image

WhatsApp test multi-apparaat-ondersteuning zonder smartphoneverbinding

donderdag 15 juli 2021, 08:44 door Redactie, 9 reacties

WhatsApp is een publieke bètatest gestart waarbij de chatdienst naast een telefoon op vier andere apparaten tegelijkertijd is te gebruiken, zonder dat er een smartphoneverbinding is vereist. Elk ander apparaat zal een eigen end-to-end versleutelde verbinding met WhatsApp opzetten. Daarbij stelt de chatdienst dat het nieuwe technologieën heeft ontwikkeld om data over de meerdere apparaten te synchroniseren, terwijl de end-to-end encryptie behouden blijft.

Op dit moment is het al mogelijk om WhatsApp op bijvoorbeeld een computer te gebruiken, maar is een smartphoneverbinding nog altijd vereist. Berichten worden op de telefoon ontvangen en naar de computer doorgestuurd. Dit maakt het synchroniseren eenvoudiger, maar kan ook voor problemen zorgen als de telefoon leeg is of een slechte verbinding heeft, aldus WhatsApp in een uitleg van de nieuwe feature.

Met multi-apparaat-ondersteuning is de telefoon straks niet meer nodig en worden berichten op alle gekoppelde apparaten automatisch gesynchroniseerd en daar opgeslagen. Voorheen werd iedereen op WhatsApp geïdentificeerd aan de hand van een enkele identiteitssleutel waarvan alle versleutelde communicatiesleutels werden afgeleid. Met multi-apparaat-ondersteuning beschikt elke apparaat over zijn eigen identiteitssleutel. De WhatsApp-server houdt een overzicht bij van het account van de gebruiker en al zijn verschillende apparaten.

WhatsApp claimt dat het maatregelen heeft genomen om te voorkomen dat aanvallers extra apparaten aan het account van een doelwit kunnen toevoegen, om zo berichten van het slachtoffer te ontvangen. Zo kunnen gebruikers de apparaten zien die aan hun account zijn gekoppeld. Daarnaast kunnen gebruikers met een contact securitycodes uitwisselen om te kijken naar welke apparaten berichten worden gestuurd.

WhatsApp wil de nieuwe feature met een klein deel van de gebruikers van het bestaande bètaprogramma gaan testen en zegt een aantal aanvullende features te zullen toevoegen voordat de bredere uitrol plaatsvindt. Gebruikers die zich aanmelden kunnen zich ook altijd weer afmelden.

Image

Reacties (9)
15-07-2021, 09:29 door spatieman
jaja,, alles wat je schrijft wordt door gestuurd naar Markje suikerborg, ik merk zelf al een leegloop op whatsapp dank zij de nieuwe voorwaarden, en nu dit, pfff...
15-07-2021, 11:37 door Erik van Straten - Bijgewerkt: 15-07-2021, 11:46
Linksom of rechtsom: als het voor gebruikers eenvoudiger wordt om extra devices aan een account van hen te koppelen, wordt het ook voor misbruikers eenvoudiger om hun device(s) aan het account van voornoemde gebruikers te koppelen.

Whatsappfraudeurs zullen deze "verbetering" verwelkomen. Vooral als WA check-mogelijkheden verstopt en instellingen hiervoor (net als voor 2FA, tonen van gewijzigde keys en voorkomen dat je al te makkelijk vindbaar bent) niet default op veilig zet, voor doorsnee lastig te vinden maakt en sowieso haar best doet om te voorkomen dat gebruikers überhaupt weten dat er instellingen bestaan om het gebruik minder onveilig te maken.

Aanvulling: ik vind het wel verstandig dat elk device een eigen identity key lijkt te krijgen, mits je een verloren of gestolen device eenvoudig kunt blokkeren - zonder je hele WA identiteit te hoeven vervangen (als dit zo werkt als ik uit de tekst afleid).
15-07-2021, 11:55 door Anoniem
Speciaal gemaakt voor de roverheid.
Die hebben hier wel oren naar.
En reageer maar op "roverheid", maar het is wat het is.
Toegang geven wordt later verplicht gesteld.
15-07-2021, 11:59 door Anoniem
Door Erik van Straten: Linksom of rechtsom: als het voor gebruikers eenvoudiger wordt om extra devices aan een account van hen te koppelen, wordt het ook voor misbruikers eenvoudiger om hun device(s) aan het account van voornoemde gebruikers te koppelen.

Whatsappfraudeurs zullen deze "verbetering" verwelkomen. Vooral als WA check-mogelijkheden verstopt en instellingen hiervoor (net als voor 2FA, tonen van gewijzigde keys en voorkomen dat je al te makkelijk vindbaar bent) niet default op veilig zet, voor doorsnee lastig te vinden maakt en sowieso haar best doet om te voorkomen dat gebruikers überhaupt weten dat er instellingen bestaan om het gebruik minder onveilig te maken.

Aanvulling: ik vind het wel verstandig dat elk device een eigen identity key lijkt te krijgen, mits je een verloren of gestolen device eenvoudig kunt blokkeren - zonder je hele WA identiteit te hoeven vervangen (als dit zo werkt als ik uit de tekst afleid).


