Благодаря новому принципу сквозного шифрования самый популярный мессенджер в мире обещает полную конфиденциальность для всех. Однако в системе есть и недостатки.

CHIPHi-Tech

Практика > Мессенджеры

Безопасен ли WhatsApp?

Благодаря новому принципу сквозного шифрования самый популярный мессенджер в мире обещает полную конфиденциальность для всех. Однако в системе есть и недостатки.

Более одного миллиарда человек хотя бы раз в месяц обмениваются сообщениями с друзьями, родственниками и коллегами с помощью WhatsApp. Проблема: около 42 миллиардов сообщений, ежедневно проходящих через серверы WhatsApp, до сих пор мог прочитать любой, обладающий соответствующими ресурсами и необходимыми знаниями, в том числе спецслужбы и хакеры. Теперь WhatsApp, благодаря общему для системы принципу сквозного шифрования, осложнит им жизнь.

Многие пользователи, однако, сомневаются, что этот мессенджер, принадлежащий компании Facebook (соцсеть признана в РФ экстремистской и запрещена), сможет выполнить то, что обещает, то есть предоставить защищенное соединение, которым действительно может управлять каждый. Мы внимательно рассмотрели ситуацию и расскажем вам, насколько в реальности надежен WhatsApp.

Протокол шифрования Signal

Для шифрования сообщений WhatsApp использует протокол Signal с открытым исходным кодом (ранее протокол носил имя Axolotl), в разработке которого участвовал Мокси Марлинспайк — специалист в области кибербезопасности. Марлинспайк, обладающий великолепной репутацией в кругах IT-безопасности, является основателем организации-разработчика программного обеспечения Open Whisper Systems, которая, в частности, выпустила крипто-мессенджер Signal.

Проверка шифрования
Чтобы узнать, шифруются ли ваши сообщения, выберите в настройках приложения пункт «Аккаунт | Безопасность».

С технической точки зрения у протокола Signal речь идет об асимметричном методе шифрования с использованием открытых ключей. Пары ключей, необходимые для шифрования/дешифрования, генерируются на смартфоне уже при установке клиента WhatsApp. Когда пользователь входит в систему WhatsApp, публичные ключи сохраняются на серверах этого мессенджера. Согласно положениям технической документации, серверы WhatsApp не обладают доступом к частным ключам, поэтому они локально хранятся на смартфоне. Это означает, что пользователь не должен ни вводить ключ, ни держать его в голове: сам смартфон как бы становится ключом. WhatsApp шифрует все содержание, от простого текста до голосового сообщения. Это же положение имеет силу и для звонков с использованием сервиса. Перед обменом первыми сообщениями клиенты смартфонов собеседников путем обмена публичными ключами согласовывают общий корневой ключ и серийный ключ.

Дополнительный контроль
Сведения о том, зашифрован ли чат, также находятся в контекстном меню чата, в пункте «Посмотреть контакт».

Затем на базе последнего для каждого сообщения создается собственный кратковременный ключ. Поскольку все ключи постоянно обновляются, как при использовании метода «совершенной прямой секретности» (Perfect Forward Secrecy), злоумышленник, знающий отдельные ключи, не может расшифровать ни будущие, ни предыдущие сообщения.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Гаджеты и сети: 9 правил безопасности Гаджеты и сети: 9 правил безопасности

Как научить ребенка информационной безопасности и медиаграмотности

Домашний Очаг
Изогнутый экран смартфона — это удобно? Изогнутый экран смартфона — это удобно?

Стоит ли покупать смартфоны с изогнутыми экранами?

CHIP
Пресноводные русалки Пресноводные русалки

Когда-то давно, 200 тысяч лет назад, в Евразии появился необыкновенный зверь

Знание – сила
Романтика в большом городе Романтика в большом городе

Психология любви в условиях вечной спешки

Лиза
Будь в форме Будь в форме

Мы собрали семь причин, из-за которых вы никак не можете обрести фигуру мечты

Moodboard
5 самых странных (но прикольных) видов велоспорта: вы точно захотите попробовать 5 самых странных (но прикольных) видов велоспорта: вы точно захотите попробовать

Топ-5 самых необычных спортивных дисциплин с велосипедом

ТехИнсайдер
Минус вайб Минус вайб

Чем опасно доверять написание кода нейросетям?

