圆形木模板:WhatsApp在Android和iOS上推出端到端加密聊天备份

WhatsApp 表示,它将在未来几周内将其端到端加密聊天备份作为可选功能发布 。

长期以来,WhatsApp 一直在开发一项功能,该功能将使用端到端加密 (E2E) 技术保护其在 Google Drive 和 Apple iCloud 上的聊天备份 。端到端加密与 WhatsApp 用来保护其平台上发生的所有通信的技术相同 。过去的报告详细说明了如何实现此功能 。现在,几个月后,WhatsApp 终于宣布将在其平台上推出端到端加密聊天备份 。


圆形木模板:WhatsApp在Android和iOS上推出端到端加密聊天备份

文章插图


“人们已经可以通过 Google Drive 和 iCloud 等基于云的服务备份他们的 WhatsApp 消息历史记录 。WhatsApp 无权访问这些备份,它们由基于云的单个存储服务保护......但是现在,如果人们选择启用端到端加密 (E2EE) 备份一旦可用,WhatsApp和备份都不会服务提供商将能够访问他们的备份加密密钥,”WhatsApp 在宣布这一消息的博客文章中写道 。

WhatsApp 新功能的有趣之处在于,与 (E2E) 技术不同,它默认使用(E2E)技术来保护其平台上的所有对话,端到端加密聊天备份不是默认功能 。简单地说,WhatsApp 用户需要选择加入或启用此功能,以确保他们在 Google Drive 或 iCloud 上的聊天备份受到该公司用于保护其平台上聊天的相同加密技术的保护 。

E2EE 备份的工作原理

WhatsApp 表示,为了启用 E2EE 备份,它开发了一种新的加密密钥存储系统,适用于 iOS 和 Android 。使用此加密系统,聊天备份将使用唯一的、随机生成的加密密钥进行加密 。人们可以选择手动或使用用户密码来保护密钥 。

当 WhatsApp 用户选择密码时,密钥将存储在备份密钥保管库中,该密钥保管库基于称为硬件安全模块 (HSM) 的组件构建 - 可用于安全存储加密密钥的专用安全硬件 。当帐户所有者需要访问他们的备份时,他们可以使用他们的加密密钥访问它,或者他们可以使用他们的个人密码从基于 HSM 的备份密钥库中检索他们的加密密钥并解密他们的备份 。基于 HSM 的备份密钥保管库将负责强制执行密码验证尝试,并在尝试访问密钥失败的次数最少后使密钥永久无法访问 。

该安全系统将提供保护,防止恶意黑客试图使用蛮力技术破解密码以获取对用户聊天备份的访问权限 。“WhatsApp只会知道 HSM 中存在一个密钥 。它不会知道密钥本身,”WhatsApp 解释说 。

当有人想要检索他们的备份时,他们必须输入他们的密码,该密码经过加密,然后由备份密钥验证 。一旦通过验证,备份密钥保管库会将加密密钥发送回 WhatsApp,然后可用于解密聊天备份 。

“或者,如果帐户所有者选择单独使用 64 位密钥,他们将不得不自己手动输入密钥来解密和访问他们的备份,”WhatsApp 补充道 。

这两个选项,即“创建密码”和“使用 64 位加密密钥”都将在 WhatsApp 的设置中可用 。

就可用性而言,WhatsApp 表示将发布其端到端加密聊天备份作为一项可选功能,并将在未来几周内在其 iOS 和基于 Android 的应用程序上推出 。


    以上关于本文的内容,仅作参考!温馨提示:如遇健康、疾病相关的问题,请您及时就医或请专业人士给予相关指导!

    「四川龙网」www.sichuanlong.com小编还为您精选了以下内容,希望对您有所帮助: