WhatsApp计划增加聊天记录加密备份的功能 且完全不保存密钥

Android社区 收藏文章

选择加密备份的WhatsApp用户将被要求保存一个64位数的加密密钥,或创建一个与密钥绑定的密码。

Whatsapp_E2EE_Backups.webp

Facebook首席执行官马克-扎克伯格(Mark Zuckerberg)在一份声明中说:"WhatsApp是第一个提供端到端加密信息和备份的全球信息服务,要做到这一点是一个非常艰难的技术挑战,需要一个全新的框架来实现跨操作系统的密钥存储和云存储。"

如果有人创建了一个与其账户加密密钥绑定的密码,WhatsApp将把相关的密钥存储在一个物理硬件安全模块中,即HSM,该模块由Facebook维护,只有在WhatsApp中输入正确的密码时才能解锁。HSM就像一个加密和解密数字密钥的保险箱。

一旦用WhatsApp中的相关密码解锁,HSM就会提供加密密钥,反过来解密存储在苹果或Google服务器上的账户备份。如果反复尝试密码,存储在WhatsApp的HSM保险箱中的密钥将永久无法访问。硬件本身位于Facebook在世界各地拥有的数据中心,以防止互联网中断。

"我们预计会因此受到一些人的批评"

WhatsApp的负责人Will Cathcart表示,该系统旨在确保除了账户所有者之外,没有人能够获得备份的权限。他说,让人们创建更简单的密码的目的是为了使加密的备份更容易获得。WhatsApp将只知道HSM中存在一个密钥,而不知道密钥本身或解锁的相关密码。

WhatsApp的这一举措是在印度等世界各国政府--WhatsApp最大的市场--威胁要打破加密的工作方式时采取的。"我们预计会因此受到一些人的批评,"Cathcart说。"这对我们来说并不新鲜......。我坚信,政府应该推动我们拥有更多的安全性,而不是做相反的事情。"

WhatsApp的声明意味着该应用比苹果更进一步,苹果对iMessages进行了加密,但仍持有加密备份的钥匙;这意味着苹果可以协助恢复,但也可以迫使它将钥匙交给执法部门。Cathcart说,过去几年,WhatsApp一直在努力使加密备份成为现实,虽然一开始是选择加入,但他希望随着时间的推移,"这将成为所有人的工作方式"。

相关标签
 相关文章
王慧文病休53天,旗下OneFlow团队重新创业 1年以前  |  1次阅读
智己CEO现场怒怼!不满LS6和小鹏G6当对手 1年以前  |  1次阅读
董明珠回应落榜世界500强:总比爆雷的世界500强好 1年以前  |  1次阅读
阿里云上线 AI 视频生成工具 Live Portait:可一键让照片开口说话 1年以前  |  78次阅读
妙鸭相机将并入神力视界,阿里大文娱CTO郑勇:不是“搬家”是“回家” 1年以前  |  85次阅读
特斯拉上海超级工厂约40秒下线一台车,零部件本土化率超95% 1年以前  |  69次阅读
宁德时代发布神行超充电池,可实现充电10分钟行驶800里 1年以前  |  71次阅读
中科院博士被骗到缅甸已一年!女友:他负债几万,家里条件一般,以为去当翻译 1年以前  |  85次阅读
小鹏汽车否认收购玛莎拉蒂传闻:系谣言 1年以前  |  63次阅读
联想二季度净利润猛降66%,股价应声跳水 1年以前  |  80次阅读
业内人士:视觉中国对不同侵权主体采用差异化策略,老客由销售沟通新客发律师函 1年以前  |  70次阅读
恒大集团在美国申请破产保护 1年以前  |  56次阅读
劳斯莱斯首款纯电轿跑将在北美亮相 1年以前  |  89次阅读
realme印度前CEO确认加盟荣耀,即将推出手机新品 1年以前  |  88次阅读
OpenAI正在测试内容审核系统,一天可以完成六个月的工作 1年以前  |  80次阅读
谷歌百人“复仇者联盟”出击,将发对标GPT-4的大模型,26位研发主管名单流出 1年以前  |  77次阅读
OpenAI收购数字产品公司Global Illumination,为创立以来首笔公开收购 1年以前  |  80次阅读
海口规定:电动汽车充电服务费不得超过0.65元每度 1年以前  |  80次阅读
波音任命柳青为波音中国总裁 1年以前  |  88次阅读
业内人士谈图片复杂代理链:图片代理商越多摄影师分成越少 1年以前  |  67次阅读

扫一扫

在手机上阅读