WhatsApp Uçtan Uca Şifreli Bulut Yedeklemeleri Yakında Android ve iOS Kullanıcılarına Sunulacak

0
26

WhatsApp yakında Android ve iOS’ta uçtan uca şifreli bulut yedeklemelerini kullanıma sunacak şekilde ayarlandı. Yeni hamle, kullanıcıların Apple iCloud veya Google Drive gibi bir bulut hizmetinde depolanan WhatsApp yedeklemelerinin bir parçası olsalar bile sohbetlerini uçtan uca şifreli tutmalarına yardımcı olacak. WhatsApp, kullanıcıları için beklenen uçtan uca şifreli yedekleme desteğini etkinleştirmek için sıfırdan çalıştı. Özellikle, anlık mesajlaşma uygulaması, 2016’dan beri platformunda uçtan uca şifreli mesajlar sunuyor ve güncelleme, esasen sohbet yedeklemelerine yönelik bu güvenlik seviyesinin bir genişlemesidir.

Facebook CEO’su Mark Zuckerberg Cuma günü platformdaki bir gönderi aracılığıyla WhatsApp’ın uçtan uca şifreli yedeklemeler oluşturmayı tamamladığını ve yakında kullanıcılara yeni gizlilik ve güvenlik koruması katmanını sunmaya başlayacağını duyurdu.

Uçtan uca şifreli yedeklemeler, kullanıcıların uygulamada manuel olarak etkinleştirmesi gereken isteğe bağlı bir özellik olarak sunulacak. Facebook’un sahibi olduğu şirket, önümüzdeki haftalarda hem Android hem de iOS cihazlarına dağıtılacağını söyledi.

Kullanıcılar, gelecekte yedeklerini geri yüklemek için ihtiyaç duyacakları bir şifre oluşturarak WhatsApp’taki sohbet yedeklemeleri için uçtan uca şifrelemeyi etkinleştirebilecekler. Alternatif olarak WhatsApp, kimlik doğrulama için 64 basamaklı şifreleme anahtarını da kullanabilecek.

Kullanıcılar, yedeklemeler için uçtan uca şifrelemeyi etkinleştirerek sohbet geçmişlerine herhangi bir üçüncü şahıs tarafından erişilmesini önleyebilir. Şirket, ne WhatsApp’ın ne de Apple ve Google dahil olmak üzere yedekleme servis sağlayıcısının, kullanıcıların uçtan uca şifreli anahtarına ve yedeklerine erişimi olmayacağını iddia ediyor.

WhatsApp, kullanıcıların sohbet yedeklemelerini iPhone’larda Apple iCloud’da ve Android telefonlarda Google Drive’da tutmalarına izin veriyor. Ancak her iki durumda da bulutta depolanan yedekler, WhatsApp tarafından uçtan uca bir şifreleme ile korunmaz. Bu, verilerin üçüncü bir tarafça okunabileceği anlamına gelir. Kolluk kuvvetleri de dahil olmak üzere üçüncü tarafların kullanıcı verilerine erişim kazanmış olabileceği bazı durumlar getirmiştir. Yeni uçtan uca şifreli yedeklemelerin yardımcı olabileceği yer burasıdır.

Yeni özellik aracılığıyla sağlanan güvenlik düzeyi, WhatsApp mesajlarının uçtan uca şifreleme altında nasıl korunduğuyla aynı olacak. Bununla birlikte, WhatsApp mühendislerinin, özellikle uygulamada günde 100 milyardan fazla mesaj gönderen iki milyardan fazla kullanıcı olduğu ve çoğunun sohbet geçmişlerini korumak için bulut yedeklemeleri kullandığı gerçeği göz önüne alındığında, ilerlemeyi uygulamak için çok çalışması gerekiyor.

Uçtan uca şifrelenmiş yedeklemelerle WhatsApp, sohbet mesajlarını ve metin, fotoğraf ve videolar dahil olmak üzere mevcut tüm mesajlaşma verilerini, cihazda oluşturulacak rastgele bir anahtar kullanarak yedekler.

WhatsApp, bir kullanıcı sohbet yedeklerini korumak için kişisel bir şifre seçtiğinde devreye girecek bir Donanım Güvenlik Modülü (HSM) tabanlı Yedek Anahtar Kasası oluşturdu. Bu Apps Kasası hizmeti, kullanıcı yedeklemeleri için şifreleme anahtarlarını kullanıcı bazında kaydedecek ve yedeklerin kullanıcı tarafından sağlanan bir parolayla güvenliğini sağlamaya yardımcı olan anahtarları depolamak için bankanızda fiziksel bir dolap görevi görecektir. Uçtan uca şifrelenmiş yedeğinizi geri yüklemeniz gerektiğinde her seferinde parolanızı doğruladıktan sonra anahtarı döndürür. Hizmet ayrıca, belirli sayıda başarısız denemeden sonra şifreleme anahtarının sağlanmamasını da sağlar.

Veri merkezi kesintisi sorunlarından kaçınmak için WhatsApp, Backup Key Vault hizmetini birden çok veri merkezi arasında coğrafi olarak dağıtılmış halde tuttuğunu söylüyor.

WhatsApp bir teknik incelemede, “Yedeklemeler Google veya Apple tarafından bilinmeyen bir anahtarla şifrelendiğinden, bulut sağlayıcı bunları okuyamaz” dedi.

Bir kullanıcı şifresini unutursa ve telefonuna erişimi kaybederse, şifrelenmiş yedeklerini kurtaramayacaklarını unutmamak önemlidir.

Bir kullanıcının uçtan uca şifreli yedeklemeleri için parola seçeneğini seçmemesi ve bunun yerine 64 basamaklı bir anahtar kullanması durumunda, şifresini çözmek ve yedeklemelerine erişmek için anahtarı uygulamaya manuel olarak girmeleri gerekecektir.

WhatsApp başlangıçta Temmuz ayında platformuna uçtan uca şifreli yedeklemeler getirdiği tespit edildi. Geçen ay, uygulamanın, kullanıma sunulacağı konusunda resmi bir açıklama olmamasına rağmen, uçtan uca şifrelemeyi yerel yedeklemelere genişletme üzerinde çalıştığı da tespit edildi.

Bununla birlikte, uçtan uca şifreli yedekleme özelliği, son kullanıcılara ulaşmadan önce, önümüzdeki günlerde Android ve iOS’taki beta test kullanıcılarına ulaşacak.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz