Situatie
Aproape in fiecare zi trimitem poze, mesaje vocale, parole sau date confidentiale pe WhatsApp. Si probabil ai vazut scriind mare sus in chat, de fiecare data cand incepi o conversatie noua: “Mesajele si apelurile sunt criptate e2e”.
Dar ce inseamna chestia asta mai exact? Cum poate o companie gigant ca Meta (proprietarul WhatsApp) sa iti ofere o aplicatie complet gratuita, sa gestioneze miliarde de mesaje pe zi si totusi sa susțina ca nu are nicio cale sa vada ce iti scrii tu cu prietenii ta?
Solutie
Ca sa intelegem de ce E2EE e atat de tare, trebuie sa vedem cum functionau aplicatiile vechi (sau cum inca mai functioneaza unele servicii necriptate E2EE implicit).
In mod normal, cand trimiteai un mesaj, el pleca de pe telefonul tau criptat, dar ajungea pe serverul companiei (Facebook, Yahoo, SMS etc.), unde era decriptat. Serverul citea mesajul, il salva in baza de date, il cripta din nou si il trimitea mai departe catre prietenul tau.
Asta inseamna ca in tot acest proces, compania detinea “cheia master”. Daca un angajat ros de curiozitate, un hacker care a spart serverele sau o institutie a statului cerea acces la date, compania le putea da mesajele tale citibile pe tava, pentru ca le avea salvate in text clar pe server.
Cum schimba regula jocului End-to-End Encryption (E2EE)
Termenul End-to-End inseamna direct “De la un capat la altul”. Capetele sunt exclusiv cele doua dispozitive: telefonul tau si telefonul celui care primeste mesajul. Serverele WhatsApp sunt doar niste postasi orbi la mijloc.
Iata cum functioneaza procesul, explicat cat mai simplu:
1. Perechea de chei (Publica si Privata)
In secunda in care instalezi WhatsApp pe telefon, aplicatia genereaza automat doua chei matematice unice:
-
Cheia Publica: Este ca o cutie postala cu fanta. Oricine din lume poate sa vada cutia ta si sa arunce un mesaj prin fanta. WhatsApp urca aceasta cheie pe serverele sale pentru ca toti prietenii tai sa o poata folosi cand iti scriu.
-
Cheia Privata: Este singura cheie fizica din lume care poate deschide lacatul cutiei tale postale. Aceasta cheie nu paraseste NICIODATA telefonul tau. Nu ajunge pe serverele WhatsApp, nu e salvata in cloud, nu o stie nimeni in afara de cipul din telefonul tau.
2. Cum pleaca mesajul de pe telefonul tau
Cand vrei sa ii trimiti un mesaj lui Alex:
-
Telefonul tau ia cheia publica a lui Alex de pe serverele WhatsApp.
-
Foloseste acea cheie publica ca sa incuie mesajul intr-un seif matematic digital.
-
Mesajul se transforma intr-o insiruire complet haotica si ilogica de caractere (de exemplu:
8f#a9!zL2@x1...). -
Mesajul criptat pleaca catre serverul WhatsApp.
3. Ce vede WhatsApp la mijloc?
Serverul Meta/WhatsApp primeste pachetul de date. Din punctul lor de vedere, acel mesaj este doar un zgomot inutil, un cod imposibil de spart. Ei nu pot citi continutul, nu stiu ce poza contine si nu au cheia sa il deschida. Singura lor treaba e sa transmita pachetul incuiat mai departe catre telefonul lui Alex.
4. Decriptarea pe telefonul destinatarului
Cand pachetul ajunge pe telefonul lui Alex, aplicatia lui foloseste cheia lui privata (salvata doar la el pe dispozitiv) ca sa descuie seiful digital. Mesajul redevine text clar in fractiuni de secunda si apare pe ecran.
Protocolul Signal: Secretul din spatele WhatsApp
WhatsApp nu a inventat acest sistem de la zero. In 2016, au integrat complet Signal Protocol, un algoritm open-source dezvoltat de Open Whisper Systems (aceeasi echipa din spatele aplicatiei ultra-securizate Signal). Secretul acestui protocol se numeste Ratchet Algorithm (sau Criptare Dinamica).
In loc sa foloseasca aceeasi cheie pentru toate mesajele, aplicatia schimba cheile de criptare dupa FIECARE mesaj trimis. E ca si cum dupa fiecare propozitie trimisa pe chat, lacatul de pe cutia postala s-ar schimba automat. Asta inseamna ca, prin absurd, chiar daca un hacker supersmart ar reusi sa sparga cheia unui singur mesaj din conversatia ta, el ar putea citi doar acel mesaj izolat. Nu ar putea decripta mesajele anterioare si nici pe cele care urmeaza!
Tip solutie
PermanentPlan de restaurare in caz de nefunctionare
Atunci cand auzi la stiri ca “i-au fost citite mesajele de pe WhatsApp” vreunui politician sau hacker, aproape niciodata nu e din cauza ca s-a spart criptarea E2EE. Baza matematica din spatele E2EE e practic imposibil de spart cu tehnologia actuala.
Vulnerabilitatile apar in alte locuri, de obicei din greselile utilizatorilor:
-
Backups necriptate in Cloud: WhatsApp iti face backup la chat-uri pe Google Drive sau iCloud. Daca nu activezi manual optiunea de “End-to-End Encrypted Backup” din setarile WhatsApp, acel backup este salvat necriptat in cloud-ul celor de la Google/Apple. Daca cineva iti sparge contul de Google/iCloud, iti poate descarca tot istoricul de chat.
-
Spyware direct pe telefon: Daca cineva iti infecteaza telefonul cu un program de spionaj (de tip Pegasus), virusul nu se chinuie sa sparga criptarea din retea. El pur si simplu face screenshot-uri la ecranul tau in timp ce scrii.
-
Inginerie sociala / Preluarea contului: Daca cineva te pacaleste sa ii dai codul de 6 cifre primit prin SMS, isi poate activa contul tau de WhatsApp pe telefonul lui.
Chiar daca nu iti pot citi mesajele si nu pot vedea pozele trimise, Meta colecteaza in continuare asa-numitele metadata (date despre date).
Ei nu stiu ce ai vorbit, dar stiu:
-
Cu ce numar de telefon ai vorbit si la ce ora.
-
Cat de des vorbesti cu acea persoana.
-
Adresa ta IP si locatia aproximativa.
-
Ce model de telefon folosesti.
Aceste metadata sunt folosite ulterior de Facebook si Instagram pentru a-ti recomanda prieteni noi sau reclame targetate.
Leave A Comment?