Şifreleme Sohbeti Watsab'da. Bu, kullanıcıları WhatsApp'ta veri şifreleme yoluyla getirecektir. Whatsapp şifreleme işleri nasıl

Popüler Messenger'ın kullanıcıları genellikle "uçtan uca şifreleme" konusunu ilgilendirir. Gerçekten konuşmaların gizliliğini gerçekten sağlıyor mu? Cevaplamak için, şifreleme bilgileri, mevcut tehditler ve watsap onlarla nasıl başa çıktıkları için modern mekanizmaların dikkate alınması gerekecektir. Bir ön özet olarak, bu Messenger'ın telgraf ve Viber ile birlikte en güvenli olanlardan biri olduğunu söyleyelim.

Uçtan uca şifrelemenin avantajları

Yazmanın varlığı boyunca, insanlar yazışmaların içeriğini gizlemenin yollarını aradılar. Elektronik iletişimin dağılımı ile, sonuçlar, sonuçları kesmek için makul bir süre için imkansız olan hızlı ve güvenilir şifreleme yöntemlerine ihtiyaç vardı.

Sondan uçlu şifreleme kullanmanın sonucu, yalnızca birbirleriyle iletişim kuran son kullanıcıların, şekli, metin, fotoğraf, belge, ses veya video ne olursa olsun, bunlara aktarılan bilgilere erişebilir.

Tam güvenlik için, VATSAP şifrelemesi her zaman açıktır, kapatmak mümkün değildir. Bu, yalnızca tüm yazışmanın değil, her mesajın yalnızca bir anahtarla şifrelenmesi anlamına gelir, bu da yalnızca muhataplarınızda olan çift. Bir yabancı nasıl okunur ve prensip olarak mümkün mü? Bunu yapmanın tek yolu telefonu boyamaktır.

Ana Tehdit Güvenliği

Şifreleme Onayı

  1. Sohbeti girin, kişiye tıklayın ve pencereyi açın " İletişim hakkında veri».
  2. Seç "Şifreleme". 60 basamaklı bir dijital şifre ve QR kodu olacaktır.
  3. Moizatörünüz yakınsa, kimliği taramak için onaylayacaktır. Kullanılamıyorsa, dijital kodu kopyalayabilir ve karşılaştırmak için e-postaya veya SMS'e gönderebilirsiniz.

Başarıyla onaylandıktan sonra, konuşmanın şifrelenmiş olduğu ve gerçekten muhataplarınızla gerçekten oluyor gibi bir garanti görülür.

Watsape'de uçtan uca şifrelemenin nasıl kurulacağını, ne kadar güvenli bir şekilde olduğu ve gizliliğiniz için olası tehditlerin nasıl önleneceğini öğrendik. Daha fazla güvenlik için, Unrorated Bir Yazışmayı Kaldırın, WhatsApp sunucularındaki veriler yalnızca nihai abone tarafından alınmadan önce saklandığından. Bu nedenle, alınan mesajları silerseniz, kelimenin tam anlamında kaybolurlar.

6 popüler mesajlaşma uygulamasında veri şifreleme. Ve inanmak ister.

Haberciler ve gizlilik görünümünde

Geçmişte, internetteki temel iletişim araçları e-postaydı (sadece Linus Torvalds ve Andrew Tannenbaum'un epik yazışmasını hatırlamak için ve birinin onlardan birinin postasını hacklediği gerçeği değil, Linus'un kendisi kitabında bir yazışma yayınladı. "Sadece eğlence için"), hangi şifrelemenin özellikle düşünüldüğü önemli değil.

Ancak, yerel bilgisayarda şifreleme / şifre çözme harflerini, genel anahtarı bilen bireysel bireylere müdahale etmedi. Ama yaygın değildi, birkaç kişi bununla ilgilendi. Bazı zamanlar vardı.

90'ların ilk yarısında sohbet odaları (sohbet odası) bir iletişim aracı olarak büyük ölçüde popülerdi. Popülerliklerinin, 21. yüzyılın ilk on yılının ortasına kadar bile yüksek olduğu belirtilmelidir. Tüm kaynak okuyucuların bildiğinden eminim ve birisi sohbetleri hatırlayabiliyor, bu yüzden onlarda durmayacağım.

ICQ.

1996 yılında ICQ ortaya çıktı. İsrail şirketi Mirabilis tarafından geliştirilmiştir. İlk ve tek anlık mesajlaşma sistemi değildi, ancak avantajları sayesinde, örneğin, o zamanlar, IM uygulama geliştiricileri onları satarak sattıkları için seçildi ve ICQ ücretsiz oldu. O zaman, şifreleme hakkında konuşma yoktu.

Oskar tescilli protokol veri aktarmak için kullanıldı. İki yıl sonra, Mirabilis, Amerikan Şirketi AOL tarafından satın alındı \u200b\u200bve 2010 yılına kadar Messenger ile birlikte ona aitti. Ve belirtilen yılda ICQ Hakları Mail.ru Grubu tarafından satıldı.

ICQ görünümünden sonra, rekabet eden anlık mesajlaşma sistemleri yağmurdan sonra mantarlar olarak görünmeye başladı. ICQ döneminde, örnekler olarak, hem resmi değişikliğin hem de gayrı resmi müşterileri, QIP, Miranda ve diğerleri olarak hizmet vermektedir. Rekabetçi programlar arasında 1999 yılında ICQ'yu arayarak MSN Messenger Microsoft'tan çıktı.

İkincisi, protokolünü kullanarak ICQ müşterisinin yerine geçmeye çalıştı, ancak işe yaramadı, AOL protokolü değiştirerek girişimleri durdurdu.

