واتساپ به کاربران اجازه می‌دهد تا بکاپ چت های آپلود شده به آیکلاد را انکریپت کنند

واتساپ به کاربران اجازه می‌دهد تا بکاپ چت های آپلود شده به آیکلاد را انکریپت کنند

واتساپ امروز اعلام نمود که به ۲ میلیارد کاربر خود اجازه می دهد تا بتوانند چتهای خود را به آیکلاد اپل با استفاده از کلیپ های محافظت شده با پسورد آپلود کنند. در حال حاضر واتساپ بر روی آیفون به کاربران اجازه می‌دهد که هیستوری چت خود را به آی کلاد آپلود کنند اما امسیج ها و مدیا ها در مرحله بکاپ انکریپت نشده و با استفاده از پسورد ها محافظت شده نمی باشند. بنابراین در مرحله انتقال آپلود امکان این وجود دارد که هکرها به گونه‌ای بتوانند به وسیله هایی مانند آیفون کاربران نفوذ کنند.

از طرفی اپل نیز بر اساس گزارشات از طرف اف بی آی تحت فشار قرار گرفتو تا قابلیت انکریپت داده ها را در آیکلاد غیر فعال کند تا بازیابی آنها آسان تر شود. اما این ویژگی جدید که قرار است به واتساپ اضافه شود از این گونه نفوذ های امنیتی جلوگیری کرده و به کاربران اجازه می‌دهد تا بتوانند هیستوری چت خود را قبل از آن که به پلتفرم آیکلود اپل آپلود کنند با استفاده از انکریپت های محافظت شده توسط پسورد ایمن کند.

البته  انکریپت داده ها گزینه های اختیاری می باشد و در  مرحله بکاپ از آنها پرسیده می‌شود که می‌خواهند توسط بکاپ با پسورد انکریپت شده ۶۴ بیتی محافظت شود و یا اینکه یک پسورد برای کلید محافظتی آنها کافی است. بر اساس مدارکی توسط فیسبوک که صاحب واتساپ می باشد منتشر شده است وقتی که کاربر واتسا بکاپی ایجاد می‌کند که متصل به کلید انکریپت شده اکانت آنها می باشد واتساپ این کلید را در ماژول های امنیتی سخت‌افزاری فیزیکی ذخیره می‌کند که به مانند یک صندوق سپرده ایمن عمل می‌کند و تنها با استفاده از پسورد صحیح قابل باز شدن است و فقط واتساپ است که میداند این کلید در (HSM) قرار دارد و خود کلید نیز با استفاده از یک پسورد ایمن شده است. اما اگر پسورد اشتباه چندین بار استفاده شود داده‌های موجود در بخش (HSM) به طور دائمی غیر قابل دسترسی خواهد شد.

منبع

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.