Как настроить смартфоны и ПК. Информационный портал
  • Главная
  • Советы
  • Что безопаснее Viber или WhatsApp — Чем безопасный мессенджер Signal лучше WhatsApp? БББ. Нас уже давно читают и слушают

Что безопаснее Viber или WhatsApp — Чем безопасный мессенджер Signal лучше WhatsApp? БББ. Нас уже давно читают и слушают

Сделка Facebook по покупке WhatsApp, о которой я писал , вызвала бурную критику по вопросу цены, и конечно же свежую критику безопасности этих самых миллиардов сообщений, отправленных и доставленных через программу WhatsApp. Сама компания WhatsApp заявляет, — "связь между телефоном и нашим сервером полностью зашифрована". Но в то же время напоминает, что пользователь должен знать, что при отправке сообщений, устройство получателя не может быть безопасным. И самое главное, компания клянется что не хранит истории переписки, и что сообщения удаляются с сервера сразу же после доставки. Но это все было до Facebook, а теперь представьте себе вы переписываетесь с другом по поводу выбора подарка на 8 марта для своей любимой, и после этого Facebook, так невзначай, показывает вам рекламу духов. Заманчиво? Я думаю для Facebook еще как заманчиво, учитывая их трудности, и отток пользователей из социальной сети.

Тем не менее, исследователи в области безопасности указывают, что в системе, которой пользуются 450 миллионов людей во всем мире, могут и должны быть уязвимости. Так Паул Ярегуи, основатель компании в области ИТ безопасности Praetorian, заявил в своем блоге, что безопасность WhatsApp и шифрование не так уж безопасны, ссылаясь на уязвимости в применении SSL, защищенного протокола обмена данными. "Исследование группы безопасности мобильных систем подняло ряд вопросов связанных с безопасностью SSL, влияющих на конфиденциальность данных пользователей WhatsApp, на пути их следования к серверам компании", — сказал Паул. Затем специалист уточнил о чем идет речь, — "Это такие вещи о которых мечтает АНБ. Это попросту позволяет им, или злоумышленнику, в общем случае атакующему, подключиться к соединению, а затем упростить шифрование, разбив его на блоки и в конечном итоге прослушивать весь трафик. Эти вопросы безопасности ставят пользователей WhatsApp и их данные под угрозу". Он также добавил, что хотел бы получить разрешение для своей компании Praetorian от Facebook и WhatsApp на более детальное исследование безопасности. Подчеркнув что уверен, что это будет несложно "залатать" дыры в программном обеспечении. Не думаю что он получит такое разрешение, учитывая что у Facebook есть своя программа финансирования исследования безопасности ПО.

А тем временем в Германии, комиссар земли Шлезвиг-Гольштейн подготовил заявление о том, что сделка по продаже WhatsApp вызывает серьезные опасения приватности и что вообще WhatsApp не соответствует европейским правилам о защите данных. Тило Вейшерт официально заявил, что люди должны отказаться от использования WhatsApp в пользу других "более проверенных сервисов".

В октябре прошлого года исследователь из Голландии, Тейс Алкемад, опубликовал статью в своем блоге, в которой говорит, что шифрование можно обойти, и это значит что "любой, кто способен подслушать подключение WhatsApp способен расшифровать свои сообщения, приложив достаточно усилий". Сама компания WhatsApp не отвечала на запросы прессы о вопросах безопасности.

Многие специалисты предрекают быстрый спад интереса пользователей к приложению WhatsApp. Так Нико Сел, сооснователь приложения по обеспечению безопасности Wickr, сказал что количество скачиваний его приложения увеличилось на несколько тысяч, после анонса о сделке Facebook, и добавил, — "Я думаю люди быстро побегут прочь от WhatsApp, потому что это теперь часть Facebook". Wickr это приложение, направленное на защиту пользователя его анонимности и конфиденциальности, с помощью шифрования высокого класса, за счет привлечения к тестированию и анализу хакеров, работающих за вознаграждение. Так, по крайней мере, заявляет сам Нико Сел.

Я думаю что всем понятно, что после сделки на 19 миллиардов долларов, появятся много желающих как-то заработать на этом. И мы еще услышим об утечках данных пользователей WhatsApp. И произойдет это по вине Facebook, когда те начнут встраивать туда фишки для своих рекламных целей.


Четыре совета, которым необходимо следовать всем, кто опасается утечки личных данных.

Но прежде чем вы начали распространять через WhatsApp свои планы по свержению мирового капитализма, учтите, что перехват сообщений по время их передачи – всего лишь один из способов следить за вами, причем довольно маловероятный. От шифровки самой по себе не много толку, если вы также не следуете приведенным ниже правилам.

