close
企業趨勢資訊保安

Whatsapp 承認在 Google Drive 儲存的備份檔案未經加密

即時訊息服務上面記錄了大量私人對話,因此其加密保安功能相當重要,WhatsApp 有見及此,之前已經加入端對端加密技術。不過最近加入的 Google Drive 備份功能,則沒有進行加密處理。

WhatsApp 早前宣佈備份到 Google Drive 之中佔用的空間不會再計算在用家的 Google 帳戶之中,被認為是一大德政。WhatsApp 在一般的運作中把用家的訊息先在手機加密,然後在對方的手機解密,當中就算是 WhatsApp 也不能獲知訊息內容,不過當變成備份檔案之後儲存在 Google Drive 則不然。WhatsApp 最近承認,透過這個方式儲存在 Google Drive 的備份並不會經過加密處理,其中包括媒體和文字對話記錄,都不再受端對端加密技術保障。

保安專家表示,如果擔心 Google Drive 備份方式不夠安全,則可以選擇不透過 Google Drive 來備份,始終這個功能並不是必須開啓的。Google Drive 本身提供了一定的安全保障,要駭入 Google 的系統獲得備份檔案不算容易,但如果執法機構方面有要求的話,Google 仍然可能要提供用家的資料,因此也不是 100% 安全。對訊息安全有要求的朋友,就要小心取捨了。

來源:Economic Times

Tags : encryptiongoogle drivewhatsapp
Antony Shum

The author Antony Shum