WhatsApp работает над способом защиты резервных копий чатов пользователей в iCloud с помощью шифрования, защищенного паролем, согласно новому отчету от специалиста по будущим функциям WABetaInfo.
Принадлежащая Facebook платформа для обмена сообщениями начала раннюю работу над этой функцией безопасности еще в марте 2020 года. В настоящее время WhatsApp на iPhone позволяет пользователям создавать резервные копии своей истории чатов в iCloud, но сообщения и медиафайлы, которые пользователи резервируют, не защищены сквозным шифрованием WhatsApp во время пребывания в iCloud.
Apple владеет ключами шифрования для iCloud и предоставляет резервные данные властям по законному запросу, как указано в ее полугодовых Transparency Reports. Новая функция WhatsApp, если она будет реализована, устранит эту уязвимость безопасности, позволив пользователям шифровать и защищать паролем свою историю чатов перед загрузкой на облачную платформу Apple.
На скриншотах, опубликованных WABetaInfo, WhatsApp описывает защиту паролем следующим образом:
«Чтобы предотвратить несанкционированный доступ к резервной копии вашего iCloud Drive, вы можете установить пароль, который будет использоваться для шифрования будущих резервных копий. Этот пароль потребуется при восстановлении из резервной копии.»
Затем пользователю предлагается подтвердить свой номер телефона и выбрать пароль длиной не менее восьми символов. Другой скриншот предупреждает пользователей, что «WhatsApp не сможет помочь восстановить забытые пароли».
• База данных чатов уже зашифрована (кроме медиафайлов), но алгоритм обратим и не является сквозным шифрованием.
• Локальные резервные копии Android будут совместимы с этой функцией.
База данных чатов и медиафайлы будут зашифрованы с использованием пароля, который знаете только вы. https://t.co/WAliLUnF18
— WABetaInfo (@WABetaInfo) March 8, 2021
Неясно, когда функция безопасности будет запущена, но после недавнего массового исхода из WhatsApp, вызванного плохо объясненным обновлением политики конфиденциальности, чем раньше, тем лучше.
Конкурирующие зашифрованные службы обмена сообщениями Telegram и Signal испытали всплеск регистраций после этой спорной ситуации, что побудило WhatsApp отложить обновление политики конфиденциальности до мая, пытаясь справиться с последствиями и разъяснить пользователям, что изменения не повлияют на конфиденциальность их разговоров.