WhatsApp внедряет сквозное шифрование резервных копий; это может оказать давление на Apple

Генеральный директор Facebook Марк Цукерберг в прошлом месяце объявил, что WhatsApp внедряет сквозное шифрование резервных копий для тех, кто предпочитает хранить резервные копии в облачных сервисах, таких как iCloud и Google Drive. Эта функция конфиденциальности теперь «медленно» развертывается для пользователей iOS и Android.

Фактические чаты WhatsApp всегда защищены сквозным шифрованием, но новая функция означает, что любые создаваемые вами резервные копии получают такой же уровень защиты…

Цукерберг сделал это объявление на своей странице в Facebook.

Хотя отправляемые и получаемые вами сообщения со сквозным шифрованием хранятся на вашем устройстве, многие люди также хотят иметь способ резервного копирования своих чатов на случай потери телефона. Начиная с сегодняшнего дня, мы предоставляем дополнительный, необязательный уровень безопасности для защиты резервных копий, хранящихся на Google Drive или iCloud, с помощью сквозного шифрования. Ни один другой глобальный мессенджер такого масштаба не обеспечивает такого уровня безопасности для сообщений, медиафайлов, голосовых сообщений, видеозвонков и резервных копий чатов своих пользователей.

Теперь вы можете защитить свою резервную копию со сквозным шифрованием с помощью пароля по вашему выбору или 64-значного ключа шифрования, который знаете только вы. Ни WhatsApp, ни ваш поставщик услуг резервного копирования не смогут прочитать ваши резервные копии или получить доступ к ключу, необходимому для их разблокировки.

Имея более 2 миллиардов пользователей, мы рады предоставить людям больше возможностей для защиты их конфиденциальности. Мы будем медленно внедрять эту функцию для пользователей последней версии WhatsApp. Дополнительную информацию о том, как вы можете защитить свои резервные копии чатов с помощью сквозного шифрования на iOS и Android, можно найти здесь, а более подробную информацию о том, как мы ее создали, можно найти здесь.

Компания не уточнила, что означает «медленное» развертывание, но заявила, что хочет делать это осторожно, «чтобы обеспечить стабильный и надежный пользовательский опыт для людей на iOS и Android по всему миру».

Наиболее частая причина создания резервных копий — обеспечение безопасности чатов в случае потери или кражи устройств. Facebook выдает очевидное предупреждение, что резервные копии с E2E-шифрованием не могут быть восстановлены, если вы забудете пароль, поскольку ни WhatsApp, ни ваш облачный сервис не смогут расшифровать файл.

Как только функция будет развернута, откройте WhatsApp, перейдите в Настройки > Чаты > Резервные копии чатов > Резервное копирование со сквозным шифрованием и следуйте инструкциям. Если вы не видите опцию E2E, значит, функция еще не была вам предоставлена.

Если вы хотите лучше понять, как работает эта функция, вот белая книга, и инженерный блог.

Этот шаг может усилить давление на Apple с целью внедрения сквозного шифрования для резервных копий iPhone в iCloud. В настоящее время резервные копии шифруются, но Apple владеет ключом. Он используется только при предъявлении действительного судебного постановления, но это создает три уязвимости. Во-первых, не все правительства уважают права человека и могут выдавать судебные постановления против политических оппонентов. Во-вторых, кто-то в Apple, обладающий необходимыми полномочиями, может шпионить. В-третьих, злоумышленник потенциально может получить доступ.

Многие из нас задавались вопросом, не были ли планы Apple по CSAM предвестником сквозного шифрования резервных копий iCloud, поскольку сканирование на устройстве гарантировало бы обнаружение таких изображений перед созданием резервных копий. Задержка с запуском CSAM означает, что мы все еще ждем, чтобы узнать, может ли это быть так.

Тем временем, компания с такой неоднозначной репутацией, как Facebook, имеющая более высокие стандарты конфиденциальности, чем Apple, в отношении облачных резервных копий, должна вызывать некоторое раздражение.