Sie können keine schnelle Überprüfung durchführen, um sicherzustellen, dass die End-to-End-Verschlüsselung verwendet wird. Selbst wenn Sie diese Bestätigung erhalten, müssen Sie sicherstellen, dass die verwendeten Verschlüsselungsschlüssel Ihr Gerät (und das Gerät Ihres Freundes) nie verlassen haben. Wenn eine End-to-End-Verschlüsselung verwendet wird, WhatsApp oder eine andere Person jedoch Zugriff auf die Verschlüsselungsschlüssel hat, ist der Chat nicht mehr vertraulich.
Es sind einige Informationen verfügbar, mit denen ein Sicherheitsforscher mit der Untersuchung beginnen kann die Angelegenheit:
- Die Verschlüsselungssoftware ist bekannt und der Code ist Open Source (auch wenn wir nicht wissen, welche Änderungen an der WhatsApp-Implementierung vorgenommen wurden)
WhatsApp wird die Open-Source-Software Textsecure integrieren, die von datenschutzorientierten gemeinnützigen Open Whisper-Systemen erstellt wurde und Nachrichten mit einem kryptografischen Schlüssel verschlüsselt, auf den nur der Benutzer zugreifen kann und der sein Gerät niemals verlässt.
TextSecure GitHub PS: Es gibt mindestens eine Möglichkeit, festzustellen, ob sie nicht stark sind > Verwenden der End-to-End-Verschlüsselung und Analysieren des Inhalts Ihrer Nachrichten. Vor einiger Zeit entdeckte ein Sicherheitsforscher, dass auf URLs, die in Skype-Nachrichten gesendet werden, über Microsoft-IP-Adressen zugegriffen wird ( Link). Sie können dasselbe versuchen, indem Sie einen Webserver einrichten und einige eindeutige URLs auf WhatsApp senden.