Resmi ICQ Messenger'da herhangi bir şifreleme için, o zamanın herhangi bir konuşma yapamayacağı, çünkü kullanım koşulları altında, muhataplar arasında iletilen üçüncü taraf kullanmanın olasılığı (AOL) herhangi bir amaç için öngörülmüştür. Aynı zamanda, alternatif müşteriler bu fırsatı uygulayabilirler.

Yirminci yüzyıldı.

Veri şifrelemesine ihtiyaç üzerine

Başlangıçta, sırlarını "büyük erkek kardeş" dan korumak için, ancak bilgisayar korsanlarına karşı korunmak, verileri araştırmak ve değiştirmek için şifreleme ihtiyacı görünmedi. Kullanıcılar sadece değil: "Merhaba, nasılsın?" Kedilerin fotoğraflarıyla birlikte, ancak bazen çok değerli ve gizli bilgi: Kişisel belgelerin taramaları, uçak bileti, uçak kodları, kaynak kodları ve / veya yeni programların / oyunların / uygulamaların ve diğer birçok gizli bilgilerin dağılımlarını.

Ve verilerini serbestçe kesişmek ve okumak için birine verilerini engellemek istemem (özellikle kaynak kodları için özür dilerim).

Ancak kullanıcıların büyük çoğunluğu hala bebek cehaletindeydi, "Verilerim kimseye gerek yok" ve güvende olduklarını varsayıyor. Ancak, burada, sanki açık gökyüzü arasındaki gök gürültüsü (2013 yılında), Edward Snowden göründü ve hepsini geçti. Kısacası, özel olduğunu söyledi. Hizmetler, her bir telefon için, her bir telefon için, çevrimiçi mağazadaki her bir satın alma için takip edilir.

Kullanıcı, bundan önce, korunmuş olanlar, herhangi bir samimi ilişkilere bakabilecek olan "büyük kardeş" nin avucundaydı. Buradan şifreleme için bir yarış başladı, daha hassas bir şekilde yeni bir çift gayretle devam etti.

Şifreleme Hakkında

Bilgi güvenliği uzmanlarının ezici çoğunluğu, bilgiyi korumanın en kalıcı yöntemi ile (uçtan uca) şifrelemeyi tanımaktadır. Bu nedenle, IM sistem geliştiricileri kendi ürünlerinde uyguluyor. Birisi zaten buna yolda birisini uyguladı. Fakat zamanla, endüstrinin devlerinde bile, kendilerinin kullanıcı verilerine girmeyin.

Uçtan uca şifreleme ile, bilgilerin şifrelemek ve şifresini çözmek için kullanılan anahtarlar, yalnızca yazışmaların son düğümleri üzerine, yani katılımcıların son düğümlerine kaydedilir. Sunucu tarafı, anahtarları oluşturmaya herhangi bir katılım almaz ve bu nedenle, yalnızca katılımcılar arasında iletilen kodlanmış verilerin bulunduğu sonuçlara erişimi yoktur. Sadece ikincisi bilgileri çözebilir ve okuyabilir.

Geçiş şifreleme yöntemi nasıl çalışır? İletişim oturumunun başlangıcında, her bir muhatap cihazında 2 anahtar üretilir: açık ve kapalı. İkincisi, verilerin şifresini çözmek için kullanılır, bu anahtar yerel cihaz sınırlarını bırakmaz.

Açık kanal üzerinden açık anahtar, muhataplara (bir veya herkes varsa, bir veya herkes varsa) iletilir. Açık tuşu kullanarak, muhatap yalnızca verileri şifreleyebilir ve yalnızca ilgili kapalı tuşun sahibi bunları şifresini çözebilir. Bu nedenle, ortak anahtarı kimin yakaladığını önemli değil. Sonuç olarak, yalnızca şifreli verilerini iletebilir.

Anahtar çiftleri oluşturma, muhataplar, güvenli iletişimin başladıktan sonra açık anahtarları değiştirir.

Metin, video, ses, göndericiden şifrelemeden sonra dosyalar, alıcı veri alabilene kadar saklandığı sunucuya düşer. Bundan sonra, şirketin stratejisine bağlı olarak - sunucu sahibi, veriler yoktur veya başka bir süre için kalır.

Gördüğümüz gibi: uçtan uca şifreleme iyidir. Modern BİT araçları için, şifreleme / şifre çözme zorluk olmayacak, bir meydan okuma bile olmayacak. Aynı zamanda, konuşmaya birkaç muhatap karışırsa, daha sonra bir mesaj gönderirse, bir mesaj gönderirse, şifrelemek için gerekli olan herkes için, bu nedenle, cihaz üzerindeki yük, muhatap sayısındaki bir artıştan artar. Bunun için, geliştiriciler grup konuşmalarını organize etme araçlarını optimize eder.

Uçtan uca fikri NOVA değildir. 1991 yılında Phil Zimmerman, mesajları ve diğer PGP verilerini şifrelemek için yazılım geliştirildi (oldukça iyi gizlilik). Sonraki yıllarda, algoritma ve karşılık gelen yazılım geliştirilmiş ve ek mekanizmalar elde edildi.
1997 yılında PGP A.Ş. şirketleri O, OpenPGP girişimi sundu ve 1999'da katılımcının açık standarda dayanan ücretsiz yazılım hareketine katıldığı, PGP - GnuPG'nin ücretsiz bir uygulaması oluşturuldu.

Bu, PGP hackleme henüz kaydedilmediğinden, PGP'nin açık bir şekilde uygulanmasına dayanmadığından (ilk kodlar olduğu için, büyük olasılıkla, büyük olasılıkla ve Messengers geliştiricilerinden daha fazla şifreleme mekanizmalarını oluşturabilirsiniz. Sıfırdan yazmayın.

İm şifreleme

21. yüzyılda daha da daha fazla haberci vardı, sadece en popüler olanı olan rekabet mücadelesine dikkat edeceğiz.

Ama önce, ICQ hakkında. Yukarıda belirtildiği gibi, bu uygulamada, veriler Oscar (metin mesajları) üzerinden iletilir. 2008'de açık oldu, ama yine de özgür değil. Protokolün açılması, ağ uygulamalarının güvenliğindeki genel güvende önemli bir nokta olan bağımsız araştırmacılar tarafından bir denetim yapmayı mümkün kılmıştır. Aşağıdakileri içeren birçok alternatif müşteri: Miranda, QIP zaten PGP tabanlı şifrelemeyi destekledi.

Bununla birlikte, yalnızca bu yılın ilkbaharında ICQ metnin yanı sıra iki cephede uçtan uca şifreleme aldı: Ses ve video. Bildiğimiz gibi, bu tür şifreleme, üçüncü bir taraf (mail.ru) tarafından veri okumaktan kaçınmanıza izin verir, ancak aynı zamanda hatırladığımızda: Kullanım Koşulları uyarınca, iletilen verileri kullanma olasılığını öngörülmüştür.

Skype. En çok kullanılan

2003 yılında Lüksemburg Şirketi Skype Limited (çoğunlukla Estonya programcıları) tarafından oluşturulmuştur. Şimdiye kadar, çok popüler bir messenger açıkça atalet var. 2011 yılında Skype Limited Microsoft tarafından satın alınmıştır. Daha önce, ikincisi bir ICQ satın almak istedi, ancak kaçırmadığı başka bir mesajlaşma ile ikinci bir şans alamadı. Skype, tüm ortak cihazlar ve işletim sistemleri için bağlantı noktalarına sahiptir.

İlk başta, tüm özellerden şikayet edilen Skype'ta orijinal tescilli protokol kullanıldı. Hacklenememesi nedeniyle hizmetler. Ancak, Microsoft'u satın aldıktan sonra, eski protokol, eski olarak kabul edildi ve 24. sürümün MSNP ile değiştirildi. Harici saldırılar için, protokol kalıcıdır, çünkü AES-256 şifreleme algoritması kullanılır. Aynı zamanda, bir muhatap, Sıradan bir sabit veya cep telefonundan konuşmaya dahil edilirse, verileri şifrelenmemiştir.

Ancak, Microsoft özelleşir. İstenen verileri sağlayan imtiyaz hizmetleri. Bu nedenle, veriler konuşma katılımcıları arasında şifrelenmiş bir formda iletilmesine rağmen, sunucuda asfaltlanamazlar ve okuyabilirler.

2003'ten sonra, kimsenin, büyük ve büyük, birkaç yıldır, elçisörler uygulanmadı, karlı değildi, Skype neredeyse her yıl kayıp getirdi.

Naber. En popüler mobil mesajlaşma

Böylece, Whatsapp görünene kadar 2009'a kadar sürdü. İlk ve çok uzun süre (cari yılın başlamasından önce), başvuru ödenmiştir. Ek olarak, şifreleme yoktu. Verileri aktarmak için, açık ve ücretsiz bir XML tabanlı XML protokolü kullanılır, sadece metin mesajları, aynı ses, video, ikili / metin dosyalarında aktarımı varsayar.

Messenger'ın güvenliği üzerine çalışma, 2012 yılında kısa mesajları şifrelemek için başladı. Ancak sadece cari yılın ilkbaharında, uçtan uca şifreleme sadece metin değil, aynı zamanda sesli ve video mesajlarıdır. Buna göre, bundan sonra, sunucu tarafı kullanıcı bilgisini okuma yeteneğini kaybetti.

Çılgın popülaritesi sayesinde, 2014 yılında WhatsApp servisi Facebook tarafından satın alındı. Ödeme planında neden değişiklik meydana geldi?

Viber. Rusya'daki en popüler haberci

Sonra, 2010'da Viber, IM ve VoIP telefonu ortaya çıktı. Ancak bu yılın ilkbaharında, herhangi bir veri transferi şifrelenmiştir. Tabii ki, geliştiriciler uçtan uca şifreleme uyguladı.

imessage. Söz konusu tam güvenlik

2011 yılında tasarlanmıştır. İlk şifreleme aşaması dirençli görünüyor: Mesaj, 1280 bit açık RSA anahtarının bir kombinasyonu ve 128 bit AES algoritması ile şifrelenir. A, imza ECDSA algoritması (eliptik eğri dijital imza algoritması) temelinde gerçekleştirilir. Aletler, şifreleme oluşturmak için anahtarları değiştirir. İlk bakışta, her şey havalı.

Geliştiriciler ilan ederken, Messenger'ın en son sürümlerinde, geçiş şifrelemesi kullanılır, şirketin çalışanlarının mesajları okuması imkansızlığı söz konusudur. "Şifreleme" bölümünde olduğu gibi: Şifrelenmiş formda veri gönderilirken, bu sunucuya sahip olan sunucuya sunucuya kaydedilir.

İlk bakışta, durum standarttır, ancak cihazda kalan kullanıcının özel anahtarı kullanıcı şifresi ile bağlantısı vardır. Sonuncusu, sırayla Apple'dan temin edilebilir. Parola kurtarma cihazın kaybında nasıl ortaya çıkıyor? Bundan, anahtarı geri yükleme ve mesajların şifresini çözme yeteneğini takip eder.

Telgraf. Efsanevi şifreleme mtproto.

DUROV'ların Kardeşlerin Tandemleri sayesinde 2013 yılında ortaya çıktı. İkincisinden biri, beyninin güvenliği hakkındaki bilgileri yorulmaz. Bu nedenle, telgrafın güvenliği hakkında birçok tartışma var. Mutlak güvenlik çok tartışmalı bir sorudur.

