image

Facebook voorziet gesprekken in Messenger van end-to-end encryptie

maandag 16 augustus 2021, 09:33 door Redactie, 9 reacties

Facebook heeft chatapp Messenger van een nieuwe feature voorzien waardoor gebruikers ervoor kunnen kiezen om ook gesprekken voortaan end-to-end versleuteld te voeren. Eén-op-één berichten binnen de chatapp werden al sinds 2016 op deze manier versleuteld verstuurd. Dat heeft het techbedrijf via de eigen website bekendgemaakt.

Volgens Facebook is het aantal audio- en videogesprekken het afgelopen jaar sterk toegenomen, met meer dan 150 miljoen gesprekken per dag via Messenger. Door end-to-end encryptie is de inhoud van gesprekken en berichten alleen toegankelijk voor afzender en ontvanger. "Dit houdt in dat niemand, waaronder Facebook, kan zien of luisteren naar wat er is gezegd", zegt Ruth Kricheli van Facebook. Gebruikers moeten end-to-end encryptie voor gesprekken wel zelf inschakelen.

Facebook zal binnenkort ook starten met het testen versleutelde groepschats en -berichten in Messenger voor vrienden en familie die al met elkaar aan het chatten zijn of al met elkaar verbonden zijn. Verder wordt er een test gestart met end-to-end encryptie voor privéberichten binnen Instagram. Deze test vindt plaats met volwassenen in bepaalde landen.

Reacties (9)
16-08-2021, 10:02 door Anoniem
Dit is al jaren gevraagd en nu pas vindt dit plaats... Waarom zo laat?
16-08-2021, 10:45 door Anoniem
Facebook heeft toegang tot de broninformatie van alle end-to-end versleutelde diensten.

Ze gebruiken de end-to-end versleuteling als oneigenlijk reklame item en om concurrenten de pas af te snijden want deze hebben geen toegang tot de broninformatie van end-to-end versleutelde diensten.
16-08-2021, 10:58 door Anoniem
Door end-to-end encryptie is de inhoud van gesprekken en berichten alleen toegankelijk voor afzender en ontvanger. "Dit houdt in dat niemand, waaronder Facebook, kan zien of luisteren naar wat er is gezegd", zegt Ruth Kricheli van Facebook
Dus niemand kan meeluisteren over de e2e verbinding, maar FB alsnog via de analyse achterdeur van de app zelf zeker?(dit dus na e2e communicatie vanaf de client naar FB).

Zonder bewijs/source code heeft hun stelling voor mij geen waarde, een blijft het een verwerpelijk bedrijf in alle opzichten.
16-08-2021, 18:00 door waterlelie
Ben eveneens verbaast, een digitale multinational die wereldwijd meent te mogen bepalen, wat de FB gebruikers wel of niet mogen vinden en schrijven, die nu met een end to end encryptie model op de proppen komt, daar kan je als burger alleen maar wantrouwig tegenover staan.
"Dit houdt in dat niemand, waaronder Facebook, kan zien of luisteren naar wat er is gezegd", zegt Ruth Kricheli van Facebook.
Wie dat nog gelooft, is wel heel erg naïef...
16-08-2021, 18:21 door Anoniem
Facebook heeft controle over de ‘ends’ en kan met je unencrypted chats doen wat ze willen. Dat de chats e2e versleuteld worden betekent niet dat Facebook ze niet meer kan lezen daardoor.
17-08-2021, 09:04 door spatieman
Valse veiligheid dus...
17-08-2021, 09:33 door Anoniem
misschien een domme vraag maar hoe zou facebook ondanks e2e communicatie de inhoud van de gesprekken kunnen zien?
17-08-2021, 20:51 door Anoniem
Door Anoniem: misschien een domme vraag maar hoe zou facebook ondanks e2e communicatie de inhoud van de gesprekken kunnen zien?
Omdat het zeer waarschijnlijk niet eindigt bij die twee uiteinden.

Als je bijvoorbeeld enkel de kleine sha256 hash waardes van de onderling verzonden afbeeldingen stuurt naar de server via de achterdeur van de app en die vergelijkt met de hash waardes in een database, lijkt het me eenvoudig onderwerpen en interesses te bepalen zonder nog tekst te hoeven ontleden. (hoe ging dat gezegde ook al weer? bij een hash van de afbeelding worden meer dan duizend woorden overbodig?)

stuurt e2eimage.jpg->\ /->ontvangt e2eimage.jpg
gebruiker #1 app <- \ <end\o/end> / -> gebruiker #2 app
| |
\_sha256->_________________________________<-sha256_/
|
v
FB server <- sha256 <- FB & internet afbeeldingen
|
sha256 match in FB database,
knoop tags van de matchende afbeelding als deze bekend is
aan de gebruikers,
zo niet, bewaar hash tot afbeelding tags bekend/gegenereerd zijn,
en knoop de data alsnog aan de gebruikers.

Gezien het hier FB betreft kan ik er alleen maar vanuit gaan dat er dergelijke data verzonden wordt.
En omdat het een gesloten platform is kun je dit niet zo nagaan, als je er naar vraagt zouden ze je kunnen wijzen op hun zo algemeen mogelijk maar alles zeggende voorwaarden...

Wil je dit soort eeuwige geneuzel met blijkbaar maar één uitkomst van ontwijking en misleiding vanwege de commerciële belangen niet, dan kom je waarschijnlijk op de Free Libre Open Source Software/decentrale platformen uit die hier wel inzage op geven, en zich uiten tot oplossingen uit de mogelijkheden bij gegronde en gedragen kritiek.
18-08-2021, 09:48 door Anoniem
Door Anoniem:
Door Anoniem: misschien een domme vraag maar hoe zou facebook ondanks e2e communicatie de inhoud van de gesprekken kunnen zien?
Omdat het zeer waarschijnlijk niet eindigt bij die twee uiteinden.

Als je bijvoorbeeld enkel de kleine sha256 hash waardes van de onderling verzonden afbeeldingen stuurt naar de server via de achterdeur van de app en die vergelijkt met de hash waardes in een database, lijkt het me eenvoudig onderwerpen en interesses te bepalen zonder nog tekst te hoeven ontleden. (hoe ging dat gezegde ook al weer? bij een hash van de afbeelding worden meer dan duizend woorden overbodig?)

stuurt e2eimage.jpg->\ /->ontvangt e2eimage.jpg
gebruiker #1 app <- \ <end\o/end> / -> gebruiker #2 app
| |
\_sha256->_________________________________<-sha256_/
|
v
FB server <- sha256 <- FB & internet afbeeldingen
|
sha256 match in FB database,
knoop tags van de matchende afbeelding als deze bekend is
aan de gebruikers,
zo niet, bewaar hash tot afbeelding tags bekend/gegenereerd zijn,
en knoop de data alsnog aan de gebruikers.

Gezien het hier FB betreft kan ik er alleen maar vanuit gaan dat er dergelijke data verzonden wordt.
En omdat het een gesloten platform is kun je dit niet zo nagaan, als je er naar vraagt zouden ze je kunnen wijzen op hun zo algemeen mogelijk maar alles zeggende voorwaarden...

Wil je dit soort eeuwige geneuzel met blijkbaar maar één uitkomst van ontwijking en misleiding vanwege de commerciële belangen niet, dan kom je waarschijnlijk op de Free Libre Open Source Software/decentrale platformen uit die hier wel inzage op geven, en zich uiten tot oplossingen uit de mogelijkheden bij gegronde en gedragen kritiek.

Op https://mobiletrans.wondershare.com/whatsapp/transfer-whatsapp-to-new-phone.html is een tool te vinden dat een zogenaamd end-to-end beveiligd whatsapp account omzet van de ene mobiele telefoon naar de andere, inclusief de "restore data to target device". Hoe kan dit wanneer de data end-to-end (device-to-device) beveiligd is ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.