image

"End-to-end-encryptie WhatsApp overwinning voor privacy"

woensdag 6 april 2016, 11:06 door Redactie, 4 reacties

De beslissing van WhatsApp om voor alle communicatie end-to-end-encryptie te gebruiken is volgens experts een overwinning voor de privacy, hoewel er ook kritische geluiden zijn. Gisteren maakte de populaire chatdienst bekend dat berichten, video's en telefoongesprekken nu volledig versleuteld zijn.

"De beslissing van WhatsApp om volledige end-to-end-encryptie te bieden is fantastisch. Mensen hebben het recht op privacy en veiligheid en dit zal zeker helpen om meer van beide aan WhatsApp-gebruikers te bieden", zegt Fred Touchette van AppRiver. Hij merkt op dat als meer bedrijven encryptie zouden toepassen of aanbieden, dit voor minder datalekken zou zorgen.

Volgens Richard Cassidy van Alert Logic is de beslissing van WhatsApp een overwinning voor privacyvoorstanders, maar hij is ook kritisch. "Apple en Google hebben het voortouw genomen om de gegevens van gebruikers te beschermen. In het huidige klimaat, waar inlichtingen landen tegen terroristische activiteiten beschermt, moet er de mogelijkheid zijn om data van verdachten te benaderen." Iets wat via wetgeving geregeld zou moeten worden, aldus Cassidy.

Cris Thomas van Tenable Network Security noemt het een krachtige boodschap van WhatsApp om de communicatie van 1 miljard gebruikers te versleutelen op een manier waardoor het berichten zelf ook niet meer kan inzien, zeker na de zaak tussen Apple en de FBI. "Sterke versleuteling is essentieel in dit hyperverbonden tijdperk, niet alleen voor veiligheid en privacy, maar ook voor de vrijheid van meningsuiting."

Wel waarschuwt Thomas WhatsApp-gebruikers dat het gebruik van end-to-end-encryptie niet per definitie inhoudt dat berichten niet meer door derden zijn te lezen. In het geval van een onversleutelde iCloud-back-up of als iemand toegang tot het toestel heeft zijn de berichten nog steeds toegankelijk. "Vergelijk het met een gewapende geldwagen die geld tussen twee mensen in een openbaar park vervoert. De berichten zijn tijdens het transport veilig, maar de endpoints zijn nog steeds kwetsbaar. Dat doet niets af aan hetgeen WhatsApp heeft gedaan, maar mensen moeten wel hun persoonlijk dreigingsmodel begrijpen."

Reacties (4)
06-04-2016, 13:49 door Anoniem
Een overwinning zou ik het nou zeker niet durven noemen. Een stap in de goede richting, ja dat wel.

Leuke whitepaper ook, helaas geen inzicht in hoe en of dit daadwerkelijk geimplementeerd is.

Daarnaast heeft whatsapp zo veel permissions nodig op het device dat er van privacy weinig sprake meer is.

Op het moment dat WhatsApp open source gaat en er kritisch naar gekeken is wordt het voor mij pas interessant.
06-04-2016, 15:30 door Anoniem
Ik vind het erg fijn dat Whatsapp deze beveiligingslaag heeft ingebouwd. De whitepaper over de implementatie met meer technische details is hier te vinden. https://www.whatsapp.com/security/WhatsApp-Security-Whitepaper.pdf

Nu nog de metadata versleutelen. Want Whatsapp weet nog steeds prima met wie je op welk moment vanaf welk ip adres gecommuniceerd hebt.
06-04-2016, 16:27 door Anoniem
De end2end encryptie van Whatsapp is niet al te zwaar en modern uitgevoerd, nog via het kwetsbare SSL3 protocol.
Desondanks zal de app wel snel China-breed worden verboden en kan dat ook nare implicaties hebben daar voor eigenaar Facebook. Er zullen nog wel enkele andere regimes zijn die het gebruik van de app soms tijdelijk gaan verbieden. Ook de voorstanders van betere beveiliging door minder privacy en encryptie (Big Brother 24 op 24 hrs Tracking Surveillance diensten) schijnen niet echt enthousiast.
Het wachten is tot alles dat niet 100% transparant te maken is, verboden wordt- tor en darknet voorop en ook VPN.
07-04-2016, 08:49 door Anoniem
Wie overwint is 'the last man standing' toch? We moeten het dus nog maar even afwachten wie gaat overwinnen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.