WhatsApp внедряет сквозное зашифрованное резервное копирование на Google Диск и iCloud

Значок времени чтения 2 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Зашифрованное резервное копирование Facebook WhatsApp

Зашифрованное резервное копирование Facebook WhatsApp

В прошлом месяце WhatsApp объявил, что предоставит людям возможность защищать свои резервные копии WhatsApp с помощью сквозного шифрования. Сегодня WhatsApp объявил, что резервные копии со сквозным шифрованием (E2EE) теперь доступны для Google Диска или iCloud. Благодаря этому новому типу резервного копирования ни WhatsApp, ни поставщик услуг резервного копирования (Apple или Google) не смогут получить доступ к вашей резервной копии или ключу шифрования резервной копии.

Теперь вы можете защитить свою резервную копию со сквозным шифрованием либо с помощью пароля по вашему выбору, либо с помощью 64-значного ключа шифрования, известного только вам.

Вот как работают зашифрованные резервные копии:

  • Чтобы включить резервное копирование E2EE, WhatsApp разработал совершенно новую систему хранения ключей шифрования, которая работает как с iOS, так и с Android.
  • При включенном резервном копировании E2EE резервные копии будут зашифрованы уникальным, случайно сгенерированным ключом шифрования.
  • Люди могут защитить ключ вручную или с помощью пароля пользователя.
  • Когда кто-то выбирает пароль, ключ сохраняется в резервном хранилище ключей, построенном на основе компонента, называемого аппаратным модулем безопасности (HSM) — специализированного защищенного оборудования, которое можно использовать для безопасного хранения ключей шифрования.
  • Когда владельцу учетной записи требуется доступ к своей резервной копии, он может получить к ней доступ с помощью своего ключа шифрования или использовать свой личный пароль, чтобы получить свой ключ шифрования из хранилища резервных ключей на основе HSM и расшифровать свою резервную копию.
  • Хранилище резервных ключей на основе HSM будет отвечать за принудительную проверку пароля и за то, чтобы ключ навсегда стал недоступным после ограниченного числа неудачных попыток доступа к нему.
  • Эти меры безопасности обеспечивают защиту от попыток грубой силы получить ключ.
  • WhatsApp будет знать только то, что ключ существует в HSM. Он не будет знать ключ сам.

Источник: Facebook

Подробнее о темах: facebook, WhatsApp