FYI.

This story is over 5 years old.

Tech

Waarom de nieuwe versleuteling in WhatsApp zo'n grote vooruitgang is

WhatsApp heeft sinds gisteren end-to-end-versleuteling en dat is fantastisch.

WhatsApp heeft gisteren end-to-end versleuteling geactiveerd voor alle apparaten, waarmee ze tegelijkertijd een einde maken aan een van de grootste kritiekpunten over de app en een miljard mensen aan veilige communicatie helpt.

De nieuwe cryptofunctie geldt voor al het dataverkeer tussen twee WhatsApp-gebruikers, dus voor tekstberichten, bellen, audioberichten, foto's en video. De versleuteling staat automatisch aan voor elke gebruiker die de laatste update geïnstalleerd heeft. Dankzij de end-to-end-versleuteling wordt de data voortaan direct op het apparaat van chatpartners ver- en ontsleuteld – wat de communicatie voor alle partijen zeer moeilijk af te luisteren maakt.

Advertentie

WhatsApp-gebruikers hebben nu ook de mogelijkheid om hun gesprekspartner te verifiëren. Omdat de end-to-endbeveiliging ervoor zorgt dat alleen de ontvanger een bericht kan ontcijferen, stelt WhatsApp ook een QR code beschikbaar die je in het echte leven kan vergelijken met je chatpartner om te zien of de berichten echt versleuteld zijn.

Dit is een controle die onder andere ook gebruikt wordt door de Zwitserse messenger-app Threema. Een app dieplotseling bekend werd toen de gebruikersaantallen verdubbelden op de dag dat WhatsApp werd overgenomen door Facebook.

Met de update van gisteren, die iets later uitgerold werd dan gepland omdat videocontent moeilijker te versleutelen was dan gedacht, kunnen zowel medewerkers van WhatsApp of van moederconcern Facebook niet meer bij de gesprekken van gebruikers. Daarmee is het ook uitgesloten dat Facebook de inhoud van chats kan gebruiken om data-analyse te doen, of advertenties mee te personaliseren – de versleuteling is dus net zo goed een bedrijfsmatig statement.

Een strijd over versleuteling en gebruikersdata heeft de afgelopen paar weken al een machtsstrijd tussen Apple en de FBI ontketend. De FBI wilde via de rechtbank voor elkaar krijgen dat Apple een achterdeur zou inbouwen in iOS, om zo bij gebruikersdata te kunnen van de terrorist die in San Bernardino een aanslag pleegde.

Nadat Apple standvastig weigerde om de privacy van hun gebruikers vrij te geven, vond de FBI vorige week een andere manier om toch in de iPhone te komen. Of ze daarbij hulp kregen van een derde partij is nog onbekend.

WhatsApp heeft bij de ontwikkeling van hun nieuwe versleuteling de diensten van beveiligingsonderzoekers en crypto-icoon Moxie Marlinspike ingeschakeld. Met zijn open-sourcebedrijf Open Whisper Systems werkt hij aan het "versimpelen van beveiligde privécommunicatie" en heeft onder andere de bekende chat-app Signal op de markt geholpen – die eveneens end-to-end versleuteling gebruikt.

Omdat Signal vooral in hackers- en ontwikkelaarskringen gebruikt wordt, heeft de update van gisteren ervoor gezorgd dat de hoeveelheid gebruikers van end-to-end-versleuteling plotseling met een miljard mensen is gestegen. Je zou nu dus met recht kunnen stellen dat cryptografie eindelijk mainstream is gegaan.