WAŻNE
TERAZ

Ostatnie pożegnanie Łukasza Litewki. Tłumy przed kościołem

WhatsApp będzie bezpieczny. Dziś nie do końca tak jest

WhatsApp zyska szyfrowane kopie zapasowe w chmurze, zarówno na Androidzie, jak i iOS-ie. Choć dla użytkowników może się to wydawać zaskakujące, obecnie backup w aplikacji jest jej najsłabszym ogniwem - przez brak szyfrowania nie jest bezpieczny.

WhatsApp logo displayed on a phone screen, smartphone and keyboard are seen in this multiple exposure illustration. WhatsApp Messenger is a multiplatform mobile application that provides an encrypted instant messaging system belonging to Facebook, photo taken in Amsterdam, Netherlands on January 28, 2020 (Photo illustration by Nicolas Economou/NurPhoto via Getty Images)WhatsApp zyskuje szyfrowane kopie zapasowe w chmurze
Źródło zdjęć: © NurPhoto via Getty Images | NurPhoto
Oskar Ziomek

WhatsApp pracował nad szyfrowaniem backupów wiele miesięcy i wreszcie zapowiedział 10 października, że kopie zapasowe z szyfrowaniem end-to-end (E2EE), będą dostępne dla każdego. Do finalnej wersji WhatsAppa, zarówno na Androidzie, jak i iOS-ie, mają trafić w ciągu "najbliższych tygodni", ale w testowej wersji beta są już dostępne dzisiaj.

Dzięki szyfrowaniu end-to-end, kopie zapasowe WhatsAppa (są wgrywane na Dysk Google lub iCloud) nie będą dostępne dla nikogo z zewnątrz - nawet w przypadku włamania. Obecnie, z uwagi na brak takiego szyfrowania, wykonanie kopii zapasowej wiadomości w WhatsAppie wiąże się z rezygnacją z bezpieczeństwa, bo szyfrowanie działa w WhatsAppie tylko podczas rozmów.

Facebook odpowiedzialny za WhatsAppa tłumaczy, że aby szyfrowane kopie zapasowe mogły działać tak samo sprawnie w przypadku Androida i iOS-a, konieczne było stworzenie nowego systemu przechowywania kluczy szyfrujących. W momencie ustalenia hasła do kopii zapasowej, klucz jest przechowywany w tzw. Backup Key Vault, który bazuje na sprzętowym zabezpieczeniu HSM.

Wybrane dla Ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZUS ostrzega przed fałszywymi telefonami. Oszuści żądają 800 zł
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