Uchidan uchgacha shifrlashni qanday olib tashlash mumkin. Xavfsizlik kodi o'zgartirildi WhatsApp - bu razvedka xizmatlariga qarshi IT. WhatsApp shifrlash qanday ishlaydi

Shifrlangan barcha messenjerlar himoyasiz, ayniqsa Whatsapp. Materiallar juda ko'p shovqinlarni keltirib chiqardi, ammo bu haqiqatan ham achinarlimi? Internet xavfsizligi bo'yicha mutaxassisi Open Whisper Systems, Guardian-da hech qanday yangi narsa yozilmagan va Whatsapp behuda "to'kilgan" deb da'vo qilmoqda.

O'tgan yilning bahorida Whatsapp o'z tarixidagi eng katta yangilanishni chiqardi - majburiy ravishda so'nggi shifrlash xususiyati qo'shildi, bu aslida hech kim, shu jumladan Whatsapp sizning suhbatingizni o'qiy olmaydi. The Guardian tomonidan kechagi tergov Whatsapp o'z kodida qasddan razvedka idoralari va boshqa manfaatdor shaxslarning xabarlarini ushlab qolish uchun "orqa eshik" qoldirgan degan da'vogarning fikrini taqdim etadi. Whatsapp ishlab chiquvchilarining ta'kidlashicha, bu umuman bunday emas va ularning qo'llanilishida xavfli bo'lgan xatti-harakatlar ko'plab foydalanuvchilar uchun hayotni osonlashtirishdan boshqa narsa emas.

Whatsapp xabar almashish xavfsizligi dunyodagi eng xavfsiz messenjer - Signalni yaratgan o'sha kompaniya - Open Whisper Systems yordamida ishlab chiqilgan va kompaniya o'z blogida hamma narsaning qanday ishlashini batafsil bayon qiladi. Signal protokoli WhatsApp-da amalga oshiriladi (va u yaqinda Google Allo-da ham qo'llaniladi), bu har bir foydalanuvchiga ikkita xavfsizlik kalitini beradi: ochiq kalit, boshqa foydalanuvchilar uni aniqlay oladigan va shaxsiy kalit. shaxsiy kalitqurilmaga mahkamlangan bo'lishi kerak. Odamlar tez-tez telefonlarini o'zgartirishi va dasturlarni qayta o'rnatishi sababli, xavfsizlik kalitlari mos ravishda o'zgaradi. Foydalanuvchilar suhbatda ishtirok etayotgan har bir qurilmadagi xavfsizlik kodini tekshirib, Whatsapp orqali aloqa maxfiyligini ta'minlashi mumkin - agar kodlar bir-biriga to'g'ri keladigan bo'lsa, bu suhbatdoshlar o'rtasida xabarlarni ushlab qolish yo'qligini anglatadi (bu turdagi hujum o'rtada odam, MITM deb nomlanadi).

Guardian Tobias Belter tomonidan olib borilgan tergovga asoslangan. U Whatsapp serverini uchinchi shaxslarning iltimosiga binoan buzish mumkin deb da'vo qilmoqda. Ya'ni WhatsApp yaratishi mumkin yangi kalit xavfsizligini ta'minlang va foydalanuvchilar biron bir voqea sodir bo'lganligini sezmaguncha uni o'sha uchinchi shaxslarga bering. Signal app messenjerida xavfsizlik kalitining har qanday o'zgarishi xabarni yuborishning iloji yo'qligiga va xavfsizlik to'g'risida ogohlantirishga olib keladi va bularning barchasi foydalanuvchi xabarni qayta va mustaqil ravishda yuborishdan oldin sodir bo'ladi. Whatsapp-da foydalanuvchi kalit o'zgarishi to'g'risida xabar oladi, xabar esa avtomatik ravishda yangi kalit ostida qayta yoziladi va manzilga yuboriladi. Ya'ni, shundan keyingina yangi kalit sizning manzilingizga to'g'ri keladimi-yo'qligini bilib olishingiz mumkin. Whatsapp-da ogohlantirish uchun bunday sozlama hali ham qo'lda yoqilishi kerakligiga qaramay:

Whatsapp-ning Open Whisper Systems-dagi bunday harakati messenjerdan foydalanishning mafkuraviy qulayligi bilan izohlanadi. Shuningdek, Whatsapp serverlari ogohlantirish sozlamasini kim yoqganini va kim yoqmaganligini bilishmaydi - shuning uchun xakerlik harakati tezda aniqlanishi mumkin. Har qanday holatda ham Whatsapp "huquqshunoslari" bunday xavfsizlik siyosatini xohlagan narsangiz deb atash mumkinligini ta'kidlaydilar, ammo bu zaiflik yoki orqa eshik emas. Bu "xususiyat".

