Belastning...

WhatsApp-kryptering: vem kan läsa dina konversationer och vem kan inte?

Reklam - SpotAds

Frasen dyker upp varje gång du öppnar en ny konversation: meddelanden skyddas med end-to-end-kryptering. Frågan som återstår är vad exakt detta täcker – och svaret är viktigt, eftersom skyddet är starkt inom ett specifikt område och obefintligt inom andra.

Vad kryptografi egentligen gör

End-to-end-kryptering innebär att meddelandet krypteras på din enhet och endast avkrypteras på mottagarens enhet. På vägen mellan de två färdas det som ett oläsligt block.

Den praktiska konsekvensen är tydlig: den som avlyssnar meddelandet längs vägen – på Wi-Fi-nätverket, hos operatören eller på tjänstens egen server – får en meningslös virrvarr. Inte ens företaget som driver appen kan läsa innehållet.

Men titta på ritningen: skyddet är av vägen. I båda ändar är budskapet öppet, eftersom det behöver vara det – det är där det skrivs och läses.

Reklam - SpotAds

De tre platserna där en konversation läcker.

Om medelvägen är säker, så återstår allt annat. Och det är alltid bara det som återstår.

1. Den upplåsta enheten

Detta är det absolut vanligaste scenariot. Vem som helst som plockar upp din olåsta telefon kan läsa allt, utan att behöva några speciella färdigheter. Ingen kryptering i världen kan skydda mot en öppen skärm som lämnas kvar på ett bord.

Detsamma gäller från andra sidan: personen du pratar med kan visa skärmdumpen för vem de vill. Konversationen har två ägare.

2. Kopplade sessioner

Appen låter dig använda samma konto på andra enheter – dator, surfplatta, webbläsare. En session som denna, som öppnas en gång och aldrig stängs, fortsätter att ta emot konversationer.

Reklam - SpotAds

Det här är den punkt som nästan ingen kollar. Det är värt att öppna området för anslutna enheter i appen och titta på listan: varje objekt där finns en plats där dina meddelanden kommer fram. Koppla bort de du inte känner igen. Det är den mest effektiva och minst ansträngande säkerhetsåtgärden i hela processen.

3. Molnsäkerhetskopiering

Här ligger den största förvirringen. Konversationen färdas krypterad, men säkerhetskopian som går till molnet är en annan fil, lagrad på en annan tjänst, under andra regler.

Appen erbjuder ett alternativ att skydda denna säkerhetskopia med ett lösenord eller din egen nyckel – och det är inte aktiverat som standard i alla konfigurationer. Utan det skyddas säkerhetskopian endast av din molnkontoinloggning. Med andra ord kan alla som har åtkomst till ditt e-postkonto se historiken, även utan att röra din telefon.

Om du bara ska ändra en sak efter att ha läst den här texten, ändra den.

Vad som inte existerar

Det är bäst att vara direkt, eftersom den här sökningen leder till dåliga platser.

Reklam - SpotAds

Det finns ingen legitim app som kan läsa en annan persons konversation på distans. Genom att bara använda ett telefonnummer förhindrar kryptering just det, och det är därför det finns.

Det som finns är program som behöver installeras på offrets enhet, med fysisk åtkomst till den, och som fångar skärmen efter att meddelandet redan har dekrypterats. Det är inte trasig kryptering – det spionerar på enheten.

Att installera detta på någon annans mobiltelefon utan deras vetskap är ett brott i Brasilien. Att intrånga i någon annans datorsystem är ett brott enligt strafflagen, och det faktum att programmet är till salu ändrar inte på det.

Faktum är att många av annonserna i den här kategorin inte levererar vad de lovar: de tar ut en prenumerationsavgift och returnerar en tom panel. Offret för bedrägeriet blir i slutändan den person som betalade för dem.

Hur man vet om någon har åtkomst

Några tecken är värda att kontrollera:

  • Ett meddelande som visas som redan läst trots att du inte har öppnat det.
  • Okänd enhet i listan över anslutna sessioner.
  • En verifieringskod kom via SMS utan din begäran – ett tecken på att någon försökte registrera ditt konto på en annan telefon.
  • Batteri- och dataförbrukningen är mycket högre än normalt, utan förändring i användningen.

Den tredje punkten är den allvarligaste. Om en kod anländer utan att du har begärt den, Vidarebefordra inte detta till någon., Absolut inte. Det är precis vad bedragaren behöver för att ta över ditt konto.

Justeringen som stänger huvuddörren.

Tvåstegsverifiering i appen skapar en PIN-kod som krävs för att registrera ditt konto på alla nya enheter. Med den aktiverad räcker det inte längre att stjäla koden via SMS.

Det är skillnaden mellan ett konto som faller för den klassiska bluffkoden och ett som inte gör det. Det tar en minut att konfigurera och finns i avsnittet konto och säkerhet i inställningarna.

Sammanfattning

Kryptering skyddar överföringen mellan en telefon och en annan mycket väl. Den skyddar inte mot öppna skärmar, glömda sessioner på andra enheter eller säkerhetskopior utan lösenord. Den som verkligen vill skydda sina konversationer tar hänsyn till dessa tre punkter – och ignorerar all reklam som lovar att läsa andras konversationer, eftersom det antingen är en bluff eller ett brott.

Reklam - SpotAds

Författare till webbplatsen BeeTutoriais.