[ Voor 95% gewijzigd door Liberteh op 01-04-2016 16:09 ]
First they ignore you, then they laugh at you, then they fight you, then they buy bitcoin
Gebeurt het? Nee, lijkt mij heel sterk. Whatsapp kraken via lokaal wifi lijkt mij zeer lastig/ haast onmogelijk.
Tenzij Whatsapp een bug heeft waardoor dit makkelijk te doen is. Maar zover ik weet is die er niet.
Roland SP404 sampler te koop: https://gathering.tweakers.net/forum/list_messages/2089640
Uit de Whatsapp-FAQ:Verwijderd schreef op vrijdag 01 april 2016 @ 16:06:
Kort vraagje: kan iemand whatsapp meelezen als je op een wifi netwerk van diegene zit?
Are my messages secure?
WhatsApp communication between your phone and our server is encrypted.
Even though data sent through our app is encrypted, please remember that if your phone or your friend's phone is being used by someone else, it may be possible for them to read your WhatsApp messages. Please be aware of who has physical access to your phone.
"Always remember to quick save" - Sun Tzu
KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!
Klik op menu, Whatsapp Web en kijk naar de momenten dat er contact is gemaakt.
Xbox: Gulpener88
Vrij vertaald staat er in dat stukje alleen maar dat als de andere persoon de telefoon in handen heeft, hij het kan lezen.
Ik denk dat je die tekst meer als 'grap' moet zien, dan als disclaimer
Verwijderd
Het is geen grap. De meest voorkomende vorm van inbreuk is social engineering.FreshMaker schreef op zaterdag 02 april 2016 @ 04:25:
Vrij vertaald staat er in dat stukje alleen maar dat als de andere persoon de telefoon in handen heeft, hij het kan lezen.
Ik denk dat je die tekst meer als 'grap' moet zien, dan als disclaimer
Ja, maar dat houdt geen verband met het 'meelezen' op een wifi verbindingVerwijderd schreef op zaterdag 02 april 2016 @ 04:40:
[...]
Het is geen grap. De meest voorkomende vorm van inbreuk is social engineering.
IMO is het meer een "duhh" moment, als jij je toestel afgeeft, kan de ander het meelezen.
Verwijderd
Dat is precies wat social engineering is. Net zoals je allerlei moeilijke wachtwoorden kunt instellen - als iemand meekijkt of je het hem zelfs zelf vertelt, heeft die beveiliging een kans. Dat het het noemen waard is en blijft blijkt wel uit het feit dat er bijvoorbeeld nog steeds dagelijks babbeltrucs gebruikt worden. Als iedereen de evidente waarheden begreep en inzag, waren die inmiddels verleden tijd.FreshMaker schreef op zaterdag 02 april 2016 @ 05:59:
IMO is het meer een "duhh" moment, als jij je toestel afgeeft, kan de ander het meelezen.
Het is om die reden dan ook relevant wat betreft het meelezen op WiFi - als je ergens zit kan iemand zelf vaak ook meelezen of zien wat je code is. Dat kan het nog wel encrypted verstuurd worden, als iemand meekijkt heb je daar niets aan.
Het ging vooral om de eerste zinFreshMaker schreef op zaterdag 02 april 2016 @ 04:25:
[...]
Vrij vertaald staat er in dat stukje alleen maar dat als de andere persoon de telefoon in handen heeft, hij het kan lezen.
Ik denk dat je die tekst meer als 'grap' moet zien, dan als disclaimer
, wat mij een antwoord op de vraag lijkt.WhatsApp communication between your phone and our server is encrypted.
Al is de rest ook waar, natuurlijk.
"Always remember to quick save" - Sun Tzu
Als het alleen op de server versleuteld is klopt die zin nog.anandus schreef op zaterdag 02 april 2016 @ 08:54:
[...]
Het ging vooral om de eerste zin
[...]
, wat mij een antwoord op de vraag lijkt.
Al is de rest ook waar, natuurlijk.
Neen. Als het alleen op de server versleuteld is klopt de zin niet. De zin geeft namelijk aan dat de communicatie tussen je telefoon en de server versleuteld is.SBTweaker schreef op zaterdag 02 april 2016 @ 12:24:
[...]
