Alle communicatie die via de populaire app WhatsApp verstuurd wordt, is sinds gisteren versleuteld. Dat wil zeggen dat enkel jij en de ontvanger van het verstuurde bericht dat kunnen lezen en verder niemand. Met die aanpassing sluit WhatsApp mogelijke achterpoortjes in de beveiliging van haar service. Een opvallende aankondiging, na de rel tussen Apple en FBI over het hacken van de iPhone van een terreurverdachte.
Meer dan een miljard mensen sturen elke dag berichten, foto’s, geluidsbestanden en video’s naar elkaar of voeren telefoongesprekken met WhatsApp. Op dit moment is er maar één communicatienetwerk dat groter is dan de service en dat is Facebook. Gisteren heeft WhatsApp bekendgemaakt dat het de beveiliging van zijn service verhoogd heeft: vanaf nu is elke vorm van communicatie via de app versleuteld met een end-to-end encryption.
Om die verandering aan te kondigen, krijg je sinds gisteren in elk chatvenster van WhatsApp deze boodschap:
Wat dat concreet wil zeggen?
’t Is eigenlijk heel simpel, met end-to-end encryption kunnen enkel de zender en de ontvanger dat bericht lezen. En verder niemand. Zelfs WhatsApp niet. Er zit een soort van uniek slot op elk bericht en de versleuteling werkt op zo’n manier dat enkel de zender en de ontvanger het bericht kunnen ontgrendelen en lezen.
De mogelijkheid om informatie te versleutelen zou volgens Reuters al beschikbaar geweest zijn sinds 2014, maar toen werkte het enkel voor tekstberichten. WhatsApp laat weten dat groepsgesprekken, foto- en video-bestanden met deze nieuwste update ook versleuteld zijn.
Veiligheid in het digitale tijdperk
De beslissing van WhatsApp valt op, want de rel tussen Apple en de FBI over Apple’s weigering om de de iPhone van een terreurverdachte te hacken ligt nog maar net achter ons. Volgens WhatsApp is versleuteling één van de belangrijkste instrumenten van overheden, bedrijven en individuen om veiligheid in het digitale tijdperk te garanderen.
Op zijn blog verwijst het bedrijf dan ook naar de recente gebeurtenissen: “Er is recent veel discussie geweest over versleutelde diensten en de wetshandhaving. Hoewel we het belang van wetshandhaving erkennen om de veiligheid van mensen te garanderen, riskeren pogingen om versleuteling te verzwakken dat persoonlijke informatie misbruikt kan worden door cybercriminelen, hackers en schurkenstaten.”
Er is toch een kleine bedenking te maken bij deze nieuwe aanpassing. WhatsApp kan de verstuurde communicatie zelf misschien niet meer lezen, maar ze kan volgens haar eigen privacy informatie wel nog steeds meta-data bijhouden van haar gebruikers. Meta-data is informatie over het bericht in plaats van de inhoud van het bericht zelf. Die data bevat nog steeds een schat van informatie die dus opgeslagen kan worden op de servers van WhatsApp. Daardoor is er toch nog persoonlijke informatie die kwetsbaar is voor hackers of voor overheden die deze informatie om één of andere reden in handen willen krijgen.
Bron: WhatsApp, Independent