Beveiligingnieuws Logo

Onze partners

Alarm Meldnet

Van Dusseldorp Training

Lobeco

VBN

Unii

i-Pro

Supraenet

Hanwha Vision Europe

Nenova

SmartCell

Paxton

IDIS

NIBHV

Advancis

Securitas

Multiwacht Security

Eizo

Paralax

Traka ASSA ABLOY

Distri Company

Milestone

Bosch Security Systems

SOBA

VVNL

Centurion

OpenEye

ASIS

Optex

Add Secure

Teletek

Bydemes

Brivo

Seris

CDVI

Seagate

Crown Security Services

Sequrix

HD Security

CSL

Genetec

Aritech

Kidde Commercial

Service Centrale Nederland

SMC Alarmcentrale

Masset

MOBOTIX

HID

WBN Security

VisionPlatform.ai

Paraat

Eagle Eye Networks

LUGN

Top Security

Ajax Systems

ARAS

OSEC

Network Optix

Trigion

Uniview

VEB

Synguard

ADI

VAIBS

Akuvox

G4S

VGN Group

ASSA ABLOY

Regio Control Veldt

VIGI

MPL

SmartSD

2N

Alphatronics

Connect Security

Secusoft

WhatsApp encryptie is nog niet betrouwbaar

1 mei 2015
Redactie
11:01

Beveiligingsonderzoekers concluderen dat WhatsApp niet helemaal veilig is nadat zij de encryptie onderzochten.

whatsapp_logoVoor de eind-tot-eind-versleuteling die WhatsApp vorig jaar introduceerde ging het bedrijf een samenwerking aan met Open Whisper Systems, dat ook de versleutelde sms-client TextSecure maakt. Het Duitse beveiligingsbedrijf Heise Security lukte het echter om een man-in-the-middle-aanval te doen. Daarbij luisterden zij het verkeer af via tools als Wireshark.
WhatsApp meldde tijdens de introductie al dat de versleuteling in de eerste plaats alleen voor Android-gebruikers beschikbaar zou zijn. Versleuteling voor de iPhone zou later komen, evenals versleuteling binnen groepsgesprekken. Als er geen encryptie beschikbaar is (op iOS) dan schakelt WhatsApp automatisch over naar RC4-encryptie. Die vorm van versleuteling is echter niet veilig.
De onderzoekers vallen er over dat de encryptie selectief kan worden in- of uitgeschakeld. Dat zou ook betekenen dat WhatsApp bij een verzoek van inlichtingendiensten alsnog inzage kan bieden in gesprekken. WhatsApp geeft tevens geen inzage in zijn beveiligingsprotocol aan onderzoekers. Daardoor is niet te controleren of de beveiliging sterk genoeg is.
Open Whisper Systems heeft op Reddit gereageerd op het rapport en zegt dat de uitrol volgens plan verloopt. Het bedrijf zegt verder dat het nog werkt aan encryptie op iOS.

Deel dit artikel via:

Vlog

Premium partners

Seagate

Artitech Kidde Commercial

SequriX

Boon Edam

VIGI

Suricat

Distri Company

Wordt een partner