WhatsApp-bèta iOS krijgt View Once-functie voor verdwijnende foto's en video's

De WhatsApp-bèta voor iOS krijgt ondersteuning voor de View Once-functie. Daarmee worden foto's en video's automatisch verwijderd nadat ze een keer zijn bekeken door de ontvanger. WhatsApp maakte de functie eind juni al als bèta beschikbaar voor Android.

De View Once-modus zou voor 'veel' WhatsApp-bètagebruikers op iOS beschikbaar moeten zijn, schrijft WABetaInfo. IOS-gebruikers kunnen zich via TestFlight inschrijven voor de bètatests van WhatsApp. De functie zou beschikbaar zijn in versie 2.21.140.9. Het is nog niet bekend wanneer de feature beschikbaar komt in de stabiele versie van de app. Mark Zuckerberg bevestigde begin juni in een interview met WABetaInfo al dat het bedrijf werkt aan de View Once-functie.

De functie werkt op iOS hetzelfde als op Android, waar de feature sinds 30 juni wordt getest. Gebruikers kunnen een foto of video versturen, die automatisch wordt verwijderd nadat deze door de ontvanger is bekeken. Gebruikers met toegang tot de functie zullen een speciale knop zien wanneer ze een foto of video selecteren om te versturen. De verzender kan verder zien wanneer de ontvanger de foto of video heeft geopend.

WhatsApp heeft ook al een functie voor verdwijnende berichten, hoewel de werking daarvan anders is. Dergelijke berichten worden na zeven dagen verwijderd, niet direct nadat ze zijn bekeken. De View Once-modus voor foto's en video's en de feature voor verdwijnende berichten beschermen niet tegen screenshots. De afzender krijgt ook geen melding als er een screenshot van een foto of video wordt gemaakt.

WhatsApp View Once-functie iOSWhatsApp View Once-functie iOS

Door Daan van Monsjou

Nieuwsredacteur

12-07-2021 • 15:23

35

Reacties (35)

35
35
19
5
1
11
Wijzig sortering
Verdwijnen ze alleen van de telefoon van de ontvanger, of ook van de servers van Facebook ?
Met end to end encryption is het onhandig voor Facebook ook de data op te slaan. Kunnen ze niks mee. Ze kunnen alleen meta data zien. Vooralsnog wordt alles opgeslagen op je eigen smartphone.
Bijlagen waaronder foto’s worden in een blobstore gezet. Normaliter worden die niet direct verwijderd, voor het geval iemand ze doorstuurt. (Dan hoeft de verzender enkel de pointer naar de blob-store en decryptiesleutel door te sturen, ipv de media helemaal opnieuw te uploaden. Dit zorgt er ook voor dat versturen van media via web/desktop nauwelijks data van het toestel gebruikt.)

Het is dus wel een terechte vraag of het meteen van de servers verwijderd wordt, zelfs ondanks de encryptie is het interessant om te weten hoe WhatsApp hiermee omgaat. Immers zou je anders in theorie met wat geklooi op de (Desktop-)app de bijlagen opnieuw kunnen downloaden uit de blob-store. Ik denk echter dat WhatsApp daar wel rekening mee heeft gehouden, maar toch interessant om eens nader te inspecteren. :)

[Reactie gewijzigd door WhatsappHack op 26 juli 2024 13:52]

Zij hebben ook de encryptiesleutels op hun servers staan..

Overigens zie ik niet echt het nut van deze feature in.
Nee, WhatsApp heeft geen decryptiesleutels op haar servers staan.
Wel dus.

