Резервные копии WhatsApp E2EE будут зашифрованы уникальным ключом шифрования, который мы также можем защитить паролем.

В течение многих лет WhatsApp предоставлял всем своим пользователям сквозное шифрование их сообщений, которое недавно было оспорено, так что их могут просматривать только отправитель и получатель, но не кто-либо другой.

Кроме того, у всех пользователей WhatsApp есть возможность создавать резервные копии своих разговоров с помощью облачных сервисов, таких как Google Drive или iCloud.

Эта резервная копия защищена самими службами облачного хранения, но теперь Facebook только что подтвердил в своем официальном блоге разработчиков что WhatsApp наконец-то собирается включить сквозное шифрование для резервных копий, а это означает, что ни WhatsApp, ни поставщик облачных хранилищ, Google или Apple, не смогут получить доступ к нашим резервным копиям или ключам шифрования к ним.

  Как узнать, отправили ли вам поддельное местоположение в WhatsApp?

Как работают резервные копии с непрерывным шифрованием в WhatsApp?

Facebook разработал совершенно новую систему для хранения ключей шифрования, которая работает как на iOS, так и на Android, и которая будет использоваться для шифрования резервных копий.

Пользователи будут иметь возможность хранить свой ключ шифрования вручную или с паролем, и в этом случае ключ хранится в резервном хранилище ключей, которое реализовано в системе, известной как аппаратный модуль безопасности (HSM), аппаратное обеспечение, предназначенное для хранения ключей шифрования. .

Когда нам нужно получить доступ к нашей резервной копии, мы можем сделать это, используя свой пароль, чтобы получить наш ключ шифрования из хранилища резервных ключей на основе HSM и расшифровать файл.

WhatsApp наконец-то активирует сквозное зашифрованное резервное копирование
WhatsApp наконец-то активирует сквозное зашифрованное резервное копирование

Backup Key Vault – это решение на основе HSM, которое гарантирует, что ключ будет навсегда заблокирован после ограниченного числа неудачных попыток доступа к нему, тем самым защищая нас от атак грубой силы.

  Google I/O 2023: на что обращать внимание

Кроме того, WhatsApp будет знать только то, что ключ существует в HSM, но не будет знать сам ключ.

В течение следующих нескольких недель мы выпустим сквозные зашифрованные резервные копии для iOS и Android от Andro4all и будем держать вас в курсе по мере появления новых разработок.