Вы не сохраняете сообщения в телефоне

Если вы действительно хотите, чтобы ваши сообщения никто кроме вас не прочитал, удаляйте их сразу после прочтения. Если кто-то завладеет вашим телефоном (украдет, например) и сможет разблокировать его – что совсем недавно удалось ФБР с iPhone стрелка из Сан-Бернардино – он получит доступ ко всему, что хранится в памяти. Некоторые мессенджеры, например , имеют функцию «самоуничтожения», при активации которой сообщения автоматически удаляются через заданный промежуток времени. В WhatsApp такой функции пока нет. (С другой стороны, в Telegram оконечное шифрование не работает по умолчанию, нужно его включать специально.)

Вы не сохраняете сообщения в облако

WhatsApp не сохраняет вашу переписку на своих серверах. Но, к примеру, на можно сохранять резервную копию сообщений на iCloud, облачном сервисе . Как только информация попадает на облако, ее может перехватить правительство.

Джастин Кошон (@Cauchon)

Signal – это приложение, популярное среди сторонников неприкосновенности личной переписки. В нем используется та же технология шифрования, что и в WhatsApp, а резервного копирования в облако не происходит.

Отличная работа, WhatsApp, но я пока не готов отказаться от Signal. Подозреваю, что у многих моих друзей в WhatsApp включена копирование в облако.

Кристофер Согойан (@csoghoian)

В 2014 году, накануне покупки Facebook компании-разработчика мессенджера WhatsApp, основным ресурсом последней являлась клиентская база, чей объем оценивался в 417 миллионов пользователей. Стоит ли лишний раз говорить о популярности сервисов обмена мгновенными сообщениями (IM), если вы, наверняка, применяете их преимущества в своей личной и профессиональной жизни ежедневно?

WhatsApp, Viber, Skype, Facebook Messenger и другим ПО действительно удалось захватить мир коммуникаций и заставить нервничать мобильных операторов. Секрет успеха прост: пользователи смартфонов обеспечены беспроводной связью практически повсеместно, и выбор между традиционным звонком и бесплатным контактом посредством мессенджеров стирается сам собой.

Но готовы ли вы слепо обменять личную безопасность на экономию средств? Организация под названием Фонд Электронных Рубежей (EFF) настоятельно советует задуматься, прежде чем дать окончательный ответ. EFF специализируется на защите гражданских свобод в цифровом мире и охране пользователей от массовой правительственной слежки. Одно из направлений деятельности службы касается обмена мгновенными сообщениями. Фонд не призывает отказываться от использования сервисов IM, но рекомендует делать выбор с соблюдением интересов личной безопасности.

Что делает безопасный мессенджер защищенным?

Существует семь критериев, которые могут быть выявлены в ходе следующего теста:

  • Предоставляет ли приложение шифрование на всех этапах коммуникации?
  • Провайдер услуг не может получить доступ к каналу коммуникации?
  • Можете ли вы получить подтверждение информации о личности собеседника?
  • В случае утери ключей шифрования предыдущие сообщения остаются в безопасности?
  • Разработка и реализация криптографии задокументирована и доступна для анализа?
  • Был ли код и его исполнение независимо проверены в течение прошлого года?

Если в случае исследования вы получите отрицательный ответ на первые 4 вопроса, скорее всего, вы имеете дело с небезопасным ПО. Вероятно, вам интересно, проходят ли тест самые популярные приложения: BlackBerry Messenger, Facebook Chat, iMessage, Skype, Viber и WhatsApp? Результаты не могут порадовать — лишь iMessage набрал более двух положительных ответов.

Где искать защиту?

Безопасность, как и любая базовая потребность, как правило, находит удовлетворение. Этот принцип действует и в отношении защищенности связи. Компания WhisperSystems занимается разработкой мобильных программ, одной из которых является безопасный мессенджер Signal для iOS.

Приложение использует протокол под названием TextSecure. Это значит, что пользователи могут без страха за утечку информации обмениваться голосовыми и текстовыми сообщениями по сети интернет. Мессенджер дарит душевное спокойствие. Вот, в чем заключается его основная ценность.

Signal подтверждает личность собеседника и, в отличие от схожих продуктов, является open-source проектом, доступным для аудита. Если злоумышленник украдет ваш ключ шифрования, ему не удастся с помощью него расшифровать уже написанные сообщения. Данные сервиса не перемешиваются с прочими мобильными службами. Уязвимость iMessage, например, заключается в том, что в отсутствие сопряжения с другим устройством от Apple информация передается через шлюз SMS, что снижает степень защиты.

Пора ли отказываться от WhatsApp?

Важно понимать, что ни одна технология не является абсолютно безопасной. WhisperSystems удалось проделать серьезную работу в русле защиты обывателей от массовой слежки. Если вы действительно хотите минимизировать вероятность надзора за конфиденциальной информацией, пожалуй, отказ от WhatsApp в пользу Signal станет мотивированным поступком.

Глубоко в настройках похоронена функция отображения активных сессий с настольных компьютеров

Для Facebook, владельца WhatsApp, сервис WhatsApp Web - это просто опция, специалисты по информационной безопасности, однако, усматривают в нем угрозу. Через него пользователи могут открыть содержимое всех сохраненных сообщений в веб-браузере, считать оттуда любой чат и даже отправлять новые послания.

Однако эта возможность может стать ловушкой: достаточно ненадолго оставить незаблокированный телефон без присмотра на рабочем месте, чтобы завистливый коллега просканировал вашим аппаратом особый QR-код на сайте web.whatsapp.com . Для разоблачения шпионажа такого рода откройте WhatsApp и зайдите в «Настройки». Здесь выберите строчку «WhatsApp Web/Desktop». Вы увидите перечень активных соединений. Нажатием на строчку «Выйти со всех компьютеров» вы завершите все сессии.

Чтобы защитить себя от таких подглядываний на будущее, включите на своем телефоне блокировку экрана. После этого вы можете не бояться, что кто-то незаметно считает вашим аппаратом QR-код на компьютере и получит доступ к переписке.


Компания Soomz (soomz.io) примерно за 600 руб. предлагает набор из трех крышек на камеру. С их помощью вы обезопасите свое устройство

Кроме того, вмешиваться в ваш WhatsApp способно и вредоносное ПО. К примеру, оно позволяет преступникам скрытно делать снимки. Для защиты воспользуйтесь крышкой для веб-камеры.

Так вы будете уверены, что с программой не проводились никакие манипуляции и что она не начнет моментально пересылать содержимое сообщений веб-шпионам.

Проверяем ключи шифрования


При изменении ключей шифрования у пользователя WhatsApp начинает бить тревогу.

Для переписки в WhatsApp предусмотрено сквозное шифрование. Необходимые для него ключи лежат непосредственно на устройствах. С помощью них WhatsApp кодирует информацию и пересылает ее получателю.

Эксперты, однако, вычислили метод обхода такого шифрования. Они просто-напросто изменяют ключ на устройстве получателя, чтобы затем считать сообщение путем атаки «человек посередине».

В том, что пользователь об этом ни слухом ни духом, виноваты настройки мессенджера. Facebook ставит комфорт превыше безопасности и не оповещает об изменениях. Однако, существует возможность активировать уведомления об смене используемого ключа. Она скрывается в настройках.

Для получения уведомления об отсутствии шифрования необходимо, чтобы в настройках была задействована соответствующая функция

Чтобы задействовать оповещения, запустите WhatsApp и зайдите в «Настройки». Оттуда откройте «Аккаунт | Безопасность». Активируйте опцию «Показывать уведомления безопасности».

Если затем ключ получателя изменится, вы об этом узнаете. Однако такая смена не обязательно указывает на атаку.

Вполне вероятно, что получатель просто связал со своим аккаунтом WhatsApp новый телефон. И в этом случае код шифрования будет уже иным. При возникновении сомнений проще всего спросить собеседника, что случилось.

Вы передаете личные сообщения, которое могут содержать конфиденциальные данные. Многих пользователей интересует, есть ли возможность скрыть их от посягательств посторонних? Хорошая новость для гостей нашего портала. WhatsApp безопасность – это не пустой звук для разработчиков мессенджера.

Whatsapp является одним из самых безопасных мессенджеров.

Наличие сквозного шифрования в последних версиях программы позволяет защитить себя и свою личную жизнь от посягательств мошенников.

Под надежной защитой находятся:

  • текстовые сообщения,
  • звонки,
  • переданные документы,
  • голосовые файлы,
  • фото;

Мессенджер Whatsapp надежно шифрует ваши сообщения.

Как проверить уровень безопасности в Ватсап

Очень просто, вам не нужно ничего делать, все процессы происходят автоматически, не нуждаются в настройках параметров или создании отдельного секретного чата. На серверах программы не хранятся передаваемые между абонентами файлы, как только они доставлены, сразу же удаляются.

Не так давно было создано новое соглашение о конфиденциальности. Если вы установили messenger и получили такое предложение, принять это соглашение нужно обязательно. Просто нажмите на кнопку Согласен и безопасность Ватсап станет удобным инструментом защиты данных.

Лучшие статьи по теме