Taşıma Protokolünü (HTTP, TCP, UDP) kullanarak veri göndermeden önce, MTPROTO protokolü şifreleme ile yapılır - kardeşlerin ortak gelişimi. Üç bağımsız bileşenden oluşur: üst düzey bileşen, şifreleme katmanı, dağıtım bileşeni. İlk - - taleplerin ve API yanıtlarının bir ikili koda dönüştürüldüğü yöntemi belirler.

İkincisi - gönderilmeden önce mesajları şifreleyen yöntemi belirler ve ikincisi, iletileri iletme yöntemini belirlemek için kullanılır (taşıma protokolü türü). Paketin hazırlanması sırasında, yukarıdan harici bir başlık eklenir, yetkilendirme tuşlarını ve sunucuyu benzersiz bir şekilde tanımlayan 64 bitlik bir anahtar tanımlayıcısıdır.

Birlikte 256 bit anahtar ve başlatma vektörünün aynı bitini temsil ederler. İkincisi, mesajı AES-256 algoritması üzerinden şifrelemek için kullanılır. Şifreli mesaj şunları içerir: Oturum, Mesaj Kimliği, Mesajın Seri Numarası, Salt Sunucusu. Bu veri, sırayla mesaj anahtarını etkiler.

Böylece, mesaj şifrelemesi gerçekleştirilir. Telegram, uçtan uca şifrelemeyi kullanma veya sunucunun verileri görmesine izin verme yeteneğine sahiptir. İlk olarak, ikinci mod gereksiz özel dikkat çekmek değil. Hizmetler, varsayılan olarak etkindir.

İlk - Korunan modda gizli sohbet (gizli oda) denir ve tüm uçtan uca şifreleme yasaları üzerinde çalışır. Kullanıcı kendisi bu modu istediğiniz gibi etkinleştirebilir.

Bununla birlikte, her iki durumda da, sunucuda belirli bir mesaj süresi saklanır. İlk durumda, okunamazlar ve ikincisinde - mümkündür. Kullanıcı şu anda çalışır.

SONUÇLAR

Günümüzde, güvenlik açısından, tüm modern habercilerden tüm çeşitler sunabiliriz: Tam uçtan uca şifreleme ve ikinci kategoriyi uygulayan haberciler, bunlar sadece ilk kategoriye benzer olmaya çalışan mesajlaşma sistemleridir. Sunucuda gönderilen verileri şifreleme Bu veriler kolayca okunabilir.

Kişisel verilerin onlara üçüncü şahıslar tarafından erişimin korunması, kullanıcıların modern haberciler aradıklarıdır. Bu nedenle kullanılmış Vatmak Şifreleme, geliştiricilerin müşterilerine özen gösterdiği ve bilgilerin sohbetten sızıntılarını engellediği bir göstergedir. Bu teknolojinin eseri ilkesinde daha ayrıntılı olarak görelim.

Navigasyon:

Şifreleme yoluyla ne

Birçok kullanıcı hala makul bir soru olarak sorulur: " Şifreleme yoluyla WhatsApp - Nedir?" Sondan uçtan uca şifreleme teknolojisini kullanarak çalışmasıyla başlayalım, yani, geliştiriciler de dahil olmak üzere, hatta kimseye mesajları kontrol etmeden, gönderen ve muhatap arasında veri alışverişi arasında gerçekleşir. Bu, aşağıdakiler de dahil olmak üzere her türlü bilgi için geçerlidir.

Kişisel yazışmalardan veri elde etmek için tekrar tekrar kendilerini tehlikeye atan siber teröristler ve devlet hizmetleri ile mücadele etmenin gerekli bir ölçüsü olarak bir teknoloji vardı.

WhatsApp'ta Şifreleme Nasıl Kaldırılır

Vatsaya'daki uçtan uca şifrelemenin kaldırılması imkansız olduğunu belirtmekte fayda var. Giriş yaptıktan sonra, Messenger'ın yaratıcıları yalnızca diyalog katılımcıları için uygun olan benzersiz şifre kodunu görüntüleme yeteneğini bıraktı. Bu şöyle yapılabilir:



Bundan sonra, iletişiminizinkiyle çakışması gereken sayı ve QR kodunun bir kombinasyonu görünecektir.

Sonuç olarak, kişisel yazışma ve iletilen dosyaları kaydetmek için bu yeniliklerin gerekli olduğu belirtilmelidir, bu nedenle bağlantısının kesilmesine gerek yoktur.

, 7 Nisan 2016

WhatsApp'ta şifreleme yoluyla, az miktarda, izleme yabancı maddeleri hariç, iletişimde bulunan kişilerle birlikte kullanılabilir olan, yazışmaların% 100 gizliliği anlamına gelir.

Dün gece whatsapp'ta anlık mesajları değiştirdim başka bir şehirden bir arkadaşınızla, uçtan uca mesaj şifrelemesi ve aramaları çalıştırmanın ekranında bir bildirimin nasıl görüntüleneceği.

ne bu kolay şifreleme?

Şifreleme teknolojisi (ayrıca "uçtan uca olarak da adlandırılır. Şifreleme "veya"E2ee "), iletilen bilgilere erişimin yalnızca bir gönderen ve alıcıya sahip olduğu verileri iletmenin bir yoludur. WhatsApp durumunda bu, gönderilen ve alınan mesajların, aramaların, fotoğrafların veya videonun özel şifreleme tuşlarıyla tamamen şifrelenmiş olduğu anlamına gelir. Şifreleme anahtarı yalnızca muhataplarda mevcuttur, bu nedenle mesajları şifresini çözmek için herhangi bir önleyici veya durum yapısı veya hatta sunucu bulunmayacaktır.Hangi verilerin iletildiği whatsapp. Saldırganlar tarafından yapılan bilgilerin varsayımsal anlayışı durumunda bile, modern şifreleme teknolojisinin kullanımı, içeriğine erişmek neredeyse imkansız hale getirir.

