WhatsApp krijgt mogelijkheid om chatberichten te verbergen achter code

Meta komt met een mogelijkheid om WhatsApp-chats te verbergen achter een code. Het is al mogelijk om chatgesprekken weg te stoppen in een 'Vergrendelde chats'-map, maar nu kunnen deze gesprekken daarbovenop met een code worden beschermd.

Gebruikers moeten eerst de gewenste een-op-een- en groepsgesprekken verbergen in de map Vergrendelde chats, laat Meta weten. Vervolgens is het mogelijk om die map te verbergen met een code. Voor die code kunnen naast letters en speciale tekens, ook emoji's gebruikt worden. Als gebruikers de map verbergen met een code, is deze niet meer standaard zichtbaar in de chatlijst. De map wordt zichtbaar als gebruikers de code in de zoekbalk invoeren.

De functie om chatgesprekken in WhatsApp weg te stoppen in de Vergrendelde chats-map werd afgelopen mei al toegevoegd. Deze kan worden geopend door middel van een vingerafdruk of wachtwoord, waarna alle verborgen chatgesprekken zichtbaar zijn. Tot dusver was de Vergrendelde Chats-map echter altijd zichtbaar in de chatlijst, maar het wordt nu dus mogelijk om deze map als extra privacylaag te verbergen met de geheime code.

Tot slot moet het makkelijker worden om chatgesprekken te vergrendelen. Voorheen kon dat enkel via de instellingen van de chat, maar nu moet dat ook vanuit de chatlijst mogelijk worden door het chatgesprek in kwestie enige tijd ingedrukt te houden. Volgens Meta wordt de functie meteen uitgerold en moet deze 'in de komende maanden' wereldwijd beschikbaar komen.

WhatsApp geheime code

Door Kevin Krikhaar

Redacteur

30-11-2023 • 16:55

60

Reacties (60)

60
60
30
1
0
25
Wijzig sortering
Weet iemand hoe het werkt met notificaties van chats die verborgen zijn? Hoe zie je dat er berichten zijn in gesprekken die verborgen zijn?
Je krijgt daar wel een notificatie van, maar de inhoud en de afzender van het bericht zie je niet:
Als chats vergrendeld zijn, worden de inhoud van meldingen en het contact verborgen. Je ziet in plaats daarvan de melding WhatsApp: 1 nieuw bericht.
https://faq.whatsapp.com/...platform=web&locale=nl_NL
Dat is in de 'Vergrendelde chats'-map, maar deze verborgen chats zijn daarnaast nog verborgen totdat je de code intoetst in de zoekbalk.
Dat doet vermoeden dat je notificaties ook niet ziet, anders zou de chat namelijk niet verborgen zijn.
Ik denk eigenlijk dat je de notificaties blijft zien, omdat ze daar in de FAQ niets over zeggen (maar wel over de map verbergen). Dan zou je de notificaties per chat moeten muten, wat je nu ook kunt doen met de niet-verborgen chats.
De notificaties blijven inderdaad te zien
"Nee ik heb geen verborgen chats, ik heb niets te verbergen" O-)
*PING* U heeft 1 nieuw bericht!
"..." |:(
Handige feature, en zeker goed voor bijvoorbeeld werkchats met gevoelige informatie (alhoewel het bespreken van zulke dingen over whatsapp valt te betwisten), maar als je het nodig bent in je prive leven zijn er mogelijk andere keuzes die je moet maken. :+
Aangezien Whatsapp nog end-to-end encrypted is maakt het in principe niet uit toch? Natuurlijk ligt het ook aan het vertrouwen in Meta, maar lijkt me sterk dat ze dat niet waar kunnen/willen maken.
Voor de overheid is dit onhandig. Chat berichten moeten gearchiveerd worden. Dat gaat niet als chats nog eens extra vergrendeld kunnen worden.
Wie zegt dat ze in het archief ook extra vergrendeld zijn, en dat deze codes niet beschikbaar moeten worden gesteld voor overheden?
Ze zijn vergrendeld in het archief, en ik mag hopen dat meta die codes niet heeft maar dat het client side versleuteld wordt. Als we dan weer een gevalletje Ruttes Nokia hebben dan is er dus geen mogelijkheid om er achter te komen wat er in zo'n bericht staat.
De overheid (waar ik voor werk) gebruikt in de regel geen whatsapp maar een andere app. Dit wordt zelfs sterk gestimuleerd (om geen whatsapp te gebruiken).

(Ok, Rutte en consorten daargelaten natuurlijk, want die no-no's weten van toeten noch blazen van enige techniek af)
Welke app is dat dan? Vraag me af of dit een propriëtaire app is, of gewoon iets dat bijv. op XMPP gebaseerd is.
Bij mijn stukje overheid hebben we er maar liefst 4 waarvan er 1 nu uitgefaseerd wordt :-) we hebben daarnaast ook een whatsapp groep met het team omdat het praktisch is (andere teams gebruiken Signal) maar daar komt alleen "ik ben onderweg"-achtig spul op, we gebruiken self-hosted Mattermost voor inhoudelijke dingen inclusief snippets source code etc., verder Webex van Cisco (hoewel bijna niemand lijkt te snappen dat je daarmee kan chatten), MS Teams en nog een vaag IBM tooltje walt voelt alsof het MSN messenger van begin 2000 is, wat de meeste mensen van 50+ dan weer gebruiken (deze wordt per morgen stopgezet).

[Reactie gewijzigd door Pozo op 23 juli 2024 07:14]

maar daar komt alleen "ik ben onderweg"-achtig spul op
Theoretisch doet de inhoud er niet zoveel toe bij gebruik van WhatsApp, maar juist het feit dat jullie gezamenlijk in een groepje zitten en hoeveel, wanneer en hoe vaak jullie communiceren wel. Dat gezegd hebbende, er doen ook slides de ronde van WhatsApp, waarin het beweert binnen 15 minuten na een request van een overheid gewoon de E2EE in een gesprek te omzeilen met een interval van slechts 15 minuten, dus nagenoeg realtime, al je WhatsApp-activiteit excl. berichtinhoud én je hele adresboek te sturen naar de overheid bij een "pen register"-verzoek.

Daarbij, als ik zie hoe OMEMO (gewoon een libsignal-implementatie, maar ietsje transparanter) werkt bij XMPP, dan zou het eenvoudig inclusief berichtinhoud kunnen door een (door de client onzichtbaar gemaakte) device/"gebruiker" toe te voegen aan het gesprek, waarna de andere leden de berichten gewoon ook gaan encrypten voor dat device. Trek zelf je conclusies, maar het lijkt mij erg aannemelijk (maar mogelijk wel bloot te leggen bij analyse van de client, als je nét die versie onderzoekt mét die code). Dit is dan ook direct ook het grote probleem van gecentraliseerde services.

Mattermost is wel mooi, indien je écht een veilige server hebt, want E2EE is er niet bij, tenzij je een 3rd party plugin (https://github.com/quarkslab/mattermost-plugin-e2ee) gebruikt.

IBM Sametime ofzo? :P ICQ vibes!

[Reactie gewijzigd door guillaume op 23 juli 2024 07:14]

Dat van die slides, heb je daar meer (betrouwbaar) leesvoer over?
Ik kan jammer genoeg niet meer de slides vinden die expliciet beweerden dat message contents ook "live" gelekt kunnen worden, dus dan zal ik de statement ook maar terugtrekken en me beperken tot de dingen die alom bekend waren (o.a. dankzij een overzicht van de FBI:
- WhatsApp kan met een interval van slechts 15 minuten, dus nagenoeg realtime, al je WhatsApp-activiteit excl. berichtinhoud én je hele adresboek sturen naar de overheid bij een "pen register"-verzoek
- Berichtinhoud van WhatsApp kan/kon gelekt worden middels de unencrypted back-ups op iCloud

https://www.rollingstone....pple-fbi-privacy-1261816/
https://propertyofthepeop...t-detail/?doc-id=21114562

Wat betreft het potentieel "infiltreren" van een groep vanaf de serverkant: https://www.wired.com/sto...s-encryption-group-chats/

