Cela signifie que le système peut être configuré pour protéger les sauvegardes effectuées dans le cloud avec un mot de passe ou une clé de cryptage à 64 chiffres que seul l'utilisateur connaît. Comme l'entreprise l'a expliqué lors de l'annonce de cette nouveauté, "personne, pas même WhatsApp ou votre fournisseur de sauvegarde, ne pourra lire vos sauvegardes ou avoir accès à la clé pour les déverrouiller".
WhatsApp n'offrait-il pas déjà le chiffrement des terminaux ? Oui, mais uniquement sur les messages envoyés et reçus sur l'appareil . Ce cryptage est présent, par défaut, depuis 2016, mais la nouveauté qui a été incorporée en octobre 2021 est la possibilité de crypter également (avec le cryptage E2EE) la copie de sauvegarde des conversations qui est stockée dans le cloud.
Comment activer le chiffrement de bout en bout sur les copies réalisées dans le cloud
Cette option est disponible pour les utilisateurs Android et iOS. Le premier est sauvegardé sur Google Drive et le second sur iCloud. Voici comment activer cette option étape par étape, dans les deux cas :
1. Ouvrez Paramètres ou Paramètres.
2. Touchez Chats/Sauvegarde/Sauvegarde cryptée de bout en bout.
3. Appuyez sur Activer, puis suivez les étapes pour créer un mot de passe ou une clé.
Ce processus peut prendre un certain temps. A noter que si l'utilisateur perd son mot de passe ou la clé autogénérée, il ne pourra pas restaurer sa sauvegarde.
Comment désactiver la sauvegarde cryptée de bout en bout
1. Ouvrez Paramètres ou Paramètres.
2. Allez dans Chats / Sauvegarde / Sauvegarde chiffrée de bout en bout.
3. Touchez Désactiver.
4. Entrez le mot de passe.
5. Touchez Désactiver pour confirmer la décision.
Qu'est-ce que le chiffrement de bout en bout et à quoi sert-il ?
Il s'agit d'une technique de sécurité qui garantit que tout le contenu partagé par le service de messagerie (messages, photos, vidéos, etc.) voyage sous forme cryptée et n'est décrypté que lorsqu'il atteint l'appareil du destinataire. Cela signifie que même si un attaquant interceptait le contenu pendant la transmission, il ne pourrait pas y accéder car il est crypté, c'est-à-dire « illisible ».
Avant qu'un message ne quitte le mobile de l'expéditeur, il est sécurisé par un cadenas cryptographique, dont seul le destinataire possède la clé. De plus, les touches changent à chaque message envoyé. Ainsi, le chiffrement de bout en bout garantit que les données sont transférées en toute sécurité entre les terminaux : expéditeur et destinataire.
La technologie derrière ce cryptage
Pour permettre les sauvegardes E2EE, la société a développé un nouveau système de stockage de clés de cryptage qui fonctionne à la fois avec iOS et Android. Avec cette option, les sauvegardes sont chiffrées avec une clé de chiffrement unique générée de manière aléatoire.
Les utilisateurs peuvent choisir de sécuriser la clé manuellement ou avec un mot de passe utilisateur. Lorsqu'une personne choisit un mot de passe, la clé est stockée dans un coffre de clés de sauvegarde qui est construit autour d'un composant appelé module de sécurité matériel (HSM), qui est un matériel spécialisé qui peut être utilisé pour stocker les clés de chiffrement en toute sécurité.
Lorsque le propriétaire du compte doit accéder à sa propre sauvegarde, il peut y accéder avec sa clé de chiffrement ou il peut utiliser son mot de passe personnel pour récupérer sa clé de chiffrement à partir du coffre de clés de sauvegarde basé sur HSM et déchiffrer sa sauvegarde.
Backup Key Vault basé sur HSM sera chargé d'appliquer les tentatives de vérification du mot de passe et de rendre la clé définitivement inaccessible après un nombre limité de tentatives infructueuses pour y accéder. Ces mesures de sécurité offrent une protection contre les tentatives de force brute pour récupérer la clé. WhatsApp sait seulement qu'une clé existe dans le HSM, mais ne connaît pas la clé elle-même.
Lorsque quelqu'un veut récupérer votre sauvegarde, il doit entrer votre mot de passe, qui est crypté puis vérifié par Backup Key Vault. Une fois la clé vérifiée, Backup Key Vault enverra la clé de cryptage au client WhatsApp.
Avec la clé en main, le client WhatsApp peut décrypter les sauvegardes. En revanche, si le propriétaire du compte a choisi d'utiliser uniquement la clé à 64 chiffres, il devra saisir manuellement la clé pour déchiffrer et accéder à ses sauvegardes.
CONTINUER À LIRE:
Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.
WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.
Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.
Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.
Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.