Где хранится переписка whatsapp в телефоне
Перейти к содержимому

Где хранится переписка whatsapp в телефоне

  • автор:

Где сохраняются WhatsApp-сообщения

Где сохраняются WhatsApp-сообщения

Для доступа к разговорам, хранящимся в нашем терминале, нам понадобится файловый менеджер, и в этом примере мы использовали Google Files.

Скачать Files by Google Android

Открыв его, прокручиваем вниз, чтобы добраться до раздела Internal storage:

Главный экран Files

Главный экран Files

Внутри Internal storage прокручиваем вниз, пока не увидим папку WhatsApp. Нажимаем на нее:

Папки внутреннего хранилища

Папки внутреннего хранилища

На следующем экране, нажимаем Databases:

Локальные папки WhatsApp

Локальные папки WhatsApp

И здесь мы найдем файлы наших разговоров:

Чаты WhatsApp сохраняются локально

Чаты WhatsApp сохраняются локально

Как и в случае резервных копий, файлы разговоров WhatsApp зашифрованы. Если вы удаляете приложение и хотите получить доступ к своим чатам, помните, что в этой зашифрованной форме, это невозможно сделать извне приложения: только открыв WhatsApp, можно расшифровать эти файлы и получить доступ к их содержимому.

Помимо внутренней памяти телефона разговоры также сохраняются на Google Диске, если мы включили параметр автоматического резервного копирования. Эта функция настраивается при первом запуске в WhatsApp, но если вы этого не сделали, не волнуйтесь, найдите его в настройках. Однако получить доступ к беседам, сохраненным на Google Диске, невозможно: они скрыты от пользователя, поэтому файлы нельзя изменить.

Если вы хотите получить доступ к своим разговорам извне WhatsApp, вы можете сделать это, экспортировав их по отдельности. Таким образом, вы сможете отправлять по электронной почте, с помощью других приложений для обмена сообщениями и даже сохранять в облаке простой текстовый файл без кодирования (со своими мультимедийными файлами, если хотите), которые можно просматривать через любой редактор и на любой платформе.

Whatsapp хранит переписку на смартфоне в открытом виде ⁠ ⁠

Однажды, почти случайно, залез я посмотреть что хранит Whatsapp в своих базах данных на смартфоне. Изначально цель была не эта, но потом стало интересно.

Мой смартфон — на андроиде. Поскольку есть рут и я не боюсь экспериментов над своим девайсом, мне не составляет труда изредка пользоваться приложением, название которого я не назову 🙂 Во-первых, это может спровоцировать кого-то на неразумные действия в чей-то адрес, а такую ответственность брать на себя мне не хочется, а во-вторых, пикабушники люто не одобряют рекламные (либо похожие на таковые) посты.

Приложение позволяет на рутованном андроиде включать и отключать разные компоненты других приложений, например, выключить активность («окно»), которое отображает полноэкранную рекламу, либо выключить сервис, в фоне отправляющий какую-то инфу чёрт знает кому. А также даёт просматривать и изменять хранимые другими приложениями данные в их базах данных.

В андроиде есть встроенный механизм баз данных (на движке SQLite). Мулечка в том, что любое приложение может иметь БД в защищённом хранилище системы, где будет накапливать и хранить свои данные. Это если на пальцах объяснять, более опытные разработчики могут внести дополнения в комментах.

Я не силён в шифрованиях, устройстве мессенджеров и шизой на тему информационной безопасности не страдаю. Однако обнаружил любопытную вещь.

После появления Телеграма, Whatsapp начал хвастаться сквозным шифрованием. Даже если оно есть по факту и работает, то почему в БД этого месссенджера хранятся все данные в открытом виде и никак (от слова совсем) не зашифрованы?

Отправляю тестовое сообщение:

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Смотрю в базу (БД msgstore, таблица messages):

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Список всех баз данных:

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Там хранятся различные настройки, которые в рамках данного поста неинтересны.

