Comprendo che WhatsApp ha una crittografia end-to-end.
Ma WhatsApp può vedere determinati metadati, come i seguenti?
- Con chi invio e amp; ricevere messaggi
- Quanti messaggi invio e amp; ricevere
- Quando invio e amp; ricevere messaggi
AFAIK, WhatsApp è closed source. E i dati passano attraverso i loro server. E hanno il controllo sulle chiavi utilizzate per la crittografia (perché è closed source). Quindi, da un punto di vista della sicurezza, dovresti assumere che possano leggere il contenuto dei messaggi.
Se lo fanno o no è una domanda diversa, ma se la privacy è importante, non dovresti fare affidamento su WhatsApp.
Ora rispondi alle tue domande precise:
can WhatsApp see with whom I send & receive messages
Certo che possono. Come potrebbe sapere dove inoltrare i messaggi?
can WhatsApp see how many messages I send & receive
Certo che possono. Presumo che abbiano registri tecnici che dovrebbero contenere mittente e destinatario per ogni messaggio. Tali registri sono necessari per l'amministrazione di una piattaforma
can WhatsApp see when I send & receive messages
Certo che possono, per lo stesso motivo per la tua prima domanda
Sì.
L'invio di un messaggio tramite un servizio di routing richiede sempre che alcuni dati di routing siano leggibili da quel servizio. Per inviare un messaggio su WhatsApp, lo invii ai loro server, che mettono il tuo messaggio in coda per il recupero del destinatario, il che richiede che tu dica ai server quale coda / posta in arrivo utilizzare.
Ci sono sono tecniche per nascondere informazioni di routing e modelli di traffico, principalmente basati su mix di reti . Tuttavia, le protezioni di tali reti si basano sull'avere più livelli di routing che non cooperano tra loro (quindi nessuna singola organizzazione può gestire in modo significativo uno di questi da soli). Le reti come Tor si basano su persone utili che eseguono i propri server per partecipare, perché finché il tuo percorso attraverso la rete mix attraversa un server non cooperativo, dovresti essere OK.
Sebbene Whatsapp stesso possa naturalmente vedere a chi scrivi i messaggi (perché lo invii tramite il loro server) e tieni traccia dei tuoi contatti social, capisco che la tua domanda è più simile a:
"could one generally see my message partners and texts"
La risposta è: SI POSSONO
Se hai, ad esempio, un rootkit di codice gestito sul tuo telefono, la persona che lo controlla può vedere il tuo display per esempio, o leggere le tue chiavi, e con questa abilità, possono vedere chi stai scrivendo.
I rootkit dei codici gestiti diventeranno sempre più importanti nei giorni in cui un intero sistema operativo come Android è scritto completamente in Java, e tale rootkit si collegherebbe all'ambiente di runtime per parlare chiaro della sandbox. Mi rendo conto che questo è un po 'fuori tema, ma la tecnologia per farlo è sorprendentemente semplice e non tanto quella che chiamerei "magia nera"
Con una tale tecnica non c'è bisogno di alcuna crittografia poiché le informazioni vengono raccolte PRIMA che sia crittografato.
Leggi altre domande sui tag encryption whatsapp instant-messaging