خبر

  • تک بورد - رمزگذاری سرتاسری واتس اپ یک روزنه امنیتی طولانی مدت را می بندد

    رمزگذاری سرتاسری واتس اپ یک روزنه امنیتی طولانی مدت را می بندد
    15 روز و 13 ساعت قبل

    معرفی رمزگذاری سرتاسر (E2EE) توسط واتس اپ به کاربران این امکان را می دهد تا از سابقه پیام های پشتیبان خود که در ابر ذخیره شده اند ، اطمینان حاصل کنند. این قابلیت یک شکاف امنیتی که قبلاً شناخته شده بود را برطرف می کند که به طور بالقوه هنگام ذخیره پشتیبان گیری ابر داده های کاربر را در اختیار اشخاص ثالث ناخواسته قرار می دهد.

    بیش از دو میلیارد کاربر WhatsApp قرار است از نظر امنیتی افزایش چشمگیری دریافت کنند زیرا این برنامه به کاربران این امکان را می دهد تا پشتیبان گیری های مبتنی بر ابر را از طریق رمزگذاری سرتاسری (E2EE) رمزگذاری کنند.

    کاربران WhatsApp می دانند که ارتباطات آنها در برنامه رمزگذاری شده است ، و اطمینان حاصل می شود که پیامها فقط توسط فرستندگان و گیرندگان مشخص شده آنها قابل مشاهده است. با این حال ، این محافظت متوقف شد ، هر زمان که یک جلسه پیام رسانی در یک مکان پشتیبان گیری مبتنی بر ابر مانند iCloud اپل یا Google Drive Android پشتیبانی می شد. این عدم رمزگذاری بر روی پیام های پشتیبان باعث ایجاد یک حفره امنیتی توسط افراد مختلف از سازمان های اجرای قانون تا اشخاص ثالث مخرب ناخواسته می شود.

    عملکرد جدید E2EE اطمینان می دهد که این نسخه های پشتیبان دیگر برای هیچ کس قابل مشاهده نیست ، از جمله WhatsApp یا ارائه دهنده میزبانی ، که کلید مورد نیاز را ندارد. پس از دریافت ، فقط گیرنده مورد نظر می تواند با استفاده از کلید خصوصی ، که به عنوان کلید رمزگشایی نیز شناخته می شود ، یک پیام ارسال شده را رمزگشایی کند. در دسترس بودن داده های پشتیبان WhatsApp منتقل و ذخیره شده در ابر.

    https://techbord.com پایان WhatsApp رمزگذاری تا انتها یک روزنه امنیتی طولانی را می بندد

    در حالی که عملکرد جدید امنیت بیشتری را برای کاربران WhatsApp و داده های آنها فراهم می کند ، ناشناس بودن کامل و کامل را ارائه نمی دهد. اطلاعات فراداده مانند تاریخ ، زمان ، فرستنده و گیرنده هنوز از پیام قابل بازیابی هستند. اگرچه این ممکن است محتوای پیام را در اختیار شخص ثالث ناخواسته قرار ندهد ، اما می تواند نشانه ای از موضوع و فوریت پیام ارائه دهد. رمزگذاری همچنین برای مقابله با سایر آسیب پذیری های امنیتی مانند نقاط پایانی گیرنده آسیب دیده و سرورهای واسط رمزگذاری نشده در حمل و نقل کاری انجام نمی دهد.

    WhatsApp راه حل جدید E2EE را در چند هفته آینده در اختیار کاربران قرار می دهد. پس از استقرار ، سرویس پشتیبان کلید پشتیبان تکرار و در چندین مرکز داده توزیع می شود تا از در دسترس بودن خدمات و پشتیبانی از کاربران نهایی اطمینان حاصل شود.





خبرهای دیگر از موبایل