Hogyan lehet kikapcsolni a titkosításon keresztül a WhatsApp -ban
- 2281
- 453
- Bodnár András Martin
Kezdetben a mobiltelefon, a hangkommunikáció domináns funkciója, ma, ha nem ment a második szerephez, akkor ez nem az egyetlen. Egyre több felhasználó inkább olyan kis üzeneteket részesít, amelyek nem igényelnek előfizetői hívást, ezért lehetetlen elképzelni egy modern okostelefont egy vagy több azonnali hírnök nélkül. A legnépszerűbb a WhatsApp alkalmazás is, amelyben a hangsúly a felhasználás kényelme, a jó funkcionalitás, a megbízhatóság és a biztonság. Az utolsó tényezőt nagyrészt a titkosítás révén valósítják meg, amiről ma beszélni fogunk.
Mi van a titkosítás révén és hogyan működik
A speciális irodalomban a "titkosításon keresztül" kifejezést nem alkalmazzák, az adatátvitel hasonló módszerét végponttól végig nevezik. Valójában ez azt jelenti, hogy a feladóból származó információkat a címzettnek kódolt formában továbbítják, szemben a szállítási titkosítással, amikor a titkosított adatokat a közbenső szerver fogadja, dekódolják, titkosítják és újra elküldték a címzettnek. A kód megnyitásának lehetősége szempontjából mindkét módszer ugyanolyan biztonságosnak tekinthető, de az utóbbi esetben a szerver gyenge oldal - a tulajdonosok, ha szükséges, hozzáférhetnek a levelezéshez. Titkosításon keresztül történő használatakor egy ilyen lehetőség hiányzik.
Fontolja meg, mi a titkosítás révén a WhatsApp Messengerben. Tehát a levelezés inicializálásakor, mind a feladó okostelefonján, és két kulcsot generálnak a címzett eszközén, nyitva és bezárva. Nyílt a levelezés egy másik résztvevőjének elküldi, hogy tudta, hogyan kell kódolni az üzenetet, hogy elolvassa. Pontosan ugyanazt a nyitott kódot kapja, így képes a bejövő adatok visszafejtésére.
A zárt gombot csak a feladó eszközén tárolják, és a küldött üzenet dekódolásához szükséges. A nyitott gomb elfogható, de csak az adatok titkosítását írja le, a dekódolás kulcsa továbbra sem ismert.
Ez azt jelenti, hogy a titkosítás révén a levelezés védelme az egyik legbiztonságosabb módja az adatok cseréjének nyitott kommunikációs csatornákon keresztül, bár nem tökéletes, erről egy kicsit később beszélünk.
Miért használják a WhatsApp titkosítás révén?
Az adatok titkosítása a bizalmas adatok szükséges megelőzési mércéje, de sem a keresőmotorok, sem a közösségi hálózatok nem használják a végpontok közötti módszert. Az ok elég nyilvánvaló - számukra hasznos számukra a felhasználók preferenciáinak nyomon követése a célzott (cél) hirdetések megjelenítésére. Ugyanakkor az információk felhasználásának anonimitása nem garantálja a harmadik fél, különös tekintettel a speciális szolgáltatások és a bűnüldöző szervek kérésére.
Miért a WhatsApp -ban 2016 -ban úgy döntöttek, hogy a titkosítás útján vezetik be, ami azt jelenti, hogy a vállalat alkalmazottai nem tudják olvasni a felhasználói üzeneteket?
A formális ok a kommunikáció biztonságának növekedése, a személyre szabott adatok birtoklására törekvő számítógépes bűnözők elleni védelem. Noha azt mondják, hogy a Messenger tulajdonosai (azaz a Facebook) úgy döntöttek, hogy megtesznek egy ilyen lépést a hatalmi struktúrákkal kapcsolatos konfliktus kapcsán, amelyre a bizalmas információkhoz való hozzáférés lehetővé teszi, hogy irányítsa országaik állampolgárait. És nélküle.
Vegye figyelembe, hogy az összes típusú adat titkosításnak van kitéve, nem csak a szöveget. A WhatsApp védelmének biztosítása érdekében a titkosítás révén a Signal Messenger létrehozó nyílt suttogó rendszerek fejlesztése, amelyet egy időben a világon a legvédi és legbiztonságosabbnak tartottak. Mivel a zárt biztonsági kulcsot egy adott eszközön tárolják, a telefon megváltoztatásakor az egyik beszélgetőpartner, amely gyakran megtörténik, azt túlságosan kell tartani, és az új telefonon ez automatikusan megtörténik, és az összes kapcsolattartó megfelelő figyelmeztetéseket kap.
Sokan kritizálják, hogy a titkosítás hogyan működik a WhatsApp -on - A figyelmeztetést csak azoknak a felhasználóknak küldjük el, akiknek ez a lehetősége van. Kiderül, hogy sokan nem is tudják, hogy a "név" kapcsolat megváltoztatta a telefont és a kódot. És a támadók ezt használhatják, mert annak biztosítása érdekében, hogy üzenetet kapott -e a mobil eszközt cserélt felhasználótól, ellenőriznie kell a kódok véletlenszerűségét. És nem is tudod kitalálni a kódváltozásról.
Hogyan lehet ellenőrizni a titkosítást
Noha a Facebook -ot messzemenő problémának hívják, a vállalati képviselők határozottan javasolják, hogy ne aktiválják az üzenetek fogadásának lehetőségét a rendszerből, és ha ilyen üzenetet kap, ellenőrizze a kulcsok véletlenszerűségét.
Ez különböző módon valósítható meg. Például írjon át egy kódot, amely 60 számjegyből áll az Információs szakaszban, és küldje el más módon az IntioLocutornak. Természetesen a biztonsági intézkedéseknek megfelelően. A társának összehasonlítania kell az általad elküldött kódot az eszközén lévő kóddal. Ha egybeesnek, akkor minden rendben van.
A digitális kód helyett egy QR -kódot küldhet, ha a "megosztás" ikonra kattint a digitális kód megjelenítésének oldalán, egy vonalkódhoz hasonlítva, de kaotikus négyzetekből áll, a csíkok helyett. Ha a QR -kód véletlen egybeesésének ellenőrzése sikeres, akkor egy zöld jelölőnégyzet jelenik meg az oldalon, és ez azt jelenti, hogy az üzenetek cseréje védett.
A fő probléma az, hogy csak digitális vagy QR -kódot küldünk a beszélgetőpartnernek, hogy ne lehessen elfogni. A legegyszerűbb módja ennek a kapcsolatfelvételi személyes találkozón. Ebben az esetben csak hasonlítsa össze a 60 számjegy sorrendjét, vagy szkenneljen be egy QR -kódot egy telefonnal. Ha nincs véletlen egybeesés, akkor más érintkezők rejtjelét tévesen gólt szerzett. Ez a helyzet akkor merülhet fel, ha a messenger verziók eltérőek.
Vegye figyelembe, hogy mindkét kód nem rejtjel, sem nyitott, sem zárt - csak a biztonsági rendszer részét képezi, amelynek célja a titkosítás hitelességének igazolása, amelyet nem szükséges a WhatsAppba beilleszteni.
Végpontok közötti titkosítási korlátozások a WhatsApp-ban
És mégis teljesen megbízható védelmi rendszerek nem léteznek. Igen, magának az üzenetnek az elfoghatja az üzenetet, de dekódolása az ilyen anyag- és időbeli költségekhez kapcsolódik, amely elveszíti a gyakorlati jelentést. Ugyanakkor az a tény, hogy A elvtárs üzenetet küldött a B elválasztásnak, nem titok, és a szerveren rögzítve van. A dátummal és az idővel együtt. És ez azt jelenti, hogy ha a beszélgetőpartnere érdeklődött a számítógépes bűnözők és a rendészeti szervek érdeklődésével, akkor bejuthat a látómezőjébe.
A második korlátozás annak a ténynek köszönhető, hogy elég ahhoz, hogy valaki megragadja a mobil eszközt, majd automatikusan hozzáférést kap a levelezéshez, és képes lesz másolni azt. Ezért annyira fontos, hogy inaktív módban blokkolja a telefont, és olyan személyre szabott hitelesítési módszereket használjon, mint az ujjlenyomat - ebben az esetben még az ellopott telefon sem engedi, hogy a támadó hozzáférjen a fontos adatokhoz.
És a harmadik pillanat. Tegyük fel, hogy felelősségteljesen megközelíti a hordható eszköz biztonságának biztosításának kérdését, de senki sem garantálja, hogy a kapcsolatok azonos vélemények vannak. Ez azt jelenti, hogy ha a barátja telefonja valaki más kezébe esett, akkor ezt nem tudatlan célokkal használhatja.
2021 -ben a Messenger titoktartási politikája olyan negatív módon megváltozott, hogy ez a WhatsApp felhasználói hatalmas megtagadásához vezetett. A helyzet az, hogy egy megváltozott dokumentumban van egy záradék, amely szerint a WhatsApp egyes adatait átadják a Facebook -ra, mivel ez egy anyai társaság.
És bár ezek az adatok semmiképpen sem érintik a levelezés tartalmát, az ügyfelek tevékenységeivel kapcsolatos információk gyűjtésének ténye nem felel meg a felhasználók megértésének. Legalább a Signal és a Telegram hírvivőknél az ilyen metaadatok, ha összegyűlnek, sokkal kisebb léptékben vannak. Az elégedetlenség oka érthető - a Facebook -kiszolgáló egy apróság a hackerek számára, és ha az adatbázisokat feltörték, ami már megtörtént, akkor a felhasználók millióinak bizalmas adatait veszélyeztethetik.
Hogyan lehet eltávolítani a WhatsApp titkosításán keresztül
Már megjegyeztük, hogy nem szükséges a WhatsApp titkosításán keresztül beépíteni - beépült az alkalmazásba. Ebből ebből következik, hogy nem törölheti az adatok kódolását, és szükséges -e?
Bár mindig lesznek olyan felhasználók, akik figyelembe veszik a titkosítás diszkriminációval történő eltávolításának képtelenségét. Vannak olyanok, akik az ilyen megbízható biztonsági eszközök használatával szembeni érvelésként az üzenetek titkosításának/dekódolásának növekedéséhez vezetnek, különösen akkor, ha ezek nagy videótípusok, amelyeket nem kell védeni.
Az ilyen felhasználók azt tanácsolhatják egy teljesen működő módszert, mint a WhatsApp-ban, hogy kikapcsolják a titkosítás révén: Menj a régi verzióra a Messengerhez-ahol a végpontok közötti kódolást még nem vezették be. Természetesen ebben az esetben az alkalmazás funkcionalitása nagyban szenved.
Érdemes megjegyezni, hogy a WhatsApp hivatalos weboldalán nem talál ilyen verziókat, azaz a harmadik parti erőforrásokon kell megkeresnie őket, ami növeli a hamisítás kockázatát. Mindenesetre aktiválnia kell az "Ismeretlen forrásokból származó telepítést", amely elérhető a Fejlesztő menüben. De ez az Android alatt futó eszközökre vonatkozik. Az iPhone -hoz börtönbe kell vennie és elveszítenie kell a hadviselést.