Благодаря новому принципу сквозного шифрования самый популярный мессенджер в мире обещает полную конфиденциальность для всех. Однако в системе есть и недостатки.

CHIPHi-Tech

Практика > Мессенджеры

Безопасен ли WhatsApp?

Благодаря новому принципу сквозного шифрования самый популярный мессенджер в мире обещает полную конфиденциальность для всех. Однако в системе есть и недостатки.

Более одного миллиарда человек хотя бы раз в месяц обмениваются сообщениями с друзьями, родственниками и коллегами с помощью WhatsApp. Проблема: около 42 миллиардов сообщений, ежедневно проходящих через серверы WhatsApp, до сих пор мог прочитать любой, обладающий соответствующими ресурсами и необходимыми знаниями, в том числе спецслужбы и хакеры. Теперь WhatsApp, благодаря общему для системы принципу сквозного шифрования, осложнит им жизнь.

Многие пользователи, однако, сомневаются, что этот мессенджер, принадлежащий компании Facebook (соцсеть признана в РФ экстремистской и запрещена), сможет выполнить то, что обещает, то есть предоставить защищенное соединение, которым действительно может управлять каждый. Мы внимательно рассмотрели ситуацию и расскажем вам, насколько в реальности надежен WhatsApp.

Протокол шифрования Signal

Для шифрования сообщений WhatsApp использует протокол Signal с открытым исходным кодом (ранее протокол носил имя Axolotl), в разработке которого участвовал Мокси Марлинспайк — специалист в области кибербезопасности. Марлинспайк, обладающий великолепной репутацией в кругах IT-безопасности, является основателем организации-разработчика программного обеспечения Open Whisper Systems, которая, в частности, выпустила крипто-мессенджер Signal.

Проверка шифрования
Чтобы узнать, шифруются ли ваши сообщения, выберите в настройках приложения пункт «Аккаунт | Безопасность».

С технической точки зрения у протокола Signal речь идет об асимметричном методе шифрования с использованием открытых ключей. Пары ключей, необходимые для шифрования/дешифрования, генерируются на смартфоне уже при установке клиента WhatsApp. Когда пользователь входит в систему WhatsApp, публичные ключи сохраняются на серверах этого мессенджера. Согласно положениям технической документации, серверы WhatsApp не обладают доступом к частным ключам, поэтому они локально хранятся на смартфоне. Это означает, что пользователь не должен ни вводить ключ, ни держать его в голове: сам смартфон как бы становится ключом. WhatsApp шифрует все содержание, от простого текста до голосового сообщения. Это же положение имеет силу и для звонков с использованием сервиса. Перед обменом первыми сообщениями клиенты смартфонов собеседников путем обмена публичными ключами согласовывают общий корневой ключ и серийный ключ.

Дополнительный контроль
Сведения о том, зашифрован ли чат, также находятся в контекстном меню чата, в пункте «Посмотреть контакт».

Затем на базе последнего для каждого сообщения создается собственный кратковременный ключ. Поскольку все ключи постоянно обновляются, как при использовании метода «совершенной прямой секретности» (Perfect Forward Secrecy), злоумышленник, знающий отдельные ключи, не может расшифровать ни будущие, ни предыдущие сообщения.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Гаджеты и сети: 9 правил безопасности Гаджеты и сети: 9 правил безопасности

Как научить ребенка информационной безопасности и медиаграмотности

Домашний Очаг
Премиальный минимализм Премиальный минимализм

Эта ванная — пример идеального премиального минимализма

Идеи Вашего Дома
Исследование: что такое для российских компаний кадровый резерв, как (и зачем) его формировать Исследование: что такое для российских компаний кадровый резерв, как (и зачем) его формировать

Что такое кадровый резерв и кто его формирует?

Inc.
В этот раз я не родился курьером В этот раз я не родился курьером

Ведь доставлять можно не только продукты... можно нести что-то большее

Правила жизни
5 привычек, которые бесят всех врачей 5 привычек, которые бесят всех врачей

Почему врач не может поставить вам правильный диагноз?

Maxim
Мария Стерникова о Валерии Носике: «Он был человеком необыкновенной доброты и света» Мария Стерникова о Валерии Носике: «Он был человеком необыкновенной доброты и света»

«Он, как волшебник, прилетал ненадолго со съемок, а внизу его уже ждала машина»

Коллекция. Караван историй
Как подключить телефон к машине: 3 способа Как подключить телефон к машине: 3 способа

Зачем подключать телефон к машине и как это сделать?

