De zin verschijnt telkens wanneer je een nieuw gesprek opent: berichten zijn beschermd met end-to-end-versleuteling. De vraag blijft echter wat dit precies inhoudt – en het antwoord daarop is belangrijk, omdat de bescherming op één specifiek gebied sterk is en op andere gebieden volledig ontbreekt.
Wat cryptografie nu eigenlijk doet
End-to-end-encryptie betekent dat het bericht op uw apparaat wordt versleuteld en pas op het apparaat van de ontvanger wordt ontsleuteld. Onderweg tussen de twee apparaten reist het als een onleesbaar blok.
Het praktische gevolg is schrijnend: wie het bericht ook onderschept – op het wifi-netwerk, bij de provider of op de server van de dienst zelf – krijgt een betekenisloze warboel. Zelfs het bedrijf dat de app beheert, kan de inhoud niet lezen.
Maar kijk naar de tekening: de bescherming is van de manier. Aan beide uiteinden is de boodschap open, omdat dat nodig is – daar wordt hij immers geschreven en gelezen.
De drie plekken waar een gesprek uitlekt.
Als het midden veilig is, blijft al het andere overeind. En het is altijd precies datgene wat overblijft.
1. Het ontgrendelde apparaat
Dit is verreweg het meest voorkomende scenario. Iedereen die je ontgrendelde telefoon oppakt, kan alles lezen, zonder speciale vaardigheden. Geen enkele versleuteling ter wereld kan beschermen tegen een open scherm dat op een tafel is achtergelaten.
Hetzelfde geldt andersom: de persoon met wie je praat, kan de schermafbeelding aan iedereen laten zien. Het gesprek heeft twee eigenaren.
2. Verbonden sessies
Met de app kun je hetzelfde account op andere apparaten gebruiken: computer, tablet, browser. Een dergelijke sessie, die eenmaal is geopend en nooit is gesloten, blijft gesprekken ontvangen.
Dit is een punt waar bijna niemand op let. Het is de moeite waard om het gedeelte met verbonden apparaten in de app te openen en de lijst te bekijken: elk item in die lijst geeft aan waar je berichten binnenkomen. Ontkoppel de apparaten die je niet herkent. Dat is de meest effectieve en minst omslachtige beveiligingsmaatregel in dit hele proces.
3. Cloudback-up
Hierin schuilt de grootste verwarring. Het gesprek zelf is versleuteld, maar de back-up die naar de cloud gaat, is een ander bestand, opgeslagen op een andere service en onder andere regels.
De app biedt de mogelijkheid om deze back-up te beveiligen met een wachtwoord of een eigen sleutel, maar deze optie is niet standaard ingeschakeld in alle configuraties. Zonder deze optie is de back-up alleen beveiligd door de inloggegevens van uw cloudaccount. Met andere woorden, iedereen die toegang heeft tot uw e-mailaccount kan de geschiedenis bekijken, zelfs zonder uw telefoon aan te raken.
Als je na het lezen van deze tekst maar één ding wilt veranderen, verander dan dat.
Wat niet bestaat
Het is het beste om direct te zijn, want deze zoektocht leidt naar verkeerde plekken.
Er bestaat geen legitieme app waarmee je op afstand een gesprek van iemand anders kunt lezen. Door alleen een telefoonnummer te gebruiken, wordt dat precies voorkomen met encryptie, en daarom bestaat het.
Wat er bestaat, zijn programma's die op het apparaat van het slachtoffer geïnstalleerd moeten worden, waarvoor fysieke toegang nodig is, en die een schermafbeelding maken nadat het bericht al is gedecodeerd. Het is geen versleuteling die is doorbroken, maar spionage op het apparaat.
Het installeren van dit programma op iemands mobiele telefoon zonder diens medeweten is een misdrijf in Brazilië. Het binnendringen in iemands computersysteem is een misdrijf volgens het Wetboek van Strafrecht, en het feit dat het programma te koop is, verandert daar niets aan.
In werkelijkheid leveren veel advertenties in deze categorie niet wat ze beloven: ze vragen een abonnementsgeld, maar tonen een leeg paneel. Het slachtoffer van de oplichting is uiteindelijk degene die ervoor betaald heeft.
Hoe weet je of iemand toegang heeft?
Sommige borden zijn de moeite waard om te controleren:
- Een bericht dat als gelezen wordt weergegeven, ook al heb je het niet geopend.
- Onbekend apparaat in de lijst met verbonden sessies.
- U heeft ongevraagd een verificatiecode via sms ontvangen – een teken dat iemand heeft geprobeerd uw account op een andere telefoon te registreren.
- Het batterij- en dataverbruik zijn veel hoger dan normaal, terwijl het gebruik niet is veranderd.
Het derde punt is het meest ernstig. Als u een code ontvangt zonder dat u erom hebt gevraagd, Stuur dit bericht niet door naar anderen., Absoluut niet. Dat is precies wat de oplichter nodig heeft om je account over te nemen.
De afstelling waarmee de hoofdeur wordt gesloten.
De tweestapsverificatie in de app genereert een pincode die nodig is om je account op elk nieuw apparaat te registreren. Met deze functie ingeschakeld is het stelen van de code via sms niet langer voldoende.
Het is het verschil tussen een account dat in de klassieke oplichtingstruc trapt en een account dat dat niet doet. Het instellen duurt slechts een minuut en is te vinden in het gedeelte 'Account en beveiliging' van de instellingen.
Samenvatting
Versleuteling beschermt de overdracht tussen telefoons zeer goed. Het biedt echter geen bescherming tegen open schermen, vergeten sessies op andere apparaten of back-ups zonder wachtwoord. Iedereen die zijn gesprekken echt wil beschermen, pakt deze drie punten aan en negeert elke advertentie die belooft andermans gesprekken te lezen, omdat dit oplichting of een misdaad is.