Hizmetteki mesajlarınızNaber Şimdi% 100 Gizli (Programın yeni sürümünde )

Ruhuncu olarak kabul ediyorum - saklayacak hiçbir şeyim olmasa da, birinin kişisel yazışmalarımı okumasını, aramalarımı dinlemesini ya da aile fotoğraflarını izlemesini istemiyorum. Popüler bir messenger'daki yeni E2EE-şifreleme işlevi sayesinde, tüm yazışmalar sıkıca şifrelenmiştir ve içeriğine ve içeriğine erişmek için, şimdi davamda bunu çok denemeliyiz (aslanın payı durumunda olduğu gibi) Messenger izleyicilerinin), muhtemelen zor.

Senin mesaj büyüleyici?

Harika Haberler - WhatsApp programın en yeni sürümünün tüm kullanıcıları için iletilen tüm varsayılan verilerin yapılandırılmış şifrelemesi. Bunu yapmanız gereken tek şey, Messenger'ı güncellemektir. Şifreleme teknolojisinin yalnızca muhataplarınızın programın en son sürümünü kullandığında etkili olduğunu vurgulamak önemlidir.Naber. Grubun bir katılımcısı bile programın en son sürümünü kullanmazsa, tüm katılımcılar otomatik olarak uzlaşma tehdidi haline gelir. Sohbetlerinizin durumunu kontrol etmek istiyorsanız, InterLocutor'un resmini tıklayın. Görüntülenen iletişim kutusunun altında, şifreleme bağlıysa belirtilir.

Resimde, grubumun üyelerinden birinin henüz WhatsApp'ı güncellemediği açıktır, bu nedenle grupta yayınlanan tüm bilgiler şifrelenmemiştir.

Kişisel verilerin gizliliğine ilerleyin

AVAST Mobile Threat Research departmanının başkanı Philip Chree (Filip Chytry), bu konuda, şöyle dedi: "Bu sadece harikaNaber varsayılan olarak, mevcut güvenlik standardını takiben, örneğin Messenger T'de, mevcut güvenlik standardını takiben tüm veri alışverişini şifrelemeye başladım.elegram. Sıradan bir kullanıcı için, bu, kendi içinde olamayacağı ancak sevinç olamayacağı kişisel yazışma gizliliğinin garantisi anlamına gelir.

Şifreleme sayesinde, şimdi bile whatsapp Kullanıcılarının yazışmalarını göremiyorum. İharet için adalet, henüz meta-veriler için geçerli olmadığını, yani WhatsApp'a bildirmeye değer. Yine de, özellikle kiminle yazacağını görebilir, ancak sohbetinizin içeriğini değil. "

Messenger Transition WhatsApp kullanıcı yazışmalarının tam şifrelemesinde, gizli veri sızıntılarıyla birlikte olayların hızlı büyümesinin arka planına karşı meydana gelen, hükümet yapılarından ve büyük şirketlerden gelen kullanıcılar için sürveyansın arttırılması, internetteki mahremiyet konusu sadece profesyoneller tarafından değil, yaygın olarak tartışıldığında, Ancak sıradan kullanıcıların en geniş yelpazesinde. Messenger sürümünün bir güncellemesinin, milyarları kişisel yazışma yabancıların izlenmesini önlemek için yeterli olduğu önemli olanlar.

Haberleri takip etDur. Ağlarda

Tüm şifreli habercilerin savunmasız olduğunu ve özellikle de WhatsApp olduğunu iddia ediyor. Malzeme çok fazla gürültü yaptı, ama gerçekte hepsi üzücü? İnternet Güvenliği Açık Fısıltısı Sistemleri alanındaki uzman şirketi, Vasian'da yeni bir şeyin yazılmadığı ve boşuna "sürdüm" şirketinde hiçbir şeyin yazılmadığını savunuyor.

Son yay WhatsApp tarihindeki en büyük güncellemeyi serbest bıraktı - Zorunlu uç şifrelemenin işlevi eklendi; bu, özünde, WhatsApp dahil, yazışmalarınızı okuyamadığı anlamına gelir. Dünün soruşturması, vasi, WhatsApp'in, özel hizmetler ve diğer ilgili taraflarla iletişimin olası iletişimin müdahalesi için kodunda "siyah vuruş" (arka kapı) "siyah vuruşunu" (Backdoor) bıraktığını ilan eden uzmanın görüşünü temsil ediyor. WhatsApp'ın geliştiricileri, bunun hiç olmadığını ve uygulamalarının potansiyel olarak güvensiz davranışlarının, birçok kullanıcılarına yaşamın rahatlamasından başka bir şey olmadığını savunuyor.

WhatsApp yazışmesinin güvenliği, açık fısıltılı sistemler şirketi, dünyadaki en güvenli haberci kullanılarak geliştirildi - Sinyal ve Blogunda Şirket, her şeyin nasıl çalıştığını ayrıntılı olarak açıklar. Sinyal protokolü protokolde uygulanır (ve her kullanıcının iki güvenlik tuşunu veren, diğer kullanıcılar tarafından tanımlanabilecek bir ortak anahtar ve sabitlenecek kişisel bir özel anahtar veren bir ortak anahtar ve cihaz. İnsanlar genellikle telefonlarını değiştirir ve uygulamaları yeniden düzenlerken, güvenlik anahtarlarının demetine göre değişecektir. Kullanıcılar, WhatsApp'ın içindeki iletişim kodunun gizliliğinin, konuşmaya katılan her cihazdaki güvenlik kodunu kontrol ettikten emin olabilirler - Kodlar, eğer kodlar eşleşirse, muhataplar arasındaki mesajların bir etkisi olmadığı anlamına gelecektir (bu tür bir saldırı çağrılır. orta, orta, mitm).

