¿La copia de seguridad de WhatsApp en Google Drive expone los mensajes?

13

Hoy estaba limpiando y restaurando el teléfono Android de un miembro de la familia, ya que se estaba ejecutando lentamente con un montón de aplicaciones.

Decidí hacer una copia de seguridad de sus mensajes de WhatsApp en Google Drive para volver a crear su historial de chat fácilmente después de la limpieza.

En el teléfono, noté este mensaje de WhatsApp:

Important: Media and messages you back up are not protected by WhatsApp end-to-end encryption while in Google Drive.

El mismo mensaje también está disponible aquí, al final de la sección para Creating a Google Drive Backup :

enlace

¿Esto significa que si he estado conversando con alguien en el pasado y esa persona tiene activadas las copias de seguridad periódicas de Google Drive, entonces mi conversación está comprometida con Google y / o WhatsApp?

Si este es el caso, entonces en realidad el cifrado de extremo a extremo en WhatsApp es inútil a menos que la persona con la que estás conversando jure que no tienen el respaldo de Google Drive activado en su extremo. También podríamos usar el cifrado del lado del servidor.

¿O el mensaje emitido por WhatsApp está mal expresado y es ambiguo?

    
pregunta bitofagoob 30.06.2017 - 20:32
fuente

2 respuestas

13

Confunde la integridad y la seguridad de los mensajes con el secreto. WhatsApp proporciona cifrado de extremo a extremo, lo que significa que el mensaje que envía solo puede ser leído por el destinatario y viceversa. Esto lo protege de terceros que intentan escuchar su conversación e incluso evita que WhatsApp lea los mensajes. No puede exigir que WhatsApp le permita interceptar una conversación si los WhatsApp mismos no tienen idea de lo que se está enviando.

Sin embargo, una vez que el mensaje está en manos del destinatario, es una historia diferente. Para que aparezca en su historial de chat, debe guardarse en el teléfono. Si un dispositivo de personas está comprometido, también lo es su historial de chat con esa persona. La persona también puede hacer una captura de pantalla de su conversación, o incluso usar otro teléfono para tomar una foto de su conversación. Copia de seguridad en Google Drive es simplemente una forma de hacer una copia de seguridad de su historial de chat, por lo que si cambia de dispositivo o restablece su teléfono, todos sus mensajes no desaparecerán.

Sin embargo, una vez que la conversación se encuentra en Google Drive, si se realiza una solicitud válida para hacer cumplir la ley para sus archivos, su conversación se verá comprometida, ya que Google solo proporciona cifrado del lado del servidor, lo que les permite descifrar sus archivos. Esto incluso lo abrirá a un mayor compromiso si alguna vez se hackeara la cuenta de Google de los destinatarios, ya que los hackers tendrían acceso a su historial de mensajes con esa persona.

En resumen, no, la advertencia es precisa . No es ambiguo, le dice exactamente lo que significa, si guarda los mensajes en Google Drive, cualquier persona con acceso a esa cuenta puede recuperar los mensajes. Todo esto se reduce al nivel de confianza que tiene en su destinatario. Si no está 100% seguro de que la persona con la que está hablando no lo va a echar de menos, es mejor que no exprese su disidencia de su gobierno.

    
respondido por el zzarzzur 03.08.2017 - 03:37
fuente
2

No, no lo hace. Whatsapp le envía una clave y su cliente la utiliza para cifrar la copia de seguridad.

(El problema restante para mí es que es una bomba de temporizador de código cerrado. Y las alternativas de código abierto no ofrecen copia de seguridad en la nube, incluso como una opción, que huye de los usuarios comunes, por lo que los activistas dudan en convertirse en usuarios únicos, además de impracticable)

Fuente: enlace

    
respondido por el Mahdi-Act 03.07.2018 - 10:10
fuente

Lea otras preguntas en las etiquetas