Сквозное шифрование WhatsApp: что это, как прочитать, отключить?

By admin Сен 14, 2020

WhatsApp, что внутри?

В продолжение направления публикаций исследований нашей компании о внутренних механизмах крупнейших в мире мессенджеров. Сегодня будем смотреть на WhatsApp в его актуальном состоянии. На самом деле внутренности не сильно изменились за последние три года, изменения там скорее косметические.
В этой статье мы подробно посмотрим как можно изучать протокол работы мессенджера, ответим на вопрос «может ли WhatsApp читать нашу переписку?» и приложу весь необходимый код на языке PHP.

Что такое сквозное шифрование

Сквозное шифрование предназначено скрывать переданную информацию от постороннего доступа с помощью криптографических замков. Для получения сообщения у каждого пользователя имеется особый ключ, позволяющий расшифровать полученные данные. Благодаря технологии сквозного шифрования получить доступ к передаваемой информации не могут даже сервера, через которые она проходит.

Whatsapp шифрование что это и в чем особенности?

Зашифровка сообщений в мессенджере означает, что личные данные не попадут к посторонним. Передаваемая информация закодирована с помощью особого шифра, ключ к которому есть только у переписывающихся сторон. Вотсап шифрует не только сообщения, но и звонки, поэтому пользователи могут быть уверены, что данные останутся недоступными при любом способе общения. Особенность такого вида шифрования заключается в том, что в каждом чате собеседники имеют индивидуальные ключи, это QR-код или шестидесятизначный номер, являющиеся кодом безопасности. Это только видимая часть ключа, полная версия кода никогда не является доступной.Можно ли перехватить сообщения whatsapp

В связи с тем, что WhatsApp является популярным мессенджером, интерес к нему хакеров, спецслужб и просто любопытных не ослабевает. Многим интересно, возможно ли перехватить сообщения в вотсап и как это сделать. Взломать чужой whatsapp по номеру телефона невозможно, благодаря функции сквозного шифрования. Однако людское любопытство неистребимо, что привело к открытию уязвимости во время подключения к wi-fi с помощью специального софта. Для того чтобы избежать подобных ситуаций, просто не стоит скачивать сомнительные программы и подключаться к сети wi-fi в общественных местах. Так пользователь убережет свои конфиденциальные данные от различных «кибер-шпионов»

Зачем это нужно

Этот способ защиты канала передачи данных используется для того, чтобы исключить возможность доступа третьих лиц к информации, содержащейся в переписке пользователей, а также в совершаемых ими аудио- и видеозвонках.

Экран Подтвердить код – это что?

Во вкладке меню Данные о контакте вы могли заметить пункт Подтвердить код. У любой беседы имеется уникальный код доступа, который нужен для шифрования звонков и текстовых сообщений внутри чата.

Проверка кода не обязательна, она проводится по вашему желанию и подтверждает наличие шифра на сообщениях. В разделе Данные о контакте вы обнаружите QR-код или числовую комбинацию из 60 знаков. Для каждого чата генерируется уникальный код. Участники могут сопоставить комбинации и убедиться: их диалог надежно защищен от посторонних. Представленный код – лишь фрагмент всего номера и нужен для проверки. Основной код, разумеется, содержится в тайне.

Как подтвердить шифрование беседы?

  • Откройте диалоговое окошко.
  • Кликните на ник или фото собеседника. Откройте экран с информацией о нем.
  • Выберите пункт Шифрование для того, чтобы посмотреть код или номер из 60 цифр. Если вы и ваш адресат сейчас близко, можете просканировать и код QR – появится зеленая птичка, обозначающая идентичность шифра.
  • В случае, если коды не совпали, причина, возможно, в том, что вы просканировали ошибочный чат, либо кто-то из вас недавно переустановил приложение. Отправьте человеку смайлик, чтобы возобновить беседу, и снова проведите проверку.
  • Чтобы удостовериться, что ваши сообщения не перехватят злоумышленники, можно отправить собеседнику 60-значную комбинацию, а он сравнит ее с тем кодом, что указан в Данных о контакте.
  • Для смартфонов на платформе Android, Windows или iPhone доступно использование клавиши Поделиться на экране с подтверждением. Вы сможете отправить код по электронной почте, смской и т.п.

Шифрование чата с бизнес-аккаунтом

При отправке сообщения на номер организации в WhatsApp будьте внимательны, ведь его увидит несколько сотрудников компании или посредников, имеющих доступ к аккаунту. Бизнес-единицы, которые коммуницируют с вами посредством мессенджера, обязаны следовать политике конфиденциальности и нести ответственность за обработку персональных данных.

Особенности

В классических мессенджерах следующая схема переписки между пользователями: сообщение отправляется с первого устройства на сервера разработчика, а оттуда оно доставляется до адресата. В современных приложениях, к которым относится в Ватсап, она немного изменена.

Теперь сообщение еще до отправки шифруется на смартфоне. На сервер оно приходит не в виде набранного текста, а в форме хаотичных для человека символов. Оттуда сообщение перенаправляется на смартфон или планшет адресата, где дешифруется. Ключом шифрования называется какая-то последовательность символов, определяющая «азбуку» шифра. Это некая форма алфавита. Но в случае Вацапа, ключ уникальный для каждого устройства. Вернее, их два: первый отвечает за преобразование текста при отправке, второй — при получении.

Взломать такую систему возможно только в случае знания этого ключа шифрования WhatsApp. А он записан непосредственно на устройстве пользователя. Такова соврменная защита в мессенджере.

Как работает шифрование?

Этот вид защиты посылаемых данных работает следующим образом:

схема шифровки

  1. Пользователь А (точнее, его устройство) запрашивает у сервера компании, обладающей программой-мессенджером, открытый ключ.
  2. Происходит отправка сообщения от А к В, предварительно закодированного этим ключом.
  3. Устройство пользователя В выполняет после получения расшифровку сообщения.

Итак, в современном мире, наполненном информацией, как полезной, так и вредной или неверной, необходимо защищать данные от несанкционированных воздействий и кражи. При использовании Вацапа такое кодирование-защита может осуществляться автоматически.

Как включить шифрование

Функция сквозного шифрования была добавлена в WhatsApp в июне 2016 г. У всех пользователей, которые используют выпущенные после этого релизы, она включена по умолчанию. Чтобы активировать защиту на гаджетах, где установлена более старая версия, достаточно скачать обновления с Google Play или App Store.

Как убрать шифрование в Ватсапе?

Не знаю, зачем вам может понадобиться отключать шифрование в ватсапе, потому что оно защищает вас и ваши личные данные. Сделать это в принципе невозможно, потому что оно интегрировано в мессенджер на самом глубоком уровне. Без кодировки сейчас не отправляется ни одно сообщение.

Если вам по каким-либо причинам вдруг понадобилось отключить шифрование в WhatsApp, можете попробовать откатить приложение до более старой версии и отключить автообновление.

Как включить уведомления о безопасности?

Чтобы включить уведомления безопасности в WhatsApp, вам понадобится:

  • Открыть мессенджер и войти в меню (способ одинаковый и для Android, и для iPhone).
  • Далее пройдите в настройки.
  • В разделе «Аккаунт» или «Учетная запись» откройте вкладку «Безопасность».
  • Здесь вы увидите один единственный ползунок, который отвечает за уведомления безопасности. Если его включить, вы будете получать уведомления о том, что сообщение не было зашифровано, если кодировка не удалась по каким-либо причинам

Зачем прятать чаты WhatsApp?

Причина, по которой вы можете захотеть сохранить чат WhatsApp, может быть совершенно любой, но в основном цель состоит в том, чтобы перестать показывать чат его на главном экране приложения. Если вы хотите создать некоторый порядок и оставить только важные беседы и абонентов, с которыми вы взаимодействуете каждый день, либо же если вы хотите скрыть вашу личную переписку от посторонних глаз, то WhatsApp дает вам такую возможность с помощью встроенной функции, доступной в меню настроек.