Список всех таблиц самой интересной БД msgstore:

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Если вкратце, тут хранятся служебные данные о чатах, местоположениях и всяком таком.
В том числе — сами переписки.

Список чатов (таблица chat_list). Это тот список контактов, с которыми у вас уже начато общение, и который вы видите в первую очередь, открывая приложение.

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Ещё раз покажу таблицу messages — список всех сообщений.

Отображается ИД собеседника (поле key_remote_jid, значения включают номер телефона), само сообщение в открытом виде (data), Unix-метка даты сообщения (timestamp), прямая ссылка на медиа-контент (адрес ведёт на сервера Whatsapp; поле media_url), подпись к медиа-контенту в открытом виде (к фотографии, например; поле media_caption)и много чего ещё.

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Поле data пустое там, где вместо чистого текста отправлено, например, фото или состоялся звонок.

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Ссылка на медиа примерно следующая: https://mmi652.whatsapp.net/d/кучарандомныхсимволов/кучадруг.
Эту ссылку можно открыть в браузере. Если она действительна, то скачивается файл file.enc, который, к счастью, зашифрован: это может быть фото, аудио, видео, что угодно ещё. Если ссылка оказывается недействительной, то в браузере ответом будет строка Media object not found.

Ниже таблица messages_fts_content (есть ещё аналогичная messages_fts). Тут тоже сообщения, и они тоже в открытом виде. Предназначение таблицы мне непонятно, ибо детально не разбирался.

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Чем это опасно?

Если смартфон попадёт в руки опытного и знающего подлеца, получить все ваши переписки в Whatsapp ему не составит никакого труда. Вообще никакого. Защищены только медиафайлы, которые зашифрованы и хранятся на серверах WA.

К слову, для тех, кто не в курсе: это объясняет тот факт, что после удаления папки Whatsapp из памяти телефона, где хранится кеш фотографий, зашифрованные бекапы чатов и прочее, медиа-контент заново выкачивается при открытии чата.

Послесловие
На закуску — вот что хранит Telegram. Одна БД, предназначенная для сбора статистики об использовании приложения для отправки в Google. И все таблицы этой БД пусты!

Whatsapp хранит переписку на смартфоне в открытом виде Android, WhatsApp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Может быть, это общеизвестный факт в кругах (около)айтишников, но знать об этом надо каждому. Подумайте, прежде чем отдавать смартфон, например, в сервисный центр (увы, там часто работают нездоровые идиоты) или подпускать к нему идиота типа меня 🙂

БМ сходил с ума от скриншотов.

Так сообщения отправляются в зашифрованном виде, по ключу, который имеют только вы и ваш собеседник. Вот это называется сквозным шифрованием. А как хранятся на устройстве сообщения, никто не говорил.

Иллюстрация к комментарию

Эм.. Ну а чем поможет шифрование базы мессенджера если телефон в руках и незаблокирован?

Тот же вазап не отличит вас от злоумышленника в этом случае, как ему «понять», кому давать доступ а кому нет.

Вот если он бы шифровал базу, и дополнительно требовал аутентфикацию на запуск приложения, вот тогда шифрование будет иметь смысл (как мне кажется)

Сперва разберись, что такое E2EE. В сквозном шифровании конечными пунктами передачи являются непосредственно устройства отправителя и получателя. Шифрование происходит на устройствах конечных пользователей, а не на облачных серверах.

Ну ок, это сохранил.
А с viber как?

Бот Флибусты для Телеграмма. Рабочий вариант⁠ ⁠

Сегодня на работе обсуждали книжные предпочтения. Коллеги любят читать книги в бумажном формате, я же несколько лет сижу на Флибусте в Телеграмме и с помощью бота качаю электронные. Решил показать способ, каким пользуюсь, но с удивлением обнаружил, что бот @flibustafreebook отсутствует в поиске для новых пользователей.

Бот Флибусты для Телеграмма. Рабочий вариант Помощь, Флибуста, Книги, Бот, Telegram, Библиотека, Электронные книги, Электронная библиотека, Блокировка, Я сделяль, Посоветуйте книгу, Что почитать?, Ищу книгу, Android, iPhone, iOS, Длиннопост

Если зайти в настройки самого бота, то оказывается, что он заблокирован в связи с нарушением авторских прав

Бот Флибусты для Телеграмма. Рабочий вариант Помощь, Флибуста, Книги, Бот, Telegram, Библиотека, Электронные книги, Электронная библиотека, Блокировка, Я сделяль, Посоветуйте книгу, Что почитать?, Ищу книгу, Android, iPhone, iOS, Длиннопост

Кстати, на скриншоте видно, что он не работает для iOS, но об этом чуть позже.

Мой же чат с ботом, начатый несколько лет назад, ничуть не изменился. Я продолжаю им пользоваться без каких либо проблем. На примере ниже книга, скачанная сегодня.

Бот Флибусты для Телеграмма. Рабочий вариант Помощь, Флибуста, Книги, Бот, Telegram, Библиотека, Электронные книги, Электронная библиотека, Блокировка, Я сделяль, Посоветуйте книгу, Что почитать?, Ищу книгу, Android, iPhone, iOS, Длиннопост

Поковыряв три телефона(свой андроид, андроид и айфон коллег) я решил вопрос таким образом:

Создается чат с человеком, у которого есть рабочий бот @flibustafreebook, этот человек назначается админом со всеми привилегиями.

Далее, данный товарищ заходит в бота в своем работающем чате и добавляет бота в чат, к которому ранее получил доступ, и наделяет бота максимальными правами(кроме анонимности).

Потом он может спокойно выходить из новой группы, а владелец пользоваться установленным ботом

Через слеш работают все команды бота

Вернемся к вопросу работы бота на айфоне. При установке по такому алгоритму он тоже работает. Пример ниже

Бот Флибусты для Телеграмма. Рабочий вариант Помощь, Флибуста, Книги, Бот, Telegram, Библиотека, Электронные книги, Электронная библиотека, Блокировка, Я сделяль, Посоветуйте книгу, Что почитать?, Ищу книгу, Android, iPhone, iOS, Длиннопост

Друзья, подключил донаты(интересно жеж). Надеюсь те, кому пост помог в решении проблем с ботом Флибусты и поиском книг, оценят предложенный мной алгоритм.

P.S. Не думал, что поиск людей с рабочим ботом будет проблемой. Создал группу в Телеге с ботом. Добавляйтесь, забирайте бота себе и удаляйтесь.

Лаурет сульфат натрия против кокосульфата натрия? Что лучше, а что хуже?⁠ ⁠

Нажоело писать огромные стати, потому сегодня проба формата коротенького поста, на 2 минуты. ЛЛ не благодарите)

Уже все напуганы лауретсульфатом натрия. Разными страшными свойствами, от раздражения, до канцерогенности. И все, наверное, знают, что кокосульфат лучше. Так ли это?

Так, да не так. Чем отличается кокосульфат от лаурета? Проще простого:

Процесс синтеза практически идентичен, только лауриловый спирт меняют на смесь кокосовых жиров и масел.

Лаурет сульфат натрия против кокосульфата натрия? Что лучше, а что хуже? Химия, Полезное, Продукты, Безопасность, Telegram

Какая выгода от этого? Ну немного снижается агрессивность к коже. Значительно? Нет. Без дополнительных эмолентов и со-павов кокосульфат натрия также неблагоприятен для кожи. Да и диоксан, ужасный и страшный, так же остается там (что в лаурете, что в кокосульфате его мизерное количество, которое навредит вам только в том случае, если вы живёте пару сотен лет).

В общем от перестановки мест, сумма то и не особо меняется.

Тут моя телега, где будут опросы на волнующие темы и подбор недорогих, но безопасных и качественных продуктов из сферы косметики и бытовой химии.