Guardian materyali, Tobias Belter'in (Tobias Belter) soruşturmasına dayanmaktadır. WhatsApp sunucusunun üçüncü şahıslarda hacklenebileceğini iddia ediyor. Yani, son derece yeni bir güvenlik anahtarı oluşturabilir ve kullanıcılar, bir şeyin olmasını incitmeyene kadar bu üçüncü taraflara verebilir. Sinyal Uygulaması Messenger'da, güvenlik anahtarının herhangi bir değiştirilmesi, bir mesaj göndermemenin ve güvenlik önlenmesinin imkansızlığına neden olacak ve tüm bunlar, kullanıcı tekrar ve bağımsız bir mesaj göndermek için toplanmadan önce gerçekleşir. WhatsApp'ta ayrıca kullanıcı, anahtar değişikliğinin bir bildirimini alırken, mesaj otomatik olarak yeni bir anahtar için yeniden kodlanacak ve muhatap gönderilecektir. Yani, yalnızca daha sonra yeni bir anahtarın, muhatapınızla gerçekten daha karşılaştığını öğreneceksiniz. Bu, WhatsApp'inizde bir uyarı ayarı hala manuel olarak açılması gerekir:

Böyle bir WhatsApp'ın açık fısıldayarak davranışları, Messenger'ı kullanmanın ideolojik basitliğini açıklar. Ayrıca, WhatsApp sunucuları kimin bir uyarı ayarı kimin etkinleştirdiğini ve kim olmadığını bilmiyorlar - bu nedenle hackleme girişimi hızlı bir şekilde tespit edilebilir. Her durumda, "avukatlar" WhatsApp, böyle bir güvenlik politikasının bir şey olarak adlandırılabileceği konusunda ısrar ediyor, ancak bu güvenlik açığı değil, arka kapı değil. Bu bir "özellik".

Birçok Batılı Güvenlik Uzmanı, açık fısıltı sistemlerinin bulgularına katılıyor:

Popüler Messenger'ın kullanıcıları genellikle "uçtan uca şifreleme" konusunu ilgilendirir. Gerçekten konuşmaların gizliliğini gerçekten sağlıyor mu? Modern göz önünde bulunduracak ...

Popüler Messenger'ın kullanıcıları genellikle "uçtan uca şifreleme" konusunu ilgilendirir. Gerçekten konuşmaların gizliliğini gerçekten sağlıyor mu? Modern göz önünde bulunduracak ...

Makalelerden birinde, Android ve iOS cihazlarının örneğinin, Telgraf Messenger'dan bilgi alabileceğinizi söyledik. Bugün WhatsApp Messenger'daki şifreleme ve şifre çözme mekanizmalarından bahsediyoruz.

Giriş

Neredeyse her gün hayatımızda, aramalar için çeşitli uygulamalar kullanır ve mesaj gönderir. Bu tür bir iletişimin avantajları vardır: uygun ve ücretsizdir. Şu anda, birçok farklı haberci vardır (Whatsapp, Telegram, Viber, vb.) Ve her kullanıcı daha erken veya daha sonra merak ediyor olacak - ne kadar güvenli bir şekilde bir veya başka bir haberci kullanılır. Makaledeki telgraf güvenliği hakkında yazdık.

Bu sorunun her zaman birbirleriyle iletişim kurmak için böyle bir iletişimi de kullanan davetsiz misafirlerin endişelendirilmesine dikkat ediyor.

Şekil 1. Habercilerin karşılaştırılması

Bu konuda, okuyucular da yakın zamanda yayınladığımız detaylarla da ilgileniyorlar.

WhatsApp'ta Şifreleme Verileri

"Vatsape" ndaki şifreleme nedir? Bu soru yakın zamanda birçok akıllı telefonda, aynı adın elçisindeki birçok akıllı telefonda metinle göründüğü nedeniyle popüler hale geldi: "Bu sohbette gönderdiğiniz mesajlar ve aramalar şimdi şifreleme ile korunmaktadır. Daha fazla öğrenmek için". Bu, programın güncelleştirilmesinden kaynaklanmaktadır: Geliştirici, müşterilerinin güvenliğini sağlamak için tam veri şifreleme sistemine girmiştir.

"Vomatay" daki şifreleme nedir?

İnovasyondan sonra sohbetin içinde bilgi koruması nasıl çalışır? Şifreleme - yani, geri dönüşümlü veri kodlaması - şifreleme sonu teknolojisi kullanılarak gerçekleşir. Bu, WhatsApp'taki mesajların şifrelenmesi yoluyla, kimsenin, geliştiricinin çalışanları bile, sohbette yazılı olmayan hiçbir şeyi okuyamadığı sayesinde. WhatsApp'teki diyalog, katılımcıların sayısından bağımsız olarak şifrelenir: ikisinden, grup yazışmalarında ayarlanan kişiye kişisel bir konuşmada.

Böylece, "Welshup" bölümündeki "Mesajlar ve Aramalar Şifreleme ile Korunur" hakkındaki soruyu cevaplamak kolaydır. Bu güncellemede olumsuz bir şey yok. İlk defa, bu tür teknoloji telgraf uygulamasının çalışmalarında yer aldı. Bu ürüne ait olan Pavel Durov, Çağrıların kitlesel seçmelerinin Edward Snowden raporlarından ve ABD vatandaşlarının raporlarını kendi özel hizmetleriyle görüntülemeden öğrendikten sonra güncellenmiş bir sürüm başlattı. Durov, kullanıcı koruma seviyesini nitel olarak iyileştirecek bir yöntemi icat etmek ve uçtan uca şifreleme terminal dönüşümünü başlattı.

