Explication : Pourquoi WhatsApp crypte les sauvegardes et comment cela affectera les utilisateurs
Cette décision est considérée comme une étape vers la fermeture d'une échappatoire qui permettait aux discussions d'utilisateurs d'être en dehors du domaine du cryptage et pourraient donc être consultées par un tiers, affectant ainsi la vie privée de l'utilisateur.

La plate-forme de messagerie appartenant à Facebook WhatsApp a introduit chiffrement de bout en bout pour les sauvegardes de chats que ses utilisateurs prennent sur des services cloud tels que Google Drive ou iCloud d'Apple. Cette décision est considérée comme une étape vers la fermeture d'une échappatoire qui permettait aux discussions d'utilisateurs d'être en dehors du domaine du cryptage et pourraient donc être consultées par un tiers, affectant ainsi la vie privée de l'utilisateur. WhatsApp a déclaré qu'il travaillait à la sortie de cette fonctionnalité depuis des années et qu'elle sera déployée d'ici la fin de cette année.
Pourquoi les sauvegardes doivent-elles être chiffrées de bout en bout ?
De nombreux utilisateurs de WhatsApp effectuent des sauvegardes de leurs discussions, qui incluent des messages texte, des photos, des vidéos et des documents partagés sur la plate-forme de messagerie. Le contenu des discussions par message est précieux pour les utilisateurs de WhatsApp et WhatsApp offre une fonction de sauvegarde intégrée pour protéger le contenu en cas de perte ou de vol de l'appareil d'un utilisateur ; et pour permettre le transfert de leur historique de discussion vers un nouvel appareil, WhatsApp a noté dans un livre blanc sur la sécurité sur les sauvegardes cryptées. Alors que le service de chat de WhatsApp est crypté de bout en bout, il dépendait de partenaires cloud comme Google Drive ou iCloud pour stocker les sauvegardes des données WhatsApp. La société avait déclaré plus tôt qu'une fois les discussions téléchargées sur Google Drive ou iCloud, elles étaient hors du canal de cryptage et n'étaient plus privées. Dans plusieurs cas, armés d'un mandat, les forces de l'ordre du monde entier ont pu accéder aux chats WhatsApp via des sauvegardes stockées sur ces services cloud.
Que doit faire un utilisateur pour crypter les sauvegardes de ses discussions WhatsApp ?
voiture emilia clarke
Une fois le service déployé plus tard cette année, les utilisateurs auront la possibilité d'activer le cryptage pour leurs sauvegardes. Il y aura toujours une option pour ne pas sauvegarder les discussions pour s'assurer que les discussions ne sortent jamais de l'infrastructure de WhatsApp. Une fois qu'un utilisateur décide de chiffrer la sauvegarde, une clé à 64 chiffres sera générée - cette clé sera nécessaire pour que la sauvegarde soit restaurée ultérieurement. Ici, l'utilisateur aura deux options - soit il peut stocker lui-même la clé à 64 chiffres pour une conservation en toute sécurité, soit utiliser le nouveau coffre-fort de clé de sauvegarde basé sur le module de sécurité matérielle de WhatsApp pour stocker sa clé avec un mot de passe qu'il peut créer. Il est essentiel de noter qu'en cas de perte du mot de passe, de la clé à 64 chiffres ou de l'appareil via lequel la clé a été générée avant le décryptage de la sauvegarde du chat chiffrée, l'utilisateur perdra l'accès à la sauvegarde. Le cryptage de la sauvegarde se produira avant qu'elle ne soit téléchargée sur l'un des deux services cloud et y restera en tant que fichier crypté qui ne sera accessible qu'avec l'utilisation de la clé à 64 chiffres. Lorsque quelqu'un souhaite récupérer ses sauvegardes, il entre son mot de passe, qui est crypté puis vérifié par le coffre de clés de sauvegarde. Une fois le mot de passe vérifié, Backup Key Vault renverra la clé de cryptage au client WhatsApp. Avec la clé en main, le client WhatsApp peut alors déchiffrer les sauvegardes. Alternativement, si un utilisateur a choisi d'utiliser la clé à 64 chiffres seule, il devra saisir manuellement la clé lui-même pour déchiffrer et accéder à ses sauvegardes.
Comment cela marche-t-il?
Dans son livre blanc sur la sécurité, WhatsApp a comparé le système à un coffre-fort offert par les banques, où une clé d'un coffre-fort est fournie au client pour garantir que personne de la banque ne peut ouvrir seul le coffre-fort sans accès à la clé. remis au client. Avec l'introduction des sauvegardes chiffrées de bout en bout, WhatsApp a créé un coffre-fort de clé de sauvegarde basé sur HSM (module de sécurité matérielle) pour stocker en toute sécurité les clés de chiffrement par utilisateur pour les sauvegardes utilisateur dans un stockage inviolable, garantissant ainsi une sécurité renforcée des utilisateurs. historique des messages, a indiqué la société. Le coffre-fort basé sur HSM est un équivalent numérique d'un coffre-fort physique, situé sur l'un des serveurs de WhatsApp, contenant la clé de la sauvegarde cryptée. Pour assurer la résilience, WhatsApp a déclaré qu'il déploierait ce coffre-fort dans cinq sites de centres de données.
Un point pertinent à noter est que le cryptage des sauvegardes n'est fourni que pour les services cloud en ligne. Actuellement, les sauvegardes chiffrées de bout en bout ne sont prises en charge que sur l'appareil principal d'un utilisateur. De plus, nous recommandons aux utilisateurs qui optent pour les sauvegardes chiffrées de bout en bout de désélectionner également WhatsApp des applications incluses dans leurs sauvegardes au niveau de l'appareil. Nous informerons les utilisateurs de la nécessité de le faire lorsqu'ils configureront leur sauvegarde cryptée de bout en bout dans WhatsApp, a noté la société.
Quel pourrait être l'impact de cette fonctionnalité ?
Dans une série de tweets, annonçant la nouvelle fonctionnalité, le responsable de WhatsApp chez Facebook, Will Cathcart, a déclaré : Bien sûr, chaque fois que les technologues font progresser la sécurité, certains diront qu'offrir plus de confidentialité est mauvais s'il est plus difficile pour les gouvernements d'accéder à ces informations. Nous pensons que les sociétés libres ont besoin de la meilleure sécurité pour protéger les gens. Des milliards de personnes disposent désormais d'informations numériques sensibles - comme leurs messages privés - et ces informations risquent de plus en plus d'être volées par des pirates, des criminels et même des États hostiles eux-mêmes. Les gouvernements du monde entier, y compris en Inde, ont cherché une porte dérobée vers des services de messagerie cryptés tels que WhatsApp. Dans les règles de technologie de l'information annoncées plus tôt cette année, le gouvernement indien a mandaté d'importants intermédiaires des médias sociaux (ceux qui comptent plus de 50 lakh d'utilisateurs) pour retrouver l'auteur d'un message jugé illégal. La capacité de chiffrer les sauvegardes pourrait provoquer un recul de la part des gouvernements. … nous sommes loin d'un consensus sur ce point. Certains gouvernements continuent de suggérer d'utiliser leurs pouvoirs pour obliger les entreprises à offrir une sécurité plus faible. Nous pensons que c'est à l'envers : nous devrions exiger plus de sécurité des entreprises pour les informations sensibles des personnes, pas moins, a écrit Cathcart.
Partage Avec Tes Amis: