WhatsApp шифры туралы сұрақтар

Бізге қажет? Бұл құнды ма? Біз қамқорлық көрсетуіміз керек пе?

2016 жылдың бірінші тоқсанында WhatsApp өз шифрлау механизмін өзінің жетекші байланыс бағдарламасының барлық пайдаланушыларына жіберді. Бұл миллиардтаған адамдар енді құпиялылық деп аталатын, сондықтан тіпті үкіметтер мен WhatsApp тіпті өздері хабарлар мен дауыстық қоңырауларды ұстай алмайтындай қарым-қатынас жасайды. Бұл контексте пайда болған және сыбдырғыштар мен сот процестерінің кейбіреулер Интернеттегі қарым-қатынас әлі де жекеше және қауіпсіз болып табылатынын алаңдатуға себеп болған кезде. Бірақ WhatsApp шифры шын мәнісіне тұр ма?

Неге керек? Бұл миллиондаған пайдаланушылар үшін ештеңе емес; ол қолданба жұмысында ештеңені өзгертпейді - бұл сөздерді өте қауіпсіз және қауіпсіз етеді. Шын мәнінде, оның құны бар. Техникалық тұрғыдан алғанда, деректерді тұтынудың шамалы құны бар, себебі шифрлау кейбір үстемелерді талап етеді. Бірақ бұл құн аз. Басқа құндылықтар енді бәрі қауіпсіз және ештеңе дұрыс емес деп ойлайды. Бұл өте қауіпсіз бе? Біз қаласақ та, бізді күмәнданатын кейбір ойлар бар.

Шифрлау әрдайым жұмыс істемейді

Сіздің хабарламаларыңыз және дауыстық қоңыраулар әдетте WhatsApp арқылы шифрланады. Дегенмен, бұл барлық жағдайларда жұмыс істемейді. Мысалы, қолданбадағы соңғы нұсқасы жоқ адаммен сөйлесіп жатсаңыз, шифрлау жоқ, себебі оны тек соңғы нұсқасы қолдайды. Сонымен қатар, егер сіз топта сөйлесіп жатсаңыз және мүшелердің біреуі жаңартылмаса, бүкіл топ шифрламайды.

Енді екі жағынан да қосымшаларды жаңартқан және шифрлау механизмін пайдаланған кезде де, шифрлау жоқ. Сіз жіберген хабарлар шифрлаудан кейінгі шифрлаумен қамтамасыз етілген хабарламаны алған кезде, сіз қосымша ақпаратты табуды сұрайтын хабарды тексересіз. Түрту арқылы QR коды мен сандар жиынтығы ұсынылған кілтті тексеруге болады. Егер бұл нөмірлер сіздің корреспондентіңізге дәл сәйкес келсе, сіз қорғалған боласыз. Баламалы түрде, корреспонденттік құрылғыдағы кодты сканерлеуге болады, сонда сіз қауіпсіздіктің үлкен түйінін көре аласыз. Бұл өте қарапайым кодтар жұмыс істемеуі мүмкін екенін көрсетеді. Бұдан басқа, кодтарды растамайтын хабарламалар бар, яғни шифрланбаған хабарлар. Біз жіберген әрбір хабарламаны тексермейтіндіктен, әрбір хабардың шифрланғаны қаншалықты сенімді болуы мүмкін?

Метадеректер шифрланған емес

Сіздің хабарламаларыңыз және дауыстық қоңырауларыңыз шифрленеді, бірақ онымен бірге болатын метадеректер емес. Тек түсіндірілгендей, метадеректер трансмиссияға көмектесетін шынайы мәліметтермен қатар жүретін қолдаушы деректер болып табылады. Хат арқылы хат жіберген кезде конверттегі хат сіздің деректеріңіз болып табылады. Конвертке, мөрге және пошта және тасымалдау қызметкерлеріне көмектесетін басқа да мәліметтер метадеректер болып табылады.

Шифрланбаған метадеректер, компаниялар, қатал мемлекеттер және сіздің қарым-қатынасыңыздың үлгісін орнатуды қалайтын кез-келген тарап арқылы мұны істеуге болады. Олар чат-серверлерден көптеген ақпаратты жинай алады, кімге, кімге, қашан және қаншалықты ұзаққа созылатыны туралы ақпарат. Бұл көп нәрсені айтады және мағыналы интеллект ретінде өңделуі мүмкін.

Ашықтық және сенім

WhatsApp адамдар білетін сигнал протоколын қолданады, бірақ механизмнің бір бөлігі жабылады. Жұмыстың айқын бөлігі болып қалады. Бұл бөлік бэкдорға кіру үшін негіз болуы мүмкін. WhatsApp артындағы Facebook-ге қаншалықты сенесіз?

Енді не?

Көптеген миллиардтық пайдаланушылар үшін, шифрлау немесе жоқ, бәрі бірдей. Оларда ештеңе жасырылмайды және олардың хабарламалары ұсталып қалатынына алаңдамайды. Сонымен қатар, адамдар Facebook және WhatsApp секілді желілерде ғана тіркелу арқылы өздерін әлемге таныстырады және олардың көбісі жақсы. Соңынан аяғына дейін шифрлауды енгізу олардың құпиялылық параноидтарын жасамауы керек. Жеке өміріне және қауіпсіздігіне қамқорлық жасайтындарға қарағанда, олар біршама қауіпсіздікте болу керек, бірақ мұнда олар туралы ойлайтын сұрақтар бар.