WhatsApp計劃增加聊天記錄加密備份的功能 且完全不保存密鑰

來源:cnbeta
作者:cnbeta
時間:2021-09-12
2698
WhatsApp周五宣布,將讓其20多億用戶對他們的信息進行完全加密后的備份。WhatsApp在未來幾周向iOS和Android用戶推出之前,在一份白皮書中詳細介紹了這一計劃,目的是保護WhatsApp用戶已經(jīng)發(fā)送到Google Drive或蘋果iCloud的備份,使其在沒有加密密鑰的情況下無法讀取。

WhatsApp周五宣布,將讓其20多億用戶對他們的信息進行完全加密后的備份。WhatsApp在未來幾周向iOS和Android用戶推出之前,在一份白皮書中詳細介紹了這一計劃,目的是保護WhatsApp用戶已經(jīng)發(fā)送到Google Drive或蘋果iCloud的備份,使其在沒有加密密鑰的情況下無法讀取。

選擇加密備份的WhatsApp用戶將被要求保存一個64位數(shù)的加密密鑰,或創(chuàng)建一個與密鑰綁定的密碼。

Whatsapp_E2EE_Backups.webp

Facebook首席執(zhí)行官馬克-扎克伯格(Mark Zuckerberg)在一份聲明中說:"WhatsApp是第一個提供端到端加密信息和備份的全球信息服務,要做到這一點是一個非常艱難的技術挑戰(zhàn),需要一個全新的框架來實現(xiàn)跨操作系統(tǒng)的密鑰存儲和云存儲。"

8f82da73962d82b.jpg

如果有人創(chuàng)建了一個與其賬戶加密密鑰綁定的密碼,WhatsApp將把相關的密鑰存儲在一個物理硬件安全模塊中,即HSM,該模塊由Facebook維護,只有在WhatsApp中輸入正確的密碼時才能解鎖。HSM就像一個加密和解密數(shù)字密鑰的保險箱。

一旦用WhatsApp中的相關密碼解鎖,HSM就會提供加密密鑰,反過來解密存儲在蘋果或Google服務器上的賬戶備份。如果反復嘗試密碼,存儲在WhatsApp的HSM保險箱中的密鑰將永久無法訪問。硬件本身位于Facebook在世界各地擁有的數(shù)據(jù)中心,以防止互聯(lián)網(wǎng)中斷。

"我們預計會因此受到一些人的批評"

WhatsApp的負責人Will Cathcart表示,該系統(tǒng)旨在確保除了賬戶所有者之外,沒有人能夠獲得備份的權限。他說,讓人們創(chuàng)建更簡單的密碼的目的是為了使加密的備份更容易獲得。WhatsApp將只知道HSM中存在一個密鑰,而不知道密鑰本身或解鎖的相關密碼。

WhatsApp的這一舉措是在印度等世界各國政府--WhatsApp最大的市場--威脅要打破加密的工作方式時采取的。"我們預計會因此受到一些人的批評,"Cathcart說。"這對我們來說并不新鮮......。我堅信,政府應該推動我們擁有更多的安全性,而不是做相反的事情。"

WhatsApp的聲明意味著該應用比蘋果更進一步,蘋果對iMessages進行了加密,但仍持有加密備份的鑰匙;這意味著蘋果可以協(xié)助恢復,但也可以迫使它將鑰匙交給執(zhí)法部門。Cathcart說,過去幾年,WhatsApp一直在努力使加密備份成為現(xiàn)實,雖然一開始是選擇加入,但他希望隨著時間的推移,"這將成為所有人的工作方式"。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
文章來源:cnbeta
版權說明:本文內容來自于cnbeta,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關注
獲取更多出海資訊的相關信息
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家