Имейте в виду: чаты не удаляются, они просто будут спрятаны. Обратите внимание также на то, что если вы получите новое сообщение из спрятанного чата, то оно будет отображаться в программе и рядом со значком приложения на домашнем экране смартфона. Проверять придется вручную.

Что это за опция

Для начала поговорим о том, что вообще представляет собой скрытый чат в WhatsApp.

Скрытый чат в Вацап — это диалог, доступ к которому могут получить исключительно участники переписки – третьи лица не смогут открыть и прочитать сообщения. Если только они не стоят у вас за спиной!

Кому может быть интересна подобная возможность? Кому угодно – переписка может быть рабочей или личной, семейной. Не важно, какова ваша цель и зачем нужно скрыть данные – важно найти средства, позволяющие ее реализовать.

К сожалению, понятие секретный чат в WhatsApp отсутствует. Но есть несколько маленьких хитростей, позволяющих защитить беседу – о них мы поговорим ниже. Приступаем?

Секретные чаты реализованы в Viber или, например, Telegram. Поэтому, если для вам необходима данная функция, обратите внимание на эти мессенджеры.

Как скрыть чат в Ватсап

Чтобы муж или жена не обнаружили переписку в Ватсапе, можно воспользоваться функцией сокрытия группы или беседы. Ненужные диалоги исчезают из списка, но не уничтожаются. В любой момент данные могут быть восстановлены.

На Айфоне

Чтобы заархивировать все чаты на iPhone, выполняют такие действия:

  • открывают мессенджер Вотсап;
  • заходят в меню, выбирают раздел “Настройки”;
  • находят пункт “Чаты”, активируют функцию архивации;
  • подтверждают действие нажатием соответствующей кнопки;
  • дожидаются завершения процедуры.

Архивацию отдельного диалога на Apple Phone осуществляют так:

  1. Открывают приложение. Заходят на главную страницу. В нижней части окна находится меню, в котором нужно выбрать раздел “Чаты”.
  2. Нажимают на нужную переписку, проведя по экрану влево. В открывшемся меню активируют опцию архивации. После завершения процедуры появляется список, в котором выбранная беседа отображаться не будет.

На Андроид

Скрытие переписки в Whatsapp на Андроиде.

Скрыть все чаты на телефоне или планшете Андроид можно следующим способом:

  • открыть приложение Ватсап;
  • войти в меню, выбрать раздел настроек;
  • во вкладке “Чаты” нажать на надпись “История”;
  • запустить функцию архивации;
  • подтвердить действие, нажав клавишу OK.

Чтобы сделать секретной переписку с единственным контактом, нужно запустить мессенджер, открыть список диалогов. Длинным удержанием пальца вызывают контекстное меню. Нажимают на значок, имеющий вид коробки с направленной вверх стрелкой.

Windows

Как и при работе с мессенджером в среде мобильных ОС, при использовании WhatsApp для компьютера, с целью архивации переписок можно задействовать не единственный приём.

Как спрятать чат в WhatsApp

Откройте приложение WhatsApp и на какое-то время задержите палец на чате, который вы хотите спрятать. Затем в верхней части экрана появится ряд иконок. Вам нужна та, что выглядит как коробка со стрелкой, направленной вниз. Нажимайте на нее и вы увидите сообщение: «Чат заархивирован».

Но что делать, если вам нужно скрыть сразу все беседы? Не беда. Такая возможность тоже присутствует. Нажмите на три точки в правом верхнем углу, чтобы войти в настройки приложения, после чего выбирайте пункт «Чат» — «История чатов» — «Архивировать все чаты». Все ваши беседы после этого будут автоматически удалены с главного экрана WhatsApp. А вот какой чат вам не захочется удалять или куда-то скрывать, так это наш чат в Телеграм. Там регулярно проходят интересные дискуссии. Присоединяйтесь и убедитесь в этом лично!

