WhatsApp計劃增加聊天記錄加密備份的功能 且完全不保存金鑰
WhatsApp週五宣佈,將讓其20多億使用者對他們的資訊進行完全加密後的備份。 WhatsApp在未來幾周向iOS和Android使用者推出之前,在一份白皮書中詳細介紹了這一計劃,目的是保護WhatsApp用戶已經發送到Google Drive或蘋果iCloud的備份,使其在沒有加密密鑰的情況下無法讀取。
選擇加密備份的WhatsApp使用者將被要求保存一個64位數的加密密鑰,或創建一個與密鑰綁定的密碼。
Facebook首席執行官馬克-紮克伯格(Mark Zuckerberg)在一份聲明中說:”WhatsApp是第一個提供端到端加密資訊和備份的全球資訊服務,要做到這一點是一個非常艱難的技術挑戰,需要一個全新的框架來實現跨操作系統的密鑰存儲和雲存儲。 “
如果有人創建了一個與其帳戶加密密鑰綁定的密碼,WhatsApp將把相關的密鑰存儲在一個物理硬體安全模組中,即HSM,該模組由Facebook維護,只有在WhatsApp中輸入正確的密碼時才能解鎖。 HSM就像一個加密和解密數位密鑰的保險箱。
一旦用WhatsApp中的相關密碼解鎖,HSM就會提供加密密鑰,反過來解密存儲在蘋果或Google伺服器上的帳戶備份。 如果反覆嘗試密碼,存儲在WhatsApp的HSM保險箱中的密鑰將永久無法訪問。 硬體本身位於Facebook在世界各地擁有的數據中心,以防止互聯網中斷。
“我們預計會因此受到一些人的批評”
WhatsApp的負責人Will Cathcart表示,該系統旨在確保除了帳戶擁有者之外,沒有人能夠獲得備份的許可權。 他說,讓人們創建更簡單的密碼的目的是為了使加密的備份更容易獲得。 WhatsApp將只知道HSM中存在一個密鑰,而不知道密鑰本身或解鎖的相關密碼。
WhatsApp的這一舉措是在印度等世界各國政府–WhatsApp最大的市場–威脅要打破加密的工作方式時採取的。 “我們預計會因此受到一些人的批評,”Cathcart說。 “這對我們來說並不新鮮……。 我堅信,政府應該推動我們擁有更多的安全性,而不是做相反的事情。 “
WhatsApp的聲明意味著該應用比蘋果更進一步,蘋果對iMessages進行了加密,但仍持有加密備份的鑰匙;這意味著蘋果可以協助恢復,但也可以迫使它將鑰匙交給執法部門。 Cathcart說,過去幾年,WhatsApp一直在努力使加密備份成為現實,雖然一開始是選擇加入,但他希望隨著時間的推移,”這將成為所有人的工作方式”。