Слідом за WhatsApp розробники Viber анонсували використання end-to-end шифрування. Щоб увімкнути цю функцію, слід оновити мобільний додаток до останньої версії (6.0 та вище).

Принцип кодування наступний: при інсталяції месенджеру генерується два ключі, приватний та публічний. Перший зберігається в пам’яті гаджету (він потрібен для розшифрування повідомлень), другий відправляється на сервер з використанням криптографічного алгоритму. Без застосування ключа на пристрої кінцевого користувача отримати доступ до інформації неможливо.

Інші гаджети, які приєднуються до персонального акаунту, також отримують копію приватного ключа. Таким чином, скільки би пристроїв не було активовано з поточним обліковим записом, всі вони використовують єдиний спосіб підключення. Таким чином відбувається кодування голосових викликів, чатів та вкладених файлів. Отже, тепер зрозуміло, які переваги надає подібний алгоритм обробки інформації.

За інформацією з прес-релізу, спочатку шифрування було доступне лише в деяких країнах, я вирішив перевірити чи доступна ця функція в Україні. Маємо — два телефони на базі Android та iOS, в обох встановлена остання версія клієнта (6.5.5 та 6.5.7 відповідно).

Розробники пишуть, що при встановленні захищеного сеансу ми побачимо іконку у вигляді замку, колір якої підкаже нам про застосування алгоритму шифрування.

  • Сірий замок — розмова зашифрована.
  • Зелений замок — розмова зашифрована, обидва користувачі пройшли аутентифікацію.
  • Червоний замок — розмова зашифрована, однак можливо, що аутентифікація одного з співрозмовників під сумнівом.

По факту ми бачимо сіру іконку у властивостях чату і білий замок при дзвінках.

Розмови шифруються, однак пристрої не пройшли верифікацію. Зробимо це.

Встановлюємо сеанс аудіозв’язку. На обох гаджетах тиснемо на іконку з зображенням замку, звіряємо ключі.

Обираємо «Довіряти цьому контакту», аутентифікацію пройдено.

Зверніть увагу на колір замку.

Зауважу, що рівень захищеності групових чатів залежить від кожного учасника – для встановлення максимально безпечного з’єднання кожен з них повинен мати останню версію месенджеру та пройти аутентифікацію.

Замість епілогу. Приводом для написання цієї статті послужило спілкування з однією знайомою, яка сказала, що не оновлює Viber через те тому що в старій версії їй «більше подобаються смайли і взагалі не бачить в цьому сенсу». Так чи варто оновлювати свої програми? Чи готові ви поміняти більш улюблені обличчя на безпеку?

Коменти

Любов Пиленко

Дякую,це класно…