WhatsApp zavádí ukládání kontaktů přímo v aplikaci a naznačuje zavedení uživatelských jmen
Ochrana šifrováním ve WhatsAppu funguje už několik let. Její výhodou je to, že obsah konverzací chrání před útoky typu "man in the middle". Tímto termínem se v bezpečnostní branži nazývají útoky, kdy neověřený uživatel odposlouchává informační tok. Velkou výhodou zabezpečovací metody je, že to, co napíšete či řeknete, se nejprve v koncovém zařízení zašifruje, a poté se konverzace přenáší přes servery WhatsApp k příjemcům.
Zástupci WhatsAppu ale už dříve oznámili, že do budoucna hodlají pružněji zacházet i s uživatelskými kontakty. Prakticky to znamená, že kromě mobilního telefonu je půjde spravovat také prostřednictvím aplikací WhatsApp Web nebo WhatsApp Desktop.
Mohlo by vás zajímat
Podle oznámení WhatsAppu je nově k dispozici také varianta ukládání kontaktů výhradně do aplikace WhatsApp. To má tu výhodu, že pokud byste například své zařízení ztratili nebo si se svým primárním číslem propojili třeba nový telefon či jiné zařízení, všechny své kontakty hned uvidíte. Budou totiž uloženy v cloudovém úložišti aplikace.
WhatsApp přebírá správu kontaktů do vlastních rukou a vytváří si vlastní adresář. V samostatném příspěvku na blogu vývojáři také popisují, jak kontakty bezpečně synchronizovat mezi různými zařízeními.
Ochrana koncovým šifrováním u kontaktů
V souvislosti s možností ukládat kontakty přímo do aplikace WhatsApp zavádí novou metodu jejich ochrany: Identity Proof Linked Storage (IPLS). Jde zjednodušeně řečeno o koncové šifrování kontaktů.
Znamená to, že pokud si ve WhatsAppu vytvoříte nový kontakt, je ve vašem zařízení – například mobilním telefonu nebo počítači – chráněn klíčem, který je také na zařízení vygenerován. Teprve poté se kontakty už v zašifrované podobě přesouvají na vyhrazené servery provozovatele.
Seznam kontaktů tedy již není vázán na zařízení, ale na uživatelský účet WhatsApp. IPLS zajišťuje, že ke kontaktům máte přístup pouze vy. Důležité to je například při jejich importu do nového mobilního telefonu. Rollout nové funkce by měl být zahájen v nejbližších dnech.
Snad se už brzy obejdeme i bez zveřejňování telefonního čísla
WhatsApp také uvedl, že technologie, která je v pozadí ukládání kontaktů, je také umožní ukládat s uživatelskými jmény. To by také přineslo další úroveň soukromí, protože při zasílání zpráv byste už nemuseli sdílet své telefonní číslo. Mimochodem: to je něco, po čem bezpečnostní experti volají už delší dobu a WhatsAppu vyčítají, že nezavedl už dávno.
Na této funkci už vývojáři nějakou dobu pracují. V květnu 2023 web WABetaInfo zdůraznil, že WhatsApp připravuje zavedení uživatelských jmen do aplikace. Konkurenti WhatsAppu, Signal a Telegram, mají v tomto ohledu náskok. Uživatelé alternativních komunikátorů mohou sdílet své uživatelské jméno, aniž by museli prozrazovat své kontaktní údaje.
Zdroj: Meta, TechCrunch