WhatsApp venerdì ha annunciato che lancerà il supporto per i backup delle chat crittografate end-to-end sul cloud per gli utenti Android e iOS, aprendo la strada alla memorizzazione di informazioni come messaggi di chat e foto in Apple iCloud o Google Drive in modo crittograficamente sicuro. La funzione, che sarà disponibile per tutti i suoi due miliardi di utenti nelle prossime settimane, dovrebbe funzionare solo sui dispositivi primari legati ai loro account e non sui dispositivi complementari come desktop o laptop che rispecchiano semplicemente il contenuto di WhatsApp su i telefoni.
"Con l'introduzione dei backup crittografati end-to-end, WhatsApp ha creato un Backup Key Vault basato su HSM (Hardware Security Module) per archiviare in modo sicuro le chiavi di crittografia per utente per i backup degli utenti in uno spazio di archiviazione a prova di manomissione, garantendo così una maggiore sicurezza degli utenti. "Cronologia dei messaggi", ha affermato la società in un whitepaper. "Con i backup crittografati end-to-end abilitati, prima di archiviare i backup nel cloud, il client crittografa i messaggi di chat e tutti i dati di messaggistica (ad es. testo, foto, video, ecc.) di cui viene eseguito il backup utilizzando una chiave casuale generata sul dispositivo dell'utente", ha aggiunto.
A tal fine, la chiave per crittografare il backup è protetta da una password fornita dall'utente, che viene archiviata nel deposito per consentire un facile ripristino in caso di furto del dispositivo. In alternativa, gli utenti hanno la possibilità di fornire una chiave di crittografia a 64 cifre invece di una password, ma in questo scenario, la chiave di crittografia dovrà essere archiviata manualmente poiché non verrà più inviata all'HSM Backup Key Vault. Pertanto, quando il proprietario di un account ha bisogno di accedere al proprio backup, può farlo con l'aiuto della password o della chiave a 64 cifre, che, successivamente, viene utilizzata per recuperare la chiave di crittografia dall'archivio delle chiavi di backup e decrittografare i backup.
"WhatsApp è il primo servizio di messaggistica globale su questa scala a offrire messaggistica e backup crittografati end-to-end e arrivarci è stata una sfida tecnica davvero difficile che ha richiesto un framework completamente nuovo per l'archiviazione delle chiavi e l'archiviazione nel cloud tra i sistemi operativi", ha affermato L'amministratore delegato di Facebook Mark Zuckerberg in un post.
Commenti
Posta un commento