Met betrekking tot een MITM-attack en het feit dat dan eerdere berichten schijnen te worden herhaald (oud): https://boelter.blog/2016...ansmission-vulnerability/

[Reactie gewijzigd door guillaume op 23 juli 2024 07:14]

Welke app is dat dan? Vraag me af of dit een propriëtaire app is, of gewoon iets dat bijv. op XMPP gebaseerd is.
Signal

[Reactie gewijzigd door unixland op 23 juli 2024 07:14]

Rutte gebruikte Signal in een poging onder de archiefplicht uit te komen.
https://www.bnr.nl/nieuws...en-gevoelige-communicatie
Jouw artikel gelezen. Ik kan daaruit niet concluderen dat Dhr. Rutte deed wat jij zegt. Ik zie hem er trouwens wel voor aan dat hij dat zou willen, maar ik zie hem er niet voor aan dat hij technisch onderlegd genoeg is om het ook te kunnen.
Dat wordt gewoon opgevangen met richtlijnen. Ook nu is het mogelijk om moedwillig communicatie te vernietigen door simpelweg de gesprekken te verwijderen. Er zijn echter richtlijnen die dit verbieden, en wanneer je je daar niet aan houdt kom je in de problemen. Dus als deze vergrendelde berichten niet gearchiveerd kunnen worden, dan wordt dat gewoon opgenomen in de richtlijnen. Gebruik je deze berichten dan alsnog, houd je je niet aan de richtlijnen en kan je in de problemen komen. Nogal een non issue dus.
Niet meer belangrijk. We krijgen een andere premier. _/-\o_
Misschien zijn deze chats te archiveren zonder extra vergrendeling.
Wel belangrijk. De 12 jaar Rutte heeft heel wat onheil teweeg gebracht voor heel veel mensen. Ik denk dat het goed is om alle berichten die Dhr. Rutte ambtshalve heeft geschreven te bewaren voor later onderzoek/WOB verzoeken.
Je hebt gelijk, was ook meer als grap bedoeld. Bij Rutte ging het ook niet om Whatsapp maar om sms-berichten.
Wat zou je denken als je bijvoorbeeld naar de VS gaat?
Nu kunnen ze je verplichten om deze chats zichtbaar te maken. Straks is dat een stuk lastiger, aangezien de meeste mensen hier vermoedelijk geen gebruik van maken.
De overheid moet dus gaan raden of je geheime verborgen chats hebt.

Neemt niet weg dat je het beste een andere telefoon kunt gebruiken als je naar de VS of zo gaat
Als je naar de VS gaat en je bent bang dat de douane je telefoon wilt inzien, gewoon de app verwijderen en later weer toevoegen met een restore van all jouw chat berichten.
Ik neem aan dat die restore eerst het opslaan van de gegevens vereist. Ik weiger juist altijd die archivering, om hopelijk obvious redenen.

Dat gezegd hebbende kan ik alle poep en plashumor van mijn meeste chats ook wel missen 8)7
Aangezien Whatsapp nog end-to-end encrypted is maakt het in principe niet uit toch? Natuurlijk ligt het ook aan het vertrouwen in Meta, maar lijkt me sterk dat ze dat niet waar kunnen/willen maken.
"Endpoints are the weakest link" (bron: https://theconversation.c...ity-for-real-people-82054).
Mensen zelf zijn natuurlijk ook zwakke punten; wat vertel je, aan wie, hoe vertel je 't, waarom vertel je 't, waar vertel je 't... Wat ['t] ook maar mag zijn.

Wat ik er maar mee wil zeggen dat een gerucht sneller de wereld rond gaat dan harde feiten... En als je éénmaal de schijn tegen hebt.... (van welke daad dan ook).
Meta kan vandaag een update pushen dat Whatsapp, nadat je chats gedecrypt zijn op jouw telefoon om jou te laten lezen, deze plain text berichtjes terugstuurd naar facebook. Ja end to end encrypted maar zolang de je in controle bent over de receiver, de keys of allebei is er geen garantie dat Meta niet meeleest.
Waarschijnlijk zal de doelgroep eerder de vreemdgaande partner zijn :)
Dat was ook mijn eerste ingeving, maar mijn vrouw zit nooit op mijn telefoon ook al staat haar vingerafdruk gewoon opgenomen en kan ze hem zo ontgrendelen.

