Češi očekávají od WhatsApp šifrování. Ten přitom posílá zálohy na internet jen tak. Aktivace ochrany zabere minutu
Foto: Shutterstock.comWhatsApp takřka všichni uživatelé považují za bezpečný komunikátor s end-to-end šifrováním. Pro běžného uživatele to znamená, že zprávy a hovory mají být čitelné jen na zařízeních odesílatele a příjemce. Ani samotný provozovatel služby by neměl mít možnost přečíst text zprávy při jejím přenosu. V praxi se zpráva zašifruje v telefonu odesílatele a dešifruje až v telefonu příjemce. I tak ale mohou být zprávy jednoduše dostupné.
Odebírejte naše články: Přidejte si boxík arecenze.cz na domovskou stránku Seznam.cz
Paradox záloh
Princip end-to-end šifrování ale sám o sobě neřeší všechna místa, kde se mohou uživatelská data nacházet. Citlivým bodem jsou v případě WhatsAppu hlavně zálohy chatů. Aplikace totiž umožňuje ukládat historii konverzací do iCloudu nebo na Google Drive tak, aby šly zprávy obnovit po ztrátě telefonu nebo při přechodu na nové zařízení. Paradoxně se ale toto opatření proti ztrátě dat stává nejslabším místem zabezpečení. Zálohy totiž ve výchozím stavu nešifrují a na serverech mohou ležet v čitelném formátu. Teoreticky tak mohou být přístupné jak pro potenciální útočníky, tak pro úřady v případě, že si je od provozovatele služby vyžádají.
WhatsApp sice šifrování záloh podporuje, ve výchozím stavu je ale má vypnuté. Je tedy potřeba je v nastavení aktivovat a správně nastavit. Pokud někdo používá běžnou cloudovou zálohu bez této dodatečné ochrany, bezpečnost jeho komunikace už nezávisí jen na WhatsAppu. Do hry vstupuje také zabezpečení účtu Apple nebo Google, telefonu, hesla a případně i způsobu obnovy účtu.
Zvýšená rizika bez šifrování
V případě, kdy se jakákoliv třetí osoba dostane k šifrované komunikaci, existuje prakticky nulová šance, že se k jejímu obsahu dostane. Pokud se ale prolomí do cloudového úložiště s uloženými zálohami, získá kompletní komunikaci z WhatsAppu. Může tak použít běžnější varianty útoku jako jsou phishing nebo prolomení špatně nastavené obnovy účtu.
Foto: Stanislav Janů, Arecenze.cz
Foto: Stanislav Janů, Arecenze.cz
Foto: Stanislav Janů, Arecenze.czZapnutí šifrovaných záloh je ve WhatsAppu velmi rychlé a zvládne jej každý. Otevřete v aplikaci Nastavení, přejděte do části Chaty a potom na Zálohování chatů zcela ve spodní části obrazovky. Zde vyberte Koncové šifrování záloh a klepněte na Zapnout. WhatsApp nabídne vytvoření přístupového klíče, hesla nebo použití 64místného šifrovacího klíče. Vybraný údaj si bezpečně uložte. Když ho ztratíte, WhatsApp ani poskytovatel cloudu nemusí být schopni zálohu obnovit.
Po nastavení spusťte vytvoření nové zálohy. Od té chvíle bude záloha v iCloudu nebo na Google Drive chráněná stejným principem, který WhatsApp používá u zpráv. Bez klíče se k jejímu obsahu nedostane nikdo kromě samotného uživatele.
Zdroje: Autorská tvorba redaktora Arecenze, https://faq.whatsapp.com/490592613091019/?cms_platform=android
Použité zdroje
Rubriky

Podělte se o svůj názor, dotaz a poraďte ostatním v moderované diskuzi.
Zveřejňujeme každý slušný a přínosný komentář.