WhatsApp 承認在 Google Drive 儲存的備份檔案未經加密

作者 | 發布日期 2018 年 09 月 04 日 17:13 | 分類 Google , 網路 , 資訊安全 line share follow us in feedly line share
WhatsApp 承認在 Google Drive 儲存的備份檔案未經加密


即時訊息服務上面記錄了大量私人對話,因此其加密功能相當重要,WhatsApp 有鑒於此,之前已經加入端對端加密技術,不過最近加入的 Google Drive 備份功能,則沒有進行加密處理。

WhatsApp 之前宣布備份到 Google Drive 中占用的空間不會再計算在使用者的 Google 帳戶中,被認為是一大德政。WhatsApp 在一般的運作中把使用者的訊息先在手機加密,然後在對方的手機解密,當中就算是 WhatsApp 也不能獲知訊息內容,不過當變成備份檔案之後,儲存在 Google Drive 則不然。WhatsApp 最近承認,透過這個方式儲存在 Google Drive 的備份並不會經過加密處理,其中包括媒體和文字對話紀錄,都不再受端對端加密技術保障。

資安專家表示,如果擔心 Google Drive 備份方式不夠安全,則可以選擇不透過 Google Drive 來備份,這個功能並不是必須開啓的。Google Drive 本身提供一定的安全保障,要駭入 Google 的系統獲得備份檔案不算容易,但如果執法機構方面有要求的話,Google 仍然可能要提供使用者的資料,因此也不是 100% 安全。對訊息安全有要求的人,就要小心取捨了。

(本文由 Unwire Pro 授權轉載;首圖來源:pixabay