Als het alleen op de server versleuteld is klopt die zin nog.
nieuws: Screenshots tonen end-to-end-encryptie voor iOS-versie WhatsApp
Maar (bij WPA-Personal tenminste) wordt er één PSK gebruikt, dus als je de handshake afluistert en je weet de PSK, dan heb je de PTK (die gebruikt wordt voor encryptie van het verkeer) ook. Ga er dus maar vanuit dat andere mensen op hetzelfde netwerk als jij jouw verkeer kunnen afluisteren.wkleunen schreef op zaterdag 02 april 2016 @ 15:29:
Wifi zelf is ook al geencrypteerd. Iedere connectie gebruikt zijn eigen sleutel.
Met WPA-Enterprise (EAP) heb je dat probleem niet, omdat elke gebruiker daar een andere secret heeft (al dan niet in de vorm van certificaten).
Dat betekent natuurlijk nog niet direct dat anderen op het netwerk jouw WhatsApp-verkeer zouden kunnen afluisteren, want dat is gewoon tussen client en server versleuteld (met SSL/TLS, net zoals met websites).
Ik zie hier end-to-end encryptie genoemd worden, maar dat is hier niet echt relevant. End-to-end encryptie (bij berichtdiensten) slaat op het versleutelen van verkeer tussen gebruikers. Telegram heeft dit al, WhatsApp krijgt dit binnenkort. Hierbij moeten personen die met elkaar willen communiceren dus eerst hun keys checken. Telegram doet dit met een plaatje (wat sneller de controleren is dan tekst).
Anyway, dit slaat dus op de communicatie tussen twee gebruikers. Dat heeft in principe niets te maken met communicatie tussen client en server, wat uiteraard altijd versleuteld is (of zou moeten zijn).
Maar goed, het antwoord op de vraag van TS: nee, in principe niet. De meest voor de hand liggende attack vector lijkt mij WhatsApp Web. Als je dat voor het eerst gebruikt moet je een QR-code scannen. Die code is de beveiliging die ervoor zorgt dat mensen niet zomaar vanaf elke PC met jouw telefoon kunnen verbinden. Iemand die op hetzelfde netwerk zit als jij moet dus jouw telefoon in handen krijgen om die QR-code te scannen.
[ Voor 61% gewijzigd door Compizfox op 02-04-2016 16:16 ]
Gewoon een heel grote verzameling snoertjes
reviews: De nieuwe beveiliging van WhatsAppPimorez schreef op zaterdag 02 april 2016 @ 12:26:
[...]
Neen. Als het alleen op de server versleuteld is klopt de zin niet. De zin geeft namelijk aan dat de communicatie tussen je telefoon en de server versleuteld is.
Ja, dat is zoals je aan de data kunt zien pas sinds na mijn post
Desalniettemin wel een relevante review.
Stop eens met linkdumpen van Google.
Het is hoogstwaarschijnlijk niet van toepassing. Er is in ieder geval geen simpele manier om berichten af te kijken. Het handigst is om over je schouder mee te kijken.
Schiet tussen de palen en je scoort!
Stop eens met het stellen van vragen waar je zeer eenvoudig een goed antwoord op vindt, had je beter kunnen zeggen.xzaz schreef op donderdag 07 april 2016 @ 14:47:
[...]
Stop eens met linkdumpen van Google.
Het is hoogstwaarschijnlijk niet van toepassing. Er is in ieder geval geen simpele manier om berichten af te kijken. Het handigst is om over je schouder mee te kijken.
Als je de link had aangeklikt zie je dat MITM attacks sinds een jaar niet meer makkelijk zijn en sinds deze week E2E encryptie actief is. Net zoals bij Telegram al sinds het begin het geval is. Dus ja: afluisteren WhatsApp was heel makkelijk, sinds een jaar iets moeilijker en nu erg lastig tenzij je mee leest over de schouder of iemands vinger jat met de telefoon om 'm zo te unlocken
KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!
Zie ook : http://tweakers.net/zoeken?keyword=whatsapp
Tijd voor een nieuwe sig..
Dit topic is gesloten.
![]()