U gebruikt WhatsAPP en ziet nu iets raars

Sinds afgelopen week ziet  u war raars in u WhatsApp u berichten worden versleuteld, wat betekend dit voor u
hieronder leest u een onderwerp hierover uit Computer Idee Magazine

Wat betekent het dat WhatsApp alle chats nu versleutelt?

5 vragen over de grote uitrol van encryptie

WhatsApp versleutelt voortaan alle berichten met geavanceerde encryptie. Maar wat betekent die nieuwe melding in je chat-app nou eigenlijk? Wat is die encryptie, en kun je WhatsApp er wel echt mee vertrouwen? Dat beantwoorden we in dit artikel in 5 vragen.

 

1. Wat zie ik en wat moet ik doen?

Als je WhatsApp hebt geüpdate, heb je vandaag misschien wel deze tekst in een chat gezien:

whatsapp encryptie 21

Dat betekent dat alle tekstberichten, foto's, video's, contacten, PDF's en locatiegegevens die je verstuurt via WhatsApp zijn versleuteld zodat alleen de ontvanger ze kan lezen.

Je merkt daar verder niets van: De dienst wordt niet langzamer, en je hoeft er zelf niets aan te doen. Door op het bericht te klikken, kun je wel handmatig iemands code scannen om te verifiëren dat diegene ook de nieuwste versie mét encryptie heeft, maar dat heb je in de praktijk niet vaak nodig.

2. Wat is 'end-to-end-encryptie'?

Niemad kan je bericht lezen, behalve de verzender en de ontvanger

De naam 'eind-tot-eind-encryptie' zegt al een hoop: Een chat is van het ene tot het andere einde beveiligd met encryptie, versleuteling dus. Dat betekent dat een bericht op de telefoon van de verzender wordt versleuteld met een 'sleutel', een lange code van willekeurige cijfers en letters. De ontvanger van het bericht heeft die sleutel ook, maar niemand anders. Tijdens het verzenden van het bericht blijft het bericht versleuteld, zodat niemand het bericht kan lezen, zelfs als het onderschept wordt.

Dat betekent dat zelfs WhatsApp een bericht niet kan lezen wanneer het via WhatsApps servers gaat. Dat is een fijne gedachte, zeker omdat WhatsApp inmiddels onderdeel is van Facebook.

3. Hoe veilig is dat nou?

Als iemand een WhatsApp-bericht onderschept, bijvoorbeeld wanneer je op een gratis wifi-netwerk zit, of wanneer de opsporingsdiensten je berichten willen lezen, kunnen de berichten niet gelezen worden omdat de sleutel niet bekend is.

WhatsApp is daarmee in één klap bijzonder veilig geworden, zeker omdat de encryptie-methode als erg sterk bekend staat. WhatsApp werkt samen met het bedrijf Open Whisper Systems, dat ook de beveiliging maakt van Signal, een extra veilige chat-app die zelfs door Edward Snowden werd gebruikt.

4. Waarom zou ik WhatsApp daarover vertrouwen?

WhatsApp is onderdeel van Facebook, moet je dat wel geloven?

Je kunt je afvragen of we WhatsApp daadwerkelijk kunnen vertrouwen. Het bedrijf is immers onderdeel van Facebook, de meest notoire privacy-schender op het internet. Waarom zouden we dan geloven dat de chat-app ineens zo veilig is?

Daar zijn een paar redenen voor. In de eerste plaats is privacy op dit moment een belangrijke kwestie, zoals wel te zien is in de discussie tussen Apple en de FBI. Sinds de onthullingen van Edward Snowden is encryptie en privacy een belangrijk punt voor gebruikers van chat-apps. WhatsApp weet dat het meer gebruikers aan zich kan binden door anoniem te zijn.

Dat is gelijk ook het tweede punt: Als blijkt dat WhatsApp alsnog berichten af kan luisteren, ondanks dat het nu zegt dat het dat niet kan, gooit het zijn eigen glazen in. Gebruikers worden dan boos en vertrekken bij de dienst.
 

Het verdienmodel van WhatsApp is belangrijk om te onthouden

Ook belangrijk is dat het verdienmodel van WhatsApp niet draait om het lezen van berichten (in tegenstelling tot Facebook). WhatsApp wil geld gaan verdienen aan bedrijven, die de app straks gebruiken voor bijvoorbeeld klantenservice-toepassingen. Om meer te lezen over het verdienmodel van WhatsApp kun je terecht bij onze collega's van PCM.

Bovendien staat de encryptie van Open Whisper Systems bekend om zijn veiligheid. Diverse beveiligingsonderzoekers hebben naar de encryptie gekeken en geconcludeerd dat die veilig is.

5. Zitten er ook nadelen aan?

Er is nog wel wat aan te merken op hoe privacyvriendelijk WhatsApp echt is. De chats worden weliswaar versleuteld, maar als je de app installeert uploadt je wel al je contactpersonen naar de servers van WhatsApp. Die worden bovendien actief gedeeld met Facebook, zodat Facebook weet wie je vrienden zijn.

Ook hebben sommige critici iets aan te merken op de beveiliging van Signal, al doet WhatsApp er veel aan die zorgen weg te nemen. De code van Open Whisper Systems is namelijk niet 'open source', waardoor niemand kan controleren of er gaten in de software zitten die hackers kunnen misbruiken. Wel heeft WhatsApp een whitepaper (PDF) online gezet waarin het uitlegt hoe de encryptie werkt.

Daarnaast houdt WhatsApp nog steeds meta-data bij. Daarmee is te zien met wie je chat, en op welke tijden. Alleen de inhoud van berichten is versleuteld. Meta-data kan erg waardevol zijn - Amerika schakelt bijvoorbeeld terroristen uit met drones, alleen op basis van meta-data.

Let ook op dat sommige gebruikers hun chats opslaan als backup. Dat kan bijvoorbeeld naar Google Drive of naar iCloud. Die berichten zijn dan niet versleuteld.

BRON: Computer Idee Nieuwsbrief