中文

WhatsApp安全性及元数据在保护隐私中的作用

密码学与安全 2017-01-25 v1 网络与互联网体系结构 社会与信息网络

摘要

WhatsApp messenger 可以说是所有智能手机上最流行的移动应用。全球超过十亿人使用它进行免费消息、通话和媒体共享。2016年4月,WhatsApp 切换为默认端到端加密服务。这意味着自 WhatsApp 起,所有消息(SMS)、电话、视频、音频以及任何其他形式交换的信息都无法被任何未授权实体读取。本文分析了 WhatsApp 消息平台并批判其安全架构,同时关注其隐私保护机制。我们报告说,构成 WhatsApp 端到端加密基础的 Signal Protocol 确实在很大程度上提供了针对前向保密和 MITM(中间人攻击)的保护。最后,我们认为仅加密端到端信道无法保护隐私。元数据可揭示足够的信息以显示人员之间的联系、他们的模式和个人信息。本文详述了 WhatsApp 的安全架构并对所使用的各种协议进行了分析。这使我们了解该应用安全的现状以及可采取哪些进一步措施在不损害可用性的情况下填补现有差距。我们首先描述以下内容:(i) 为正确理解安全所需理解的重要概念,(ii) 安全架构,(iii) 安全评估,(iv) 随后是我们工作的总结。我们在评估架构之前涵盖的一些重要概念包括——端到端加密(E2EE)、Signal协议和 curve25519。安全架构的描述涵盖密钥管理、WhatsApp 中的端到端加密、认证机制、消息交换,最后是安全评估。然后我们涵盖元数据的重要性及其在保护 WhatsApp 隐私方面的作用。

关键词

引用

@article{arxiv.1701.06817,
  title  = {WhatsApp security and role of metadata in preserving privacy},
  author = {Nidhi Rastogi and James Hendler},
  journal= {arXiv preprint arXiv:1701.06817},
  year   = {2017}
}

备注

8 pages, 2 figures