Также там же вы можете задавать свои вопросы по узким темам, которые не тянут на посты или статью: @safetychem

Что можно сделать полезное прямо сейчас за 5 минут⁠ ⁠

Скрыть себя в чужих адресных книгах Сбербанка

Настройки — Безопасность — Приватность — Инкогнито

Что можно сделать полезное прямо сейчас за 5 минут Полезное, Лайфхак, Информационная безопасность, Безопасность, Совет, Опыт, Инструкция, Длиннопост

Запретить списывать деньги сторонним сервисам, лучше завести отдельную цифровую карту для оплаты такси, подписок. На примере Сбера это выглядит так:

Что можно сделать полезное прямо сейчас за 5 минут Полезное, Лайфхак, Информационная безопасность, Безопасность, Совет, Опыт, Инструкция, Длиннопост

Прямо сейчас на экран блокировки смартфона или ноутбука вывести контактную информацию — телефон знакомого или свою почту, чтобы в случае находки с вами могли связаться. А вдруг?

Что можно сделать полезное прямо сейчас за 5 минут Полезное, Лайфхак, Информационная безопасность, Безопасность, Совет, Опыт, Инструкция, Длиннопост

Прямо сейчас вложи в обложку паспорта номер телефона

Что можно сделать полезное прямо сейчас за 5 минут Полезное, Лайфхак, Информационная безопасность, Безопасность, Совет, Опыт, Инструкция, Длиннопост

Если тебе важны фотографии в телефоне, то лучше установить облако. Бесплатного тарифа хватит тебе вполне для хранения фотографий, если вдруг потеряешь телефон:

Если ты хочешь дать кому то свой номер, например указать его в объявлении или для регистрации, или тебе нужен номер на короткий срок, то стоит рассмотреть услугу — дополнительный номер на Сим-карте. Например, в Мегафоне это стоит 60 рублей в месяц:

Как узнать Имя и Отчество человека? Один из способов это начать инициализацию перевода ему денег, например в банковском приложении. Вы все это знаете, но иногда забываете этот способ.

Как узнать какой сотовый оператор у абонента, переходил ли от одного оператора к другому, регион?

Я пользуюсь этим сервисом. Он работает по http, потому в браузере может ругаться. Пример запроса http://rosreestr.subnets.ru/?get=num&num=79001234567

Что можно сделать полезное прямо сейчас за 5 минут Полезное, Лайфхак, Информационная безопасность, Безопасность, Совет, Опыт, Инструкция, Длиннопост

Из скриншота понятно, что номер был в Теле2, сейчас переведен в Мегафон Москва. Эти запросы могут быть полезны, если нужно сегментировать базу клиентов по регионам.

Самый простой способ следить за ребенком, или в режиме онлайн показывать свое перемещение

Это телеграм. Отправьте с телефона ребенка себе в чат геопозицию и включите «трансляцию», вы будете видеть перемещение в режиме онлайн:

Что можно сделать полезное прямо сейчас за 5 минут Полезное, Лайфхак, Информационная безопасность, Безопасность, Совет, Опыт, Инструкция, Длиннопост

В последний раз мне эта функция пригодилась, когда мы немного потерялись в лесу.

Вы знаете, что загранпаспорт может быть использован в качестве подтверждения личности для получения электронной подписи, например для будущих ИП-шников? Такая подпись нужна для online регистрации ИП.

В загранпаспорте нового образца есть чип, отсканировав его смартфоном, вы можете пройти идентификацию и получить электронную подпись для общения с налоговиками, например, и не надо никуда ехать.

Что можно сделать полезное прямо сейчас за 5 минут Полезное, Лайфхак, Информационная безопасность, Безопасность, Совет, Опыт, Инструкция, Длиннопост

На этом всё, если зайдет, то могу время от времени делать подобные подборки полезностей.

И главное помни, что если тебе нечем заняться, то всегда можно пойти почистить кроссовки.

Так кончится этот мир (4)⁠ ⁠

Продолжаем знакомиться с книгой Николь Перлрот «Говорят, так кончится этот мир. Настоящая история».

