaměstnanci společnosti nejsou schopni číst uživatelské zprávy?
Formálním důvodem je zvýšení bezpečnosti komunikace, ochrana proti kybernetickým zločinci, kteří se snaží převzít osobní údaje. Přestože říkají, že se majitelé posel (tj. Facebooku) rozhodli udělat takový krok v souvislosti s konfliktem s mocenskými strukturami, ke kterému držení přístupu k důvěrným informacím vám umožňuje ovládat občany jejich zemí o a bez toho.
Všimněte si, že všechny typy dat podléhají šifrování, nejen textu. Aby byla zajištěna ochrana WhatsApp šifrováním, vývoj specialistů Open Whisper Systems, kteří vytvořili signální posel, který byl najednou považován za nejvíce chráněné a nejbezpečnější na světě. Vzhledem k tomu, že uzavřený bezpečnostní klíč je uložen na konkrétním zařízení, při změně telefonu jeden z partnerů, ke kterému často dochází, bude muset být přehnaný a na novém telefonu se to stane automaticky a všechny kontakty dostávají vhodná varování.
Mnozí kritizují, jak šifrování funguje na WhatsApp - varování bude odesláno pouze těm uživatelům, kteří mají tuto možnost. Ukazuje se, že mnozí ani nevědí, že „jméno“ kontaktu změnil telefon a kód. A útočníci to mohou použít, protože abyste se ujistili, že jste obdrželi zprávu od uživatele, který nahradil mobilní zařízení, musíte zkontrolovat náhodu kódů. A nemůžete ani hádat o změně kódu.
Jak zkontrolovat šifrování
Přestože se Facebook nazývá daleko natočený problém, zástupci společnosti důrazně doporučují, aby deaktivovali možnost přijímat zprávy ze systému, a pokud dostanete takovou zprávu, zkontrolujte náhodu klíčů.
Může být implementován různými způsoby. Například přepište kód sestávající ze 60 číslic v sekci informací a jinak jej odešlete jinak. Samozřejmě v souladu s bezpečnostními opatřeními. Váš protějšek by měl porovnat kód, který jste odeslali s kódem na vašem zařízení. Pokud se shodují, pak je vše v pořádku.
Místo digitálního kódu můžete odeslat QR kód kliknutím na ikonu „Sdílet“ na stránce pořadu tohoto digitálního kódu, připomínající čárový kód, ale sestává z chaotických čtverců místo pruhů. Pokud je kontrola náhody kódu QR úspěšná, na stránce se objeví zelené políčko, což bude znamenat, že výměna zpráv je chráněna.
Hlavním problémem je pouze poslat digitální nebo QR kód doproduktoru tak, aby nebyl zachycen. Nejjednodušší způsob, jak toho dosáhnout na osobním setkání s vaším kontaktem. V tomto případě stačí porovnat sekvenci 60 číslic nebo naskenovat QR kód pomocí telefonu. Pokud není náhoda, pak byla šifra nějakého jiného kontaktu omylem skórována. Tato situace může nastat, pokud jsou verze posel nesouladu.
Všimněte si, že oba kódy nejsou šifrou, ani otevřená ani uzavřená - jsou pouze součástí bezpečnostního systému určeného k ověření autentičnosti prostřednictvím šifrování, což není nutné zahrnout do WhatsApp.
Omezení šifrování v WhatsApp
A přesto absolutně spolehlivé ochrany systémů neexistují. Ano, můžete zachytit samotnou zprávu, ale její dekódování je spojeno s takovými materiálními a časovými výdaji, což ztrácí praktický význam. Současně samotná skutečnost, že soudruh poslal zprávu kamarádům B není tajemstvím a je na serveru opravena. Spolu s datem a časem. A to znamená, že pokud má váš účastník zájem o kybernetické zločince a donucovací agentury, můžete se dostat do jejich zorného pole.
Druhé omezení je způsobeno skutečností, že je dostačující, aby někdo zmocnil vaše mobilní zařízení, pak automaticky získá přístup k vaší korespondenci a bude moci duplikovat jej. Proto je tak důležité blokovat telefon v neaktivním režimu a používat personifikované metody ověřování, jako je otisk prstu - v tomto případě ani ukradený telefon nedovolí útočníkovi získat přístup k důležitým datům.
A třetí okamžik. Předpokládejme, že zodpovědně přistupujete k otázce zajištění bezpečnosti vašeho nositelného zařízení, ale nikdo vám nezaručuje, že vaše kontakty jsou stejného názoru. To znamená, že pokud telefon vašeho přítele spadl do rukou někoho jiného, může to použít s nepatrnými cíli.
V roce 2021 byla politika důvěrnosti posel zcela změněna tak negativním způsobem, že to vedlo k masivnímu odmítnutí uživatelů z WhatsApp. Faktem je, že ve změněném dokumentu existuje klauzule, podle které budou některá data z WhatsApp přenesena na Facebook, protože se jedná o mateřskou společnost.
A ačkoli se tato data v žádném případě netýkají obsahu korespondence, samotná skutečnost při shromažďování informací o akcích zákazníků nesplňovala porozumění od uživatelů. Alespoň u signálních a telegramových poslů jsou taková metadata, pokud se shromažďují, v mnohem menším měřítku. Důvod nespokojenosti je pochopitelný - server na Facebooku je pro hackery úkrytem a pokud jsou databáze napadeny, což se již stalo, mohou být ohrožena důvěrná data milionů uživatelů.
Jak odstranit šifrování v WhatsApp
Již jsme poznamenali, že není nutné zahrnout šifrováním do WhatsApp - je zabudován do aplikace. Z toho vyplývá, že nemůžete zrušit kódování dat a je to nutné?
I když vždy budou existovat uživatelé, kteří budou zvažovat neschopnost odstranit šifrování s diskriminací. Existují lidé, kteří jako argument proti použití takových spolehlivých bezpečnostních nástrojů vedou ke zvýšení času pro šifrování/dešifrování zpráv, zejména pokud se jedná o velké typy videa, které nemusí být chráněny.
Tito uživatelé mohou poradit úplně funkční metodu jako v WhatsApp, aby se vypnuli šifrováním: přejděte na starou verzi na Messenger-kde end-to-end kódování dosud nebylo zavedeno. V tomto případě bude samozřejmě funkčnost aplikace velmi trpět.
Rovněž stojí za zmínku, že na oficiálních webových stránkách WhatsApp nenajdete takové verze, to znamená. V každém případě byste měli aktivovat „Instalace z neznámých zdrojů“, k dispozici v nabídce vývojáře. Ale to je pro zařízení běžící pod Androidem. Pro iPhone musíte udělat útěk z vězení a ztratit válčení.