如果正确实施了没有后门的端到端加密,whatsapp 可以遵守交出客户消息吗?

信息安全 加密 whatsapp
2021-08-23 17:03:53

《每日电讯报》报道,英国政府一名成员呼吁 WhatsApp 发布 2017 年 3 月 22 日袭击伦敦的恐怖分子发送的信息。

这让我想知道,除非任何故意的后门,WhatsApp 是否有办法在无法访问物理设备的情况下打破自己的端到端加密?

这意味着,如果政府要获得法院命令,WhatsApp 甚至有可能遵守吗?

4个回答

我想答案是也许。他们可能会在开始时保存密钥,或者具有从设备复制密钥的功能,但仍然以端到端加密的形式出售他们的消息传递服务。然后的想法是,如果其中一个用户报告另一个用户的不良行为,他们可以介入并解密消息以验证声明。这也意味着 whatsapp 可能会从某个 TLA 获得秘密请求,并且在不告诉任何人的情况下执行此操作,可能无法访问用户设备,因为这些人可能已经拥有加密消息的副本。

而且如果是这样的话,大家都想假装不是,当涉及节目的新闻中发生某些事情时,人们仍然不得不表现得愤怒。

即使 Whatsapp 完全尊重隐私并设法无法访问其用户的私钥 (*),情报服务仍可能对加密消息感兴趣。如果他们可以获得包含密钥但消息已被清除的智能手机,则密钥+加密消息允许立即解密所有内容。


AFAIK,Whatsapp 是一个闭源应用程序,所以不能说他们是否将私钥存储在自己的服务器上。

鉴于 Whatsapp 做了它所说的一切(因此没有后门广义上的故意后门),这是不可能的。

接收消息的设备在设备上拥有私钥。Whatsapp 说它没有从设备中获取该私钥(我相信如果他们这样做的话有人会注意到......)。

结论:如果没有故意构建“后门” ,任何 Whatsapp 都无法满足对消息内容的任何请求

他们可以添加后门

如果当前版本没有后门,他们可以发布有后门的更新版本。大多数移动设备都配置为自动更新应用程序。