Ko'pgina G'arb xavfsizlik mutaxassislari Open Whisper Systems-ning xulosalariga qo'shilishadi:

Ommabop messenjer foydalanuvchilari ko'pincha « uchidan uchigacha shifrlash ". Bu haqiqatan ham suhbatlar uchun maxfiylikni ta'minlaydimi? Javob berish uchun sizga ma'lumotlarni shifrlashning zamonaviy mexanizmlari, mavjud tahdidlar va ular bilan qanday ishlashini ko'rib chiqish kerak bo'ladi. Dastlabki xulosa sifatida aytaylik, ushbu messenjer Telegram va Viber bilan bir qatorda eng xavfsizlardan biri hisoblanadi.

Uchidan uchgacha shifrlashning afzalliklari

Yozuv mavjud bo'lgan davr mobaynida odamlar yozishmalarning mazmunini yashirish usullarini izlashdi. Elektron aloqaning ko'payishi bilan tezkor va ishonchli shifrlash usullari zarur bo'lib, natijalarini oqilona vaqt ichida yorib bo'lmaydi.

Uchidan uchgacha shifrlashdan foydalanish natijasi shundaki, faqat bir-biri bilan aloqa qiladigan oxirgi foydalanuvchilar o'zlariga uzatiladigan ma'lumotlarga, uning shakli, matnidan, matnidan, fotosuratidan, hujjatidan, ovozidan qat'i nazar, kirish imkoniyatiga ega bo'lishlari mumkin.

To'liq xavfsizlik uchun WhatsApp shifrlash har doim yoqiladi va uni o'chirib bo'lmaydi. Bu shuni anglatadiki, nafaqat butun yozishmalar, balki har bir xabar alohida kalit bilan shifrlanadi, unga juftlik faqat suhbatdoshingiz bilan bo'ladi. Notanish odam uni qanday o'qishi mumkin va bu, asosan, mumkinmi? Buning yagona usuli - telefoningizni o'g'irlash.

Xavfsizlikning eng katta tahdidlari

Shifrlashni tasdiqlash

  1. Suhbatga kiring, kontaktni bosing va oynani oching " Aloqa tafsilotlari».
  2. Iltimos tanlang "Shifrlash". 60 xonali raqamli kod va QR kod paydo bo'ladi.
  3. Agar sizning suhbatdoshingiz yaqin bo'lsa, u kodni skanerlash orqali shaxsini tasdiqlaydi. Agar u mavjud bo'lmasa, siz raqamli kodni nusxalashingiz va taqqoslash uchun elektron pochta yoki SMS-ga yuborishingiz mumkin.

Muvaffaqiyatli tasdiqdan so'ng, suhbat shifrlangan va haqiqatan ham suhbatdoshingiz bilan sodir bo'layotganiga kafolat paydo bo'ladi.

WhatsApp-da qanday qilib uchidan uchgacha shifrlashni o'rnatish, uning xavfsizligi va shaxsiy hayotingizga tahdid solmaslik uchun qanday ishlashni aniqladik. Xavfsizlikni oshirish uchun ahamiyatsiz yozishmalarni o'chirib tashlang, chunki WhatsApp serverlaridagi ma'lumotlar faqat oxirgi abonent qabul qilgunga qadar saqlanadi. Shuning uchun, agar siz qabul qilingan xabarlarni o'chirib tashlasangiz, ular so'zning to'liq ma'nosida yo'qoladi.

WhatsApp messenjerining tavsifi uning uchidan uchigacha shifrlash printsipi asosida ishlashidan dalolat beradi. Ushbu xususiyat dasturning asosiy afzalliklaridan biri hisoblanadi. Ammo hamma foydalanuvchilar ham bunday nom ortida nima turganini tushunmaydilar. Ko'p odamlar uchun mantiqiy savol: "WhatsApp uchidan uchiga shifrlash nima?"

