설명: WhatsApp이 백업을 암호화하는 이유와 이것이 사용자에게 미치는 영향
이러한 움직임은 사용자 채팅이 암호화 범위를 벗어나 제3자가 액세스할 수 있게 하여 사용자의 개인 정보에 영향을 미칠 수 있는 허점을 닫기 위한 단계로 간주됩니다.

Facebook 소유 메시징 플랫폼 WhatsApp에서 도입 백업을 위한 종단 간 암호화 사용자가 Google 드라이브 또는 Apple의 iCloud와 같은 클라우드 서비스에서 수행하는 채팅의 비율입니다. 이러한 움직임은 사용자 채팅이 암호화 범위를 벗어나 제3자가 액세스할 수 있게 하여 사용자의 개인 정보에 영향을 미칠 수 있는 허점을 닫기 위한 단계로 간주됩니다. WhatsApp은 수년간 이 기능을 출시하기 위해 노력해 왔으며 올해 말까지 출시될 것이라고 말했습니다.
백업을 종단 간 암호화해야 하는 이유는 무엇입니까?
WhatsApp의 많은 사용자는 메시징 플랫폼에서 공유되는 문자 메시지, 사진, 비디오 및 문서를 포함하는 채팅을 백업합니다. 메시지 채팅의 콘텐츠는 WhatsApp 사용자에게 중요하며 WhatsApp은 인앱 백업 기능을 제공하여 사용자의 기기를 분실하거나 도난당한 경우 콘텐츠를 보호합니다. 채팅 기록을 새 장치로 전송할 수 있도록 WhatsApp은 암호화된 백업에 대한 보안 백서에 언급했습니다. WhatsApp의 채팅 서비스는 종단 간 암호화되지만 WhatsApp 데이터 백업을 저장하기 위해 Google 드라이브 또는 iCloud와 같은 클라우드 파트너에 의존했습니다. 회사는 이전에 채팅이 Google 드라이브 또는 iCloud에 업로드되면 암호화 채널에서 벗어나 더 이상 비공개가 아니라고 말했습니다. 여러 경우에 영장으로 무장한 전 세계의 법 집행 기관은 이러한 클라우드 서비스에 저장된 백업을 통해 WhatsApp 채팅에 액세스할 수 있었습니다.
WhatsApp 채팅의 백업을 암호화하려면 사용자가 무엇을 해야 합니까?
서비스가 올해 말에 출시되면 사용자는 백업에 대해 암호화를 켤 수 있는 옵션을 갖게 됩니다. 채팅이 WhatsApp의 인프라를 벗어나지 않도록 채팅을 백업하지 않는 옵션이 항상 있습니다. 사용자가 백업을 암호화하기로 결정하면 64자리 키가 생성됩니다. 이 키는 나중에 백업을 복원하는 데 필요합니다. 여기에서 사용자는 두 가지 옵션을 사용할 수 있습니다. 하나는 안전한 보관을 위해 64자리 키를 직접 저장하거나 WhatsApp의 새로운 하드웨어 보안 모듈 기반 백업 키 볼트를 사용하여 생성할 수 있는 암호로 키를 저장하는 것입니다. 암호화된 채팅 백업이 해독되기 전에 암호, 64자리 키 또는 키 생성에 사용된 장치를 분실한 경우 사용자는 백업에 액세스할 수 없게 됩니다. 백업 암호화는 두 클라우드 서비스 중 하나에 업로드되기 전에 발생하며 64자리 키를 사용해야만 액세스할 수 있는 암호화된 파일로 유지됩니다. 누군가 백업을 검색하려는 경우 암호를 입력하면 암호화된 다음 Backup Key Vault에서 확인됩니다. 암호가 확인되면 Backup Key Vault가 암호화 키를 WhatsApp 클라이언트로 다시 보냅니다. 손에 키가 있으면 WhatsApp 클라이언트가 백업을 해독할 수 있습니다. 또는 사용자가 64자리 키만 사용하도록 선택한 경우 백업을 해독하고 액세스하려면 키를 직접 입력해야 합니다.
어떻게 작동합니까?
보안 백서에서 WhatsApp은 시스템을 은행에서 제공하는 안전 금고에 비유했습니다. 이 금고에서는 금고에 대한 하나의 키가 고객에게 제공되어 은행의 누구도 키에 액세스하지 않고 금고를 열 수 없도록 합니다. 고객에게 제공됩니다. 엔드 투 엔드 암호화 백업의 도입으로 WhatsApp은 변조 방지 스토리지에 사용자 백업을 위한 사용자별 암호화 키를 안전하게 저장하기 위해 HSM(하드웨어 보안 모듈) 기반 백업 키 볼트를 만들어 사용자의 보안을 강화했습니다. 메시지 기록, 회사는 말했다. HSM 기반 볼트는 암호화된 백업에 대한 키가 포함된 WhatsApp의 서버 중 하나에 있는 물리적 볼트에 해당하는 디지털 볼트입니다. 복원력을 보장하기 위해 WhatsApp은 이 볼트를 5개의 데이터 센터 사이트에 배포할 것이라고 말했습니다.
참고로 백업용 암호화는 온라인 클라우드 서비스에만 제공되고 있다. 현재 종단 간 암호화 백업은 사용자의 기본 장치에서만 지원됩니다. 또한 종단 간 암호화 백업을 선택한 사용자는 장치 수준 백업에 포함된 앱에서 WhatsApp도 선택 해제하는 것이 좋습니다. 회사는 사용자가 WhatsApp에서 종단 간 암호화 백업을 설정할 때 이를 수행해야 할 필요성을 알릴 것이라고 밝혔습니다.
이 기능의 영향은 무엇입니까?
WhatsApp의 Facebook 책임자인 Will Cathcart는 새로운 기능을 발표한 일련의 트윗에서 다음과 같이 말했습니다. 우리는 자유 사회가 사람들을 보호하기 위해 최고의 보안이 필요하다고 믿습니다. 수십억 명의 사람들이 이제 개인 메시지와 같은 민감한 디지털 정보를 가지고 있으며 이러한 정보는 해커, 범죄자, 심지어 적대 국가에 의해 도난당할 위험이 증가하고 있습니다. 인도를 비롯한 전 세계 정부는 WhatsApp과 같은 암호화된 메시징 서비스에 대한 백도어를 찾고 있습니다. 올해 초 발표된 정보 기술 규정에서 인도 정부는 불법으로 간주되는 메시지의 발신자를 추적하도록 중요한 소셜 미디어 중개자(사용자 수가 5000만 명 이상)에게 명령했습니다. 백업을 암호화하는 기능은 정부로부터 반발을 불러일으킬 수 있습니다. ... 우리는 이것에 대한 합의와 거리가 멀습니다. 일부 정부는 기업에 더 약한 보안을 제공하도록 요구하기 위해 권한을 사용할 것을 계속 제안합니다. 우리는 그것이 역방향이라고 생각합니다. 우리는 사람들의 민감한 정보에 대해 회사에 더 많은 보안을 요구해야 합니다.
친구들과 공유하십시오: