Menu

Češi očekávají od WhatsApp šifrování. Ten přitom posílá zálohy na internet jen tak. Aktivace ochrany zabere minutu

Češi očekávají od WhatsApp šifrování. Ten přitom posílá zálohy na internet jen tak. Aktivace ochrany zabere minutuFoto: Shutterstock.com
Podívali jsme se na to, jak WhatsApp ukládá zálohy chatů a kde má jeho šifrování slabé místo.

WhatsApp takřka všichni uživatelé považují za bezpečný komunikátor s end-to-end šifrováním. Pro běžného uživatele to znamená, že zprávy a hovory mají být čitelné jen na zařízeních odesílatele a příjemce. Ani samotný provozovatel služby by neměl mít možnost přečíst text zprávy při jejím přenosu. V praxi se zpráva zašifruje v telefonu odesílatele a dešifruje až v telefonu příjemce. I tak ale mohou být zprávy jednoduše dostupné.

Paradox záloh

Princip end-to-end šifrování ale sám o sobě neřeší všechna místa, kde se mohou uživatelská data nacházet. Citlivým bodem jsou v případě WhatsAppu hlavně zálohy chatů. Aplikace totiž umožňuje ukládat historii konverzací do iCloudu nebo na Google Drive tak, aby šly zprávy obnovit po ztrátě telefonu nebo při přechodu na nové zařízení. Paradoxně se ale toto opatření proti ztrátě dat stává nejslabším místem zabezpečení. Zálohy totiž ve výchozím stavu nešifrují a na serverech mohou ležet v čitelném formátu. Teoreticky tak mohou být přístupné jak pro potenciální útočníky, tak pro úřady v případě, že si je od provozovatele služby vyžádají.

WhatsApp sice šifrování záloh podporuje, ve výchozím stavu je ale má vypnuté. Je tedy potřeba je v nastavení aktivovat a správně nastavit. Pokud někdo používá běžnou cloudovou zálohu bez této dodatečné ochrany, bezpečnost jeho komunikace už nezávisí jen na WhatsAppu. Do hry vstupuje také zabezpečení účtu Apple nebo Google, telefonu, hesla a případně i způsobu obnovy účtu.

Zvýšená rizika bez šifrování

V případě, kdy se jakákoliv třetí osoba dostane k šifrované komunikaci, existuje prakticky nulová šance, že se k jejímu obsahu dostane. Pokud se ale prolomí do cloudového úložiště s uloženými zálohami, získá kompletní komunikaci z WhatsAppu. Může tak použít běžnější varianty útoku jako jsou phishing nebo prolomení špatně nastavené obnovy účtu.

Zapnutí šifrovaných záloh je ve WhatsAppu velmi rychlé a zvládne jej každý. Otevřete v aplikaci Nastavení, přejděte do části Chaty a potom na Zálohování chatů zcela ve spodní části obrazovky. Zde vyberte Koncové šifrování záloh a klepněte na Zapnout. WhatsApp nabídne vytvoření přístupového klíče, hesla nebo použití 64místného šifrovacího klíče. Vybraný údaj si bezpečně uložte. Když ho ztratíte, WhatsApp ani poskytovatel cloudu nemusí být schopni zálohu obnovit.

Odebírejte náš 🚨 Spotřebitelský radar

Exkluzivní obsah, slevy, soutěže, testy a výhodné nabídky. Vybráno naší redakcí, každý den na váš e-mail. Pro první odběratele zdarma, využijte toho!

Posíláme jen to, co stojí za to. Řídíme se zásadami ochrany soukromí.

Díky, že čtete arecenze.cz

Jsme tým nadšenců, kteří tvoří obsah o všem, co má přímý dopad na peněženku nebo praktický život běžného Čecha — co koupit, jak ušetřit, čemu se vyhnout a kolik zaplatíte.

Po nastavení spusťte vytvoření nové zálohy. Od té chvíle bude záloha v iCloudu nebo na Google Drive chráněná stejným principem, který WhatsApp používá u zpráv. Bez klíče se k jejímu obsahu nedostane nikdo kromě samotného uživatele.

Zdroje: Autorská tvorba redaktora Arecenze, https://faq.whatsapp.com/490592613091019/?cms_platform=android


Vybíráme spotřebitelské video týdne:
Video se přehraje po reklamě.


Google News Sledujte nás v Google zprávách
Přidat na Seznam.cz

Rubriky

Přečtěte si také

Diskuze, komentáře a vaše zkušenosti

Podělte se o svůj názor, dotaz a poraďte ostatním v moderované diskuzi.
Zveřejňujeme každý slušný a přínosný komentář.