Voor zover ik het begrijp is het niet een sleutel die gebruikt kan worden om nieuwe berichten te sturen (dat is/zijn andere sleutels), maar wel degelijk om de berichten te kunnen ontsleutelen.
Dat is dus een compleet ander onderwerp en een andere context; je kan niet de context wijzigen en dan zeggen “dat doen ze wel”. Nee, in de context waar mijn reactie op inging doen ze dat dus NIET. De claim was dat WhatsApp de en/decryptiesleutels voor media op zou slaan op haar servers. Dat is simpelweg niet waar en het artikel dat je linkt zegt daar ook helemaal niets over. Dat gaat over back-up restoration van de berichtendatabase. (Niet eens over media trouwens, immers wordt die überhaupt in z’n geheel niet encrypted voor back-up. ;)) Die key wordt inderdaad op WhatsApp’s server gezet (al komt daar binnenkort verandering in als je dat wil), maar WhatsApp heeft geen toegang tot je back-up bestanden. Je moet eerst zelf de back-up op de juiste plek zetten op je SD-kaart OF downloaden vanuit je eigen cloud-account (waar het bedrijf WhatsApp geen toegang toe heeft) en dan krijg je van WhatsApp’s server de decryptiesleutel als je succesvol authenticeert/2FA-challenge meet.

Dat heeft dus helemaal niets te maken met de end-to-end encryptie. Dus het antwoord blijft: nee, WhatsApp slaat geen decryptiesleutels (voor E2EE) op op haar servers. Die context was al geïmpliceerd door de discussie, dus het lijkt me niet dat ik dat apart nog hoef te vermelden. :)

[Reactie gewijzigd door WhatsappHack op 26 juli 2024 13:52]

De nuance dat er wel degelijk decryptiesleutels op de servers staan lijkt me wel belangrijk, daarom benoem ik het. Je stelling lijkt namelijk erg recht-toe-recht-aan dat dat niet het geval is.

De context en details zijn voor jou misschien erg duidelijk, maar voor iemand die hier minder op ingelezen is mogelijk niet. Ik denk dat de context waarvan je zegt dat deze geïmpliceerd is erg belangrijk is.
De nuance dat er wel degelijk decryptiesleutels op de servers staan lijkt me wel belangrijk, daarom benoem ik het. Je stelling lijkt namelijk erg recht-toe-recht-aan dat dat niet het geval is.
Dat komt omdat het recht-toe-recht aan ook simpelweg volstrekt niet het geval is m.b.t. end-to-end encryptie, wat het onderwerp van de discussie was; en dat staat al vermeld in de post van tom.cx. Daar volgen reacties op, het is normaal in een discussie dat je dan bij hetzelfde onderwerp blijft als de OP ipv over iets heel anders te gaan praten of er irrelevante randzaken bij te halen. :+ Ik zie niet in waarom het van belang zou zijn om die andere zaken erbij te halen terwijl het niet over die zaken gaat; maar goed, have it your way: de back-up functie, een compleet andere functie dan de E2E-encryptie waar we het over hadden, slaat inderdaad een key op op WhatsApp's servers. Dit boeit verder niets voor het onderwerp waar het over ging, maar dan is het in ieder geval vermeld. Ofzo. :P

[Reactie gewijzigd door WhatsappHack op 26 juli 2024 13:52]

En hoe kun je dat controleren?
Die vraag kan ik ook aan johanneslol stellen. Die stelt immers dat WhatsApp de sleutels opslaat en dus de E2EE ondermijnt. Dat is nogal een zeer forse beschuldiging en stelt dat WhatsApp onwettelijk acteert, onderbouw die claim dan maar… Enkel de bewijslast omkeren is lekker makkelijk. :P

Maar om antwoord te geven op jouw vraag: door de app te decompilen en/of het verkeer te monitoren, en uiteraard afgaande op basis van bevindingen van expert (staats-)auditors. WhatsApp ligt onder een vergrootglas en wordt door tig partijen, zowel white als blackhat, doorgespit. Tot dusver is er geen enkele suggestie noch enig bewijs dat de theorie dat WhatsApp sleutels zou kopiëren naar hun servers op waarheid berust.

Dus ik zou zeggen: Johannes (en jij?) denkt/denken blijkbaar iets anders, dus ik neem aan dat jij of hij bewijs hebt/hebben van het tegendeel - dat zou ik dan graag zien. Zou ook makkelijker moeten zijn; het is vaak simpeler om een positive dan een negative te bewijzen. :)

[Reactie gewijzigd door WhatsappHack op 26 juli 2024 13:52]

Ik zeg niet dat ze de sleutels hebben, ik zeg alleen dat je niet zeker kunt weten dat ze de sleutels wel hebben (omdat de broncode niet beschikbaar is). Daarom is het per definitie onveilig, tenzij je facebook op hun blauwe ogen gelooft.
"Ze zeggen dat ze dat niet doen, dus dan doen ze het ook niet".

