WhatsApp-coderingscode. WhatsApp is end-to-end gecodeerd. Waarom is dit nodig?

Wat is encryptie in WhatsApp? Deze vraag is de laatste tijd populair geworden doordat op veel smartphones in de gelijknamige messenger een venster is verschenen met de tekst: “De berichten die je naar deze chat en oproepen stuurt, zijn nu beveiligd door encryptie. Ontdek meer." Dit komt door de programma-update: de ontwikkelaar heeft een volledig gegevensversleutelingssysteem geïntroduceerd om de veiligheid van zijn klanten te garanderen.

Wat is encryptie op WhatsApp?

Hoe werkt de bescherming van informatie in de chat na de innovatie? Encryptie, dat wil zeggen het omkeerbaar hercoderen van gegevens, vindt plaats met behulp van end-to-end encryptietechnologie. Dit is end-to-end-codering van berichten in WhatsApp, waardoor niemand, zelfs medewerkers van het ontwikkelingsbedrijf, absoluut niets kunnen lezen wat in de chat is geschreven. Een gesprek op WhatsApp wordt versleuteld, ongeacht het aantal deelnemers: van twee in een persoonlijk gesprek tot veel in een groepscorrespondentie.

De vraag wat het betekent op WhatsApp is dus gemakkelijk te beantwoorden: “Berichten en oproepen worden beschermd door encryptie.” Er is niets negatiefs aan deze update. Voor het eerst werd dergelijke technologie gebruikt in de Telegram-applicatie. Pavel Durov, eigenaar van dit product, lanceerde de bijgewerkte versie nadat hij hoorde van de berichten van Edward Snowden over het massaal afluisteren van oproepen en het bekijken van berichten van Amerikaanse burgers door hun eigen inlichtingendiensten. Durov vond het nodig om een ​​methode uit te vinden die het niveau van gebruikersbescherming kwalitatief zou verhogen, en lanceerde de end-to-end encryptieconversie.

Het is belangrijk op te merken dat gegevensversleuteling bij WhatsApp op alle niveaus plaatsvindt: versleuteling is niet alleen relevant voor tekst, maar ook voor alle multimediabestanden: foto's, muziek, video's. Bovendien codeert de nieuwe versie van het hulpprogramma zelfs spraakoproepen.

Hoe WhatsApp-codering in te schakelen

De melding dat de versleuteling van WhatsApp-correspondentie is ingeschakeld, verscheen niet bij alle gebruikers. Daarom vragen gebruikers die bekend zijn met het laatste nieuws in de softwarewereld zich af: hoe versleutel je een bericht in WhatsApp? Hoe configureer ik deze functie? In feite zijn er geen lastige manipulaties vereist. Iedereen die naar de nieuwste versie heeft geüpdatet, heeft de codering al ingeschakeld. Dit betekent dat de functie nu standaard werkt.

In juni 2016 hebben vrijwel alle Android-smartphonegebruikers en iPhone-bezitters (ios-besturingssysteem) deze update. Maar om er zeker van te zijn dat end-to-end-codering plaatsvindt, is het de moeite waard om uw versie te controleren. Om dit te doen, moet je naar de instellingen gaan en ervoor zorgen dat de kolom "Codering" daar verschijnt.

Hoe verwijder ik encryptie in WhatsApp?

Als de gebruiker om wat voor reden dan ook de hercodering van zijn webgegevens ongedaan wil maken, vraagt ​​hij zich af hoe hij de codering in WhatsApp kan uitschakelen. In dit stadium is dit onmogelijk, omdat een dergelijke wens - om de opname te verwijderen, uit te schakelen, te verwijderen - in principe geen logische basis heeft.

Als het voor de gebruiker van levensbelang is, kan de update eenvoudig worden geannuleerd door het hele systeem terug te draaien. Het is belangrijk om niet te vergeten de automatische update-optie voor dit programma uit te schakelen, zodat de geschiedenis zich niet herhaalt.

Hoe schakel ik beveiligingsmeldingen in?

Om dit te doen heb je nodig:

De nieuwe eindverwerking van informatie door de WhatsApp-ontwikkelaars is dus een geweldige manier om je smartphone veiliger te maken en jezelf te beschermen tegen webaanvallen gericht op het monitoren van persoonlijke informatie.

Velen van jullie hebben gemerkt dat er na de WhatsApp-update in sommige chats een melding over encryptiebescherming verscheen:

Berichten die u naar deze chat verzendt en oproepen worden nu beschermd door codering. Meer informatie.

Wij nodigen u uit om dit onderwerp nader te bekijken. Messenger heeft standaard de codering van oproepen, berichten, foto's, video's en andere informatie ingeschakeld voor al zijn gebruikers, d.w.z. je hele persoonlijke leven zal nu ontoegankelijk zijn voor afluisteren of hacken door hackers, autoriteiten en zelfs medewerkers van WhatsApp zelf.

Hoe WhatsApp-codering op de iPhone in te schakelen

Versleuteling is standaard al ingeschakeld voor alle gebruikers en vereist geen aparte activering, maar als je wilt controleren of al mijn berichten in een bepaalde chat versleuteld zijn, doe dan het volgende:

Hoe WhatsApp-codering op Android te activeren

Versleuteling is standaard ingeschakeld, maar doe voor de zekerheid het volgende:

Als je in een chat het bericht ziet: 'De berichten die je naar deze chat verzendt, zijn niet gecodeerd', dan heeft de persoon met wie je praat hoogstwaarschijnlijk een oude versie van de applicatie en moet hij de nieuwste update installeren.

Wanneer we beschrijvingen en recensies van WhatsApp messenger lezen, komen we voortdurend de term ‘end-to-end encryptie’ tegen. Ze leggen ons uit dat dit ongelooflijk nuttig is, waardoor niemand anders onze correspondentie kan lezen. Het zou goed zijn om, in ieder geval in algemene termen, zonder in details te treden, te begrijpen hoe deze technologie werkt.

Waarom WhatsApp-codering nodig is

Het antwoord op deze vraag ligt over het algemeen voor de hand. Met encryptie kunt u uw correspondentie beschermen tegen nieuwsgierige blikken. Vaak realiseren mensen zich niet eens hoeveel gevoelige persoonlijke informatie ze in persoonlijke communicatie versturen via sociale netwerken en instant messengers. En hier werkt het excuus ‘Ik ben een eenvoudig mens en voor niemand interessant’ niet langer. Bijna iedereen heeft bankkaarten en met de juiste vaardigheid kunnen oplichters je zonder geld achterlaten.

Het is waar dat ze hiervoor minimale informatie over u nodig hebben, die u zelf per ongeluk in persoonlijke correspondentie kunt onthullen. Om dit te voorkomen zal encryptie nuttig zijn: zelfs als hackers op de een of andere manier toegang krijgen tot de transmissielijn en het verkeer, zullen ze de correspondentie niet kunnen lezen.

Wat is end-to-end-encryptie

Laten we eerst eens kijken wat er precies wordt gecodeerd bij het communiceren via WhatsApp. Alles is eenvoudig gecodeerd:

  • uw sms-berichten, inclusief emoticons;
  • uw telefoongesprekken;
  • audioberichten opnemen;
  • alle overgedragen bestanden in elk formaat;
  • foto's en video's.

Dat wil zeggen dat al het verkeer van uw WhatsApp, ongeacht op welk apparaat het is geïnstalleerd, al gecodeerd blijft.

Hoe werkt verkeersversleuteling eigenlijk? De specifieke details zijn hoogstwaarschijnlijk onbekend, maar er is een algemeen principe.

WhatsApp geïnstalleerd op uw smartphone of computer heeft een ingebouwde cryptografische module. Het heeft een unieke sleutel: een bepaalde reeks karakters. Geen enkele andere WhatsApp ter wereld heeft zo’n sleutel, ze zijn allemaal verschillend. En deze sleutel bestaat uit twee delen: open en gesloten.

Wanneer je een dialoog met je vriend opent, stuurt je WhatsApp hem het openbare deel van zijn sleutel. In ruil daarvoor ontvangt uw gesprekspartner hetzelfde openbare deel van de sleutel van uw vriend. Uit twee delen (het eigen privédeel en het open deel dat van iemand anders is ontvangen) vormt WhatsApp een encryptiesleutel. En al uw verdere correspondentie wordt gecodeerd met deze sleutel.

De vraag rijst: wat gebeurt er als een hacker verbinding maakt met de transmissielijn tussen twee WhatsApps (bijvoorbeeld met wifi in een café) en het openbare deel van de sleutel onderschept? Zal hij namens u met uw vriend kunnen communiceren?

Antwoord: nee, dat kan hij niet. Omdat het niet het privégedeelte van de sleutel heeft. Het blijft op uw smartphone staan ​​en wordt nergens heen overgedragen. Om dezelfde reden zal een hacker zich niet kunnen voordoen als uw vriend.

Dit is hoe “public key cryptography” werkt. Hiermee kunnen twee abonnees veilige communicatie tot stand brengen terwijl ze ver van elkaar verwijderd zijn. Bovendien kunnen de openbare delen van de sleutels over onbeveiligde lijnen worden verzonden, maar blijft het communicatiekanaal nog steeds ontoegankelijk voor hackers.

Bovendien is uw correspondentie zelfs niet beschikbaar voor WhatsApp-eigenaren. Om dezelfde reden: coderingssleutels bevinden zich alleen in abonneeaccounts, ze bevinden zich niet op de messenger-servers. Daarom wordt de methode vaak "end-to-end" genoemd, dat wil zeggen "end-to-end-codering" - er wordt een veilig kanaal, een soort tunnel, gevormd tussen eindapparaten.

Waarom waren ze zo traag met encryptie?

Dit is niet met zekerheid bekend. We kunnen alleen maar observeren en bepaalde conclusies trekken.

