Ja lekker makkelijk om meteen te roepen dat het een broodjeaapverhaal is omdat jij er nooit eerder van gehoord hebt.

Zelf wat moeite doen om eventuele bronnen te zoeken als je aan ‘t verhaal twijfelt of als het nieuws voor je is mag wel he.
Nee het is werkelijke versleuteling, geen obfuscation of iets dergelijks. Het bestand is encrypted.

Vziw gebruikt men AES-256 tenzij dat zeer recent aangepast is. De laatste keer dat ik ernaar heb gekeken is een maandje of 3 geleden.
Het klinkt niet voor de hand liggend dat de sleutel voor de backup, als die encrypted is, (WhatsApp) server-side zou worden gegenereerd. En waar wordt hij dan daarna bewaard? En heeft elke backup een eigen sleutel of is er één per account voor alle backups??
Het is eigenlijk iets complexer dan dat, maar gezien het bijna 4 uur ‘s nachts is kom ik daar een andere keer op terug als de “specifics” je iets boeien en je ‘t wil horen.
1) De opslagmethode en locatie verschilt per besturingssysteem (en bij Android maakt de Android-versie ook nog verschil.). Hoe de sleutel na first gen te reconstrueren valt (algoritme) op een nieuw toestel, verschilt ook tussen Android en iOS. Verder naar onder link ik naar 2 artikelen met achtergrondinformatie van een forensische toolkit, waaronder de keygen methode per OS - ik stel voor dat je die ff leest want dat dekt de lading eigenlijk behoorlijk en ik vind het een zeer makkelijk te begrijpen uitleg. En van mij neem je het toch niet aan, dus zal me de moeite besparen.
2) Er is naar mijn weten slechts één sleutel per account voor alle back-ups, al hou ik hier heel even een slag om de arm wegens mogelijke verbeteringen die ik nog niet nader bekeken heb.
Dus graag een bron met onderbouwing hiervoor, anders is het maar een broodjeaapverhaal...!
Deze manier van eisen van het voorkauwen van informatie (met drogreden) maar even negerend (om een bron vragen is prima hoor, vind alleen de manier waarop met die laatste zin nogal jammer. Maar misschien bedoelde je het niet slecht en kwam het er gewoon nogal ongelukkig uit.

): spoonfeed bombs away. De eerste bron is simpelweg mijn eigen kennis over de werking van WhatsApp, dit vloeit onder andere voort uit eigen onderzoek en uitgebreide communicatie over dit onderwerp met de ontwikkelaars ten tijde van implementatie. Dat is wat ik dan ook gepost heb.

Ik stel daarmee overigens niet dat ik perse een autoriteit ben op het gebied van WhatsApp of het altijd bij ‘t juiste eind heb, maar het is wel degelijk een bron en die is het vermelden waard - anders wordt ik nog beschuldigd van zelf-plagiaat.

En voor third-party bevestiging kan ik je aanraden om 1.) zelf op onderzoek uit te gaan

, 2.) deze artikelen te lezen:
https://blog.elcomsoft.co...sapp-backups-from-google/
https://blog.elcomsoft.co...sapp-backups-from-icloud/
https://www.forbes.com/si...hances-icloud-encryption/
https://techcrunch.com/20...yption-to-icloud-backups/
(Er zijn er ongetwijfeld nog meer te vinden, maar hier lukt ‘t wel mee gok ik?)
De onderbouwing moet je verder zelf formuleren voor zover ik dat nog niet gedaan heb, ik neem aan dat je met deze informatie verder uit de voeten kan.

Of als je de specifics niet wilt weten kan je in op z’n minst zien dat mijn lezing klopt.

Mocht je nog aanvullende info willen of geïnteresseerd zijn geraakt en vragen hebt, vraag maar raak!

Al waarschuw ik je van tevoren dat ik niet voor *alle* technische vragen die ik kan beantwoorden over WhatsApp(‘s encryptie) ook een (nog bestaande (third-party)) bron heb, niet alles van de manier waarop WhatsApp werkt is elders gepubliceerd. Veel dingen weet ik enkel omdat ik er uit pure interesse zelf naar heb gekeken (aldanniet met mede-hobbyisten/sec freaks) of info heb opgevraagd bij WhatsApp. (Die zijn uiterst responsive! Geven vaak gedetailleerde informatie als je er om vraagt, al is dat sinds het van FB is wel iets beperkter geworden.)
Overigens is er wel mogelijk een risico mbt iCloud wat ik eerder niet genoemd heb, immers ging dit artikel en mijn reactie primair over Google Drive. Op iCloud is de WhatsApp standalone back-up weliswaar versleuteld, maar als je je gehele toestel back-upt naar iCloud en WhatsApp daar in meeneemt, dan is WhatsApp in die device back-up naar mijn beste weten *niet* voorzien van een extra laag encryptie en dus toegankelijk. Met een kleine slag om de arm mbt de keychain. Zal dat eens dubbel checken.

Ergo; enkel de berichtendatabase in de standalone back-up wordt door WhatsApp voorzien van een laag encryptie alvorens het geüpload wordt.
[Reactie gewijzigd door WhatsappHack op 31 juli 2024 02:26]