WhatsApp Zabezpečení: provést tuto změnu hned teď!

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Vědci zabývající se bezpečností nedávno našli backdoor v populární aplikaci pro odesílání zpráv WhatsApp, která by mohla umožnit WhatsApp zachytit a přečíst uživatelské zprávy.

Facebook, majitel WhatsApp, prohlašuje, že je nemožné zachytit zprávy na WhatsApp díky end-to-end šifrování služeb. Společnost státy že nikdo, ani sám, nemůže číst, co se odesílá, když odesílatel i příjemce používají nejnovější verzi aplikace.

End-to-end šifrování WhatsApp zajišťuje, že jen vy a osoba, se kterou komunikujete, mohou číst, co je odesíláno, a nikdo mezi tím, ani WhatsApp. Vaše zprávy jsou zabezpečeny zámkem a pouze příjemce a vy máte speciální klíč potřebný k odemčení a přečtení zprávy. Pro větší ochranu má každá odeslaná zpráva jedinečný zámek a klíč. To vše se děje automaticky: není třeba zapínat nastavení ani nastavovat speciální tajné chaty pro zabezpečení vašich zpráv.

Ukazuje se však, že existuje způsob, jak WhatsApp číst uživatelské zprávy, jako výzkumný pracovník v oblasti bezpečnosti Tobias Boelter (prostřednictvím Opatrovník ) zjistil.

Aktualizace : V prohlášení zaslaném společnosti Ghacks poskytl mluvčí WhatsApp následující pohled na tvrzení:

„The Guardian dnes ráno zveřejnil příběh, v němž tvrdí, že úmyslné návrhové rozhodnutí v WhatsApp, které brání lidem, aby ztratili miliony zpráv, je„ zadním vrátením “umožňující vládám nutit WhatsApp k dešifrování toků zpráv. ** Tento požadavek je nepravdivý. **

WhatsApp nedává vládám „backdoor“ do svých systémů a bojoval by proti jakékoli žádosti vlády o vytvoření backdoor. Rozhodnutí o designu uvedené v příběhu Guardian zabraňuje ztrátě milionů zpráv a WhatsApp nabízí lidem zabezpečení
oznámení, která je upozorní na možná bezpečnostní rizika. WhatsApp zveřejnil technickou bílou knihu o svém šifrovacím designu a byl transparentní ohledně požadavků vlády, které obdržel, zveřejňování údajů o těchto požadavcích ve zprávě Facebook Government Requests Report. (https://govtrequests.facebook.com/) '

WhatsApp má schopnost generovat nové šifrovací klíče pro uživatele, kteří nejsou online. Odesílatel i příjemce zpráv o tom nejsou informováni a odesílatel by odeslal jakoukoli zprávu, která ještě nebyla doručena, pomocí nového šifrovacího klíče k ochraně zpráv před přístupem třetích stran.

Příjemce zprávy o tom není informován. Odesílatel, pouze pokud je Whatsapp nakonfigurován pro zobrazování bezpečnostních upozornění. Tato možnost však ve výchozím nastavení není povolena.

I když uživatelé WhatsApp nemohou společnosti nebo žádným státním aktérům požadujícím data blokovat, aby využívali mezeru, ale mohou v aplikaci alespoň aktivovat bezpečnostní upozornění.

Podle The Guardian bezpečnostní výzkumník nahlásil zranitelnost Facebooku v dubnu 2016. Facebook odpověděl, že to bylo „zamýšlené chování“ podle novin.

Aktivujte si bezpečnostní oznámení v WhatsApp

whatsapp security notifications

Chcete-li povolit bezpečnostní oznámení v WhatsApp, postupujte takto:

  1. Otevřete WhatsApp na zařízení, které používáte.
  2. Klepněte na nabídku a vyberte Nastavení.
  3. Na stránce Nastavení vyberte Účet.
  4. Na otevřené stránce vyberte Zabezpečení.
  5. Na stránce Zabezpečení povolte „zobrazit oznámení o zabezpečení“.

Po změně bezpečnostního kódu kontaktu obdržíte upozornění. I když to nezabrání zneužití zadních dveří, bude vás alespoň informovat o jeho možném použití.