РБК
«Стекло в пуантах — прошлый век» «Стекло в пуантах — прошлый век»

Почему в профессии балерины так важны верные партнеры и любовь к своему делу

OK!
Правда ли, что OLED-экраны мониторов и телевизоров выгорают? Правда ли, что OLED-экраны мониторов и телевизоров выгорают?

Выгорание OLED-экранов: оправданы ли страхи в действительности?

CHIP
Кто даст мне сто долларов? Кто даст мне сто долларов?

Аукционные дома Sotheby’s и Christie’s: инструкция по применению

Weekend
«Операция „Барбаросса“: Начало конца нацистской Германии» «Операция „Барбаросса“: Начало конца нацистской Германии»

Что мешало немцам продвигаться к Москве

N+1
Александр Гронский и Алина Глазун Александр Гронский и Алина Глазун

Арт-паверкапл художницы Алины Глазун и фотографа Александра Гронского

Собака.ru
Скороварка эволюции: как городская жизнь изменила вид и повадки животных и насекомых Скороварка эволюции: как городская жизнь изменила вид и повадки животных и насекомых

Как меняются животные и растения в городах

Forbes
10 неожиданных вопросов группе X4 10 неожиданных вопросов группе X4

Группа X4 — о финансовых приоритетах и детских утренниках

VOICE
Олег Мельников: «Спрос на банковское сопровождение контрактов растет из года в год» Олег Мельников: «Спрос на банковское сопровождение контрактов растет из года в год»

О значении механизма банковского сопровождения и его будущих возможностях

Ведомости
Законы подземных мелодий Законы подземных мелодий

Репортаж из столичного метро: чем живут музыканты под землей

Монокль
Тихая охота Тихая охота

Как правильно и безопасно собирать грибы осенью

Лиза
Бренды и тренды Бренды и тренды

Будущее автомобилей направлено исключительно вверх

Men Today
Как продлить жизнь букету цветов: актуальный лайфхак к 1 сентября Как продлить жизнь букету цветов: актуальный лайфхак к 1 сентября

Как продлить жизнь растениям в вазе с научной точки зрения?

ТехИнсайдер
Маршрут в историю Маршрут в историю

Какие города и достопримечательности ждут в дороге по трассе М-12 «Восток»

Отдых в России
Тут как тут Тут как тут

Дорога из Дербента в Махачкалу на страницах скетчбука

Seasons of life
Утро XXI век Утро XXI век

Юрий Колокольников о том, что хотят видеть, читать и слышать наши современники

Men Today
«Я по роду своей профессиональной деятельности всегда говорю про детей…» «Я по роду своей профессиональной деятельности всегда говорю про детей…»

О Русских международных школах и перспективах российского образования за рубежом

Знание – сила
Выгорание, импульсивные траты и срывы: всё, что вы хотели знать о СДВГ у взрослых Выгорание, импульсивные траты и срывы: всё, что вы хотели знать о СДВГ у взрослых

СДВГ: разбираемся, как взрослым жить с этим состоянием

Men Today
Отели Отели

Отели, которым нет равных, для самых взыскательных гостей

RR Люкс.Личности.Бизнес.
Что у Intel инсайд? Что у Intel инсайд?

В надежде спасти Intel Трамп покупает пакет компании. Кажется, это жест отчаяния

Монокль
Оправданны ли траты: почему брекеты стоят так дорого? Оправданны ли траты: почему брекеты стоят так дорого?

Почему брекеты стоят так дорого и на чем нельзя экономить при лечении

ТехИнсайдер
Лица против мошенников Лица против мошенников

Эксперты по информационной безопасности не уверены в абсолютной защите биометрии

Ведомости
Слава Никифоров Слава Никифоров

Слава Никифоров: стендап-комик, автор и актер «Кимура шоу», спортсмен и боец

Правила жизни
Юлия Миндубаева: Наша цель – совместными усилиями развивать рынок Юлия Миндубаева: Наша цель – совместными усилиями развивать рынок

Что поможет привлечь на рынок онлайн-кинотеатров новые деньги

Ведомости
Открыть в приложении