Niet verplicht
WhatsApp pakt al langer uit met zijn encryptiemethodes voor berichten, maar het bedrijf heeft nu bevestigd dat gesprekken die in Google Drive opgeslagen worden niet kunnen genieten van die encryptie. Onlangs kondigde WhatsApp nog een samenwerking aan met Google, waarmee gebruikers gesprekken onbeperkt kunnen back-uppen in Drive. Voordien was die optie ook al beschikbaar, maar je back-ups maakten wel deel uit van je 15GB gratis opslag, dat is nu niet meer het geval.
Een onafhankelijke onderzoeker genaamd Sai Krishna Kothapalli, heeft nu ontdekt dat die encryptie geen stand houdt wat betreft de back-ups in Drive. Al is het ook niet verplicht om van Drive te gebruiken, je kan je gesprekken ook op een lokale opslag opslaan.
Slechts een feature
“WhatsApp-gebruikers hebben de keuze om hun gegevens niet in Google Drive op te slaan. WhatsApp dwingt je niet om er gebruikt te maken, het is slecht een feature”, legt de onderzoeker uit. “Als je vertrouwen hebt in Google, dan kan je er gebruik van maken. Anderzijds kunnen bevoegde instanties wel beroep doen op Google om je gegevens op te vragen, en dan moeten ze daarmee instemmen”, aldus Sai Krishna Kothapalli.
WhatsApp heeft ondertussen gereageerd op de bevindingen van de onderzoeker. Het bedrijf belooft geëncrypteerde berichten tussen gebruikers, en maakt duidelijk dat het zelf geen toegang heeft tot de communicatie van zijn gebruikers. Berichten staan namelijk versleuteld opgeslagen op de apparaten van gebruikers en niet op de servers van WhatsApp. Al geeft WhatsApp ook toe dat het niet hetzelfde kan zeggen over het opslaan van berichten in Drive.
WhatsApp laat de keuze dus volledig aan zijn gebruikers. Zij die graag onbeperkte en automatische opslag hebben op Googles clouddienst kunnen sinds kort genieten van de onbeperkte opslag op Drive. Vind je privacy en encryptie een prioriteit, dan kan je het beste bij de oude opslagmethode blijven.
Via: Mspoweruser
Reacties
Inloggen of registreren
om een reactie achter te laten
Niets nieuws onder de zon.
Het is niets anders dan het omzeilen van de end-to-end encryptie. Op deze manier zijn de berichten wel leesbaar. Een één-tweetje dus met Google.
staat er gewoon in.
https://i.imgur.com/9NW22bt.png?1
Niet helemaal eens met die laatste zin. De drive backup is namelijk zeker niet nieuw. De inhoud van de backup is daarbij ook niet anders sinds deze opslag niet meer word meegerekend in je drive opslagcapaciteit.
Dat staat er ook voordat je gaat backuppen…