Применяем сторонние приложения

Отсутствие в мобильных приложениях (не только в WhatsApp) защитных средств привело к тому, что разработчики принялись устранять эту брешь, и теперь на Google Play лежат утилиты, которые устанавливают защиту на отдельные приложения. Введите в поиске что-то вроде «lock for whatsapp», и выберите из списка то средство, что больше понравится.

Эти утилиты так или иначе запрещают показ Ватсапа на экране без ввода пароля. Для разблокировки нужно будет ввести заранее заданную вами комбинацию цифр, или отсканировать отпечаток пальца. Некоторые программы могут незаметно сфотографировать злоумышленника, если он попытается получить доступ к переписке без вашего ведома.

Блокируем мобильное устройство

Об этом мы говорили в начале статьи, и это, пожалуй, самый надёжный метод. От несанкционированного доступа блокируется весь смартфон целиком. А ведь в вашем аккаунте часто хранится и переписка в Ватсапе, и банковские приложения, и конфиденциальные документы, и личные фотографии.

В зависимости от версии ОС Андроид или разработчика гаджета, настройка расположены под разными пунктами меню. Чаще всего страница называется «Блокировка экрана». Здесь предстоит выбрать метод разблокировки.

  • Простой пароль.
  • Фото-пароль.
  • PIN-код.
  • Графический ключ.

Использовать фото-пароль не рекомендуют, потому что этот способ не очень надёжен. Например, ваш близнец, или кто-то очень похожий на вас может легко разблокировать ваше устройство. Да и распознать эта функция вас может не всегда.

Использование PIN-код или пароля привычнее всего, особенно если придумать сложную комбинацию. А графический ключ – это когда для доступа к устройству вам нужно будет провести пальцем по экрану по заранее заданной траектории.

Пароли старайтесь не забывать, иначе получить доступ к смартфону будет непросто.

Как восстановить скрытый чат на WhatsApp

Иногда скрытые чаты нам по тем или иным причинам может потребоваться восстановить. Благо, сделать это очень и очень просто. Итак, для возвращения чата «на место», вам нужно после запуска приложения WhatsApp перейти на вкладку «Чаты» и затем проскроллить экран вниз до самого конца. Там вы увидите надпись «Архив» с цифрой в скобочках. Цифра показывает, какое количество бесед у вас заархивировано на данный момент. Заходите в «Архив», выбирайте там чат, который хотите восстановить и нажимайте на нем значок, который выглядит как коробка со стрелкой, направленной вверх.

Может ли ФСБ читать сообщения в whatsapp

Сквозное шифрование в WhatsApp

Сквозное шифрование предполагает отсутствие возможности расшифровать данные без специального криптографического ключа, который доступен лишь с телефона пользователя и меняется для каждого отправленного сообщения. Благодаря такой функции расшифровать сообщение без этих данных представляется практически невозможным. Поэтому, при соблюдении простейших мер безопасности в сети интернет, личная переписка не станет доступной окружающим. В том числе и спецслужбам.

WhatsApp может предоставить информацию согласно законодательству страны и конфиденциальному соглашению, однако шифрование не позволяет прочитать переписку даже на серверах мессенджера, через которые проходят зашифрованные данные.

Использование опенсорсных решений для дешифровки резервной копии WhatsApp

Для дешифровки резервной копии, имея key-файл, можно воспользоваться опенсорсными утилитами, например WhatsApp Crypt12 Database Decrypter, который доступен на GitHub.  Для использования данной утилиты необходимо установить среду выполнения Java.

Для дешифровки необходимо переместить файлы msgstore.db.crypt12 и key в папку с файлами  decrypt12.jar и decrypt12.java.

Почему с шифрованием так медлили

Достоверно это неизвестно. Мы можем лишь наблюдать и делать те или иные выводы.

