В самый популярный мобильный мессенджер добавили сильное end-to-end шифрование на уровне отдельных пользователей. При этом ключ никогда не покидает устройства, что означает, что только пользователь сможет прочесть сообщения. Возможности перехватить его физически нет даже у сервиса или провайдеров услуг связи.
Вообще, WhatsApp и другие мобильные мессенджеры часто критикуют за уязвимости, позволяющие прослушивать данные. Фонд электронных рубежей (EFF) даже сравнил криптографические методы 39 мобильных приложений для обмена мгновенными сообщениями, и только 6 из них удовлетворили экспертов.
Специалист компьютерной безопасности Мокси Марлинспайк разработал вместе со своей командой Open Whisper Systems открытый протокол для асинхронного шифрования. Асинхронность здесь означает, что конечным пользователям не нужно ждать ответа сервера или наличия партнёра по общению в сети. Именно этот протокол был реализован в WhatsApp.
Пока что только версия для Android имеет шифрование. Не работает новая функция для групповых чатов и для сообщений с фотографиями или видеороликами, но Open Whisper Systems обещает в будущем разобраться с этой ситуацией. Будет и верификация по ключу, чтобы можно было убедиться, что адресат является тем, за кого он себя выдаёт.
У энтузиаста информационных технологий русскоязычного сегмента Интернета при словах «мобильный мессенджер с сильным шифрованием» возникает только одна ассоциация — это приложение Павла Дурова. В тексте своего поста по этому поводу Дуров избежал прямого обвинения в плагиате, дав лишь несколько намёков.
Читать полностью »