Her seviyede "WATSAP" veri şifrelemesinde gerçekleştiğini not etmek önemlidir: Şifreleme yalnızca metin için değil, aynı zamanda tüm multimedya dosyaları için de geçerlidir: fotoğraf, müzik, video kayıtları. Ayrıca, yardımcı programın yeni sürümü sesli aramaları bile şifreler.

WhatsApp Şifrelemesi Nasıl Etkinleştirilir

WhatsApp'ta yazışmaların şifrelemesinin bağlandığı mesajı, tüm kullanıcılar görünmedi. Bu nedenle, yazılım dünyasında en son haberleri aşina olan kullanıcılar merak ediyor: "Vatsap" için bir mesaj nasıl şifreleme? Bu özelliği nasıl yapılandırır? Aslında, hiçbir kurnaz manipülasyon gerekmez. En son sürüme güncelleme yapan herkes zaten şifrelemeyi içermiştir. Bu, işlevin şimdi varsayılan olarak çalıştığı anlamına gelir.

Haziran 2016'da, bu güncelleme Android ve iPhone sahiplerine (IOS işletim sistemi) hemen hemen tüm akıllı telefonlar kullanıcılarına mal olur. Ancak terminal şifrelemesinin gerçekleştiğinden emin olmak için, sürümünü kontrol etmeye değer. Bunu yapmak için, ayarları girmeniz ve "Şifreleme" sayısının orada göründüğünden emin olmanız gerekir.

"Vatsape" nin şifrelemesini nasıl kaldırabilirsiniz?

Herhangi bir sebepten dolayı, kullanıcı web verilerinin yeniden kodlanmasını iptal etmek istiyorsa, WhatsApp'ta şifrelemeyi nasıl devre dışı bırakacağınızı harikalar. Bu aşamada bu arzu, bu arzu silmek, kapatmak, kodoktasyonu kaldırmak, prensip olarak mantıklı bir gerekçeye sahip değildir.

Kullanıcı hayati ise, güncelleme tüm sistemi geri döndürülerek basitçe iptal edilebilir. Bu programın otomatik olarak güncellenmesini engellemeyi unutmamak önemlidir, böylece hikaye bir daha olmaz.

Güvenlik Bildirimleri Nasıl Etkinleştirilir?

Bunun için ihtiyacınız var:

Böylece, "Shutswa" geliştiricilerinden gelen bilgilerin yeni terminal işlenmesi, akıllı telefonunuzu daha güvenli hale getirmenin ve kişisel bilgileri izlemeye yönelik web saldırılarından korunmanın harika bir yoludur.

İletilen verileri ağda koruma konusu, insan yaşamının tüm alanlarında yaygın internet penetrasyonu sırasında alakalı değildir. Birçok saldırgan, suç işlemek için kendi amaçları için gizli bilgiden yararlanabilir. Modern Messengers ve Services, yalnızca eklentinin okunabileceği mesajlaşma ve veri şifrelemesini uygular.

Biraz tarih

İlk şifreleme ipuçları antik çağda ortaya çıktı. Gizli kayıt, metinler, kararnameler, yazışma ve tarifler gizlemek için başvurmaya başladı. Tabii ki, o zaman şifreleme teknolojisi çok daha basitti - alfabenin harfleri sayıları, diğer karakterlere ya da hiç atlandı. Addressesee, tüm karakterlerin belirlenmesini biliyordu ve mesajı okuyabilir.

Aktif Kalkınma Şifrelemesi Büyük Vatanseverlik Savaşı sırasında edindi. Bu türbülanslı dönemde, Bölümler ve hatta ülkeler arasındaki talimatlar arasında, düşmanın yaklaşmakta olan planlar ve eylemler hakkında bilgi edinmediği bir şekilde transfer etmek gerekiyordu. Özellikle bu, Almanya ünlü makine "enigma" ile başarılı oldu. Bazı yayınlar yardımıyla yaratılana kadar, deşifre etmek imkansızdı. Bununla birlikte, İngiliz şifrelemeleri hala şifremi hacklemeyi başardı ve Alman emreti algoritmayı birkaç kez değiştirmesine rağmen, savaşın sonuna kadar İngilizler, epistle mesajının yardımıyla şifrelendi.

Modernlik

İlk defa, soru 1972'de Amerika Birleşik Devletleri'nde durdu. Algoritmayı analiz etme ve geliştirme sürecinde, DES şifreleme standardı 1977'de resmi olarak kabul edildi ve hükümet verilerini aktarmak için kullanılmaya başlandı.

O zamandan beri, birçok yeni tür ve şifreleme yöntemi yayınlandı. "End-end şifreleme" olarak adlandırılan yöntem uygundur. Messenger'da gizliliği sağlamak için kullanılır.

Şifreleme yoluyla

Bu yaklaşımın genel sözcüklerdeki anlamı, mesajları deşifre etmenin anahtarının yalnızca yazışma katılımcıları arasında olduğu ifade edilir. Örneğin, algoritmayı herhangi bir siteyle çalışmak için getirebilirsiniz. Muhtemelen, birçoğu, http yerine adres çubuğunda, bazen https görünen interneti ziyaret etti. Bu, bağlantının SSL gibi şifrelenmiş bir kanal kullanarak, site ile kullanıcı arasında korunduğu anlamına gelir. Ancak burada bir nüans var - bunun için anahtar sunucuda. Yani, bir saldırgan, siteye erişmek, sahibi ve anahtar olacaktır.