Als je partner de neiging heeft je telefoon uit te gaan zitten pluizen is je relatie al verloren. Gewoon zonder dat er persé wat is gebeurd.
Zo'n vergrendeld chatje gaat je niet helpen want daar gaat je partner onherroepelijk van uit zijn/haar dak.

[Reactie gewijzigd door Polderviking op 23 juli 2024 07:14]

Zo'n vergrendeld chatje gaat je niet helpen want daar gaat je partner onherroepelijk van uit zijn/haar dak.
Die chat is niet alleen vergrendeld maar ook onzichtbaar:
het wordt nu dus mogelijk om deze map als extra privacylaag te verbergen met de geheime code

[Reactie gewijzigd door evilution op 23 juli 2024 07:14]

Dat stuk heb ik even gemist, dat is dan wel slim bedacht.
Van mijn werkgever mogen er geen inhoudelijke gesprekken via WhatsApp gevoerd worden. En als je dat dan wel zou doen, voor wie moet je het dan eigenijk verbergen? Voor het zeldzaam kleine geval je telefoon gestolen wordt?

Nee, deze functie lijkt mij meer iets voor de jeugd die iets voor hun ouders te verbergen hebben, of de niet zo betrouwbare relatiepartners die in elkaars telefoon willen kijken.
Als iemand toegang heeft tot je telefoon, of als je je telefoon met iemand deelt.

Dan neem je toch gewoon een burner als 'die ander' het niet mag lezen?
Ik dacht eigenlijk meer aan regimes waar je sommige berichten niet mee wil laten vinden mochten ze je oppakken.
Dat geldt eigenlijk voor alle regimes/autoriteiten. Je hebt soms ook met douane te maken die in je telefoon wil kijken.

[Reactie gewijzigd door evilution op 23 juli 2024 07:14]

douane die in je telefoon wil kijken? Kan het me bijna niet voorstellen. In theorie kan het natuurlijk, dat ze dat vragen. Maarheb dat in de praktijk gelukkig nog nooit meegemaakt.
Zeker.
Je laptop en telefoon moeten open. Inloggen, en je outlook mailbox laten zien. En dan gaan ze vragen stellen over je collega's en de inhoud van de mails.
Dat maak je regelmatig mee op schiphol als je met El Al vliegt.
Wat een bizarre invasie van privacy, en waarvoor?
Hebben ze van internet gehoord? Je kan gewoon je laptop leeg over de grens trekken en alles weer ophalen als je voorbij douane bent. Of gewoon niks meenemen en remote ergens op inloggen.

Ik snap sowieso niet hoe de inhoud van je mailbox de veiligheid op dat vliegtuig waarborgt.
Alsof ze even terplekke die 25k mails gaan lezen die ik in mijn mailbox heb of daar misschien iets in staat over wat ik in een vliegtuig van plan ben.

[Reactie gewijzigd door Polderviking op 23 juli 2024 07:14]

Speculatie:
Ze kijken vooral hoe je reageert.
Hoeveel mails er in je mailbox zitten, en of je echt weet waar ze over gaan. Of je de mensen echt kent.
Het is voor hen een manier om te kijken of het verhaal wat je vertelde tegen de vorige persoon,
over waarom je naar Israel wil vliegen, klopt.
Ze hebben een verleden met kapingen, etc, dus tot op zekere hoogte is er iets van te begrijpen.
Maar het is voor veel collega's wel een reden om liever met KLM te vliegen.
Mijn eerste reactie zou er één van irritatie zijn.
Ik ben blij dat ik het weet in ieder geval, iets om de rekening mee te houden.
Heb al eens eerder gehoord dat ze misschien zulke gekkigheid van plan waren maar dat het praktijk is is nieuw voor me.

