Mesajele WhatsApp nu-s atât de securizate precum credem

Mesageria prin WhatsApp este folosită de milioane de persoane de pretutindeni, și pe când mulți o folosesc ca un mod convențional de chat, trimit poze, sau pur și simplu păstrează legătura cu prietenii sau familia, mai există un lucru grozav la WhatsApp: promite comunicații criptate, securizate.

Dar oare se ține de promisiune? Într-un fel.

WhatsApp folosește Signal Protocol pentru criptare, iar compania chiar a lucrat cu dezvoltatorii acelui protocol pentru a se asigura că totul funcționează corespunzător. Dar spre deosebire de aplicația de mesagerie a companiei Open Whisper Systems, Signal (pentru iOS sau Android), WhatsApp va forța crearea unei noi chei de criptare pentru utilizatorii care sunt offline, ceea ce unii cercetători în materie de securitate spun că ar oferi șansa unui atac de forma man-in-the-middle, unde un hacker rău intenționat ar putea intercepta datele.

WhatsApp encryption offline

Motivul pentru care am aflat despre această prolemă se datorează unui raport al celor de la The Guardian, care au caracterizat implementarea WhatsApp ca permițând un “backdoor”.

Cercetătorul Tobias Boelter în materie de securitate, a menționat pentru The Guardian că aplicația WhatsApp ar putea permite spionajul guvernului sau corporațiilor. Cei de la WhatsApp au negat însă aceste acuzații, spunând că ei luptă împotriva cererilor guvernului asupra datelor utilizatorilor săi, și acesta este un motiv foarte bun pentru a re-cripta mesajele trimise: fără această funcție, milioane de mesaje nu ar fi trimise către utilizatorii care sunt offline la momentul trimiterii mesajului.

Vreți să știți cât de securizate sunt comunicațiile voastre? Puteți activa o opțiune în aplicație pentru a “primi notificări când codul de securitate al unui utilizator s-a schimbat”. Pur și simplu accesați Setările, mergeți la Cont apoi selactați Securitate pentru a găsi opțiunea respectivă (vezi poza de mai jos).

WhatsApp security settings

Deși această opțiune nu vă protejează în mod direct asupra unui atac, vă va anunța atunci când primiți un mesaj care este posibil să fi fost mai ușor interceptat.

Dacă într-adevăr sunteți îngrijorați de securitatea mesajelor, puteți instala aplicația Signal despre care v-am scris mai devreme. Dar pentru a o folosi trebuie să fiți siguri că toate persoanele cu care doriți să comunicați folosesc aceeași aplicație.

About Daniel

Senior tester înrăit de aplicații (iOS, Android sau web based); scriitor, grafician și programator de ocazie; senior salahor IT - sper că ne vom împrietenii uşor și că-ți vor plăcea articolele TechZip.

Leave a Reply

%d bloggers like this: