WhatsApp is in staat om encryptie te omzeilen

Nieuws Mobiel Wereld 16 JAN 2017
WhatsApp is in staat om encryptie te omzeilen

Alle versleutelde berichten van WhatsApp kunnen worden ontcijferd, meldt de Britse krant The Guardian. IT-expert Tobias Boelter aan University of Californa, Berkeley heeft de encryptiemethode geanalyseerd. WhatsApp gebruikt het Signal protocol van Open Whisper Systems om unieke cryptografische sleutels te genereren. Die sleutels worden uitgewisseld tussen de zender en ontvanger van een bericht, zonder dat een ander kan meelezen.

In de software van WhatsApp zit echter ook een optie om de sleutels geforceerd te vernieuwen. Deze functie is bedoeld om niet-afgeleverde berichten alsnog af te leveren bij een gebruiker die een tijdje offline is geweest. De gebruiker krijgt standaard geen melding als de sleutels zijn veranderd. Een gebruiker kan een melding instellen, maar dat blijkt dan pas nadat berichten met een nieuwe versleuteling zijn afgeleverd.

Het gaat hier om een afwijkende implementatievan Signal, stelt Boelter. Open Whisper heeft zelf een messaging-app, (Signal), waarin berichten niet worden afgeleverd na een wijziging van de sleutels. De gebruiker krijgt in plaats daarvan een foutmelding.

Boelter heeft in april 2016 zijn conclusies gedeeld met Facebook. Het bedrijf stelde daarop dat het fenomeen niet onverwacht is en dat er niet aan gewerkt wordt. The Guardian citeert meerdere deskundigen op het gebied van encryptie en privacy. Die stellen dat inlichtingendiensten de volledige chathistorie kunnen achterhalen indien ze van WhatsApp medewerking krijgen.

Facebook benadrukt dat het juist encryptie heeft ingevoerd om 1 miljard gebruikers een betere en veiligere dienst te bieden. Het stelt in een reactie dat de wisseling van de beveiligingscodes het meest voorkomt omdat iemand zijn telefoon heeft vervangen of WhatsApp opnieuw heeft geïnstalleerd. In sommige landen wisselen gebruikers vaak van telefoon of simkaart.

Gevraagd naar mogelijke medewerking met autoriteiten of derden, verwijst WhatsApp/Facebook naar eerdere statements over informatieverzoeken van overheden. Het bedrijf stelt ‘geen achterdeuren in te bouwen op verzoek van overheden en zich te verwerken tegen elk verzoek van een overheid om een achterdeur in te bouwen.

Categorieën:

Bedrijven:

Regio's:

Gerelateerde artikelen