image

WhatsApp verbergt IP-adres van bellende gebruikers

donderdag 9 november 2023, 11:58 door Redactie, 14 reacties
Laatst bijgewerkt: 09-11-2023, 13:06

WhatsApp biedt een nieuwe functionaliteit waarmee het IP-adres van gebruikers tijdens het bellen kunnen worden verborgen. Het bedrijf leidt de verbinding hierbij om via servers van WhatsApp, waardoor het IP-adres van de gebruikers niet zichtbaar is. De nieuwe functionaliteit is beschikbaar op zowel Android als iOS.

De werking van het systeem lijkt op het eerste oog veel op die van een Virtual Private Network (VPN). Gebruikers maken verbinding met een server, waarna hun verkeer via deze server wordt geleid om de identiteit van de gebruiker af te schermen.

In de praktijk betekent de functie dat gebruikers niet langer rechtstreeks met elkaar verbinding maken, maar altijd via WhatsApp. "De meeste belproducten waar mensen vandaag de dag van gebruikmaken hebben peer-to-peer verbindingen tussen deelnemers. Deze directe verbinding maakt snellere dataoverdracht en betere belkwaliteit mogelijk, maar betekent ook dat deelnemers elkaars IP-adres moeten weten zodat datapackets op het juiste apparaat afgeleverd kunnen worden - dit betekent dat de IP-adressen zichtbaar zijn voor beide bellers bij een 1:1 gesprek", legt WhatsApp uit.

Gebruikers moeten de functionaliteit zelf inschakelen om hiervan gebruik te maken. Dit kan door naar de 'Instellingen' te gaan, op 'Privacy' te klikken en naar 'Geavanceerd' te gaan. Schakel hier de optie 'IP-adressen in oproepen beschermen' in.

Reacties (14)
09-11-2023, 12:05 door majortom
Ik vermoed de voorbereiding om de inlichtingsdiensten te kunnen faciliteren als MitM. Alles loopt dan immers via een centrale server. Vermomd onder het mom van privacy. Maar goed, ik gebruik het platform toch niet.
09-11-2023, 12:14 door Anoniem
Door majortom: Ik vermoed de voorbereiding om de inlichtingsdiensten te kunnen faciliteren als MitM. Alles loopt dan immers via een centrale server. Vermomd onder het mom van privacy. Maar goed, ik gebruik het platform toch niet.

Ze beweren zelf dat het end-to-end encrypted is.
Met facebook weet je 't maar nooit maar het is wel wat ze beweren.
09-11-2023, 13:10 door majortom - Bijgewerkt: 09-11-2023, 13:10
Door Anoniem:
Door majortom: Ik vermoed de voorbereiding om de inlichtingsdiensten te kunnen faciliteren als MitM. Alles loopt dan immers via een centrale server. Vermomd onder het mom van privacy. Maar goed, ik gebruik het platform toch niet.

Ze beweren zelf dat het end-to-end encrypted is.
Met facebook weet je 't maar nooit maar het is wel wat ze beweren.
Een extra deelnemer in de call die ook end-2-end encrypted is, zonder dat de client dit laat zien en je hebt zoals de minister van Justitie in NL ook beweerd, gewoon nog end-2-end encryptie maar ook een leesbaar afschrift voor "Eve". Onder het motto "end-2-end encryptie is nog steeds in stand gehouden"; technisch klopt het maar het doel van deze encryptie is om de vertrouwelijkheid van een conversatie te garanderen, waarbij in voorkomend geval geen sprake meer van kan zijn.

Daarnaast ben ik er niet van overtuigd dat WhatsApp werkelijk end-2-end encryptie levert (dus inclusief het niet in bezit hebben van prive sleutelmateriaal bij WhatsApp).
09-11-2023, 13:26 door Anoniem
Door majortom: Vermomd onder het mom van privacy. Maar goed, ik gebruik het platform toch niet.

Men kan trachten om het gebruik van sociale media te vermijden (wat mij verstandig lijkt), maar dat maakt helaas weinig uit. Doordat jouw telefoonnummer en e-mail adres zich in de contactlijsten van vele andere personen, instanties en bedrijven bevinden, die mogelijk wel van WhatsApp, Gmail en/of van andere sociale media gebruik maken, valt voor de surveillance industrie en de inlichtingendiensten indirect veel te leren over jouw verblijfplaats, bezigheden en interessen. Zo is van Meta bekend dat ze gedetailleerde profielen bijhouden van mensen die geen Facebook account hebben.
09-11-2023, 13:45 door Anoniem
Door majortom: Ik vermoed de voorbereiding om de inlichtingsdiensten te kunnen faciliteren als MitM. Alles loopt dan immers via een centrale server. Vermomd onder het mom van privacy. Maar goed, ik gebruik het platform toch niet.

That's what I mean..
09-11-2023, 13:57 door majortom - Bijgewerkt: 09-11-2023, 13:58
Door Anoniem:
Door majortom: Vermomd onder het mom van privacy. Maar goed, ik gebruik het platform toch niet.

Men kan trachten om het gebruik van sociale media te vermijden (wat mij verstandig lijkt), maar dat maakt helaas weinig uit. Doordat jouw telefoonnummer en e-mail adres zich in de contactlijsten van vele andere personen, instanties en bedrijven bevinden, die mogelijk wel van WhatsApp, Gmail en/of van andere sociale media gebruik maken, valt voor de surveillance industrie en de inlichtingendiensten indirect veel te leren over jouw verblijfplaats, bezigheden en interessen. Zo is van Meta bekend dat ze gedetailleerde profielen bijhouden van mensen die geen Facebook account hebben.
Klopt helaas. Ik vind dat allemaal datalekken, maar blijkbaar is dat toch toegestaan (niemand heeft mij bijvoorbeeld ooit gevraagd of mijn telefoonnummer met Meta gedeeld mag worden).
09-11-2023, 16:16 door Anoniem
Dit is super nog even en dan kan iedere facebook medewerker ons afluisteren. Krijg er kriebels van
09-11-2023, 18:12 door Anoniem
Door Anoniem: Dit is super nog even en dan kan iedere facebook medewerker ons afluisteren. Krijg er kriebels van

Er is geen noodzaak te bedenken waarom we iets van Meta zouden moeten gebruiken.
Het gebruik is ook nog steeds op vrijwillige basis en voor eigen risico en verantwoording.
Dus als je gemoedsrust je lief is, …
09-11-2023, 20:25 door Anoniem
Er is geen noodzaak te bedenken waarom we iets van Meta zouden moeten gebruiken.
Het gebruik is ook nog steeds op vrijwillige basis en voor eigen risico en verantwoording.
Al wordt er soms wel aardig gedouwd. Ik heb een klant die me een telefoon op zijn kosten aangeboden heeft om daarop dan watshap te gaan draaien. Want dat is zooooooo makkelijk... (en eh... nee, dank je wel, ga ik niet mee rond lopen, dus ligt thuis in de la).
10-11-2023, 11:16 door Anoniem
na alle negatieve gelul....tog ingeschakeld ip adres niet zichbaar.....bedankt voor de tip..security.nl...
10-11-2023, 11:45 door Anoniem
WhatsApp verbergt wel meer zoals de verzameling en verkoop van metadata van gebruikers... Er zijn betere oplossingen die mensen niet gebruiken als digitale slaaf.
Signal is aardig, Session is goed, Briar is prima, een Matrix-client is geweldig, om maar een paar voorbeelden te noemen.
10-11-2023, 11:49 door Anoniem
Mh, WhatsApp heeft een gesloten bron, ik heb liever vrije en open source software, (FOSS) dan is de broncode tenminste transparant en is er minder kans dat iemand er iets in probeert te verbergen, zeker in combinatie met een goede security auditing.
En WhatsApp verzamelt metadata van gebruikers, metadata is het nieuwe zwarte goud.
10-11-2023, 11:50 door Anoniem
Maar als de centrale overheid zo gaat opereren,
is er geen ontkomen meer aan.

Voorbereidingen voor de totale controle en surveillance maatschappij.

Wie niet opvolgzaam is straks, doet niet meer mee.
Komt dit nu alleen maar in de unipolaire wereld straks
of ook in de multipolaire variant?

Overigens vind ik het enge ontwikkelingen.
Nog erger is de kennelijke consensus bij
groot-commercie en politiek
om dit snel in te kunnen voeren.

#webproxy
14-11-2023, 08:57 door Anoniem
Door Anoniem:
Door majortom: Ik vermoed de voorbereiding om de inlichtingsdiensten te kunnen faciliteren als MitM. Alles loopt dan immers via een centrale server. Vermomd onder het mom van privacy. Maar goed, ik gebruik het platform toch niet.

Ze beweren zelf dat het end-to-end encrypted is.
Met facebook weet je 't maar nooit maar het is wel wat ze beweren.
De verbinding is encrypt de backup die dagelijks wordt gemaakt tenzij je dit uitzet niet ;-). 9 van de 10 keer kan de overheid gewoon je backup opvragen bij google/apple met een gerechtelijk bevel
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.