Xususiyatlari:

Klassik messenjerlarda foydalanuvchilar o'rtasidagi quyidagi yozishmalar sxemasi: xabar birinchi qurilmadan ishlab chiquvchi serveriga yuboriladi va u erdan u manzilga etkaziladi. IN zamonaviy dasturlar, Watsap tegishli bo'lgan, u ozgina o'zgartirilgan.

Xabar endi yuborilishidan oldin smartfonda shifrlangan. U serverga terilgan matn shaklida emas, balki odam uchun xaotik belgilar shaklida keladi. U erdan xabar qabul qiluvchining smartfoni yoki planshetiga yo'naltiriladi, u erda u parolini ochadi. Shifrlash kaliti - bu shifrning "alifbosi" ni belgilaydigan belgilar ketma-ketligi. Bu alfavitning qandaydir shakli. Ammo Watsap misolida kalit har bir qurilma uchun o'ziga xosdir. Aksincha, ularning ikkitasi bor: birinchisi matnni jo'natishda, ikkinchisi - qabul qilishda o'zgartirishga mas'uldir.

Agar siz ushbu WhatsApp shifrlash kalitini bilsangiz, bunday tizimni buzish mumkin. Va u to'g'ridan-to'g'ri foydalanuvchi qurilmasiga yoziladi. Bunday zamonaviy himoya xabarchida.

Uchidan uchgacha shifrlashni sozlash

WhatsApp ishlab chiquvchilari uchidan uchigacha shifrlashni o'chirib qo'yishni ta'minlamaydilar. Bu haqda hatto dasturning rasmiy saytida ham aytib o'tilgan. Ushbu qaror juda mantiqan, chunki foydalanuvchilar uchun shaxsiy ma'lumotlarning xavfsizligi va xavfsizligi har doim muhim bo'lib kelgan. Va agar siz ushbu funktsiyani o'chirib qo'ysangiz, xavfsizlik yo'qoladi.

Shunga qaramay, hamma narsa unchalik aniq emasligini eslatib o'tish joiz. Agar siz Watsap-da uchidan uchgacha shifrlashni qanday olib tashlashni qidirsangiz, unda bunday usul mavjud. WhatsApp-ning eski versiyasini ushbu funktsiya mavjud bo'lmagan smartfon yoki planshetga o'rnatish kifoya.

Ammo bu holda begona odamlar sizning yozishmalaringizga kirmasligiga hech kim kafolat berolmaydi. Shuni yodda tutish kerakki, o'rnatish uchun eski versiyalar dastur mobil qurilmada himoyani o'chirib qo'yishi kerak.

Android uchun hamma narsa oddiy, faqat dasturchi sozlamalari menyusida "Noma'lum manbalardan o'rnatish" rejimini faollashtirish kifoya. Ammo iOS uchun iPhone yoki iPad-ni buzishi mumkin bo'lgan jailbreak - jailbreak variantini talab qiladi.

Diqqat: yoqilgan rasmiy sahifa WhatsApp-da eski versiyalarini topish mumkin bo'lgan bo'lim yo'q. Bu shuni anglatadiki, siz virusni o'z ichiga olishi mumkin bo'lgan uchinchi tomon resurslaridan dasturni yuklab olishingiz kerak.

Ushbu suhbatga yuborgan xabarlaringiz va qo'ng'iroqlaringiz endi shifrlangan. Shunday qilib, WhatsApp va uchinchi shaxslar ularga kirish huquqiga ega emaslar. Bu yaqinda ko'plab WhatsApp foydalanuvchilari ko'rgan oyna, shu jumladan men ham.

Bu biz uchun nimani anglatadi? Endilikda WhatsApp orqali aloqa, uchidan uchgacha shifrlash tufayli foydalanuvchilar uchun yanada xavfsizroq bo'ldi.

WhatsApp shifrlash qanday ishlaydi?

Whatsapp shifrlash uchdan uchgacha shifrlash kabi ishlaydi, ya'ni. hech kim, shu jumladan kompaniyaning o'zida ham, foydalanuvchilar o'rtasida ham, guruh suhbatlarida ham suhbatlardagi har qanday tarkibni o'qiy olmaydi. Hammasi shifrlangan, shu jumladan yo'naltirilgan xabarlar, foto va video materiallar, ovozli xabarlar... Bundan tashqari, shifrlash ovozli qo'ng'iroqlar uchun ham kiritilgan.