De vriendin van een kennis had de Telegram account van haar vriend op haar eigen telefoon gezet zij kon maanden lang alle berichten meelezen tot dat hij een keer toevallig achter kwam dus ja het is wel makkelijker
15-07-2021, 15:18 door Anoniem
Dit kan niet anders dan fout gaan.
Even vragen of je met iemand zijn telefoon mag bellen, en gelijk een koppeling maken oid naar een eigen device en de confirmatie op het bestaande device bevestigen.
Dan afwachten op juicy financial details in een gesprek.
Ik ben benieuwd hoe de koppeling/activatie in zijn werk zal gaan.
15-07-2021, 21:53 door Anoniem
Door Anoniem:
Door Erik van Straten: Linksom of rechtsom: als het voor gebruikers eenvoudiger wordt om extra devices aan een account van hen te koppelen, wordt het ook voor misbruikers eenvoudiger om hun device(s) aan het account van voornoemde gebruikers te koppelen.

Whatsappfraudeurs zullen deze "verbetering" verwelkomen. Vooral als WA check-mogelijkheden verstopt en instellingen hiervoor (net als voor 2FA, tonen van gewijzigde keys en voorkomen dat je al te makkelijk vindbaar bent) niet default op veilig zet, voor doorsnee lastig te vinden maakt en sowieso haar best doet om te voorkomen dat gebruikers überhaupt weten dat er instellingen bestaan om het gebruik minder onveilig te maken.

Aanvulling: ik vind het wel verstandig dat elk device een eigen identity key lijkt te krijgen, mits je een verloren of gestolen device eenvoudig kunt blokkeren - zonder je hele WA identiteit te hoeven vervangen (als dit zo werkt als ik uit de tekst afleid).


De vriendin van een kennis had de Telegram account van haar vriend op haar eigen telefoon gezet zij kon maanden lang alle berichten meelezen tot dat hij een keer toevallig achter kwam dus ja het is wel makkelijker

Maar om het account op haar eigen telefoon te zetten had ze al toegang nodig tot de telefoon van haar vriend (om toestemming te verlenen door middel van een code die daar naar wordt gestuurd). Als ze al toegang tot zijn telefoon had dan waren alle gegevens op zijn telefoon al gecompromitteerd ,ik volg dus niet helemaal wat je met deze reactie probeert te zeggen @Anoniem 11:59?
15-07-2021, 22:47 door Anoniem
Door Anoniem:
Door Anoniem:
Door Erik van Straten: Linksom of rechtsom: als het voor gebruikers eenvoudiger wordt om extra devices aan een account van hen te koppelen, wordt het ook voor misbruikers eenvoudiger om hun device(s) aan het account van voornoemde gebruikers te koppelen.

Whatsappfraudeurs zullen deze "verbetering" verwelkomen. Vooral als WA check-mogelijkheden verstopt en instellingen hiervoor (net als voor 2FA, tonen van gewijzigde keys en voorkomen dat je al te makkelijk vindbaar bent) niet default op veilig zet, voor doorsnee lastig te vinden maakt en sowieso haar best doet om te voorkomen dat gebruikers überhaupt weten dat er instellingen bestaan om het gebruik minder onveilig te maken.

Aanvulling: ik vind het wel verstandig dat elk device een eigen identity key lijkt te krijgen, mits je een verloren of gestolen device eenvoudig kunt blokkeren - zonder je hele WA identiteit te hoeven vervangen (als dit zo werkt als ik uit de tekst afleid).


De vriendin van een kennis had de Telegram account van haar vriend op haar eigen telefoon gezet zij kon maanden lang alle berichten meelezen tot dat hij een keer toevallig achter kwam dus ja het is wel makkelijker

Maar om het account op haar eigen telefoon te zetten had ze al toegang nodig tot de telefoon van haar vriend (om toestemming te verlenen door middel van een code die daar naar wordt gestuurd). Als ze al toegang tot zijn telefoon had dan waren alle gegevens op zijn telefoon al gecompromitteerd ,ik volg dus niet helemaal wat je met deze reactie probeert te zeggen @Anoniem 11:59?


Als mensen intrappen in bankfraude zullen ze ook intrappen in verificatiecodes te bemachtigen al dan niet op afstand
16-07-2021, 07:54 door Anoniem
Door Anoniem: Speciaal gemaakt voor de roverheid.
Die hebben hier wel oren naar.
En reageer maar op "roverheid", maar het is wat het is.
Toegang geven wordt later verplicht gesteld.
Heb je ook maar enige onderbouwing voor je comment, of is het wat ze op Wikipedia mooi markeren [citation needed]?
17-07-2021, 05:49 door Anoniem
Door Anoniem:
Door Anoniem: Speciaal gemaakt voor de roverheid.
Die hebben hier wel oren naar.
En reageer maar op "roverheid", maar het is wat het is.
Toegang geven wordt later verplicht gesteld.
Heb je ook maar enige onderbouwing voor je comment, of is het wat ze op Wikipedia mooi markeren [citation needed]?
Ja Grapperhaus.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.