Судя по всему, руководство компании долго не хотело выпускать полностью защищённый мессенджер просто потому, что тогда во многих государствах могли его просто запретить. Время сейчас неспокойное, и спецслужбы очень хотят знать, где и какие готовятся преступления, что задумывают террористы, и так далее. Если мессенджер будет полностью защищён от прослушки, то этой информации у силовых органов не будет, а это угроза безопасности.

Но так или иначе, полное шифрование трафика было всё же включено весной 2016 года. Видимо, требования пользователей оказались весомее. Люди ведь и сами обычно заинтересованы в сохранении тайны личной жизни. Ведь речь идёт как минимум о безопасности своей семьи и детей. Не исключено, что Ватсап внедрил шифрование потому, что другие мессенджеры, включили эту функцию. Пользователи могли начать переходить к конкурентам – туда, где безопаснее.

В чём недостатки текущей версии шифрования WhatsApp

Ограничения метода шифрования end-to-end являются продолжением его достоинств. Уникальный ключ шифрования связан с каждым устройством, на котором установлен WhatsApp. Почему это хорошо, мы рассказали выше. Но с другой стороны, этот ключ невозможно передать на другое устройство. Например, чтобы иметь возможность общаться с двух или трёх смартфонов одновременно. То есть, установить Ватсап с тем же самым ключом на другой телефон можно. Только если войти с него в беседу, сессия на первом телефоне тут же обрывается.

Хотя, это не такое уж большое неудобство. Вам ведь никто не запрещает установить на второй или третий смартфон полноценные копии Ватсап со своими ключами.

Ошибки из-за сквозного шифрования

Главная ошибка, которая возникает в связи с использованием системы защиты данных сквозным шифрованием, – появление в чате уведомления «Ожидайте сообщения» вместо направленной пользователю информации.

Причина такой ситуации – слишком быстрое отключение абонента от интернета после нажатия кнопки отправки. Приложение не успевает обработать данные и завершить пересылку сообщения. В этом случае послание будет доставлено после завершения кодирования в тот момент, когда отправитель снова появится в сети. Получатель никак не может повлиять на ситуацию.

Возникает такая ошибка редко. В стандартных случаях шифрование происходит быстро, поэтому проблем не возникает. Спровоцировать эту ситуацию может переустановка мессенджера одним из собеседников. Это действие приводит к смене кода, присвоенного диалогу. Узнать об этом пользователь может, включив уведомление в настройках безопасности.

Выводы

Сквозное шифрование WhatsApp — это метод защиты сообщений от просмотра третьими лицами путем кодирования мощными алгоритмами. На данный момент оно встроено в мессенджер по умолчанию и не может быть отключено.

[spoiler title=»Источники»]

  • https://arbatcredit.ru/vatsap-shifrovanie-soobshhenij/
  • https://what-is-app.ru/whatsapp/shifrovanie-v-whatsapp/
  • https://wotsap24.ru/faq/chto-znachit-skvoznoe-shifrovanie-v-vatsape
  • https://ruwhatsapp.ru/chto-takoe-skvoznoe-shifrovanie-v-whatsapp.html
  • https://www.allmessengers.ru/whatsapp/shifrovanie
  • https://whatsapped.ru/skvoznoe-shifrovanie-soobshhenij-v-whatsapp.html
  • https://AndroidInsider.ru/polezno-znat/kak-spryatat-chaty-whatsapp-i-vosstanovit-ih-pri-neobhodimosti.html
  • https://messenge.ru/kak-skryt-chat-v-whatsapp/
  • https://wotsap24.ru/faq/kak-skryt-dialog-v-vatsape
  • https://lumpics.ru/how-to-hide-chat-in-whatsapp/
  • https://GreatChat.ru/whatsapp/kak-skrit-chat-v-whatsapp
  • https://www.anti-malware.ru/practice/methods/how-data-encrypted-and-decrypted-whatsapp
  • https://GreatChat.ru/whatsapp/chto-takoe-skvoznoe-shifrovanie-whatsapp
  • https://geekon.media/chto-takoe-skvoznoe-shifrovanie-v-whatsapp/

[/spoiler]

By admin

Related Post