Załadunek...

Szyfrowanie WhatsApp: kto może czytać Twoje rozmowy, a kto nie?

Reklama - SpotAds

Fraza ta pojawia się za każdym razem, gdy otwierasz nową rozmowę: wiadomości są chronione szyfrowaniem end-to-end. Pytanie brzmi, czego dokładnie to dotyczy – a odpowiedź jest ważna, ponieważ ochrona jest silna w jednym konkretnym obszarze, a w innych nie istnieje.

Co właściwie robi kryptografia

Szyfrowanie typu end-to-end oznacza, że wiadomość jest kodowana na Twoim urządzeniu i odszyfrowana dopiero na urządzeniu odbiorcy. W drodze między nimi przechodzi jako nieczytelny blok.

Praktyczna konsekwencja jest drastyczna: ktokolwiek przechwyci wiadomość po drodze – w sieci Wi-Fi, u operatora lub na serwerze usługi – otrzyma bezsensowny chaos. Nawet firma obsługująca aplikację nie może odczytać jej treści.

Ale spójrz na rysunek: ochrona jest z drogi. Z obu stron wiadomość jest otwarta, ponieważ taka musi być — tam jest zapisywana i odczytywana.

Reklama - SpotAds

Trzy miejsca, w których rozmowa może wycieknąć.

Jeśli złoty środek jest bezpieczny, wszystko inne pozostaje. I zawsze pozostaje tylko tym, co pozostaje.

1. Odblokowane urządzenie

To zdecydowanie najczęstszy scenariusz. Każdy, kto weźmie do ręki Twój odblokowany telefon, może odczytać wszystko bez żadnych specjalnych umiejętności. Żadne szyfrowanie na świecie nie ochroni Cię przed otwartym ekranem pozostawionym na stole.

To samo dotyczy drugiej strony: osoba, z którą rozmawiasz, może pokazać zrzut ekranu komukolwiek zechce. Rozmowa ma dwóch właścicieli.

2. Sesje połączone

Aplikacja pozwala korzystać z tego samego konta na innych urządzeniach — komputerze, tablecie, przeglądarce. Taka sesja, otwarta raz i nigdy nie zamknięta, nadal odbiera rozmowy.

Reklama - SpotAds

To punkt, którego prawie nikt nie sprawdza. Warto otworzyć sekcję „Połączone urządzenia” w aplikacji i spojrzeć na listę: każdy element wskazuje miejsce, do którego docierają Twoje wiadomości. Odłącz te, których nie rozpoznajesz. To najskuteczniejszy i najmniej uciążliwy środek bezpieczeństwa w całym procesie.

3. Kopia zapasowa w chmurze

W tym tkwi największe zamieszanie. Rozmowa jest szyfrowana, ale kopia zapasowa, która trafia do chmury, to inny plik, przechowywany w innej usłudze i na innych zasadach.

Aplikacja oferuje opcję zabezpieczenia kopii zapasowej hasłem lub własnym kluczem – i nie jest ona domyślnie włączona we wszystkich konfiguracjach. Bez niej kopia zapasowa jest chroniona tylko przez login do konta w chmurze. Innymi słowy, każdy, kto uzyska dostęp do Twojego konta e-mail, będzie mógł wyświetlić historię, nawet bez dotykania Twojego telefonu.

Jeśli po przeczytaniu tego tekstu masz zamiar zmienić tylko jedną rzecz, zmień właśnie tę.

To, co nie istnieje

Najlepiej jest być bezpośrednim, ponieważ tego typu poszukiwania prowadzą w złe miejsca.

Reklama - SpotAds

Nie istnieje żadna legalna aplikacja, która mogłaby zdalnie odczytać rozmowę innej osoby. Szyfrowanie polega na użyciu wyłącznie numeru telefonu i zapobiega właśnie temu. Właśnie dlatego zostało stworzone.

Istnieją programy, które trzeba zainstalować na urządzeniu ofiary, z fizycznym dostępem do niego, i które przechwytują ekran po odszyfrowaniu wiadomości. To nie jest złamanie szyfrowania — to szpiegowanie urządzenia.

Instalacja tego oprogramowania na czyimś telefonie komórkowym bez jego wiedzy jest w Brazylii przestępstwem. Włamanie się do czyjegoś systemu komputerowego jest przestępstwem na mocy Kodeksu karnego, a fakt, że program jest na sprzedaż, tego nie zmienia.

W rzeczywistości wiele reklam w tej kategorii nie spełnia obietnic: pobierają opłatę abonamentową i wyświetlają pusty panel. Ofiarą oszustwa okazuje się osoba, która za nie zapłaciła.

Jak dowiedzieć się, czy ktoś ma dostęp

Warto zwrócić uwagę na następujące znaki:

  • Wiadomość, która wyświetla się jako przeczytana, nawet jeśli jej nie otworzyłeś.
  • Nieznane urządzenie na liście połączonych sesji.
  • Kod weryfikacyjny został wysłany SMS-em bez Twojej prośby — to znak, że ktoś próbował zarejestrować Twoje konto na innym telefonie.
  • Zużycie baterii i danych jest znacznie wyższe niż zwykle, bez żadnych zmian w sposobie użytkowania.

Trzecia kwestia jest najpoważniejsza. Jeśli kod dotrze bez Twojej prośby, Nie przekazuj tego nikomu., Absolutnie nie. Właśnie tego potrzebuje oszust, żeby przejąć Twoje konto.

Regulacja zamykająca główne drzwi.

Dwuetapowa weryfikacja w aplikacji tworzy kod PIN, który jest wymagany do rejestracji konta na każdym nowym urządzeniu. Po jej włączeniu kradzież kodu SMS-em nie jest już wystarczająca.

To różnica między kontem, które daje się nabrać na klasyczne oszustwo, a tym, które nie. Konfiguracja zajmuje chwilę i znajduje się w sekcji „Konto i bezpieczeństwo” w ustawieniach.

Streszczenie

Szyfrowanie bardzo dobrze chroni transmisję między telefonami. Nie chroni jednak przed otwartymi ekranami, zapomnianymi sesjami na innych urządzeniach ani kopiami zapasowymi bez hasła. Każdy, kto naprawdę chce chronić swoje rozmowy, powinien zwrócić uwagę na te trzy kwestie – i zignorować wszelkie reklamy obiecujące odczytywanie cudzych rozmów, ponieważ jest to albo oszustwo, albo przestępstwo.

Reklama - SpotAds

Autor strony BeeTutoriais.