Shifrlashni joriy etgan birinchi mashhur messenjer Pavel Durovning mahsuloti - Telegram edi. Uning kontseptsiyasi dastlab xavfsiz aloqani ta'minlash uchun ishlab chiqilgan. Durovning so'zlariga ko'ra, u AQSh NSA ning sobiq xodimi Edvard Snoudenning fosh qilganlaridan hayratda edi, u AQSh hukumati o'z fuqarolariga, shuningdek boshqa davlatlarning fuqarolari va rahbariyatiga nisbatan to'liq kuzatuv olib borgani haqida xabar bergan.

WhatsApp xabarlarini shifrlashni qanday yoqish mumkin

Shifrlashni yoqish uchun sizga hech narsa qilishning hojati yo'q. Bu allaqachon sukut bo'yicha yoqilgan ushbu messenjerning barcha foydalanuvchilari uchun. (va WhatsApp-da bir milliardga yaqin). O'zingizning versiyangizni eng so'nggi versiyasiga yangilash kifoya. Agar guruh suhbati yoki suhbati ishtirokchilaridan birining so'nggi versiyasi bo'lmasa, u holda shifrlash o'chirib qo'yiladi.

Buning qiymatini bilib olasizmi? so'nggi versiyasi Uning ma'lumotlariga qarab suhbatdoshingizda WhatsApp.

Yopiq qulfning rasmini ko'rsangiz, ushbu kontakt bilan shifrlash yoqilganligiga amin bo'lishingiz mumkin. Agar qulf ochiq bo'lsa, demak u hali o'z versiyasini eng so'nggi versiyasiga yangilamagan.

Shifrlangan WhatsApp xabarlarini buzish mumkinmi?

Hech kim aksini hali isbotlamagan.

Shuni ta'kidlash kerakki, nima ostida o'g'irlik Bu WhatsApp trafigini uchinchi shaxslar tomonidan tutilishini anglatadi - masalan, maxsus xizmatlar, Internet-provayderingiz yoki siz foydalanadigan kafedagi tajovuzkor. ochiq nuqta W-Fi-ga kirish.

Usul birovning yozishmalarini o'qishMen tasvirlab berganim ijtimoiy muhandislikdan foydalanadi, shuning uchun u hali ham dolzarbdir. Qurilmangiz qachon noto'g'ri qo'llarga tushadi, hatto eng kuchli shifrlash algoritmi ham yordam bermaydi. O'zingizni undan himoya qilish uchun smartfoningizga parol qo'ying yoki ma'lum bir dasturni ishga tushiring.

Maqolalarning birida biz Android va iOS qurilmalari misolida qanday qilib Telegram messenjeridan ma'lumot olishingiz mumkinligini aytdik. Bugun biz WhatsApp messenjerida ma'lumotlarni shifrlash va parolini ochish mexanizmlari haqida gaplashamiz.

Kirish

Deyarli har birimiz kundalik hayotimizda qo'ng'iroq qilish va xabar yuborish uchun turli xil dasturlardan foydalanadi. Ushbu turdagi aloqa o'zining afzalliklariga ega: u qulay va bepul. Hozirda turli xil messenjerlar (WhatsApp, Telegram, Viber va boshqalar) mavjud va har bir foydalanuvchi ertami-kechmi savol beradi - u yoki bu messenjerdan foydalanish qanchalik xavfsiz. Biz maqolada Telegram xavfsizligi haqida yozgan edik.

Shuni ta'kidlash kerakki, ushbu masala har doim tajovuzkorlarni xavotirga soladi, ular ham bir-biri bilan aloqa qilish uchun ushbu aloqa turidan foydalanadilar.

Shakl 1. Xabarchilarni taqqoslash

Ushbu mavzuda o'quvchilarni biz yaqinda nashr etgan batafsil ma'lumot ham qiziqtirishi mumkin.

WhatsApp-da ma'lumotlarni shifrlash

Maqola sizga yoqdimi? Do'stlar bilan bo'lishish uchun: