image

Bloomberg: VS onderzocht claims dat Meta WhatsApp-berichten kan lezen

vrijdag 30 januari 2026, 16:00 door Redactie, 16 reacties

De Amerikaanse autoriteiten hebben onderzoek gedaan naar claims dat Meta WhatsApp-berichten van gebruikers kan lezen, zo meldt Bloomberg News op basis van gesprekken en een rapport. Een aantal dagen geleden werd bekend dat verschillende personen Meta in de Verenigde Staten hebben aangeklaagd voor het kunnen lezen van de WhatsApp-berichten van nagenoeg alle gebruikers. Iets wat Meta ontkent.

Bloomberg News stelt dat speciale agenten van het Amerikaanse ministerie van Handel in het verleden hebben gesproken met voormalige contractors van Meta, over dat zij en andere medewerkers "onbeperkte" toegang tot WhatsApp-berichten hadden. Bloomberg zegt zich te baseren op een onderzoeksrapport, een bron die met het onderzoek bekend is en één van de contractors. Ook blijkt dat in 2024 een klokkenluider een soortgelijke claim over het lezen van WhatsApp-berichten indiende bij de Amerikaanse beurswaakhond SEC (Securities and Exchange Commission).

Vorig jaar zouden twee contractors die moderatiewerk voor Meta deden een onderzoeker van het Bureau of Industry and Security van het ministerie van Handel hebben verteld dat sommige Meta-medewerkers de inhoud van WhatsApp-berichten kunnen lezen. Ook beweerden deze contractors dat zij en sommige van hun collega's toegang tot het gedeelte van WhatsApp-berichten hadden dat eigenlijk versleuteld en ontoegankelijk zou moeten zijn.

In het rapport van het ministerie wordt onder andere vermeld dat de contractors aangeven dat ze onbeperkte toegang hebben. Wat de status van het WhatsApp-onderzoek is, is onbekend. Meta stelt in een reactie tegenover Bloomberg opnieuw dat de beschuldigingen niet kloppen en WhatsApp, medewerkers en contractors geen toegang tot de versleutelde communicatie van gebruikers hebben.

Reacties (16)
30-01-2026, 16:13 door Anoniem
Dus is er mogelijk sprake van een backdoor.
De enige manier voor Meta om voortdurende discussies hierover te vermijden, is het laten onderzoeken van de code.
30-01-2026, 16:17 door johanw
Tja, Bloomberg. Die hadden een tijdje geleden toch ook zo'n paniekartikel over Chinese moederborden met phone home componenten dat fysisch haadt onmogelijk was. Bloomberg zou ik niet heel betrouwbaar unschatten jn dit soort kwesties.
30-01-2026, 17:55 door Anoniem
Waar rook is, is vuur.
31-01-2026, 10:29 door Anoniem
Ik zie geen belang voor Meta om WhatsApp berichten te kunnen lezen.
De Amerikaanse overheid kan er zelf wel belang bij hebben om berichten te kunnen inzien.
En ik denk dat ze dat kunnen ook.
31-01-2026, 10:32 door Anoniem
Meta in VS beschuldigd van het kunnen lezen van WhatsApp-berichten
maandag 26 januari 2026, 16:04 door Redactie

https://www.security.nl/posting/922158/Meta+in+VS+beschuldigd+van+het+kunnen+lezen+WhatsApp-berichten
31-01-2026, 12:01 door Anoniem
Door johanw: Tja, Bloomberg. Die hadden een tijdje geleden toch ook zo'n paniekartikel over Chinese moederborden met phone home componenten dat fysisch haadt onmogelijk was. Bloomberg zou ik niet heel betrouwbaar unschatten jn dit soort kwesties.
Maar dat betekent nog niet dat een afwezigheid van bewijs, een bewijs is van afwezigheid.
https://www.security.nl/posting/36630/Geheime%2Bbackdoor%2Bin%2BChinese%2Bhardware%2Bontdekt
31-01-2026, 12:22 door Anoniem
De meeste logische verklaring zal zijn dat de 'report abuse' functie de geselecteerde onversleuteld meestuurt naar een team van Meta/Facebook/Whatsapp. Daarmee lijkt dit eerder een storm in een glas water, dan inbreuk op de beveiligingsprincipes. In deze rumoerige tijden blijft het nodig waakzaam te zijn voor FUD, en verspreiding daarvan te voorkomen.
01-02-2026, 00:15 door Rubbertje
And what about Signal? Die gebruikt dezelfde end-to-end encryptie technologie...
01-02-2026, 10:49 door Anoniem
Door Rubbertje: And what about Signal? Die gebruikt dezelfde end-to-end encryptie technologie...

In tegenstelling tot de gesloten, onleesbare broncode van WhatsApp is de broncode van Signal wél openbaar.
01-02-2026, 15:47 door Anoniem
Door Rubbertje: And what about Signal? Die gebruikt dezelfde end-to-end encryptie technologie...
Het gaat niet om de encryptie technologie (protocol) maar om het copieren en opslaan van private keys (backdoor).
01-02-2026, 18:11 door Reinder
Door Rubbertje: And what about Signal? Die gebruikt dezelfde end-to-end encryptie technologie...

Het gaat niet om het type encryptie dat gebruikt wordt, maar de implementatie ervan in de app en belangrijker nog wat de app naast het sturen van berichten aan de beoogd ontvanger nog meer doet. Ik twijfel er niet aan dat de daadwerkelijke verbindingen tussen de app, de servers van Meta, en de ontvanger van het bericht versleuteld zijn met sterke encryptie. Meta hoeft daar ook helemaal niets aan te doen om toch toegang te hebben tot die berichten. Uiteindelijk worden die berichten decrypted met de keys die aanwezig zijn op je toestel, je moet ze immers kunnen lezen. Daarna kan de app zelf alsnog die berichten gewoon opsturen naar Meta als ze dat zouden willen doen. Alle daadwerkelijke communicatie tussen de app en servers of andere ontvangers is dan volledig versleuteld. Wat end-to-end in deze context betekent is weinig meer dan dat derden die ergens langs de lijn meekijken met het verkeer (e.g. je ISP) niet naar de inhoud van de berichten kunnen kijken.

Let wel, ik zeg niet dat Meta dit doet, ik zeg dat ze dat zouden kunnen doen terwijl ze toch kunnen volhouden dat al het verkeer end-to-end versleuteld is.
02-02-2026, 10:55 door Anoniem
Door Anoniem: Ik zie geen belang voor Meta om WhatsApp berichten te kunnen lezen.

Ik wel: Meta is een reclamebedrijf. Hun businessmodel is zoveel mogelijk weten van de gebruikers.

Doe eens een test: whatsapp eens met een kennis uitgebreid over iets waar je het nooit over hebt. Een merk incontinentieverband, een merk grasmaaiers, of een Aziatische scheepvaartmaatschappij. Kijk vervolgens de periode erna naar de advertenties op sociale netwerken als Facebook of Instagram.

Als daar opeens advertenties van zo'n merk (of concurrenten) verschijnen weet je dat ze belang hebben en meelezen.

Simpel onschuldig experiment, heel verhelderend
02-02-2026, 13:33 door Anoniem
Door Anoniem:
Door Anoniem: Ik zie geen belang voor Meta om WhatsApp berichten te kunnen lezen.

Ik wel: Meta is een reclamebedrijf. Hun businessmodel is zoveel mogelijk weten van de gebruikers.

Doe eens een test: whatsapp eens met een kennis uitgebreid over iets waar je het nooit over hebt. Een merk incontinentieverband, een merk grasmaaiers, of een Aziatische scheepvaartmaatschappij. Kijk vervolgens de periode erna naar de advertenties op sociale netwerken als Facebook of Instagram.

Als daar opeens advertenties van zo'n merk (of concurrenten) verschijnen weet je dat ze belang hebben en meelezen.

Simpel onschuldig experiment, heel verhelderend

Kan niet want ik gebruik niks van Meta maar ik geloof het graag.
02-02-2026, 19:04 door Anoniem
Door Rubbertje: And what about Signal? Die gebruikt dezelfde end-to-end encryptie technologie...
Dezelfde technologie maar dan beter geïmplementeerd. Whatsapp heeft een functie waardoor er een schakelmoment zit in de encryptie is: als je van telefoon veranderd of je delete en installeert opnieuw de app, dan bewaard Meta een deel van lopende gesprekken zodat je gemakkelijk weer verder kan. Kwaadwillenden kunnen dit mogelijk misbruiken, maar wellicht is het intussen aangepast. Niet voor niets kan je meldingen aanzetten waarbij je de sleutels kan checken van jou contacten. Klopt deze niet meer, dan heb je te maken met een Man in the middle aanval.
02-02-2026, 21:05 door Anoniem
Door Anoniem:
Door Rubbertje: And what about Signal? Die gebruikt dezelfde end-to-end encryptie technologie...
Dezelfde technologie maar dan beter geïmplementeerd. Whatsapp heeft een functie waardoor er een schakelmoment zit in de encryptie is: als je van telefoon veranderd of je delete en installeert opnieuw de app, dan bewaard Meta een deel van lopende gesprekken zodat je gemakkelijk weer verder kan. Kwaadwillenden kunnen dit mogelijk misbruiken, maar wellicht is het intussen aangepast. Niet voor niets kan je meldingen aanzetten waarbij je de sleutels kan checken van jou contacten. Klopt deze niet meer, dan heb je te maken met een Man in the middle aanval.

Exact. En gebruikers zijn overtuigd dat het bericht dat ze ontvangen, werkelijk door de afzender geschreven is, want encryptie.
Aan de andere kant is Open Source ook niet heilig, als je ziet wat voor surveillance je er mee op kunt tuigen.
Gisteren, 15:46 door Anoniem
Door Anoniem:
Door Anoniem:
Door Rubbertje: And what about Signal? Die gebruikt dezelfde end-to-end encryptie technologie...
Dezelfde technologie maar dan beter geïmplementeerd. Whatsapp heeft een functie waardoor er een schakelmoment zit in de encryptie is: als je van telefoon veranderd of je delete en installeert opnieuw de app, dan bewaard Meta een deel van lopende gesprekken zodat je gemakkelijk weer verder kan. Kwaadwillenden kunnen dit mogelijk misbruiken, maar wellicht is het intussen aangepast. Niet voor niets kan je meldingen aanzetten waarbij je de sleutels kan checken van jou contacten. Klopt deze niet meer, dan heb je te maken met een Man in the middle aanval.

Exact. En gebruikers zijn overtuigd dat het bericht dat ze ontvangen, werkelijk door de afzender geschreven is, want encryptie.
Aan de andere kant is Open Source ook niet heilig, als je ziet wat voor surveillance je er mee op kunt tuigen.
Mee eens, open source betekent enkel dat niet het bedrijf eigenaar is en dat the community het kan checken op backdoors. Echter kunnen kwaadwillenden de code zo ook mooi bestuderen en van gaten voorzien, wat ook is gebeurd. Er zijn namelijk best veel open source apps die te weinig aandacht krijgen en zo dus verstoken blijven van security patches.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.