Blijkbaar wilde het management van het bedrijf lange tijd geen volledig veilige messenger vrijgeven, simpelweg omdat veel staten het dan simpelweg konden verbieden. De tijden zijn nu turbulent en de inlichtingendiensten willen heel graag weten waar en welke misdaden worden voorbereid, wat terroristen van plan zijn, enzovoort. Als de boodschapper volledig beschermd is tegen afluisteren, zullen wetshandhavingsinstanties deze informatie niet hebben, en dit is een veiligheidsrisico.

Maar op de een of andere manier was volledige verkeersversleuteling in het voorjaar van 2016 nog steeds mogelijk. Blijkbaar bleken de gebruikersvereisten belangrijker te zijn. Mensen zelf zijn doorgaans geïnteresseerd in het handhaven van de privacy van hun persoonlijke leven. We hebben het immers in ieder geval over de veiligheid van uw gezin en kinderen. Het is mogelijk dat WhatsApp encryptie heeft ingevoerd omdat andere messengers deze functie hebben ingeschakeld. Gebruikers zouden kunnen overstappen naar concurrenten – waar het veiliger is.

Is het mogelijk om encryptie uit te schakelen?

Nee, deze optie wordt niet geboden. Er is geen instelling die de cryptografische module van WhatsApp uitschakelt. Al het verkeer wordt gedwongen gecodeerd.

Het is niet nodig dat gebruikers de codering uitschakelen: het proces is transparant, gebeurt zeer snel en is volledig onzichtbaar. Dat wil zeggen dat het moeilijk is een reden te bedenken waarom iemand WhatsApp-cryptografie op zijn smartphone zou willen uitschakelen. Als we het over hackers hebben, kunnen zij zonder jouw hulp ook niets slechts met een smartphone doen.

Misschien zijn er enkele virussen die, eenmaal op het apparaat, de sleutels vervangen of op een of andere manier de cryptografie uitschakelen. Om dit te voorkomen, hoeft u alleen maar de eenvoudigste regels van internethygiëne te volgen: open geen verdachte links, installeer geen onbegrijpelijke programma's, ga niet op internet op openbare plaatsen via gratis Wi-Fi, enzovoort.

Wat zijn de nadelen van de huidige versie van WhatsApp-encryptie?

De beperkingen van de end-to-end-encryptiemethode liggen in het verlengde van de voordelen ervan. Aan elk apparaat waarop WhatsApp is geïnstalleerd, is een unieke coderingssleutel gekoppeld. Waarom dit goed is, hebben we hierboven uitgelegd. Maar aan de andere kant kan deze sleutel niet naar een ander apparaat worden overgedragen. Bijvoorbeeld om vanaf twee of drie smartphones tegelijk te kunnen communiceren. Dat wil zeggen dat je WhatsApp met dezelfde sleutel op een andere telefoon kunt installeren. Alleen als je een gesprek met hem aangaat, eindigt de sessie op de eerste telefoon direct.

Hoewel dit niet zo'n groot ongemak is. Niemand houdt je immers tegen om volledige exemplaren van WhatsApp met je eigen sleutels op je tweede of derde smartphone te installeren.

Vier tips die u moet volgen voor iedereen die zich zorgen maakt over het lekken van persoonlijke gegevens.

WhatsApp-versleuteling zal je niet redden tenzij je deze regels volgt

Alexey Zenkov

Maar voordat u uw plannen om het mondiale kapitalisme omver te werpen via WhatsApp gaat verspreiden, moet u er rekening mee houden dat het onderscheppen van berichten terwijl ze onderweg zijn slechts één manier is om u te bespioneren, en een tamelijk onwaarschijnlijke manier. Encryptie zelf heeft niet veel nut, tenzij je ook de onderstaande regels volgt.

Je bewaart geen berichten op je telefoon

Als je echt wilt dat niemand je berichten leest, behalve jijzelf, verwijder ze dan onmiddellijk nadat je ze hebt gelezen. Als iemand uw telefoon in handen krijgt (bijvoorbeeld steelt) en deze kan ontgrendelen (zoals de FBI onlangs deed met de iPhone van de schutter in San Bernardino), heeft hij/zij toegang tot alles wat in het geheugen is opgeslagen. Sommige instant messengers hebben bijvoorbeeld een “zelfvernietigings”-functie; indien geactiveerd, worden berichten na een bepaalde periode automatisch verwijderd. WhatsApp beschikt nog niet over een dergelijke functie. (Aan de andere kant werkt end-to-end-codering in Telegram niet standaard; je moet dit specifiek inschakelen.)

U slaat geen berichten op in de cloud

WhatsApp bewaart uw gesprekken niet op zijn servers. Maar u kunt bijvoorbeeld geen reservekopie van berichten opslaan op iCloud, een cloudservice. Zodra informatie de cloud bereikt, kan deze door de overheid worden onderschept.

Justin Cauchon (@Cauchon)

Signal is een app die populair is onder privacyvoorvechters. Het gebruikt dezelfde encryptietechnologie als WhatsApp en maakt geen back-up naar de cloud.

Geweldig gedaan WhatsApp, maar ik ben er nog niet klaar voor om Signal op te geven. Ik vermoed dat veel van mijn WhatsApp-vrienden cloudkopie hebben ingeschakeld.

Christopher Soghoian (@csoghoian)