Skip to main content

Вопросы о шифровании WhatsApp

WHATSAPP БУДУТ ЧИТАТЬ СПЕЦСЛУЖБЫ / ВКОНТАКТЕ ЗАЩИТИТ РОССИЯН ОТ ТЮРЬМЫ (Июнь 2026)

WHATSAPP БУДУТ ЧИТАТЬ СПЕЦСЛУЖБЫ / ВКОНТАКТЕ ЗАЩИТИТ РОССИЯН ОТ ТЮРЬМЫ (Июнь 2026)
Anonim

В течение первого квартала 2016 года WhatsApp развернул свой сквозной механизм шифрования для всех пользователей своего ведущего коммуникационного приложения. Это означало, что миллиард человек теперь общается в так называемой полной конфиденциальности, что даже правительства и даже сами WhatsApp не могут перехватывать сообщения и голосовые вызовы. Это произошло в контексте и в то время, когда осведомители и судебные процессы заставляли некоторых людей беспокоиться о том, является ли общение через Интернет по-прежнему конфиденциальным и безопасным. Но действительно ли шифрование WhatsApp стоит того?

Стоит что? Это ничего не стоит миллиардным пользователям; он ничего не меняет в функционировании приложения - он просто делает ваши слова очень безопасными и безопасными. На самом деле, для этого есть затраты. Технически, в потреблении данных есть небольшая стоимость, поскольку для шифрования требуются некоторые накладные расходы. Но эта стоимость довольно мала. Другая стоимость была бы верой в то, что теперь все очень безопасно и что ничто не пойдет не так. Это очень безопасно? Хотя мы этого хотим, есть определенные соображения, которые заставляют нас скептически относиться.

Шифрование не всегда работает

Ваши сообщения и голосовые вызовы обычно шифруются по умолчанию с помощью WhatsApp. Однако он не работает во всех случаях. Например, если вы общаетесь с человеком, у которого нет последней версии приложения, шифрование отсутствует, так как поддерживает только последняя версия. Более того, если вы общаетесь в группе, а один из членов не обновляется, вся группа переходит без шифрования.

Теперь, даже когда обе стороны обновили приложения и используют механизм шифрования, возможно, шифрования еще нет. Это то, что вы можете проверить, когда получите сообщение, в котором говорится, что отправленные вами сообщения защищены с помощью сквозного шифрования, и попросит вас нажать для получения дополнительной информации. Нажатие приводит вас к проверке с помощью ключа, который представлен QR-кодом и набором чисел. Если эти цифры точно такие же, как у вашего корреспондента, вы защищены. Кроме того, вы можете сканировать код на устройстве вашего корреспондента, чтобы в конце концов увидеть огромный тик, говорящий, что вы в безопасности. Эта проверка позволяет предположить, что некоторые коды могут не работать. Кроме того, сообщалось о том, что коды не подтверждаются, то есть сообщения, не зашифрованные. Поскольку мы не будем проверять каждое отправляемое сообщение, насколько мы можем быть уверены в том, что каждое сообщение зашифровано?

Метаданные не зашифрованы

Ваши сообщения и голосовые вызовы шифруются, но не метаданные, которые его сопровождают. Проще говоря, метаданные являются вспомогательными данными, которые идут вместе с реальными данными, чтобы помочь в передаче. Когда вы отправляете письмо по почте, письмо в конверте - это ваши данные. Адрес на конверте, штамп и любые другие данные, которые помогают сотрудникам почты и транспорта, являются метаданными.

Благодаря незашифрованным метаданным могут действовать компании, государства-изгои и любая сторона, которые хотят установить шаблоны вашего общения. Они могут собирать огромное количество информации с чат-серверов, информацию, как кто говорит, кто, когда и как долго. Это говорит о многих вещах и может быть переработано в значимый интеллект.

Прозрачность и доверие

WhatsApp использует протокол сигналов, который люди знают, но часть механизма закрыта. Определенная часть работы остается непрозрачной. Эта часть может быть основана на доступе к бэкдору. Насколько вы доверяете Facebook, компании за WhatsApp?

И что?

Для многих миллиардов пользователей, шифрования или нет, все остается неизменным. Им нечего скрывать и не волнует, перехватываются ли их сообщения. Кроме того, люди знают, что, просто создавая учетную запись в таких сетях, как Facebook и WhatsApp, они подвергают себя миру, и большинство из них в порядке. Внедрение сквозного шифрования не должно создавать параноиков конфиденциальности. Что касается тех, кто заботится о конфиденциальности и безопасности, в то время как они должны чувствовать себя немного безопаснее, у них есть вопросы, о которых нужно подумать.