Итак, с самого начала американские спецслужбы шпионили практически за всем миром. Но достаточно рано самим американцам стало ясно, что монополии на это дело у них нет. В середине 2009 года свои кибератаки начали китайцы. Запустились они простым кликбейтом на ссылочку «Go Kill Yourself», после чего жертва попадала на тайваньский сервер с «нулевым» эксплойтом Internet Explorer. Который и грузил вредоносный код на компьютер. То, что началось точечным фишингом отдельных систем, закончилось взломом хранилища исходного кода корпорации Google. По косвенным признакам атаку записали на счёт группы китайских хакеров по найму, которых АНБ вело под кодовым названием Legion Yankee. Подобным аутсорсингом пользуется не только КНР, но и Россия. Удобно: всегда можно сказать: «Это не я». У китайских спецслужб есть ещё дополнительное преимущество: они могут надавить на хакера, чтобы от предложения было невозможно отказаться.

Помимо Гугля, пострадали ещё и другие компании, включая Symantec, Yahoo и Dow Chemicals. У Гугля, кроме кода, диверсантов интересовала почта китайских диссидентов. Сергею Брину эта история совсем не понравилась, и Гугль вступил на тропу войны. Они огласили факт атаки и сказали, что больше не будут фильтровать результаты поиска на www.google.cn Да, им разрешено было работать в Китае лишь при условии фильтрации.

Вскрытие и публичное осуждение операции «Аврора» не умерили пыл Китая. Новым атакам подверглись RSA Security, Локхид и многие другие интересные для КНР компании. Конечно, Китай заблокировал Google в ответ. И не на пару лет, как предполагал Брин. КНР углубила цифровое наблюдение и цензуру не только в пределах страны, но и за её пределами. Они стремились охватить всю диаспору.

В конце концов, именно Гуглю пришлось делать робкие попытки сближения. 750 миллионов интернет-пользователей – слишком жирный кусок рынка, чтобы им пренебрегать. Они перенесли штаб-квартиру и стали делать новый движок для поисковика с фильтрацией под кодовым названием Dragonfly. Однако дело шло не так гладко, здесь уже, наверное, стала играть роль большая политика. В 2019 году разработка была прекращена.

После «Авроры» американские айтишники озаботились кибербезопасностью. Появилась двухфакторная авторизация. Служба безопасности Гугля стала насчитывать 600 специалистов. Ну и стали платить хакерам за уязвимости нормальные деньги. Конечно, со спецслужбами было тяжело тягаться. Расценки за обнаруженные баги Гугля дошли до тридцати, потом до шестидесяти тысяч, которые предлагались за эксплойт на одной из хакерской конференций. В то же время хакерская команда Vupen не захотела делиться информацией. Более того, став Zerodium, они опубликовали свои расценки: 80 тысяч за уязвимость Chrome, 100 тысяч за дыру в Андроиде, полмиллиона за айфон… К 2020 году счёт пошёл уже за миллионы. Пришлось и Гуглю подтягиваться, предлагая до полутора миллионов за особо ценные дыры. Подтянулись и другие компании, например Facebook.

И Microsoft, конечно. Разоблачения Сноудена серьёзно ухудшили имидж компании, которую стали подозревать в обеспечении прямого доступа спецслужб к своим серверам (этого, по их словам, никогда не было). Немецкие клиенты стали сравнивать Prism с практиками Штази и потянулись на выход. Настала пора действовать быстро, и вот уже Балмер стал платить шестизначные суммы за эксплойты. Со временем появился централизованный брокер уязвимостей HackerOne, который платил хакерам от имени своих многочисленных клиентов, в круг которых вошёл даже Пентагон. Военным тоже не понравилось бы, если бы кто-то хакнул систему данных с датчиков F-15, например. Программа вознаграждений американского оборонного ведомства потянула уже на 34 миллиона. Неплохо для начала.

Эдвард Сноуден рассказал всему миру о цифровом шпионаже АНБ и GCHQ посредством доступа к подводным кабелям связи и интернет-свичам. Но это были цветочки. Ягодками стал взлом внутренних центров данных Google и Yahoo посредством доступа к линиям связи между ними. Данные-то в них были не зашифрованы! В результате обнародования этой атаки посредника под кодовым названием Muscular работники Гугля, три предыдущих года потратившие на киберзащиту своих клиентов от китайцев, узнали, как их поимело собственное правительство. В результате ещё полгода пришлось потратить на шифрование внутренних коммуникаций. К этому добавился проект Zero: снизить количество критических уязвимостей до нуля. Производители софта стали нанимать хакеров, чтобы те находили и публиковали уязвимости. За несколько лет те нашли аж шестьсот критических багов, и не только в одном лишь софте: ошибки не пощадили и процессора Интел. Жизнь у продавцов эксплойтов стала тяжелее.

Шифровать свои устройства стал и Apple. Если раньше копы могли привезти им смартфон преступника на взлом, то теперь им стали говорить, что не могут этого сделать при всём желании. ФБР это очень не понравилось. И когда им понадобилось разблокировать телефон одного из сторонников ИГИЛ организовавших массовое убийство в Сан-Бернардино, они подали на яблочников в суд. Те не сдались, но телефон таки был взломан. Некий неназванный хакер продал ФБР эксплойт за 1,3 миллиона долларов. Настойчивые попытки автора докопаться до того, кто это был, оказались безуспешны. Человек сделал себе состояние и отправился в многолетние странствия по живописным местам.

Доступ через эксплойты работает железно, пусть даже разработчик против. Даже подняв порядок сумм, американцам не удалось зациклить весь рынок на себя. Способных айтишников хватает в мире. Например, в Аргентине. Тамошние хакеры разработали программу для «тестирования безопасности» компьютерных систем уже в прошлом тысячелетии. Два десятка лет спустя у них не осталось техники, которую бы они не могли хакнуть. Включая машины для голосования. Они не занимаются торговлей эксплойтами – так спокойней. Но вот молодое поколение не против. Николь спросила у одного из аргентинцев, будут ли иметь в качестве покупателей только лишь хорошие западные правительства. На что получила такой ответ:

Ну а что она хотела? Её ещё на свете не было, когда Штаты встали на сторону Британии во время Фолклендской войны. Зачем заморачиваться такими древними вещами накануне командировки. Зато теперь она знает, что аргентинцы янки не любят. Хоть и не знает, почему.

WhatsApp — восстанавливаем сообщения переписки

Добавь страницу в закладки, поделитесь с друзьями — FreeSoft подготовил простые инструкции + интересные лайфхаки по восстановлению пропащих чатов, удаленных сообщений и прочей переписки в WhatsApp на ваших «айфонах» и Андроид-аппаратах (Samsung, Huawei, Honor — без разницы).

Восстановим переписки Вотсап на телефоне

 

Где хранится в телефоне вся переписка WhatsApp?

Разработчики WhatsApp предусмотрели возможность резервного сохранения истории переписки на облачных сервисах – в Google хранилище или в iCloud. Для пользователей Android и iOS соответственно. Причем, можно осуществить резервное копирование сообщений в ручном режиме в любое время, либо автоматически. Автоматическое копирование происходит ровно в три часа ночи. А для ручного архивирования потребуется:

запустить мессенджер WhatsApp на мобильном устройстве;

перейти в Меню – три вертикально расположенные точки в верхнем углу дисплея;

затем нужно будет осуществить переход по пунктам: Настройки – Чаты – Резервная копия чатов;

и в новом экране нажать на зеленую кнопку «Резервное копирование».

Еще одним местом, где хранятся сообщения WhatsApp, является SD карточка. И лежат все данные по адресу: /sdcard/WhatsApp/Dat­ abases. Так что в случае чего можно будет заходить в эту папку – и, например, периодически осуществлять ее чистку вручную.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *