WhatsApp krijgt end-to-end encryptie

0

De Android-app van WhatsApp heeft bij de laatste update een nieuwe feature meegekregen: end-to-end encryptie met TextSecure code, een functie die standaard is ingeschakeld. Wanneer de iOS-app volgt is op dit moment nog niet bekend.

End-to-end encryptie betekent dat WhatsApp niet in staat is om berichten te ontsleutelen. De enige mensen die toegang tot een verstuurd bericht hebben, zijn de verzender en de ontvanger. WhatsApp regelt enkel de Key Exchange tussen beide gebruikers. Voorheen vond de versleuteling plaats tussen de WhatsApp-server en gebruikers. WhatsApp beheerde de sleutels om berichten te kunnen lezen. Als de politie of veiligheidsdiensten dus inzage in berichten wilden, kon WhatsApp niet anders dan de sleutel overhandigen.

WhatsApp heeft wellicht voor deze weg gekozen, omdat steeds vaker grote technologiebedrijven gesommeerd worden om berichten te overhandigen aan veiligheidsdiensten. Microsoft die een e-mail op een server in Ierland heeft staan en op last van de rechter deze aan de veiligheidsdiensten moet overhandigen is daar het meest recente voorbeeld. Om dit soort voorvallen te voorkomen heeft WhatsApp het voor hemzelf onmogelijk gemaakt om zelf berichten op te vragen en in te lezen.

The Verge stelt dat de end-to-end encryptie van WhatsApp de sterkste beveiliging is die momenteel voor berichtendiensten verkrijgbaar is. Zelfs Google, Microsoft en Apple kunnen niet evenaren met de TextSecure code van WhatsApp. Om de beveiligde berichtenoverdracht te realiseren is WhatsApp een samenwerkingsverband aangegaan met Open Whisper Systems.

WhatsApp telt wereldwijd meer dan 600 miljoen gebruikers. Het was volgens Chief Technology Officer (CTO) van Open Whisper Systems Moxie Marlinspike dan ook geen eenvoudige opgave om de encryptie op zo’n grote schaal te regelen. De klus nam zes maanden in beslag.

WhatsApp is niet de enige berichten-app die end-to-end encryptie biedt. Apps als Cryptocat, Silent Tekst en Telegram maken ook gebruik van deze vorm van encryptie om versleutelde communicatie aan te bieden. In de laatste variant moet je eerst nadrukkelijk kiezen om de versleuteling aan te zetten.

Share.

Over de auteur

Anton (1983) is schrijver in hart en nieren. Na zijn studie politicologie en parlementaire geschiedenis heeft hij zich volledig gericht op webredactie, online journalistiek, social media en bloggen. Door de jaren heen heeft hij diverse webredacties v... Lees meer

Reageer