Загрузка...

Шифрование в WhatsApp: кто может читать ваши переписки, а кто нет?

Реклама – SpotAds

Эта фраза появляется каждый раз, когда вы открываете новую переписку: сообщения защищены сквозным шифрованием. Остается вопрос, что именно это распространяется — и ответ на него важен, потому что защита сильна в одной конкретной области и отсутствует в других.

Что на самом деле делает криптография?

Сквозное шифрование означает, что сообщение кодируется на вашем устройстве и расшифровывается только на устройстве получателя. На пути между ними оно передается в виде нечитаемого блока.

Практические последствия очевидны: кто бы ни перехватил сообщение — в сети Wi-Fi, у оператора связи или на собственном сервере сервиса — он получит бессмысленный набор символов. Даже компания, управляющая приложением, не сможет прочитать его содержимое.

Но посмотрите на рисунок: защита — это по пути. С обеих сторон сообщение открыто, потому что так и должно быть — именно там оно написано и прочитано.

Реклама – SpotAds

Три места, откуда может просочиться информация из разговора.

Если золотая середина безопасна, всё остальное остаётся неизменным. И всегда остаётся только то, что остаётся.

1. Разблокированное устройство

Это, безусловно, самый распространенный сценарий. Любой, кто возьмет в руки ваш разблокированный телефон, сможет прочитать все содержимое, не обладая никакими специальными навыками. Никакое шифрование в мире не защитит от открытого экрана, оставленного на столе.

То же самое относится и к другой стороне: собеседник может показать скриншот кому угодно. У разговора два владельца.

2. Связанные сессии

Приложение позволяет использовать одну и ту же учетную запись на других устройствах — компьютере, планшете, в браузере. Такая сессия, открытая один раз и никогда не закрываемая, продолжает получать сообщения.

Реклама – SpotAds

Это тот момент, который почти никто не проверяет. Стоит открыть раздел подключенных устройств в приложении и посмотреть список: для каждого элемента указано место, куда приходят ваши сообщения. Отключите те, которые вам не знакомы. Это самая эффективная и наименее затратная мера безопасности во всем этом процессе.

3. Резервное копирование в облако

В этом и заключается главная путаница. Переписка ведётся в зашифрованном виде, но резервная копия, отправляемая в облако, представляет собой другой файл, хранящийся на другом сервисе и по другим правилам.

Приложение предлагает возможность защитить резервную копию паролем или собственным ключом — и эта функция включена не во всех конфигурациях по умолчанию. Без неё резервная копия защищена только вашим облачным аккаунтом. Другими словами, любой, кто получит доступ к вашей электронной почте, сможет просмотреть историю, даже не прикасаясь к вашему телефону.

Если после прочтения этого текста вы собираетесь изменить только одну вещь, измените именно её.

Чего не существует

Лучше быть прямолинейным, потому что такой поиск может привести к неприятным последствиям.

Реклама – SpotAds

Не существует легитимного приложения, которое могло бы удаленно читать чужие разговоры. Использование только номера телефона предотвращает именно это, и именно поэтому оно существует.

Существуют программы, которые необходимо установить на устройство жертвы, имеющее к нему физический доступ, и которые делают снимок экрана после того, как сообщение уже расшифровано. Это не взлом шифрования — это слежка за устройством.

Установка этой программы на чужой мобильный телефон без ведома владельца является преступлением в Бразилии. Взлом чужой компьютерной системы также является преступлением согласно Уголовному кодексу, и тот факт, что программа продается, этого не меняет.

На самом деле, многие объявления в этой категории не выполняют своих обещаний: они взимают плату за подписку и возвращают пустую панель. Жертвой мошенничества в итоге оказывается тот, кто за них заплатил.

Как узнать, есть ли у кого-то доступ?

На некоторые признаки стоит обратить внимание:

  • Сообщение, которое отображается как уже прочитанное, даже если вы его не открывали.
  • В списке подключенных сессий обнаружено неизвестное устройство.
  • Код подтверждения пришел по SMS без вашего запроса — это признак того, что кто-то пытался зарегистрировать вашу учетную запись на другом телефоне.
  • Потребление заряда батареи и трафика данных значительно выше обычного, при этом режим использования не меняется.

Третий пункт — самый серьезный. Если код придет без вашего запроса, Никому это пересылать не нужно., Абсолютно нет. Именно это и нужно мошеннику, чтобы захватить ваш аккаунт.

Регулировка, позволяющая закрыть главную дверь.

Двухфакторная аутентификация в приложении создает PIN-код, необходимый для регистрации вашей учетной записи на любом новом устройстве. С ее включением кража кода через SMS уже не является достаточным основанием.

Это разница между аккаунтом, который попался на классическую мошенническую схему, и тем, который не попался. Настройка занимает минуту и находится в разделе «Аккаунт и безопасность» в настройках.

Краткое содержание

Шифрование очень хорошо защищает передачу данных между телефонами. Однако оно не защищает от незакрытых экранов, забытых сессий на других устройствах или резервных копий без пароля. Тот, кто действительно хочет защитить свои разговоры, должен учитывать эти три момента и игнорировать любую рекламу, обещающую прочитать чужие переписки, потому что это либо мошенничество, либо преступление.

Реклама – SpotAds

Автор сайта BeeTutoriais.