Forklaret: Hvorfor WhatsApp krypterer sikkerhedskopier, og hvordan dette vil påvirke brugerne
Bevægelsen betragtes som et skridt i retning af at lukke et smuthul, der tillod brugerchats at være uden for kryptering og derfor kunne tilgås af en tredjepart, hvilket påvirker brugerens privatliv.

Facebook-ejet meddelelsesplatform WhatsApp har introduceret ende-til-ende-kryptering til sikkerhedskopier af chats, som dets brugere tager på cloud-tjenester såsom Google Drev eller Apples iCloud. Bevægelsen betragtes som et skridt i retning af at lukke et smuthul, der tillod brugerchats at være uden for kryptering og derfor kunne tilgås af en tredjepart, hvilket påvirker brugerens privatliv. WhatsApp sagde, at det har arbejdet på at bringe denne funktion ud i årevis, og den vil blive rullet ud ved udgangen af dette år.
Hvad er behovet for, at sikkerhedskopier er ende-til-ende-krypteret?
Mange brugere af WhatsApp tager backup af deres chats, som inkluderer tekstbeskeder, fotos, videoer og dokumenter, der deles på meddelelsesplatformen. Indholdet af beskedchat er værdifuldt for WhatsApp-brugere, og WhatsApp tilbyder en sikkerhedskopieringsfunktion i appen til at beskytte indholdet i tilfælde af, at en brugers enhed mistes eller bliver stjålet; og for at muliggøre overførsel af deres chathistorik til en ny enhed, har WhatsApp noteret i en sikkerheds-white-paper om krypterede sikkerhedskopier. Mens WhatsApps chattjeneste er ende-til-ende-krypteret, afhang det af cloud-partnere som Google Drive eller iCloud til at gemme sikkerhedskopier af WhatsApp-data. Virksomheden havde tidligere sagt, at når chatsene først blev uploadet til Google Drive eller iCloud, var de ude af krypteringskanalen og var ikke private længere. I flere tilfælde, bevæbnet med en kendelse, har retshåndhævende myndigheder over hele verden været i stand til at få adgang til WhatsApp-chats gennem sikkerhedskopier gemt på disse skytjenester.
Hvad skal en bruger gøre for at kryptere sikkerhedskopierne af deres WhatsApp-chats?
elvy dine fødder
Når tjenesten er rullet ud senere i år, vil brugerne få mulighed for at slå kryptering til for deres sikkerhedskopier. Der vil altid være en mulighed for ikke at sikkerhedskopiere chattene for at sikre, at chattene aldrig går ud af WhatsApps infrastruktur. Når en bruger beslutter sig for at kryptere sikkerhedskopien, genereres en 64-cifret nøgle - denne nøgle vil være nødvendig for at sikkerhedskopien kan gendannes på et senere tidspunkt. Her vil brugeren have to muligheder - enten kan de selv gemme den 64-cifrede nøgle for sikker opbevaring eller bruge WhatsApps nye Hardware Security Modul-baserede Backup Key Vault til at gemme deres nøgle med en adgangskode, de kan oprette. Det er vigtigt at bemærke, at hvis adgangskoden, den 64-cifrede nøgle eller den enhed, hvorigennem nøglen blev genereret, går tabt, før den krypterede chat-backup dekrypteres, vil brugeren miste adgangen til sikkerhedskopien. Krypteringen af sikkerhedskopien vil ske, før den uploades til en af de to cloud-tjenester og forbliver der som en krypteret fil, der kun vil være tilgængelig ved brug af den 64-cifrede nøgle. Når nogen ønsker at hente deres sikkerhedskopier, indtaster de deres adgangskode, som er krypteret og derefter verificeret af Backup Key Vault. Når adgangskoden er bekræftet, sender Backup Key Vault krypteringsnøglen tilbage til WhatsApp-klienten. Med nøglen i hånden kan WhatsApp-klienten derefter dekryptere sikkerhedskopierne. Alternativt, hvis en bruger har valgt at bruge den 64-cifrede nøgle alene, skal de selv indtaste nøglen manuelt for at dekryptere og få adgang til deres sikkerhedskopier.
Hvordan virker det?
WhatsApp har i sin sikkerhedshvidbog sammenlignet systemet med en bankboks, hvor én nøgle til en boks udleveres til kunden for at sikre, at ingen fra banken alene kan åbne boksen uden adgang til nøglen. givet til kunden. Med introduktionen af end-to-end krypterede sikkerhedskopier har WhatsApp skabt en HSM (Hardware Security Module) baseret Backup Key Vault til sikker opbevaring af krypteringsnøgler pr. besked historie, sagde virksomheden. Den HSM-baserede boks er en digital ækvivalent til en fysisk boks, der sidder på en af WhatsApps servere, og som indeholder nøglen til den krypterede backup. For at sikre modstandsdygtighed sagde WhatsApp, at det vil implementere denne boks på fem datacentersteder.
Et relevant punkt at bemærke er, at krypteringen til sikkerhedskopier kun leveres til online cloud-tjenester. I øjeblikket understøttes ende-til-ende-krypterede sikkerhedskopier kun på en brugers primære enhed. Derudover anbefaler vi, at brugere, der tilmelder sig ende-til-ende-krypterede sikkerhedskopier, også fravælger WhatsApp fra de apps, der er inkluderet i deres sikkerhedskopier på enhedsniveau Vi vil informere brugerne om behovet for at gøre dette, når de opsætter deres end-to-end krypterede backup i WhatsApp, bemærkede virksomheden.
Hvad kan virkningen af denne funktion være?
I en række tweets, der annoncerer den nye funktion, sagde chef for WhatsApp hos Facebook Will Cathcart: Selvfølgelig, når teknologer fremmer sikkerheden, vil nogle hævde, at det er dårligt at tilbyde mere privatliv, hvis det gør det sværere for regeringer at få adgang til disse oplysninger. Vi mener, at frie samfund har brug for den bedste sikkerhed for at beskytte mennesker. Milliarder af mennesker har nu følsomme digitale oplysninger - som deres private beskeder - og den information har en stigende risiko for at blive stjålet af hackere, kriminelle og endda fjendtlige stater selv. Regeringer over hele kloden, inklusive i Indien, har søgt en bagdør til krypterede meddelelsestjenester såsom WhatsApp. I de informationsteknologiregler, der blev annonceret tidligere i år, gav den indiske regering mandat til betydelige sociale medier-formidlere (dem med mere end 50 lakh-brugere) til at spore ophavsmanden til en meddelelse, der anses for ulovlig. Evnen til at kryptere sikkerhedskopierne kunne fremkalde et tilbageslag fra regeringer. ...vi er langt fra enighed om dette. Nogle regeringer foreslår fortsat at bruge deres beføjelser til at kræve, at virksomheder tilbyder svagere sikkerhed. Vi synes, det er bagvendt: Vi bør kræve mere sikkerhed fra virksomheder for folks følsomme oplysninger, ikke mindre, skrev Cathcart.
Del Med Dine Venner: