Förklarat: Varför WhatsApp krypterar säkerhetskopior och hur detta kommer att påverka användarna
Flytten ses som ett steg mot att täppa till ett kryphål som gjorde det möjligt för användarchattar att ligga utanför krypteringsområdet och därför kunde nås av en tredje part, vilket påverkar användarens integritet.

Facebook-ägd meddelandeplattform WhatsApp har introducerat end-to-end-kryptering för säkerhetskopior av chattar som dess användare tar på molntjänster som Google Drive eller Apples iCloud. Flytten ses som ett steg mot att täppa till ett kryphål som gjorde det möjligt för användarchattar att ligga utanför krypteringsområdet och därför kunde nås av en tredje part, vilket påverkar användarens integritet. WhatsApp sa att det har arbetat med att ta ut den här funktionen i flera år och att den kommer att rullas ut i slutet av detta år.
Vad är behovet av att säkerhetskopior ska krypteras från början till slut?
Många användare av WhatsApp tar säkerhetskopior av sina chattar, som inkluderar textmeddelanden, foton, videor och dokument som delas på meddelandeplattformen. Innehållet i meddelandechattar är värdefullt för WhatsApp-användare och WhatsApp erbjuder en säkerhetskopieringsfunktion i appen för att skydda innehållet i händelse av att en användares enhet tappas bort eller blir stulen; och för att möjliggöra överföringen av deras chatthistorik till en ny enhet, har WhatsApp noterat i en säkerhetsvitbok om krypterade säkerhetskopior. Medan WhatsApps chattjänst är krypterad från slut till ände, var den beroende av molnpartner som Google Drive eller iCloud för att lagra säkerhetskopior av WhatsApp-data. Företaget hade tidigare sagt att när chattarna väl laddats upp till Google Drive eller iCloud var de borta från krypteringskanalen och inte längre privata. I flera fall, beväpnade med ett beslut, har brottsbekämpande myndigheter över hela världen kunnat få tillgång till WhatsApp-chattar genom säkerhetskopior lagrade på dessa molntjänster.
Vad behöver en användare göra för att kryptera säkerhetskopiorna av sina WhatsApp-chattar?
elvy dina fötter
När tjänsten rullas ut senare i år kommer användare att få ett alternativ att aktivera kryptering för sina säkerhetskopior. Det kommer alltid att finnas ett alternativ att inte säkerhetskopiera chattarna för att säkerställa att chattarna aldrig försvinner ur WhatsApps infrastruktur. När en användare bestämmer sig för att kryptera säkerhetskopian kommer en 64-siffrig nyckel att genereras - denna nyckel kommer att vara nödvändig för att säkerhetskopian ska kunna återställas vid en senare tidpunkt. Här kommer användaren att ha två alternativ - antingen kan de lagra den 64-siffriga nyckeln själva för säker förvaring eller använda WhatsApps nya Hardware Security Module-baserade Backup Key Vault för att lagra sin nyckel med ett lösenord de kan skapa. Det är viktigt att notera att om lösenordet, den 64-siffriga nyckeln eller enheten genom vilken nyckeln genererades försvinner innan den krypterade chattbackupen dekrypteras, kommer användaren att förlora åtkomst till säkerhetskopian. Krypteringen av säkerhetskopian kommer att ske innan den laddas upp till en av de två molntjänsterna och kommer att stanna där som en krypterad fil som endast kommer att vara tillgänglig med användning av den 64-siffriga nyckeln. När någon vill hämta sina säkerhetskopior anger de sitt lösenord, som krypteras och sedan verifieras av Backup Key Vault. När lösenordet har verifierats kommer Backup Key Vault att skicka tillbaka krypteringsnyckeln till WhatsApp-klienten. Med nyckeln i handen kan WhatsApp-klienten sedan dekryptera säkerhetskopiorna. Alternativt, om en användare har valt att enbart använda den 64-siffriga nyckeln, måste de själva ange nyckeln manuellt för att dekryptera och komma åt sina säkerhetskopior.
Hur fungerar detta?
WhatsApp har i sin säkerhetsvitbok jämfört systemet med ett bankvalv som erbjuds av banker, där en nyckel till ett valv ges till kunden för att säkerställa att ingen från banken ensam kan öppna valvet utan tillgång till nyckeln ges till kunden. Med introduktionen av end-to-end-krypterade säkerhetskopior har WhatsApp skapat ett HSM (Hardware Security Module) baserat Backup Key Vault för att säkert lagra krypteringsnycklar per användare för användarsäkerhetskopior i manipuleringssäker lagring, vilket säkerställer en starkare säkerhet för användarnas meddelandehistorik, sa företaget. Det HSM-baserade valvet är en digital motsvarighet till ett fysiskt valv som sitter på en av WhatsApps servrar och innehåller nyckeln till den krypterade säkerhetskopian. För att säkerställa motståndskraft sa WhatsApp att det kommer att distribuera detta valv på fem datacenterplatser.
En relevant punkt att notera är att krypteringen för säkerhetskopior endast tillhandahålls för online molntjänster. För närvarande stöds end-to-end krypterade säkerhetskopior endast på en användares primära enhet. Dessutom rekommenderar vi att användare som väljer att ansluta till end-to-end krypterade säkerhetskopior också avmarkerar WhatsApp från apparna som ingår i deras säkerhetskopior på enhetsnivå Vi kommer att informera användarna om behovet av att göra detta när de ställer in sin end-to-end krypterade säkerhetskopia i WhatsApp, noterade företaget.
Vilken effekt kan den här funktionen få?
I en serie tweets, som tillkännager den nya funktionen, sa chefen för WhatsApp på Facebook Will Cathcart: Naturligtvis, närhelst teknologer förbättrar säkerheten, kommer vissa att hävda att det är dåligt att erbjuda mer integritet om det gör det svårare för regeringar att komma åt den informationen. Vi tror att fria samhällen behöver den bästa säkerheten för att skydda människor. Miljarder människor har nu känslig digital information – som deras privata meddelanden – och den informationen löper en ökande risk att bli stulen av hackare, kriminella och till och med fientliga stater själva. Regeringar över hela världen, inklusive i Indien, har sökt en bakdörr till krypterade meddelandetjänster som WhatsApp. I de informationsteknikregler som tillkännagavs tidigare i år, gav den indiska regeringen mandat till betydande sociala medier-förmedlare (de med fler än 50 lakh användare) att spåra upphovsmannen till ett meddelande som anses olagligt. Möjligheten att kryptera säkerhetskopiorna kan framkalla en pushback från regeringar. ...vi är långt ifrån enighet om detta. Vissa regeringar fortsätter att föreslå att de använder sina befogenheter för att kräva att företag erbjuder svagare säkerhet. Vi tycker att det är bakvänt: vi borde kräva mer säkerhet från företag för människors känsliga information, inte mindre, skrev Cathcart.
Dela Med Dina Vänner: