В WhatsApp хотят добавить защиту резервных копий чатов с помощью пароля

Разработчики мессенджера WhatsApp хотят улучшить уровень безопасности облачных резервных копий зашифрованных чатов, для чего пользователям предполагается в будущем предоставить возможность защитить их с помощью надежного пароля.

Соответствующая информация была предоставлена изданием WABetaInfo, специалисты которого смогли получить доступ к будущей версии мессенджера. Сообщается, что пользователям будет предоставлена возможность установки пароля, который будет применяться для обеспечения дополнительного уровня защиты будущих резервных копий чатов. Такой подход позволит предотвратить несанкционированный доступ к резервным копиям, хранящимся на сторонних серверах. Например, на iCloud Drive, что актуально для пользователей устройств Apple.

WhatsApp позволит пользователям выбрать любой пароль от 8 символов. Интересно то, что функционал для восстановления забытых паролей в мессенджере предусмотрен не будет.

Несмотря на тот факт, что чаты в WhatsApp имеют шифрование и доступны для просмотра только отправителями и получателями, защита со стороны мессенджера распространяется только на внутренние резервные копии. На резервные копии чатов мессенджера, которые хранятся на сторонних серверах, к примеру, на iCloud или на Google Drive, встроенная защита WhatsApp не распространяется.

Сразу после того, как резервные копии чатов WhatsApp оказываются на сторонних онлайн-серверах, за их безопасность ответственность полностью несёт поставщик облачных услуг. Компанию WhatsApp подобный подход не удовлетворяет, потому что некоторые поставщики облачных услуг предоставляют правоохранительным и судебным органам, имеющим соответствующий ордер на обыск, доступ к пользовательским резервным копиям чатов.

В WhatsApp уверены, что дополнительная защита с помощью надежного пароля позволит обезопасить резервные копии чатов пользователей. В теории, именно с помощью пароля можно будет обеспечить высокий уровень защиты переписки, которую никто не сможет просмотреть без соответствующего разрешения пользователя.

CISOCLUB
Автор: CISOCLUB
Редакция CISOCLUB. Официальный аккаунт. CISOCLUB - информационный портал и профессиональное сообщество специалистов по информационной безопасности.
Комментарии: