WhatsApp将推出加密备份

全球网络安全资讯2021-09-14 07:14:38

消息传递巨头 WhatsApp 将在今年晚些时候推出端到端加密 (E2EE) 备份,隐私活动人士声称这是用户隐私和安全的又一次胜利。

这家 Facebook 旗下的公司表示,它设计了一个全新的加密密钥存储系统来支持这项新服务。

“启用 E2EE 备份后,备份将使用唯一的、随机生成的加密密钥进行加密。 人们可以选择手动或使用用户密码来保护密钥。 当有人选择密码时,密钥会存储在备份密钥保管库中,该密钥保管库基于称为硬件安全模块 (HSM) 的组件构建而成,这是一种专门的安全硬件,可用于安全地存储加密密钥,”WhatsApp 的 Slavik 解释说 克拉索夫斯基和加布里埃尔·卡登。

“当帐户所有者需要访问他们的备份时,他们可以使用他们的加密密钥访问它,或者他们可以使用他们的个人密码从基于 HSM 的备份密钥库中检索他们的加密密钥并解密他们的备份。”

为了降低暴力攻击的风险,在有限次数的尝试失败后,密钥将永久无法访问。 该公司指出,虽然它会知道 HSM 中存在密钥,但它不会知道密钥本身——最大限度地提高安全性。

将密钥传输到备份以及与 WhatsApp 服务器之间的传输将通过 WhatsApp 的前端 ChatD 服务实施的协议来完成。 但是,该服务不会访问客户端和基于 HSM 的备份密钥保管库之间交换的加密消息。

加密后,备份还可以存储到 iCloud、Google Drive 或其他设备外位置。

WhatsApp 表示,为了确保稳定可靠的服务,基于 HSM 的 Backup Key Vault 将在地理上分布在多个数据中心。

此举表明这家 Facebook 拥有的公司提供了与 Apple 截然不同的用户安全和隐私功能,后者近年来一直试图在其隐私凭证上脱颖而出。

苹果公司在宣布扫描用户 iPhone 中是否存在虐待儿童材料的计划之后遭到了强烈反对。 Apple 通过 iMessage 提供端到端的加密消息,但保留了备份密钥,这意味着如果被迫,它可以将它们交给执法人员。

可以在此处找到有关 WhatsApp 服务的更多技术信息。

whatsapp科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
在法律上,Amicus三角裤被称为“ amicus curiae”,拉丁语为“法院之友”。在这种情况下,简报旨在向WhatsApp提供支持,以说服美国第九巡回上诉法院对NSO的活动负责。迄今为止,科技公司和该案的原判还没有被这一论点说服。WhatsApp声称,这次攻击违反了美国各州和联邦法律,包括《 美国计算机欺诈和滥用法》,其目的是禁止NSO Group使用Facebook和WhatsApp服务,并寻求其他未指定的赔偿。
作为 Play Store 上 Android 应用程序“数据安全”计划的一部分,谷歌计划从移动应用程序和网络中删除应用程序权限列表。
在英国,黑客攻击最高可被判处10年监禁。印度也有类似的法律,非法入侵电脑会判处最高3年监禁。据一名前雇员向卧底调查人员透露,卡塔尔是Appin的客户之一。但卡塔尔方面对此持否认态度。当Appin的攻击活动曝光后,其非法行为也随之结束。Appin解散后,其前员工出走成立了新公司。公民实验室发现,BellTroX的领英帐户有数百份员工认可。
前身为 Facebook 的公司 Meta Platforms 周五宣布推出一个集中的隐私中心,旨在“教育人们”了解其如何在其社交媒体应用系列中收集和处理个人信息的方法。
编者按: 本公号发表过的关于数据执法跨境调取的相关文章: 微软起诉美国司法部:封口令违法! 网络主权的胜利?再评微软与FBI关于域外数据索取的争议 微软与FBI关于域外数据索取的争议暂告一段落 美国Cloud Act法案到底说了什么 Cloud Act可能本周就得以通过! 修改版的Cloud Act终成为法律 欧盟推出自己的“Cloud Act” 美国快速通过Cloud法案 清晰明确数据主权战
美国时间1月18日,路透社报道了拜登政府已经开始就阿里巴巴的云服务业务的国家安全问题开始审查。公号君第一时间翻译报道全文。本翻译仅出于研究学习的用途,谢绝商业转载。 独家——美国正在审查阿里巴巴云计算部门的国家安全风险:消息来源
Operation(верность)mercenary:陷阵于东欧平原的钢铁洪流、Bitter组织使用“Dracarys”Android间谍软件……
编者按 2021年,全球范围内对于人工智能的监管已经开始从理论探讨走向实际的立法和执法阶段,标志性的事件就是欧盟提出了《欧洲议会和理事会关于制定人工智能统一规则(《人工智能法》)和修正某些欧盟立法的条例》的提案,以及我国国家互联网信息办公室发布的《互联网信息服务算法推荐管理规定》。
近期,以色列间谍软件Pegasus(飞马)再次成为欧美关注的焦点。5月初,西班牙首相桑切斯确认遭飞马软件入侵,成为现任全球政府首脑的首个确认案例。此前,英国首相鲍里斯·约翰逊办公室相连设备也发现 飞马间谍软件的活动痕迹。
2021年6月15日,《美国-欧盟峰会声明》发布。其中提到要建立美欧贸易和技术委员会(US-EU Trade and Technology Council, TTC)。按照声明的阐述,“贸易和技术委员会的主要目标将是发展双边贸易和投资关系;避免新的不必要的贸易技术壁垒;协调、寻求共同点,并加强在技术、数字问题和供应链方面的全球合作;支持合作研究和交流;在兼容和国际标准制定方面进行合作;促进监管政策
全球网络安全资讯
暂无描述