WhatsApp har en bakdörr som både Facebook (ägare av WhatsApp) och WhatsApp känner till och det är en bakdörr som ska finnas där. Bakdörren är ”expected behaviour”.
Det handlar dessutom om en bakdörr och en funktion som gör det tämligen enkelt för WhatsApp, Facebook eller myndigheter att avlyssna allt du skickar – även det du redan har skickat.
Gammal data kan skickas och krypteras på nytt, med nya nycklar, utan att du har en aning om det. När Tobias Boelter, krypteringsexpert, rapporterade om den allvarliga säkerhetsluckan i april förra året så fick han svaret att WhatsApp och Facebook var medvetna om funktionen och att det var den förväntade funktionen.
Bakdörr
Kort sagt – bakdörren finns där för att WhatsApp och Facebook lagt dit den.
WhatsApp:s kompletta kryptering är tillgänglig när du och personerna du meddelar använder den senaste versionen av vår app. Många meddelande-appar krypterar bara meddelanden mellan dig och dem, men WhatsApp:s kompletta kryptering säkrar att bara du och personen du kommunicerar med kan läsa vad du skickat, och ingen där i mellan, inte ens WhatsApp. Detta är för att dina meddelanden är säkrade med ett lås, och endast mottagaren och du har den speciella nyckeln som behövs för att låsa upp och läsa dem. För extra skydd, har varje meddelande du skickar ett eget unikt lås och nyckel. Allt detta händer automatiskt: inget behov av att aktivera en inställning eller konfigurera speciella säkra chattar för att säkra dina meddelanden.
Det skriver WhatsApp själva, på sin hemsida och det låter ju onekligen både betryggande och säkert.
Jag har bara ett råd när det gäller WhatsApp – kasta ut programmet, appen och tjänsten.
Släng ut WhatsApp
Det kan vara så att Tobias Boelter fullständigt har missförstått hur krypteringen fungerar, att han är helt fel ute och att bakdörren inte finns där eller att den inte alls är utförd på det sätt som han säger. Det kan vara så men varför skulle då WhatsApp och Facebook bekräfta att funktionen finns där och att den ska fungera så som Boelter säger att den fungerar?
Steffen Tor Jensen, säkerhetsansvarig vid Human Rights, bekräftar dessutom Tobias Boelter avslöjande.
– WhatsApp can effectively continue flipping the security keys when devices are offline and re-sending the message, without letting users know of the change till after it has been made, providing an extremely insecure platform, säger han till The Guardian.
Så, igen, släng ut WhatsApp.
Pudel
Börja nu att räkna ned innan WhatsApp och Facebook gör en pudel, kryper till korset, erkänner och lovar dyrt och heligt att bakdörren ska plockas bort att de nu tar alla användares säkerhet på alldeles fantastiskt stort allvar. Det är så det brukar gå till när stora företag ertappas med fingrarna djupt nere i syltburken. Först när det börjar blåsa för mycket och när för många användare blir heligt förbannade så inser de att de blivit ertappade. Det ber om ursäkt, inte för att de verkligen tar skyddet av dina och mina uppgifter på allvar utan därför att de själva har skapat en skitstorm som kan smutsa ned varumärket.
Kasta ut WhatsApp och börja att räkna ned.


0 kommentarer