We vergeten voor het gemak even de talloze overtredingen die Facebook heeft begaan met het oog op data.

🤡🌎
Niet echt direct, maar de backups van whatsapp zijn nog steeds unencrypted. Die staan bij Google, dus zij kunnen daarbij.
1.) Dat zijn dan niet WhatsApp’s servers ;)
2.) Dat zal niet opgaan voor View-Once, die komen in geen enkele back-up terecht; dus niet relevant
3.) Dat statement is sowieso niet helemaal waar, back-ups van WhatsApp’s berichtendatabase zijn wel encrypted. (Die key slaat WhatsApp op dit moment wel op trouwens; maar WhatsApp heeft de backupfile niet, dus kan alsnog niet op afstand bij je data.) Maar media inderdaad niet. Je bent echter helemaal niet verplicht om Google Drive te gebruiken. Je mag ook gewoon lokale back-ups draaien als je dat wil en die kan je versleutelen hoe je wilt. :)
4.) En als ik voor media meega, dan klopt het technisch nog niet: de E2E-encryptiesleutels verlaten het toestel niet, de media wordt plain-text geupload naar de clouddienst als je dat inschakelt. (Niet dat dat beter is hoor, puur even technisch bekeken. :))

Bottom-line: WhatsApp slaat geen sleutels van E2EE op en slaat geen back-ups noch plain-text media op op haar eigen servers. Dat is iets tussen jou en Google ALS je de Google Drive back-up gebruikt ipv lokale back-ups. :) WhatsApp heeft geen toegang tot jouw Google-account. :P


-edit- typo fix

[Reactie gewijzigd door WhatsappHack op 26 juli 2024 13:52]

Ja maar de Google Drive backup kan je gewoon uitzetten als je dat wilt.
What's app is van Facebook toch?
Kun je van de foto's een screenshot maken?

Het enige nut wat ik erin zie is als je iets vertrouwelijke stuurt. Zoiets als naaktfoto's......

Nu vraag ik mij altijd af wat mensen bezielt om dat te doen. Maar dat is mijn mening.
Kun je niet gewoon een screenshot maken op het moment dat je zo'n foto ontvangt?
Lees het artikel? :)
De View Once-modus voor foto's en video's en de feature voor verdwijnende berichten beschermen niet tegen screenshots. De afzender krijgt ook geen melding als er een screenshot van een foto of video wordt gemaakt.
Of met een andere telefoon?

Ben niet blij met dit soort functies. Je denkt eerst maar eens na voor je wat doorstuurt.

Nu nog een mooie edit functie voor een reeds verzonden bericht (met max 1 minuut aanpastijd als voorbeeld). Was een opluchting toen ik daar achter kwam bij Telegram, alleen bijna niemand wil over.
Zo niet kan je het gewoon opslaan via de web whatsapp.

Ik denk dat het vooral gaat tegen het idee dat je telefoon niet helemaal vol staat met memes en onzin plaatjes en in je backups verdwijnen en opslag vreet. Uiteindelijk verwijderen mensen whatsapp omdat ze verder niks meer kunnen met die telefoon (qua ruimte).
Precies dit is waarvoor ik deze feature nu gebruik (op android). Niet alle onzin die ik verstuur hoeft permanent te blijven, en als iemand wel een grappig plaatje verder wil delen, stuur ik het opnieuw, ook geen punt.
Benieuwd of er moment komt dat Telegram "marktleider" wordt op gebied van messaging diensten. :) Functies die Telegram al eerder introduceerde worden nou letterlijk 1 voor 1 overgekopieerd. 8)7
Dit is allang de tactiek van Facebook, dit deden ze met Instagram en functies van Snapchat ook.
Beter goed gepikt dan slecht gemaakt , zeggen wij in BE }>
En functies en UI’s die WhatsApp eerder had zijn door Telegram 1:1 gekopieerd. (En rudimentair is t allemaal weer “gejat” van diensten als IRC, BBS, SMS, etc.) Concurrenten die functies van elkaar afkijken, what’s new?

Enfin, laten we hopen dat onveilige/privacy onvriendelijke messengers zoals Telegram en FB Messenger nooit (meer) (hier) marktleider worden. Dan liever een echt veilige dienst zoals Signal. :)

[Reactie gewijzigd door WhatsappHack op 26 juli 2024 13:52]

Ik vraag me af of het echt allemaal zo simpel is als alleen jatten omdat het kan. Ik verwacht dat veel gejatte ideeën ook vaak door gebruikers gevraagd worden. Of dat op websites dingen vergeleken wordt met elkaar en dat ze een negatieve opmerking krijgen omdat ze een functie missen die andere apps wel hebben. Ik heb wel vaker gezien dat goed werkende programma's gewoon minder goed beoordeeld zijn want ze missen iets. Zoals een tijdje geleden was ik op zoek naar een foto editor: Programma werkt goed en simpel. Maar het kan geen meerdere foto's tegelijk doen zoals (naam programma) het wel kan.

Uiteraard zal het soms wel zijn dat ze het namaken omdat het kan. Uiteindelijk zal er 1 iemand/bedrijf zijn die het idee heeft en zo lastig worden als de rest dit niet mag gebruiken. Stel dat alleen de eerste app die encryptie heeft bedacht dit zou mogen gebruiken. Dan blijven de rest van de apps altijd onveilig omdat ze dit anders kopiëren. Of de eerste app die foto's kon versturen. Dan is de rest altijd in de nadeel. Dan zou je dus misschien dingen krijgen als WhatsApp is veilig door de encryptie, Telegram heb je dan weer nodig voor foto's versturen en Signal kan dan weer contacten doorsturen en spraak berichten opnemen, Messenger kan weer via wifi bellen, Snapchat kan weer video bellen, ect. Dan is alles zo gespreid en onhandig dat het ook niet leuk meer is.

Nu wil ik niet zeggen dat elke app precies hetzelfde moet kunnen. Maar wel dat ik snap waarom ze het doen en dat het idee ook van buitenaf kan komen.
Ik zou graag een functie zien waarbij ik kan aangeven dat berichten na x dagen verdwijnen, maar dan alleen bij mij. Voor zover ik kan zien geldt het namelijk nu voor iedereen in die app-groep.
Tijd voor Signal? O-)
Bij mij gaat WA zelf verdwijnen. Dikke doei naar het wagelijke product.
Signal, Telegram en Threema doen het 100X beter. En bijna iedereen
die ik ken zit op Signal ondertussen. Ook op werk wordt nu WA gedumpt.
Ik heb liever een functie om berichten te bewaren/beveiligen bij clear chat ipv deze dickpic functionaliteit.
De enige toegevoegde waarde van deze functionaliteit is dat het helpt om de storage van je mobiel niet vol te proppen met Whatsapp media. En dat kan soms best wel handig zijn. Voor geheime berichten, foto's of video's is dit natuurlijk geen oplossing, er is geen veilige oplossing hiervoor. Als je het deelt met iemand moet je er van uit gaan dat het doorgestuurd kan worden naar derden (screenshot, foto/video met een ander toestel).
Het is raar om dit als oplossing tegen vollopend geheugen te zien, want als afzender weet je niet wat de ontvanger wel of niet de moeite vindt om te bewaren.

Ik vind het een ‘gevaarlijke’ optie omdat mensen hier niet op bedacht zijn en dus niet met de screenshot-knop in de aanslag zitten. Je kunt dus bijvoorbeeld iemand bedreigen of dickpics etc sturen zonder dat ze het later kunnen tonen als bewijs.

Ik zit hier niet op te wachten en vraag me dan ook af of dit uit te zetten is voor inkomende meuk?

[Reactie gewijzigd door laptopleon op 26 juli 2024 13:52]

Als ze de functie goed overnemen van andere chatapps dan moet je het bericht zelf "openen" en zie je die niet direct. Je weet dan dat het om een eenmalig bericht gaat.

Op dit item kan niet meer gereageerd worden.