Vo svetle rozsiahlej medializácie nedávneho sporu americkej spoločnosti Apple s FBI (Federálny úrad pre vyšetrovanie) ohľadom vynúteného odomknutia iPhone 5C, patriaceho útočníkovi z decembrových útokov v San Bernardino, zaniklo oznámenie softvérovej skupiny Open Whisper Systems o dokončení implementácie protokolu Signal do komunikačnej platformy WhatsApp.
Ak hovoríme o bezpečnej komunikácii elektronickými prostriedkami, hovoríme o tzv. end-to-end šifrovaní. Takýto spôsob šifrovania spojenia zaručí bezpečné doručenie informácie k príjemcovi, kedy odposluch treťou stranou nie je možný.
Spravujte GLPI s IT365! Objavte naše expertné služby pre implementáciu a podporu GLPI.
Kliknite pre viac informácií.
V posledných rokoch sa rozšírila aplikácia Threema pre textové správy a šifrovací protokol ZRTP pre hovory. Malá časť záujemcov o neodpočúvateľnú komunikáciu používa aplikáciu Signal, predtým známu ako RedPhone.
Bezpečná komunikácia v prostredí internetu však doteraz vyžadovala pokročilého používateľa alebo relatívne drahú platenú službu. Použitie aplikácie podporujúcej end-to-end šifrovanie iba na jednej strane spojenia nedáva zmysel, resp. chránené bude len spojenie po sprostredkujúci server, bolo teda nutné použiť rovnakú aplikáciu aj na strane príjemcu.
Implementáciou protokolu Signal do WhatsApp sa však situácia zmenila, prístup k bezpečnej komunikácii získala viac ako miliarda reálnych používateľov. End-to-end šifrovanie podporuje WhatsApp v poslednej verzii na všetkých platformách – Android, iPhone, Windows Phone, Nokia S40, Nokia S60, Blackberry, a BB10.
Vývoj open – source protokolu Signal trval 3 roky a ďalší rok inžinierom trvalo spustenie podpory WhatsApp.
Pri použití poslednej verzie WhatsApp na oboch stranách uvidíte medzi správami oznámenie:
Vaše hovory a správy odoslané v tomto chate sú teraz zabezpečené šifrovaním počas celého spojenia. Viac informácií zobrazíte ťuknutím.
Šifrovanie zahŕňa textové správy, skupinové správy, prílohy (fotografie a PDF súbory), hlasové správy a hovory. Platí aj pre WhatsApp Web, nielen klienta priamo v telefóne.
Hláška sa zobrazí a teda šifrovanie bude zapnuté len v prípade oboch strán s klientom v poslednej verzii. WhatsApp klienti v starších verziách stále posielajú správy aj hovory ako bežný text, verziu príjemcu môžete overiť vo vlastnostiach kontaktu.
Autenticitu spojenia je možné overiť porovnaním číselného kódu alebo jednoduchšie naskenovaním QR kódu po kliknutí na oznámenie o funkčnom šifrovaní vo vlastnostiach kontaktu.