- Что такое сквозное шифрование и как оно работает
- Skype. Самый используемый
- Что значит сбросить данные защищенные сквозным шифрованием?
- Как выглядит ключ сквозного шифрования вашего чата?
- Как сделать так чтобы в Ватсапе не писали незнакомые номера?
- Шифрование в средствах IM
- Полезные советы
- Совет №1
- Совет №2
- Совет №3
- Все ли мессенджеры одинаково безопасны?
- Что такое сквозное шифрование в Вайбер?
- Часто задаваемые вопросы
- Можно ли прочитать чужие сообщения в Вотсапе?
- Главные угрозы безопасности
- Подтверждение шифрования
- Что такое двойное шифрование?
- Зачем в WhatsApp используется сквозное шифрование
- О появлении мессенджеров и вопросе конфиденциальности
- iMessage. Полная безопасность под вопросом
- Могут ли правоохранительные органы получить доступ к сообщениям?
- А что насчёт сквозного шифрования в приложении «WhatsApp Business»?
- Как проверить сквозное шифрование
- О необходимости шифрования данных
- Безопасен ли Telegram
- От чего не защищает сквозное шифрование
- Можно ли взломать сквозное шифрование?
- Viber. Самый популярный мессенджер в России
- Как работает E2EE?
- WhatsApp. Самый популярный мобильный мессенджер
- Принцип работы сквозного шифрования
- Шифрование в средствах IM
- ICQ
- Что такое сквозное шифрование в Вацап?
- Зачем это нужно
- Как убедиться, что чат зашифрован
- Ограничения шифрования end-to-end в WhatsApp
- Шифрация Ватсапа – не панацея
- Управление сквозным шифрованием
- Как включить
- Как проверить
- Как убрать
Что такое сквозное шифрование и как оно работает
В специальной литературе термин «сквозное шифрование» не используется, такой способ передачи данных называется end-to-end. Фактически это означает, что информация от отправителя к получателю передается в зашифрованном виде, в отличие от транспортного шифрования, когда зашифрованные данные попадают на промежуточный сервер, там они декодируются, снова шифруются и отправляются получателю.
С точки зрения возможности вскрытия кода оба способа можно считать одинаково безопасными, но в последнем случае слабым местом является сервер — владельцы могут при желании получить доступ к переписке. При сквозном шифровании это невозможно.
Рассмотрим, что такое сквозное шифрование в мессенджере WhatsApp. Так что при инициализации переписки как на смартфоне отправителя, так и на устройстве получателя генерируются два ключа, публичный и приватный. Открытие отправляется другой стороне, чтобы они знали, как закодировать сообщение, чтобы вы могли его прочитать. Вы получаете точно такой же открытый код, благодаря которому получаете возможность расшифровывать входящие данные.
Закрытый ключ хранится только на устройстве отправителя и необходим для декодирования отправленного сообщения. Открытый ключ можно перехватить, но он описывает только способ шифрования данных, ключ дешифрования остается неизвестным.
Это означает, что сквозное шифрование является одним из самых безопасных способов обмена данными по открытым каналам связи, хотя и не идеальным, об этом мы поговорим чуть позже.
Skype. Самый используемый
Он был создан в 2003 году люксембургской компанией Skype Limited (в основном эстонскими программистами). До сих пор очень популярный мессенджер, очевидно из-за медлительности. Skype Limited была куплена Microsoft в 2011 году. Ранее последняя хотела купить ICQ, но не получилось, второй шанс с другим мессенджером она не упустила. Skype имеет порты для всех распространенных устройств и операционных систем.
Сначала Skype использовал оригинальный проприетарный протокол, на который жаловались все спецы сервиса из-за невозможности его взломать. Но после покупки Microsoft предыдущий протокол был снят с производства и заменен MSNP версии 24. Для внешних атак протокол устойчив, поскольку используется алгоритм шифрования AES-256. При этом, если в разговоре участвует собеседник с обычного стационарного или мобильного телефона, его данные не шифруются.
Однако Microsoft специально идет на уступки, предоставляя запрошенные данные. Хотя данные между участниками беседы зашифрованы, поэтому их можно распаковать и прочитать на сервере.
После 2003 года мессенджерами почти никто не занимался несколько лет, это было нерентабельно, Skype почти каждый год приносил убыток.
Что значит сбросить данные защищенные сквозным шифрованием?
Сквозное шифрование данных
Ваши данные защищены ключом, полученным из информации, уникальной для вашего устройства, в сочетании с паролем, известным только вам. Никто, кроме вас, не может прочитать или получить доступ к этим данным.
Как выглядит ключ сквозного шифрования вашего чата?
Открыв чат с любым пользователем, в самом верху чата вы увидите надпись о том, что сообщения и разговоры в чате защищены сквозным шифрованием. Для расшифровки зашифрованных сообщений в этом чате используется специальный ключ, который есть у каждого участника чата.
Вы можете открыть и просмотреть этот ключ, выполнив следующие действия:
- Перейти к разговору с любым пользователем WhatsApp;
- Нажмите на имя пользователя вверху;
Нажмите на имя пользователя вверху - В открывшемся меню нажмите на раздел «Шифрование» внизу»;
В информации об учетной записи выберите раздел «Шифрование» - откроются 4 столбца по 15 цифр в каждом, что и будет упомянутым ключом. Здесь же находится QR-код, который можно отсканировать с собеседником врозь, чтобы узнать, подходит ли код для расшифровки вашего разговора.
Описанный нами процесс проверки шифрования является необязательным. С его помощью вы можете проверить ключ шифрования как для себя, так и для вашего собеседника, чтобы подтвердить идентичность кода шифрования сторон, участвующих в вашем чате.
Как сделать так чтобы в Ватсапе не писали незнакомые номера?
Как заблокировать неизвестный номер:
- откройте чат WhatsApp с неизвестным номером телефона.
- Нажмите ЗАМОК.
- Нажмите БЛОКИРОВАТЬ или СПАМ И БЛОКИРОВАТЬ. Пользователь будет заблокирован и ему будет отправлена жалоба.
Шифрование в средствах IM
В 21 веке мессенджеров появилось еще больше, мы лишь обратим внимание на самые популярные, выдержавшие конкуренцию.
Но сначала об ICQ. Как упоминалось выше, в этом приложении данные передаются через OSCAR (текстовые сообщения). В 2008 году он стал открытым, но до сих пор не бесплатным. Открытие протокола позволило провести его аудит независимыми исследователями, что является важным моментом в общей уверенности в безопасности сетевых приложений. Многие альтернативные клиенты, в том числе: Miranda, QiP уже довольно давно поддерживают шифрование на основе PGP.
Но только весной этого года, помимо текста, аська получила сквозное шифрование по двум фронтам: аудио и видео. Как мы знаем, этот тип шифрования позволяет избежать чтения данных от третьего лица (Mail.ru), но в то же время мы помним, что в условиях использования предполагалась возможность использования всех передаваемых данных.
Полезные советы
Совет №1
Чтобы повысить безопасность связи в WhatsApp, удалите ненужную переписку. Необходимо помнить, что гаджет может случайно попасть не в те руки.
Совет №2
Чтобы быть уверенным, что ключ безопасности не был подделан из-за взлома сервера WhatsApp, включите предупреждение в настройках приложения. Соответствующая опция находится в разделе «Безопасность.
Совет №3
Убедитесь, что на гаджете установлена последняя версия мессенджера, функция сквозного шифрования недоступна в старых версиях WhatsApp. Для обновления приложения скачивайте установочный файл только с официальных ресурсов, иначе есть риск заражения устройства вирусами.
Все ли мессенджеры одинаково безопасны?
Использование сквозного шифрования не гарантирует, что все мессенджеры будут одинаково безопасны. Большинство приложений сегодня — это авторизация через номер мобильного телефона. Такой подход уже говорит о не совсем безопасной среде, хоть и использует сквозное шифрование. Дело в том, что спецслужбы многих стран имеют практически открытый доступ к данным мобильных операторов. А это значит, что они могут получить доступ к вашим SMS, о которых вы даже не хотите знать.
Что такое сквозное шифрование в Вайбер?
Сквозное шифрование гарантирует, что только участники чата могут читать сообщения или слышать собеседника во время разговора. Шифрование используется как в приватных, так и в групповых чатах. Никто, даже Viber, не сможет взломать шифрование и подслушать ваш разговор.
Часто задаваемые вопросы
Можно ли отключить шифрование?
Нет, эта опция включена по умолчанию и не может быть отключена.
Имеют ли разработчики доступ к пользовательскому контенту?
Сотрудники WhatsApp не могут видеть переписку пользователей, доступ к содержимому есть только у отправителя и получателя. А это значит, что они не могут передавать ключи шифрования государственным органам.
Должен ли я специально включать шифрование?
Нет, эта функция активируется сразу после установки мессенджера, убрать шифрование намеренно или случайно невозможно.
Telegram и WhatsApp: что безопаснее?
Полностью безопасных и неуязвимых мессенджеров не существует, можно говорить только о большей или меньшей защищенности.
Функциональный | Телеграмма | Как дела |
Сквозное шифрование | Убедился в | Убедился в |
Возможность проверки безопасности соединения | Отсутствующий | Есть |
Секретные чаты | Доступный | Отсутствующий |
Сообщения, которые исчезают | Убедился в | Вы должны удалить сообщение вручную |
Можно ли прочитать чужие сообщения в Вотсапе?
Личную переписку может увидеть любой пользователь Whatsapp, чужие сообщения может прочитать любой, кто находится в зоне WI-FI. Чтобы узнать, с кем разговаривает человек, о чем идет переписка в Whatsapp, нужно получить удаленный доступ к его мобильному устройству.
Главные угрозы безопасности
Подтверждение шифрования
- Войдите в чат, нажмите на контакт и откройте окно «Контактные данные».
- Выберите «Шифрование». Появятся 60-значный цифровой шифр и QR-код.
- Если ваш собеседник находится рядом, он подтвердит свою личность, отсканировав код. Если он недоступен, вы можете скопировать цифровой код и отправить его на почту или в СМС для сравнения.
После успешного подтверждения есть гарантия, что разговор зашифрован и действительно происходит с вашим собеседником.
Мы узнали, как настроить сквозное шифрование в WhatsApp, насколько оно безопасно и как избежать потенциальных угроз вашей конфиденциальности. Для большей безопасности удаляйте неактуальную переписку, так как данные хранятся на серверах WhatsApp только до момента их получения конечным абонентом. Поэтому, если вы удалите полученные сообщения, они исчезнут в полном смысле этого слова.
Как шифруются данные в 6 популярных приложениях для обмена сообщениями. И стоит ли верить.
Что такое двойное шифрование?
Двойное шифрование — это когда два или более независимых уровня шифрования включены для защиты от компрометации любого уровня шифрования. Использование двух уровней шифрования снижает угрозу шифрования данных. Пример: ошибка конфигурации при шифровании данных
Зачем в WhatsApp используется сквозное шифрование
Шифрование данных — необходимая мера для защиты конфиденциальных данных, но ни поисковые системы, ни социальные сети не используют для этого сквозной метод. Причина вполне очевидна — им выгодно отслеживать предпочтения пользователей, чтобы показывать таргетированную (таргетированную) рекламу. При этом анонимность от использования этой информации третьим лицом не гарантируется, особенно по запросам спецслужб и правоохранительных органов.
Почему WhatsApp в 2016 году решил внедрить сквозное шифрование, а это значит, что сотрудники компании не могут читать сообщения пользователей?
Формальная причина — повышение безопасности связи, защита от киберпреступников, желающих завладеть персонифицированными данными. Хотя говорят, что владельцы мессенджера (то есть Facebook) решились на такой шаг в связи с конфликтом с правоохранительными органами, что, имея доступ к конфиденциальной информации, позволяет им контролировать граждан своих стран по поводу и без это.
Обратите внимание, что шифрованию подлежат все типы данных, а не только текст. Для обеспечения защиты WhatsApp сквозным шифрованием была использована разработка специалистов Open Whisper Systems, создавших Signal Messenger, который в свое время считался самым безопасным и защищенным в мире. Так как закрытый ключ безопасности хранится на конкретном устройстве, то при смене телефона одним из собеседников, что случается довольно часто, необходимо его перегенерировать, причем на новом телефоне это происходит автоматически, и все контакты получают соответствующие предупреждения.
Многие критикуют то, как изменение шифрования работает в WhatsApp — предупреждение будет отправлено только тем пользователям, у которых включена эта опция. Оказывается, многие люди даже не хотят знать, что «имя» контакта сменило номер телефона и код. И этим могут воспользоваться злоумышленники, ведь чтобы быть уверенным, что вы получили сообщение от пользователя, сменившего мобильное устройство, нужно выполнить проверку на соответствие кода. А о смене кода можно и не догадываться.
О появлении мессенджеров и вопросе конфиденциальности
В былые времена основным средством общения в Интернете была электронная почта (достаточно вспомнить эпическую переписку между Линусом Торвальдсом и Эндрю Таненбаумом, и не факт, что почту одного из них кто-то взломал, Линус сам опубликовал переписку в своей книге «Ради интереса»), ни о каком шифровании никто толком и не подумал.
Но это не мешало отдельным лицам шифровать/расшифровывать письма на локальном компьютере, зная открытый ключ. Но она не получила широкого распространения, ею мало кто интересовался. Были времена.
В первой половине 90-х чаты (чаты) стали очень популярными как средство общения. Следует отметить, что их популярность была высока даже до середины первого десятилетия 21 века. Уверен, что все читатели ресурса знают, а некоторые могут и помнить чаты, поэтому не буду на них останавливаться.
iMessage. Полная безопасность под вопросом
Разработан в 2011 году. Первый этап шифрования выглядит надежным: сообщение шифруется с помощью комбинации 1280-битного открытого ключа RSA и 128-битного алгоритма AES. А подпись основана на алгоритме ECDSA (алгоритм цифровой подписи на эллиптических кривых). Партнеры по разговору обмениваются ключами для создания шифрования. На первый взгляд все круто.
По словам разработчиков, в последних версиях мессенджера используется сквозное шифрование, есть вопросы о невозможности чтения сообщений сотрудниками компании. Как было сказано в разделе «О шифровании»: при отправке зашифрованные данные сохраняются на сервере компании, которой принадлежит этот сервер.
На первый взгляд ситуация стандартная, но закрытый ключ пользователя, который остается на устройстве, связан с паролем пользователя. Последний, в свою очередь, доступен у Apple. Как еще можно восстановить пароли при утере устройства? Это включает в себя возможность восстановить ключ и расшифровать сообщения.
Могут ли правоохранительные органы получить доступ к сообщениям?
Даже если ваш мессенджер использует сквозное шифрование, это вовсе не означает, что сообщения навсегда останутся невидимыми для третьих лиц. В основном это зависит от самого курьера и страны.
Так, например, в 2016 году ФБР попросило Apple открыть доступ к данным, хранящимся на устройстве одного из преступников. Тогда Тим Кук заявил, что не собирается ничего раскрывать ФБР, так как это развязывает руки властям.
Если бы Apple не пошла на уступки правительству, Facebook и WhatsApp не устояли: в 2019 году их обязали передавать зашифрованные сообщения пользователям британской полиции. Естественно, никто не хочет передавать данные просто так, для этого нужны веские причины.
Однако не все так плохо: в 2019 году Министерство юстиции США заявило, что начало масштабное расследование в отношении технологических гигантов и хочет открыть доступ к переписке всех пользователей, но из этого ничего не вышло. Facebook отклонил этот запрос и не оставил сквозное шифрование.
Telegram тоже неплохо с этим справляется: в 2018 году Павел Дуров, основатель Telegram, заявил, что доступ к пользовательским данным можно получить только при наличии судебного решения по делу о терроризме против него. В остальных случаях ни о каком распространении данных не может быть и речи.
Исходя из вышеизложенного, можно сделать вывод, что сквозное шифрование не всегда защищает от правительственных сил, но имеет хорошую защиту от злоумышленников.
А что насчёт сквозного шифрования в приложении «WhatsApp Business»?
Сквозное шифрование работает как в стандартном мессенджере WhatsApp, так и в приложении WhatsApp Business (Android, iOS). Все деловые разговоры в последнем также защищены протоколом сквозного шифрования.
«Каждое сообщение WhatsApp защищено одним и тем же протоколом шифрования, что предотвращает взлом ваших сообщений до того, как они покинут ваше устройство. Когда вы отправляете сообщение в бизнес-аккаунт WhatsApp, ваше сообщение безопасно доставляется в желаемый пункт назначения вашей компании», — сообщили в администрации популярный мессенджер в своем официальном блоге.
Как проверить сквозное шифрование
Хотя Facebook и называет такую проблему надуманной, представители компании настоятельно рекомендуют не отключать возможность получения сообщений от системы, а при получении такого сообщения выполнять проверку на совпадение ключей.
Это можно сделать разными способами. Например, переписать код, состоящий из 60 цифр, в информационном разделе и отправить его собеседнику другим способом. Разумеется, в соответствии с мерами безопасности. Ваш контрагент должен сравнить отправленный вами код с кодом в сообщении на своем устройстве. Если они совпадают, то все в порядке.
Вместо цифрового кода вы можете отправить QR-код, нажав значок «Поделиться» на странице, чтобы отобразить этот цифровой код, который похож на штрих-код, но состоит из случайно расположенных квадратов вместо полос. Если проверка соответствия QR-кода прошла успешно, на странице появится зеленая галочка, указывающая на то, что сообщение защищено.
Основная проблема заключается именно в том, как отправить цифровой или QR-код собеседнику, чтобы его не перехватили. Проще всего это сделать при личной встрече с вашим контактом. В этом случае достаточно сравнить телефоном последовательность из 60 цифр или отсканировать QR-код. Если совпадения нет, значит неправильно просканирован шифр другого контакта. Такая ситуация также может возникнуть, если версии мессенджера не совпадают.
Обратите внимание, что оба кода не являются шифром, ни открытым, ни закрытым — они просто часть системы безопасности, предназначенной для проверки подлинности сквозного шифрования, которое не нужно включать в WhatsApp.
О необходимости шифрования данных
Изначально потребность в шифровании появилась не для защиты ваших секретов от «старшего брата», а для защиты себя от хакеров, подслушивания и модификации данных. Пользователи отправляют больше, чем просто «Привет, как дела?» наряду с изображениями кошек, но иногда очень ценную и секретную информацию: сканы личных документов, авиабилетов, исходники и/или дистрибутивы новых программ/игр/приложений и много другой конфиденциальной информации.
И пользователи не хотят, чтобы их данные были легко перехвачены и прочитаны кем угодно (особенно извините за исходники).
Но подавляющее большинство пользователей все еще находились в зачаточном состоянии, думая, что «мои данные никому не нужны» и предполагая, что они безопасны. Но тут как гром среди ясного неба (в 2013 году) появился Эдвард Сноуден и всех сдал. Вкратце он рассказал о том, что спецслужбы отслеживают каждое сообщение, каждый телефонный звонок, каждую покупку в интернет-магазине.
Пользователи, которые раньше чувствовали себя защищенными, оказались в ладонях «старшего брата», способного присмотреться ко всем интимным отношениям. Отсюда началась гонка за шифрованием, а точнее продолжилась с новым — удвоенным рвением.
Читайте также: Стоимость проезда в метро Москвы 2023 с пересадками, мцд, мцк, метро
Безопасен ли Telegram
Telegram считается самым прогрессивным мессенджером в сети. Он буквально напичкан различными функциями, от таймера для автоматического удаления сообщений до групповых видеозвонков на 1000 человек. Однако он не использует стандартный режим сквозного шифрования.
Так ли безопасен Telegram, как говорят.
Паша Дуров утверждает, что первая и самая главная функция любого приложения — его удобство. А сквозное шифрование не позволяет пользователям сохранять переписку при переходе на новое устройство, а значит, особого смысла в нем тоже нет.
Поэтому практически вся переписка, включая общие чаты, хранится на их собственных серверах и команда мессенджера имеет полный доступ к вашим данным. Telegram использует для шифрования собственную технологию MTProto, а его серверы расположены по всему миру.
Но мессенджер от Павла Дурова предлагает другие решения. Если вам все же нужно шифрование, вы всегда можете создать секретный чат и не беспокоиться о сохранении переписки. В чате используется технология сквозного туннеля, и здесь никто не может получить доступ к данным даже в зашифрованном виде. Если вы, как и я, часто пользуетесь Telegram, то смело могу порекомендовать подборку каналов от Ивана Герасимова. Наш автор рассказал о лучших каналах, которые читает сам.
От чего не защищает сквозное шифрование
На первый взгляд кажется, что сквозное шифрование защищает практически от всего, но как мы уже выяснили, это совсем не так. Кроме того, сквозное шифрование также имеет ограничения.
Первое, о чем вы должны знать, это то, что хотя этот метод и позволяет скрыть сообщение от посторонних глаз, он не скрывает того факта, что сообщение было отправлено. Если мы отправим сообщение одному из контактов, сервер узнает об этом. Он не хочет точно знать, что мы отправили, но он хочет знать, когда и кому было отправлено сообщение.
Во-вторых, доступ к сообщениям может получить любой, кто завладеет вашим устройством. В таких случаях совершенно неважно, какое шифрование использовалось, важно то, как вы вообще защищаете свое устройство. Здесь поможет только блокировка доступа к мгновенным сообщениям с помощью пин-кода.
Можно ли взломать сквозное шифрование?
Сквозное шифрование (также сквозное шифрование; англ end-to-end шифрование) — способ передачи данных, при котором доступ к сообщениям имеют только пользователи, участвующие в общении. Таким образом, использование сквозного шифрования не позволяет третьим лицам получить доступ к криптографическим ключам.
Viber. Самый популярный мессенджер в России
Затем, в 2010 году, появился Viber — инструмент для обмена мгновенными сообщениями и VoIP-телефонии. Но только весной этого года передача любых данных стала шифроваться. Разумеется, разработчики внедрили сквозное шифрование.
Как работает E2EE?
Сообщения шифруются при передаче между устройствами, но доступны на конечных точках, таких как ноутбук или смартфон. Сообщение ясно до и после расшифровки. E2EE гарантирует, что никто не сможет прочитать ваши данные в пути.
WhatsApp. Самый популярный мобильный мессенджер
Так продолжалось до 2009 года, когда появился WhatsApp. Первое и очень долгое время (до начала этого года) приложение было платным. Кроме того, не было никакого шифрования. Для передачи данных используется открытый и бесплатный протокол XMPP на основе XML, он предполагает передачу не только текстовых сообщений, но и аудио, видео, бинарных/текстовых файлов.
Работа над безопасностью мессенджера началась в 2012 году с шифрования текстовых сообщений. Но только весной этого года сквозное шифрование было введено не только для текстовых, но и для голосовых и видеосообщений. Следовательно, после этого серверная часть потеряла возможность чтения пользовательской информации.
Из-за своей бешеной популярности WhatsApp был приобретен Facebook в 2014 году. Почему был изменен план оплаты.
Принцип работы сквозного шифрования
Как работает сквозное шифрование в WhatsApp Messenger
Когда мы говорим о сквозном шифровании, мы говорим о сочетании таких методов, как симметричное и асимметричное шифрование данных.
Симметричное шифрование означает, что один и тот же криптографический ключ используется как для шифрования, так и для дешифрования. Кроме того, используются необходимые для защиты алгоритмы, так как самого ключа обычно недостаточно. Данные перемешиваются таким образом, чтобы обеспечить максимальную безопасность. Однако ключ все же можно угадать, поэтому специалисты по безопасности меняют такие значения, как длина ключа, сложность и количество раундов преобразования.
Асимметричное шифрование — это когда для защиты данных используются открытый и закрытый ключи. Первый используется для шифрования данных, а второй — для их расшифровки.
Без закрытого ключа сообщения, защищенные сквозным шифрованием, выглядят так:
При сочетании таких способов в мессенджерах ключи защищены каналом связи и известны только собеседникам. Защищенный канал устранит атаку «человек посередине» — когда злоумышленник тайно перехватывает клиентский трафик в то время, когда он думает, что разговаривает конфиденциально.
Шифрование в средствах IM
В 21 веке мессенджеров появилось еще больше, мы лишь обратим внимание на самые популярные, выдержавшие конкуренцию.
Но сначала об ICQ. Как упоминалось выше, в этом приложении данные передаются через OSCAR (текстовые сообщения). В 2008 году он стал открытым, но до сих пор не бесплатным. Открытие протокола позволило провести его аудит независимыми исследователями, что является важным моментом в общей уверенности в безопасности сетевых приложений. Многие альтернативные клиенты, в том числе: Miranda, QiP уже довольно давно поддерживают шифрование на основе PGP.
Но только весной этого года, помимо текста, аська получила сквозное шифрование по двум фронтам: аудио и видео. Как мы знаем, этот тип шифрования позволяет избежать чтения данных от третьего лица (Mail.ru), но в то же время мы помним, что в условиях использования предполагалась возможность использования всех передаваемых данных.
ICQ
ICQ появилась в 1996 году. Ее разработала израильская компания Mirabilis. Это была не первая и не единственная система обмена мгновенными сообщениями, но благодаря своим преимуществам она стала самой популярной, например, в то время разработчики IM-приложений предпочитали зарабатывать на их продаже, а ICQ была бесплатной. В то время о шифровании и речи не было.
Для передачи данных использовался собственный протокол OSCAR. Через два года Mirabilis была куплена американской компанией AOL и до 2010 года вместе с мессенджером принадлежала ей. И в том же году права на ICQ были проданы Mail.Ru Group.
После появления ICQ конкурирующие системы обмена мгновенными сообщениями стали выглядеть как грибы после дождя. За время существования ICQ появилось большое количество как официальных модификаций, так и неофициальных клиентов, примерами которых являются QIP, Miranda и многие другие. Среди конкурирующих программ, пытавшихся заменить ICQ в 1999 году, был MSN Messenger от Microsoft.
Последний попытался стать заменой ICQ-клиенту по протоколу, но потерпел неудачу, AOL пресекла попытки, изменив протокол.
Ни о каком шифровании в официальном мессенджере ICQ на тот момент не могло быть и речи, так как в условиях использования оговаривалась возможность использования передаваемых между собеседниками данных третьей стороной (AOL) в любых целях. В то же время альтернативные клиенты могут реализовать эту функцию.
Это был 20 век.
Что такое сквозное шифрование в Вацап?
Сквозное шифрование WhatsApp используется при общении с другими пользователями в приложении WhatsApp Messenger. Сквозное шифрование гарантирует, что только вы и другой человек можете читать и прослушивать ваши сообщения, и никто другой, даже WhatsApp.
Зачем это нужно
WhatsApp входит в список лидеров по использованию интернет-мессенджеров. Истинная причина конфликта между государственными правоохранительными органами и компанией неизвестна, но после этого WhatsApp поставил обязательное шифрование диалогов пользователей. Зашифровано все: текст (включая эмодзи), фотографии и изображения, аудио, видео и смешанные файлы.
Фактически, как и в других подобных случаях, сквозное шифрование было добавлено, чтобы воспрепятствовать киберпреступникам, а также лицам, которые могли получить доступ к разговорам пользователей. Теперь даже разработчики не могут прочитать информацию, передаваемую собеседниками. Это шифрование также называется «сквозным шифрованием».
Однако недавно Facebook, как владелец WhatsApp, объявил, что сквозное шифрование будет удалено из мессенджера в 2019 году. По словам Цукерберга, это связано с борьбой с терроризмом и экстремизмом по требованию властей США. Звучит убедительно, но также известно, что в программе будет реклама. Совпадения? Нет, потому что теперь WhatsApp хочет знать о привычках и предпочтениях пользователей, чтобы показывать релевантную рекламу, чтобы Facebook мог покрыть расходы на покупку компании.
Как убедиться, что чат зашифрован
Код сквозного шифрования в WhatsApp можно найти следующим образом:
- войти в чат;
- нажмите на имя контакта;
- нажмите на ссылку «Шифрование».
Вы увидите шестидесятизначное число и QR-код — это два варианта визуального отображения ключа шифрования. Сам код шифрования посмотреть невозможно, это строго конфиденциальная информация. Таким образом, вам не нужно беспокоиться о том, что ваши родственники, конкуренты по бизнесу, государственные учреждения или злоумышленники смогут таким образом получить доступ к вашим ключам сквозного шифрования.
При желании вы можете сравнить код шифрования с вашим контактом и убедиться, что он совпадает. Если в этот момент вы находитесь рядом, проще отсканировать QR-код.
Важно!
Владельцы мобильных гаджетов на Android и iOS могут поделиться кодом со своим контактом, отправив номер или QR-код по электронной почте, SMS или другим способом. Читайте также: Что делать, если в WhatsApp неверная дата?
Ограничения шифрования end-to-end в WhatsApp
Но абсолютно надежных систем защиты не существует. Да, само сообщение можно перехватить, но его расшифровка связана с такими материальными и временными затратами, что теряет практическое значение. При этом сам факт отправки товарищем А сообщения товарищу Б не является секретом и зарегистрирован на сервере. Вместе с датой и временем. А это значит, что если ваш собеседник интересует киберпреступников и правоохранительные органы, то и вы можете попасть в их поле зрения.
Второе ограничение связано с тем, что кому-то достаточно завладеть вашим мобильным устройством, тогда он автоматически получит доступ к вашей переписке и сможет ее дублировать. Именно поэтому так важно блокировать телефон в спящем режиме и использовать персонализированные методы аутентификации, такие как отпечаток пальца — в этом случае даже украденный телефон не позволит злоумышленнику получить доступ к важным данным.
И третий пункт. Допустим, вы ответственно подходите к безопасности своего портативного устройства, но никто не даст вам гарантии, что ваши контакты того же мнения. Это означает, что если телефон вашего друга попал в чужие руки, он мог использовать его в нецелевых целях.
В 2021 году политика конфиденциальности мессенджера была полностью изменена настолько негативным образом, что это привело к массовому отказу пользователей от WhatsApp. Дело в том, что в измененном документе есть пункт, который подразумевает, что некоторые данные из WhatsApp будут переданы в Facebook, так как он является головной компанией.
И хотя эти данные никак не связаны с содержанием переписки, сам факт сбора информации о действиях клиентов не встретил понимания у пользователей. По крайней мере, в заявках «Сигнал» и «Телеграм» такие метаданные если и собираются, то в гораздо меньших масштабах. Причина недовольства понятна — серверы Facebook являются лакомым кусочком для хакеров, и в случае взлома баз данных, что уже произошло, могут быть скомпрометированы конфиденциальные данные миллионов пользователей.
Шифрация Ватсапа – не панацея
Не думайте, что технология шифрования WhatsApp дает 100% уверенность в безопасности связи. Однако это очень надежный метод, и у него есть недостатки. Фактически метод, используемый WhatsApp, гарантирует, что в процессе передачи никто не сможет расшифровать и прочитать вашу переписку.
В данном случае уязвимым звеном являются гаджеты отправителя и получателя, так как не все устройства шифруют хранящиеся на них данные. Например, эта технология реализована в последних «яблочных» устройствах.
Перехват корреспонденции в пути — не единственный способ утечки персональных данных. Как предупреждают эксперты, спецслужбы могут получить немало нужной им информации из незащищенных метаданных. В частности, по ним легко узнать, кто, когда и как долго общался, а также сколько цифровой информации было передано.
Даже самые передовые технологии бессильны против человеческого фактора. Нельзя сбрасывать со счетов и банальную кражу или утерю смартфона, который даст доступ ко всем файлам в памяти.
WhatsApp не хранит вашу переписку на серверах, но владельцы iPhone могут настроить хранилище в облаке. Мы должны осознавать, что в этом случае спецслужбы и правоохранительные органы смогут получить доступ к информации. Если вы вынашиваете планы по свержению глобального капитализма, лучше отключите резервное копирование в облаке.
Управление сквозным шифрованием
По умолчанию функция шифрования включена. Но в некоторых случаях пользователи сталкиваются с тем, что он не работает, или хотят его отключить. Если вы делитесь конфиденциальной информацией и беспокоитесь о конфиденциальности, пожалуйста, проверьте статус этой функции.
Как включить
Во всех последних версиях WhatsApp шифрование данных включено по умолчанию, его нельзя убрать. Нет риска случайного отключения опции.
Кодирование не работает только в старых версиях, выпущенных в 2016 году или ранее. Чтобы активировать его, просто обновите приложение. Для этого зайдите на рынок ПО по умолчанию для вашей операционной системы, введите слово WhatsApp и скачайте новую версию.
Рекомендую обновить приложение, даже если ваша сборка выпущена позже 2016 года. Алгоритмы меняются в каждой последующей версии, что может привести к ошибкам программы, в том числе ошибкам в шифровании.
Разработчики стараются не менять основные части кода, но всегда предупреждают, что корректная работа старых клиентов не гарантируется.
Как проверить
Чтобы убедиться, что опция включена, сделайте следующее:
- Запустите мессенджер.
- Зайдите в любой чат.
- откройте настройки диалога и выберите «Показать контакт».
- Перейдите в раздел «Шифрование».
- Попросите собеседника отсканировать отображаемый на экране QR-код или сравнить цифровой ключ под ним.
Если комбинации совпадают, чат защищен от прослушивания сообщений. В редких случаях ключи могут быть другими. Это связано с необходимостью их замены и медленным обновлением информации в данном разделе.
Ключ обновляется, например, при переустановке программы или смене номера телефона. Однако несоответствие кода в настройках не означает, что кодировка перестала работать: вскоре вы начнете видеть новую комбинацию.
Проверяет, активна ли опция.
Как убрать
Невозможно отключить кодирование информации при передаче. Он работает по умолчанию и встроен в алгоритмы WhatsApp. Разработчик не дает пользователям выбора, в настройках можно только включить или отключить уведомления о смене ключа.
Для этого вам нужно:
- Войдите в приложение и откройте настройки.
- Перейдите на вкладку «Безопасность».
- Отключите тумблер.
Если вы убеждены, что вам не нужно сквозное шифрование WhatsApp и это вас беспокоит, то можете попробовать установить устаревшую версию мессенджера. Это единственный способ отключить опцию: до 2016 года она не использовалась в WhatsApp. Однако я советую вам не делать этого по нескольким причинам.
Во-первых, скачать такую старую версию программы из официальных источников невозможно. Приходится самому искать на сторонних сайтах.
На последнем часто размещают вирусные программы под видом мессенджера. Вредоносное ПО после установки может передавать злоумышленникам пароли, личные данные и информацию о банковских картах.
Во-вторых, некоторые мошенники размещают на сайтах объявления о том, что за небольшую плату готовы отключить протокол защиты данных на вашем устройстве. Также не стоит связываться с такими людьми: они просто хотят украсть ваш аккаунт или ваш смартфон.
И в-третьих, устаревшие версии WhatsApp работают некорректно. Если не обновлять программу несколько месяцев, шансы на сбои есть, но они минимальны.
Однако в данном случае речь идет о годах отставания от графика. Приложение может не запускаться на новых телефонах или работать с ошибками.