Şifreleme yoluyla şifre çözme aracına erişimi olan aracıların zincirinden hariç tutmanızı sağlar. Yani, anahtar sadece iki yazışma katılımcısı olacaktır.

İlk uçtan uca şifrelemenin en popüler Messenger WhatsApp'ı uygulamaya başladığı görüşüdür. Ancak, değil. İlk önce sinyal Messenger'ı kullanmaya başladı. Bu arada, yöntemin protokolü aynı adın adını takar. MESAJ GÖNDERİLMESİNDE KULLANILAN - WhatsApp, Facebook Messenger, Viber ve diğerleri.

Algoritmanın özellikleri

Geçiş şifrelemesi ne anlama geliyor? İki kullanıcı arasında bir iletişim oturumu kurduğunuzda, cihazlarında iki anahtar oluşturulur - kapalı ve açık. Birincisi, mesajları şifrelemek için kullanılır, ikincisi - bunları şifrelemek için. Kapalı anahtar, cihazın sınırlarını asla bırakmaz. Ancak açık, muhatapların doğal biçiminde gönderilir. Bu işlem çift taraflı modda, yani her iki katılımcıdır.

Şifreleme ile ilgili bu yaklaşım, yüksek bir güvenlik düzeyi oluşturmanıza olanak sağlar. Öte yandan, şifreleme yoluyla klasik formdan daha fazla kaynak gerekecektir.

Bir diğer negatif nokta, birçok habercinin sunucularında uçtan uca şifreleme ile, tüm hizmet bilgilerinin, hangi hizmetleri, müşterilerin, coğrafi konumunun yanı sıra tüm yönlendirme bilgilerinin yanı sıra kiminle iletişim kurduğunu söylüyor. Belirli bir mesaj okuma olasılığı yaratmama rağmen, ancak iki kullanıcı arasındaki yazışma gerçeğini belirlemenizi sağlar.

WhatsApp uygulaması

Vatsape'deki uçtan uca şifreleme nedir? Bu el fenerinde, sinyal uygulama algoritması uygulanır, bu da çift mandalın şifrelemesine dayanır - "Çift Cırcır". Bu terim, "Cırcır" ın veri şifrelemesi sırasında her bir anahtarın benzersizliğini sağladığı enigmadan alınır. Ve "çift", anahtarın neredeyse hiç olmadığı anlamına gelir.

Vatsape'de hücre kesme şifrelemesi, konuşmanın her bir akıllı telefon katılımcısının anahtarlarını oluşturduğu ve diğer muhataplardan aldığı mesajları deşifre etmek anlamına gelir.

Şifreleme teknolojisinin geliştirilmesi

Bugüne kadar, kullanıcı yazışımının kütle kazası vakası yoktu. Birçok habercide olsa da, abonenin alt menüsünü uygulamayı başarsa da, hala gizli sohbetleri okudum imkansızdı. Bu nedenle, çeşitli hizmetlerdeki yazışmalarda gizliliğin korunması hala çalışıyor.

En sonunda

Makale, "şifrelenerek korunmanın" ne anlama geldiğini ayrıntılı olarak açıklanmıştır. Emniyet algoritmaları, anahtar transfer yöntemleri ve ilk şifreleme anketlerinin öyküsü de tarif edildi. Günümüzde, yazılım pazarı, kullanıcılara mesajlaşma için çeşitli haberciler ve mesajların büyük bir seçim sunmaya hazırdır.

Bazıları kanallarını şifreleyin, bazıları değil. Messenger "Telgraf", en fazla maksimum güvenliği ve güvenliği vaat eden en fazla güvenlik ve güvenliği vaat ediyor ve bu da zaten küçük skandallar ve entrikalar elde etmeyi başardı. Aynı zamanda, MTPROTO protokolüne göre özel bir geçiş şifreleme modunu kullanır. Etkili olduğu sürece, zaman gösterilecektir.

Birçoğunuz, WhatsApp'ı bazı sohbetlerde güncelledikten sonra, bir şifreleme koruma bildirimi ortaya çıktığını fark etmeyi başardınız:

Bu sohbette gönderdiğiniz mesajlar ve aramalar şimdi şifreleme ile korunmaktadır. Daha fazla öğrenmek için.

Bu konuyu daha ayrıntılı olarak düşünmenizi öneririz. Messenger, tüm kullanıcılarının tüm kullanıcılarını şifreleme çağrıları, mesajları, fotoğraflar, video ve diğer bilgileri dahil etti. Bütün kişisel yaşamlarınız şimdi Hacker'lar, yetkilileri ve hatta WhatsApp çalışanlarını dinlemek veya hacklemek için kullanılamaz.

Watzap Şifrelemeyi iPhone'da Etkinleştir Nasıl Yapılır

Varsayılan şifreleme zaten tüm kullanıcılar için etkindir ve ayrı bir etkinleştirme gerektirmez, ancak tüm mesajlarımın tam olarak olup olmadığını kontrol etmek istiyorsanız, belirli bir sohbette, şifreler aşağıdakileri yapın:

Android'de WhatsApp Şifrelemesi nasıl etkinleştirilir

Şifreleme varsayılan olarak etkindir, ancak aşağıdakileri yaptığınız için her şeyi kontrol etmek için:

Sohbette yazıyı görecekseniz "Bu sohbette gönderdiğiniz mesajlar şifrelenmemiş", daha sonra InterLocutor'ınız uygulamanın eski bir sürümüne sahiptir ve son güncellemeyi ayarlaması gerekir.

Konuya devam ediyor:
işletim sistemi

HTTPS'nin gerekli olduğu ve sertifika için "Hizmete Bir Bağlantı Ekle" ile kayıtlı olduğum bir web servisim var. Aşağıda bir örnek oluşturma kodum ...