目前我們並不推薦使用 WhatsApp 進行加密通訊。完整的說明請參閱這裡。
另外,我們也很擔心 WhatsApp 的網頁應用程式。雖然 WhatsApp 為使用者提供 HTTPS 加密的網頁界面來發送和接收訊息,但是跟所有網站一樣,每次訪問該網站時都必須載入瀏覽所需的資源。如此一來,即使瀏覽器支援加密,網頁應用程式也可被輕易修改,以在載入特定頁面時夾帶惡意程式,而將您的所有訊息傳送給第三方。
如果您仍想使用 WhatsApp,請參閱下面的教學課程,並確保關閉雲端備份並打開指紋更改通知 (請參閱「其他安全設置」部分)。
WhatsApp 是一個應用程式,可讓行動裝置上的使用者以端對端加密進行通訊,使用者即可在 WhatsApp 安全地聊天、互相打電話、發送檔案,進行多人聊天。雖然 WhatsApp 以手機號碼當作聯絡人,但由於加密通話和訊息是使用您的數據連線,所以通訊雙方的行動裝置都必須有網路連線,WhatsApp 使用者也不會因此產生 SMS 和 MMS 費用。
WhatsApp 屬於 Facebook。該應用程式本身是封閉源碼軟體,這表示外部專家很難確認該公司是否已經以安全的方式實行了加密。儘管如此,WhatsApp 用來發送加密訊息的方法是公開且被視為安全的。
在 iPhone 上安裝 WhatsApp Anchor link
步驟 1:下載並安裝 WhatsApp
步驟 2:註冊並驗證您的電話號碼
WhatsApp 將請求存取您的手機聯絡人。如果您授予此存取權限,WhatsApp 將會取得您完整的手機通訊錄。如果您不授予此存取權限,您仍可以手動新增聯絡人以傳送訊息,但是您將無法打電話給對方。如果您想發送照片、影音或檔案,Whatsapp 也會請求存取這些檔案。
使用 WhatsApp Anchor link
開始新的加密對話時,您將看到通知如下:「此對話中的訊息和對話已進行端對端加密,點擊獲取更多資訊。」這時,您可以驗證交談對象身分的真實性,以確保他們的加密金鑰沒有被竄改,或者在您的應用程式下載金鑰時被換成別人的 (此過程稱為金鑰驗證)。驗證是一種過程,您必須實際出現在交談對象面前。您可以點擊該通知 [1],或點擊頂部的選單按鈕 (三個直排的點) [2],然後點擊「查看聯絡人」[3],在接下來的畫面點擊綠色鎖頭圖示 [4]:
另一種您可能會考慮使用的驗證方法,是將數字擷圖並使用第二個安全管道 (如 PGP 加密的電子郵件) 傳送。
其他安全設定 Anchor link
顯示安全通知
如上所述,如果聯絡人的加密金鑰因為什麼原因而發生變化,您可能會希望收到此變動的通知。
一般來說,金鑰改變是不用擔心的:這通常是由於重新安裝應用程式或換手機所致。然而,金鑰改變也有可能是因為惡意第三方進行攔截式攻擊。所以,如果您的聯絡人的金鑰發生變化,最好再進行一次驗證 (如上所述)。WhatsApp 的系統預設不會顯示聯絡人金鑰更改。要啟用此功能,請進入設置→帳戶→安全性 (Settings→Account→Security),並將「顯示安全通知」(Show security notifications) 向右滑動:
iCloud 備份
如上所述,您可能希望確保未加密的備份不會發送給 Apple。
前往設置→聊天→聊天備份 (Settings → Chats → Chat Backup),確認關閉雲端備份。在「自動備份」(Auto Backup) 下選擇「關」(Off):