We weten allemaal dat WhatsApp-versleuteling medio vorig jaar met veel tamtam werd aangekondigd, maar nu lijkt het erop dat alle versleutelde WhatsApp-chats door iedereen kunnen worden gelezen.
Je versleutelde WhatsApp-chats kunnen door iedereen worden gelezen
De WhatsApp-codering werd medio vorig jaar met veel tamtam aangekondigd, in de veronderstelling dat deze absolute privacy zou inhouden tijdens de uitwisseling van berichten tussen de ene persoon en de andere. Nu is gebleken dat de broncode van de toepassing een beveiligingslek verbergt dat alle beveiligingscodering zou verpesten.
Facebook, de minnares van WhatsApp sinds 2014, zei destijds dat niemand, absoluut niemand, zonder uitzondering, niet de Zuckerberg zelf de versleuteling van het einde tot het einde van het bericht kon breken, wat betekent dat niemand buiten de zender en ontvanger toegang mag hebben naar de inhoud van de gesprekken. Maar de site The Guardian heeft onthuld dat WhatsApp, dat wil of niet wil, een achterdeur heeft die nog steeds niet gecorrigeerd mocht worden.
Deze “achterdeur” (een stukje code dat, indien misbruikt, toegang zou kunnen geven tot een indringer) stelt WhatsApp zelf in staat berichten van gebruikers te lezen met behulp van een eigenaardige functie waarvan niemand kan uitleggen waarom het nog niet is gecorrigeerd en Zuckerberg is op de hoogte daarvan sinds april vorig jaar.
Zoals gepubliceerd door The Guardian, is de end-to-end-codering van WhatsApp afhankelijk van het genereren van unieke beveiligingssleutels, met behulp van het veelgeprezen Signal-protocol, ontwikkeld door Open Whisper Systems, die worden verhandeld en geverifieerd tussen gebruikers om te garanderen dat communicatie veilig is en niet kan worden onderschept door een tussenpersoon.
Gewild of onwillig, zegt Tobias Boelter Security-Expert van de Universiteit van Californië, heeft het sociale netwerk deze codering geïmplementeerd, zodat de gecodeerde berichten die door de applicatie worden verzonden, kunnen worden gedecodeerd als de socialemediagigant Facebook dat wil.
“Als een overheidsinstantie WhatsApp vraagt āāom berichtenlogboeken te faciliteren”, zegt Boelter, “kan de applicatie deze informatie verstrekken dankzij het wijzigen van beveiligingswachtwoorden.”
Wanneer Boelter spreekt van “beveiligingssleutels wijzigen”, verwijst dit naar een beveiligingslek dat nieuwe wachtwoorden encryptie kan genereren terwijl een gebruiker offline is. Facebook, als je wilt, kan het doen zonder dat iemand het standaard weet: noch de afzender noch de ontvanger zal weten dat er een wijziging is in de beveiligingssleutels.
Berichten die met het nieuwe wachtwoord zijn ontvangen, kunnen immers zonder problemen worden ontsleuteld omdat het wachtwoord handmatig is gegenereerd en er dus geen sleutel hoeft te worden verbroken.
Het grappige is dat het Signal-protocol juist een beveiligingsfunctie bevat die erop gericht is dit beveiligingslek te vermijden. Als de beveiligingscode van een gebruiker verandert terwijl hij offline is, blokkeert het protocol automatisch het verzenden van het bericht en stelt het de andere persoon op de hoogte van de situatie.
Dus waarom heeft WhatsApp deze functie over het hoofd gezien? Het antwoord is een raadsel, maar Boelter bevestigde dat Facebook al lang op de hoogte was van dit beveiligingslek. Om de een of andere reden heeft Facebook gewoon besloten het niet te repareren.
Maar hoe kunnen we onszelf beschermen tegen deze controversiƫle versleuteling? We moeten gewoon veiligheidscodes voor meldingen activeren, zodat als de code van ons contact op een bepaald moment van het ene op het andere moment verandert, we tenminste weten dat we voorzorgsmaatregelen moeten nemen tegen de mogelijkheid dat er een lek in het gesprek is geweest.
De stappen om deze optie te activeren zijn: –
1# Allereerst moeten we de applicatie WhatsApp openen.
2# Ga vervolgens naar de applicatie-instellingen en klik vervolgens op “Account”.
3# Dan moeten we “Beveiliging” invoeren.
4# Nu moeten we de optie genaamd “Beveiligingsmeldingen weergeven” activeren.