Pertanyaan Tentang Enkripsi WhatsApp

Apakah Kita Membutuhkannya? Apakah itu layak? Haruskah Kita Peduli?

Selama kuartal pertama 2016, WhatsApp meluncurkan mekanisme enkripsi end-to-end kepada semua pengguna aplikasi komunikasi utamanya. Ini berarti bahwa satu miliar orang kini berkomunikasi dalam apa yang disebut privasi total sehingga bahkan pemerintah dan bahkan WhatsApp sendiri tidak dapat mencegat pesan dan panggilan suara. Itu datang dalam konteks dan pada saat di mana pelapor dan tuntutan hukum menyebabkan beberapa orang khawatir tentang apakah komunikasi melalui Internet masih bersifat pribadi dan aman. Tetapi apakah enkripsi WhatsApp benar-benar berharga?

Layak apa? Tidak ada biaya untuk satu miliar pengguna; itu tidak mengubah apa pun dalam fungsi aplikasi - itu hanya membuat kata-kata Anda sangat aman dan aman. Sebenarnya, ada biaya untuk itu. Secara teknis, ada sedikit biaya dalam konsumsi data karena enkripsi memerlukan beberapa overhead. Tetapi biaya ini agak kecil. Biaya lain akan percaya bahwa semuanya sekarang sangat aman dan tidak ada yang akan salah. Apakah ini sangat aman? Sementara kita menginginkannya, ada pertimbangan tertentu yang membuat kita skeptis.

Enkripsi Tidak Selalu Berfungsi

Pesan dan panggilan suara Anda biasanya dienkripsi secara default dengan WhatsApp. Namun, itu tidak berhasil dalam semua kasus. Misalnya, jika Anda berkomunikasi dengan orang yang tidak memiliki versi terbaru aplikasi, tidak ada enkripsi karena hanya versi terbaru yang mendukungnya. Selain itu, jika Anda berkomunikasi dalam grup dan salah satu anggota tidak diperbarui, seluruh grup berjalan tanpa enkripsi.

Sekarang, bahkan ketika kedua belah pihak memperbarui aplikasi dan menggunakan mekanisme enkripsi, mungkin masih belum ada enkripsi. Itulah yang harus Anda periksa ketika Anda mendapatkan pesan yang mengatakan bahwa pesan yang Anda kirim dijamin dengan enkripsi end-to-end, mendorong Anda untuk menyadap informasi lebih lanjut. Tapping mengarahkan Anda untuk memverifikasi melalui kunci yang diwakili oleh kode QR dan serangkaian angka. Jika angka-angka itu persis sama dengan koresponden Anda, Anda dijamin. Atau, Anda dapat memindai kode pada perangkat koresponden Anda untuk akhirnya melihat tanda centang besar yang mengatakan Anda aman. Pemeriksaan ini menunjukkan bahwa kode-kode tertentu mungkin tidak berfungsi. Selain itu, ada laporan kode yang tidak menguatkan, yang berarti pesan tidak dienkripsi. Karena kami tidak akan memeriksa setiap pesan yang kami kirim, seberapa yakinnya kami bahwa setiap pesan dienkripsi?

Metadata Tidak Dienkripsi

Pesan dan panggilan suara Anda dienkripsi tetapi bukan metadata yang menyertainya. Cukup dijelaskan, metadata adalah data pendukung yang menyertai data nyata untuk membantu transmisi. Ketika Anda mengirim surat melalui pos, surat di dalam amplop adalah data Anda. Alamat pada amplop, stempel, dan data lain yang membantu petugas pos dan transportasi adalah metadata.

Melalui metadata yang tidak terenkripsi, perusahaan, negara-negara nakal dan pihak mana pun yang ingin menetapkan pola komunikasi Anda dapat melakukannya. Mereka dapat mengumpulkan sejumlah besar informasi dari server obrolan, informasi seperti siapa yang berbicara dengan siapa, kapan dan untuk berapa lama. Ini mengatakan banyak hal dan dapat diproses menjadi intel yang berarti.

Transparansi dan Kepercayaan

WhatsApp menggunakan Protokol Sinyal, yang orang tahu, tetapi bagian dari mekanisme ini ditutup. Pasti ada bagian dari pekerjaan yang tetap buram. Bagian itu bisa menjadi tanah untuk akses backdoor. Seberapa jauh Anda mempercayai Facebook, perusahaan di balik WhatsApp?

Terus?

Untuk begitu banyak dari satu miliar pengguna, enkripsi atau tidak, semuanya tetap sama. Mereka tidak menyembunyikan apa pun dan tidak peduli jika pesan mereka disadap. Selain itu, orang-orang sadar bahwa dengan hanya membuat akun di jaringan seperti Facebook dan WhatsApp, mereka membuka diri ke dunia, dan kebanyakan baik-baik saja dengan itu. Pengenalan enkripsi end-to-end seharusnya tidak membuat mereka paranoids privasi. Bagi mereka yang peduli dengan privasi dan keamanan, sementara mereka seharusnya merasa sedikit lebih aman, mereka memiliki pertanyaan di sini untuk dipikirkan.