N+1
От синтеза клетки до зрелого цветка От синтеза клетки до зрелого цветка

Как выращиваются орхидеи рода фаленопсис на базе тепличного комбината

Агроинвестор
Что делать и куда жаловаться, если вас сбил электросамокат Что делать и куда жаловаться, если вас сбил электросамокат

Как действовать в случае ДТП с электросамокатом

РБК
Иван Соснин: Хочется находить крупицы хорошего Иван Соснин: Хочется находить крупицы хорошего

Режиссер Иван Соснин — о пути в кино, сказках и нейросетях в кинопроизводстве

Ведомости
Нажми на кнопку: фильмы по мотивам азиатских игр Нажми на кнопку: фильмы по мотивам азиатских игр

Гид по экранизациям азиатских видеоигр

Правила жизни
Больше движений! Больше движений!

Нужно больше двигаться, а не искать отговорки, почему не можешь

Y Magazine
Индивидуалистка из СССР: как Айн Рэнд боролась с коммунизмом и создавала бестселлеры Индивидуалистка из СССР: как Айн Рэнд боролась с коммунизмом и создавала бестселлеры

Как Айн Рэнд, дочь аптекаря из Петербурга, смогла покорить США

Forbes
Франшиза: Что скрывается за этим словом? Франшиза: Что скрывается за этим словом?

Франшиза — идеальный рецепт успеха или сложная система с подводными камнями?

Наука и техника
Секреты мастерства Секреты мастерства

Princess F58: свежая модель в линейке британской верфи

Y Magazine
Прохладная экономика Прохладная экономика

Слабая экономическая активность: аргумент в пользу смягчения монетарной политики

Ведомости
Как разглядеть планету в далекой галактике? Как разглядеть планету в далекой галактике?

Сначала — предположения, потом — тысячи подтверждений: как ищут экзопланеты

Наука и техника
Напитки с плюсом Напитки с плюсом

Почему растет рынок функциональных продуктов

Агроинвестор
Небо и море люблю одинаково… Небо и море люблю одинаково…

Боевой и жизненный путь генерал-майора авиации Ивана Васильевича Рожкова

Знание – сила
«Нам пора сформулировать закон сохранения цивилизации» «Нам пора сформулировать закон сохранения цивилизации»

Можно ли подружиться с умной машиной? Не может ли она вытеснить человека?

Знание – сила
Древнему жителю Китаю ампутировали ногу в наказание Древнему жителю Китаю ампутировали ногу в наказание

Ампутацию считают древнейшей хирургической операцией

N+1
«Любовь к Родине. Куда она может исчезнуть?» «Любовь к Родине. Куда она может исчезнуть?»

Борис Николаев о военных кампаниях на Северном Кавказе, службе в спецназе и вере

Монокль
О наследии Стефана Пермского О наследии Стефана Пермского

Кто может считаться первым исследователем истории и культуры коми народа?

Знание – сила
Поэты-ифлийцы на фронтах Великой Отечественной Поэты-ифлийцы на фронтах Великой Отечественной

Вступить в «кружок поэтов ИФЛИ» было никак не легче, чем в Союз писателей СССР

Знание – сила
Флагман «Адмирала» Флагман «Адмирала»

Platinum от Admiral Yachts: суперъяхта, опередившая своё время

Y Magazine
Катамараны Bering Катамараны Bering

Зачем Bering Yachts строит экспедиционные катамараны из алюминиевого сплава

Y Magazine
Янская стоянка. Палеолитический человек за полярным кругом Янская стоянка. Палеолитический человек за полярным кругом

Янская стоянка — самые северные следы Homo sapiens в Арктике

Наука и техника
Тело в цифрах Тело в цифрах

Параметры тела, которые очень важно регулярно отслеживать

Лиза
Свежая ягода — круглый год Свежая ягода — круглый год

Как функционирует круглогодичный комплекс по выращиванию ягод в Ставрополье

Агроинвестор
Кем был воин Афгана Кем был воин Афгана

О ветеранах-«афганцах», наших соотечественниках по единому Советскому Союзу

Монокль
Открыть в приложении