在 Google Drive 上备份 WhatsApp 会暴露消息吗?

信息安全 加密 谷歌 whatsapp
2021-09-04 06:59:29

我今天正在擦除和恢复家庭成员的 Android 手机,因为它运行缓慢,上面有很多应用程序。

我决定将他们的 WhatsApp 消息备份到 Google Drive,以便在擦除后轻松地重新创建他们的聊天记录。

在电话中,我注意到来自 WhatsApp 的这条消息:

Important: Media and messages you back up are not protected by WhatsApp end-to-end encryption while in Google Drive.

同样的消息也可以在此处获得,在该部分的末尾Creating a Google Drive Backup

https://faq.whatsapp.com/en/android/28000019

这是否意味着,如果我过去曾与任何人聊天,并且该人启用了定期 Google Drive 备份,那么我的对话会受到 Google 和/或 WhatsApp 的影响?

如果是这种情况,那么它实际上使 WhatsApp 上的端到端加密毫无用处,除非您与之聊天的人发誓他们没有启用 Google Drive 备份。我们不妨只使用服务器端加密。

还是 WhatsApp 所传达的讯息表达不当且模棱两可?

3个回答

您将消息完整性和安全性与保密性混淆了。WhatsApp 提供端到端加密,这意味着您发送的消息只能由收件人阅读,反之亦然。这可以保护您免受第三方试图窃听您的对话,甚至阻止 WhatsApp 自己阅读消息。如果 WhatsApp 自己不知道正在发送什么,您就不能要求 WhatsApp 允许您窃听对话。

然而,一旦信息到达收件人手中,情况就不同了。为了让它出现在他们的聊天记录中,它必须保存在手机上。如果某人的设备遭到入侵,那么您与该人的聊天记录也会遭到入侵。该人还可以截取您的对话,甚至使用另一部手机为您的对话拍照。备份到 Google Drive 只是备份聊天记录的一种方式,因此如果您更换设备或重置手机,您的所有消息都不会消失。

但是,一旦对话进入 Google 云端硬盘,如果对您的文件发出有效的执法请求,您的对话现在就会受到损害,因为 Google 仅提供服务器端加密,允许他们解密您的文件。如果收件人的 Google 帐户曾经被黑客入侵,这甚至会让您面临进一步的妥协,因为黑客可以访问您与该人的消息历史记录。

简而言之,不,警告是准确的这并不模棱两可,它准确地告诉您它的含义,如果您将消息保存到 Google Drive,任何有权访问该帐户的人都可以检索这些消息。这一切都归结为您对收件人的信任程度。如果您不能 100% 确定与您交谈的人不会批评您,最好不要向他们表达您对政府的异议。

不,它没有。Whatsapp 向您发送一个密钥,您的客户使用它来加密备份。

(对我来说剩下的问题是它是一个封闭源代码的定时炸弹。而开源的替代方案甚至不提供云备份作为一种选择,这会逃离普通用户,因此活动家不愿成为唯一的用户,而且不切实际)

来源:https ://blog.elcomsoft.com/2018/01/extract-and-decrypt-whatsapp-backups-from-google/

只有当您的消息在网络中传输并通过 whatsapp 服务器时,端到端加密才有用。比如说,当您使用咖啡馆 wifi 点时,黑客无法窥探您的消息。或者政府不能为你的数据请求whatsapp,因为它是加密的。就像以前的答案中已经提到的人一样,一旦将消息传递给客户端(您将消息发送给的人),他们是否启用了谷歌驱动器备份并不重要。消息可能会从收件人的手机本身泄露