– Dit bevestigt de privacyrisico’s bij linkvoorbeelden in Meta Messenger (en Instagram). Meta kan de inhoud van links gebruiken voor andere doeleinden dan linkvoorbeelden.
– Gebruikers buiten Europa doen er verstandig aan geen links te delen via Meta Messenger.
– End-to-end encryptie is alleen standaard voor iMessage (blauwe bubbels).
– Andere berichtformaten zoals SMS en MMS (groene bubbels) zijn niet end-to-end versleuteld.
– Apple kan ook toegang krijgen tot end-to-end versleutelde chats en de berichtinhoud met externe partijen delen onder bepaalde omstandigheden. Om dit te voorkomen, moet iedereen in de chat óf Geavanceerde gegevensbescherming voor iCloud inschakelen, óf iCloud backups volledig uitschakelen op al hun apparaten.
– Sommige berichtenapps verwerken linkvoorbeelden op een zeer onveilige manier.
– In plaats van het linkvoorbeeld lokaal op het apparaat van de gebruiker te genereren, kiezen deze apps ervoor om links naar een gehoste service te sturen en het linkvoorbeeld daar op afstand te genereren.
– Hierdoor kunnen dergelijke services zien en mogelijk monitoren welke links mensen delen, wie ze deelt en wanneer ze zijn gedeeld.
Telegram Linkvoorbeelden
– Linkvoorbeelden in Telegram worden altijd op afstand gegenereerd op de servers van Telegram.
– Telegram biedt een optie om Linkvoorbeelden in Geheime Chats uit te schakelen. Als deze instelling niet is uitgeschakeld, worden zelfs URL’s en websites die in end-to-end versleutelde chats worden uitgewisseld gelekt naar de servers van Telegram.
iOS: Telegram Instellingen > Privacy en veiligheid > Gegevensinstellingen > Linkvoorbeelden Android: Telegram Instellingen > Privacy en veiligheid > Linkvoorbeelden
Deze transcripties worden op afstand gegenereerd (en daardoor onveilig) op de servers van Telegram via hun spraakberichten-transcriptie API.
Telegram Oproepen Verificatie
– Gebruikers van Telegram moeten kijken naar “sleutelvisualisaties” en handmatig vier emoji’s verifiëren aan het begin van iedere oproep.
Als deze stap wordt overgeslagen, is het gesprek mogelijk kwetsbaar voor een zogeheten man-in-the-middle attack.
– Een-op-een video-oproepen in Telegram zijn pas end-to-end versleuteld sinds augustus 2020.
Google Berichten Meerdere Apparaten
– Berichten voor Web kan berichten tussen een telefoon en webbrowser uitwisselen.
Er is geen browserextensie beschikbaar om de code te verifiëren dus zogeheten man-in-the-middle-attacks zijn een mogelijkheid.
Berichten voor Web ondersteunt berichtenformaten zoals SMS en MMS welke niet end-to-end versleuteld zijn.
– Er is geen desktop-app beschikbaar.
Google Berichten End-to-end Encryptie
– Google Berichten ondersteunt geen spraak- en video-oproepen.
– Google Meet is een losse applicatie die op dezelfde telefoon geïnstalleerd kan worden. In Google Meet kan end-to-end encryptie alleen worden ingeschakeld onder bepaalde voorwaarden.
End-to-end encryptie is niet ingeschakeld als je berichten uitwisselt met andere RCS-apps, zoals bijvoorbeeld Samsung Berichten.
– Andere berichtformaten zoals SMS en MMS zijn niet end-to-end versleuteld.
Signal Groepsrechten
Naast andere groepsattributen die end-to-end versleuteld zijn (zoals groepsnamen, groepsomschrijvingen en groepsafbeeldingen), heeft Signal ook geen toegang tot informatie over welke accounts deel uitmaken van een groep, welke accounts beheerders zijn in een groep, welke accounts nieuwe mensen aan een groep kunnen toevoegen, welke accounts lidmaatschapsverzoeken kunnen goedkeuren of welke accounts berichten in een groep kunnen verzenden.