Skip to main content

Spørsmål om WhatsApp-kryptering

Lol War on me place ON ROBLOX (April 2025)

Lol War on me place ON ROBLOX (April 2025)
Anonim

I løpet av første kvartal 2016 rullet WhatsApp sin ende-til-ende krypteringsmekanisme over til alle brukere av sin ledende kommunikasjonsapp. Dette innebar at en milliard mennesker nå kommuniserte i såkalt total personvern, slik at ikke engang regjeringer og ikke engang WhatsApp selv kunne fange opp meldinger og taleanrop. Det kom i en sammenheng og i et øyeblikk hvor whistleblowers og rettssaker fikk noen til å være bekymret for om kommunikasjon over Internett fortsatt er privat og sikker. Men er WhatsApps kryptering virkelig verdt det?

Verdt hva? Det koster ingenting for milliarderens brukere; det endrer ingenting i funksjonen til appen - det gjør bare ordene dine veldig sikre og trygge. Faktisk er det en kostnad for den. Teknisk sett er det en liten kostnad i dataforbruket, da kryptering krever noe overhead. Men denne prisen er ganske liten. Den andre kostnaden ville tro at alt er nå veldig sikkert og at ingenting vil gå galt. Er det veldig sikkert? Mens vi ønsker det, er det visse hensyn som gjør oss skeptiske.

Kryptering virker ikke alltid

Dine meldinger og taleanrop er normalt kryptert som standard med WhatsApp. Det virker imidlertid ikke i alle tilfeller. Hvis du for eksempel kommuniserer med en person som ikke har den nyeste versjonen av appen, er det ikke kryptering, da bare den nyeste versjonen støtter den. Videre, hvis du kommuniserer i en gruppe og en av medlemmene ikke er oppdatert, går hele gruppen uten kryptering.

Nå, selv om begge sider har oppdaterte apper og bruker krypteringsmekanismen, kan det være at det fortsatt ikke er kryptering. Det er det du får sjekket når du får meldingen som sier meldinger du sender er sikret med end-to-end-kryptering, og du må trykke for mer informasjon. Tapping fører deg til å verifisere gjennom en nøkkel som er representert av en QR-kode og et sett med tall. Hvis disse tallene er nøyaktig det samme som korrespondenten din, er du sikret. Alternativt kan du skanne koden på korrespondentens enhet for å se det store krysset som sier at du er trygg. Denne sjekken tyder på at enkelte koder kanskje ikke fungerer. Dessuten har det vært rapporter om koder som ikke bekrefter, noe som betyr at meldinger ikke er kryptert. Siden vi ikke vil sjekke hver melding vi sender, hvor sikker kan vi være at hver eneste melding er kryptert?

Metadata ikke kryptert

Dine meldinger og taleanrop er kryptert, men ikke metadataene som følger med den. Bare forklaret, metadata er de støttende dataene som går sammen med de virkelige dataene for å hjelpe overføring. Når du sender et brev gjennom innlegget, er brevet i konvolutten dine data. Adressen på konvolutten, stempelet og andre data som hjelper post- og transportansvarlige er metadata.

Gjennom de ukrypterte metadataene kan selskaper, rogue stater og ethvert parti som ønsker å etablere mønstre av kommunikasjonen din, gjøre det. De kan samle store mengder informasjon fra chat-servere, informasjon som hvem snakker med hvem, når og hvor lenge. Dette sier en hel del ting og kan behandles til meningsfull intel.

Gjennomsiktighet og tillit

WhatsApp bruker signalprotokollen, som folk vet, men en del av mekanismen er lukket. Det er definitivt en del av arbeidet som fortsatt er ugjennomsiktig. Den delen kunne være bakken for tilgang til bakdør. Hvor langt stoler du på Facebook, selskapet bak WhatsApp?

Og så?

For så mange milliarder brukere, kryptering eller ikke, forblir ting det samme. De har ingenting å gjemme seg og bryr seg ikke om deres meldinger blir fanget. Dessuten er folk klar over at ved å bare opprette en konto på nettverk som Facebook og WhatsApp, utsetter de seg for verden, og de fleste er i orden med det. Innføringen av end-to-end kryptering bør ikke gjøre dem personvernparanoider. Som for de som bryr seg om personvern og sikkerhet, mens de skal føle seg litt tryggere, har de her spørsmål å tenke på.