即时讯息服务上面记录了大量私人对话,因此其加密功能相当重要,WhatsApp 有鉴于此,之前已经加入端对端加密技术,不过最近加入的 Google Drive 备份功能,则没有进行加密处理。
WhatsApp 之前宣布备份到 Google Drive 中占用的空间不会再计算在使用者的 Google 账户中,被认为是一大德政。WhatsApp 在一般的运作中把使用者的讯息先在手机加密,然后在对方的手机解密,当中就算是 WhatsApp 也不能获知讯息内容,不过当变成备份档案之后,储存在 Google Drive 则不然。WhatsApp 最近承认,透过这个方式储存在 Google Drive 的备份并不会经过加密处理,其中包括媒体和文字对话纪录,都不再受端对端加密技术保障。
资安专家表示,如果担心 Google Drive 备份方式不够安全,则可以选择不透过 Google Drive 来备份,这个功能并不是必须开启的。Google Drive 本身提供一定的安全保障,要骇入 Google 的系统获得备份档案不算容易,但如果执法机构方面有要求的话,Google 仍然可能要提供使用者的资料,因此也不是 100% 安全。对讯息安全有要求的人,就要小心取舍了。
- WhatsApp says messages on Google Drive not encrypted
(本文由 Unwire Pro 授权转载;首图来源:pixabay)