Vind dat er in die zoektocht naar absolute veiligheid grenzen overschreden worden waar de inbreuk op de privacy ten opzichte van de winst in extra veiligheid gewoon niet uit te leggen is.
Dat ik aan zo'n willekeurige douanemedewerker bijvoorbeeld mijn privé foto's moet laten zien dat gaan we gewoon niet doen.
Dan vlieg ik liever gewoon inderdaad met een andere maatschappij of als dat door de bestemming afgedwongen wordt ga ik maar gewoon niet naar zo'n land.

[Reactie gewijzigd door Polderviking op 23 juli 2024 07:14]

Wauw, volgens mij staat mijn werkgever dit niet toe. 😊 Iets met bedrijfsgeheimen etc, maar goed. Er zijn vast instructies beschikbaar hoe ik dan moet handelen, dat zou ik wel even checken voordat ik bv. met El Al zou vliegen.😎
In de VS gebeurd het regelmatig hoor. Heb het van meerdere collega's gehoord dat het ze overkomen is. In het ergste geval klonen ze je harde schijf.

Is wel de reden geweest dat toen ik voor mijn werk naar Brazilië ging, en niet zeker wist of ik later zou terugvliegen via de VS, ik voor de zekerheid eigenlijk alle data van mijn laptop heb afgehaald. Is overigens ook bedrijfspolicy voor reizen naar/via de VS.
In het ergste geval klonen ze je harde schijf.
Dit is waarom disk encryptie op laptops een goed plan is. Als hij fysiek gejat wordt, of zo'n megalomane beveiligingsinstantie kloont je harddisk hebben ze er precies niks aan en heb je allen wat materiële schade.

[Reactie gewijzigd door Polderviking op 23 juli 2024 07:14]

Eens, dat stond ook gewoon aan op mijn laptop hoor. Maar dan nog: liever de data er gewoon vanaf voor de zekerheid.
https://www.cnet.com/tech...ists-phones-with-malware/ Misschien gebeurd het niet in Nederland, maar toch zeker wel in het buitenland. Volgens mij doet naast China de VS dit ook (of kunnen ze doen als ze willen).
Marechaussee/security, geen douane.
Hand wordt eraf gehakt, of je geeft je code... kies maar.
Code vragen voor wat? De chats zijn niet te zien straks dus dan is niet te zien of iemand het gebruikt of niet
Geefiknietengaatjenietsaan
Klap handjes eraf ......
Geef je hem nu?
Anders beentjes ook eraf ...
Maar meneer mijn wachtwoord is: Geefiknietengaatjenietsaan :o :D
Ja, of je verbergt de chats die je wilt verbergen gewoon met een code zodat je niet een tweede telefoon hoeft aan te schaffen met een tweede nummer en dat ding overal mee naar toe te sjouwen. Overigens valt een tweede telefoon een stuk meer op dan een verborgen mapje.
Hoezo. Vrij normale strategie van ondernemend en ook gewoon werkend Nederland om met twee telefoons rond te lopen omdat er één buiten werktijd uitgezet moet kunnen worden, en de ander tijdens werktijd minder prioriteit heeft.
WhatsApp krijgt mogelijkheid om chatberichten te verbergen achter code

Dit is wel intressant zeker als je een zakelijk smartphone bezit, gebruikt.
Anoniem: 454358 30 november 2023 19:10
Superhandig als je een of meerdere bijvrouwen hebt.
Of bijmannen, dit werkt twee kanten op.
Wat niet weet, wat niet deert :+
Wanneer komen er een keer updates die daadwerkelijk iets toevoegen?
Ik wil zelf bepalen van wie ik wel of geen notificaties ontvang.
Dat je of van iedereen of van niemand wat ontvangt is ronduit irritant.
Hetzelfde geldt voor "keep chats archived".

Maar wel fijn dat we met 1024 mensen tegelijk in een groep kunnen; toppers!!!
Je kan toch gewoon individuele chats of groepchats muten? Dan krijg je daar geen notificaties van.
Laat ze die tijd vrij instelbaar maken. 8 uur of een week is nu niet echt een leuke optie. 24 uur of 48 (weekend) zou fijn zijn. Even het weekend een bepaald groupsapp muten ... een week is weer zoveel.

Op dit item kan niet meer gereageerd worden.