De metagroep heeft bevestigd dat persoonlijke berichten binnenkort standaard versleuteld worden op zowel Facebook Messenger als Instagram. Deze stap zou de privécommunicatie van meer dan een miljard gebruikers veiliger kunnen maken.
In een blogpost maakte de metagroep dinsdag bekend dat end-to-end-encryptie eind dit jaar standaard geïntegreerd moet zijn in Facebook Messenger. Directe berichten op de fotodienst Instagram zullen in de toekomst ook gecodeerd worden.
Volgens Facebook is het al sinds 2019 bezig met het implementeren van end-to-end encryptie voor zijn producten en zijn de eerste stappen in 2016 gezet. Tot nu toe is echter alleen de Messenger WhatsApp sinds 2016 standaard versleuteld, terwijl Facebook -Messenger en de directe berichten op Instagram is niet het geval.
Tegenwind van het veiligheidsapparaat
Facebook Messenger zou ongeveer een miljard gebruikers per maand hebben en Instagram ruim 1,5 miljard. Het standaard versleutelen van privéberichten in beide diensten zou het totale aantal versleutelde berichten wereldwijd aanzienlijk moeten vergroten.
De plannen worden daarom niet goed ontvangen door opsporingsautoriteiten en binnenlandse politici. Vorig jaar riep de voormalige Britse minister van Binnenlandse Zaken Priti Patel Meta bijvoorbeeld op om de encryptieplannen terug te draaien . Afgelopen april waarschuwden andere autoriteiten, waaronder de FBI, het bedrijf om geen encryptie in te voeren .
Blijkbaar was Meta niet onder de indruk. De druk op het bedrijf om eindelijk encryptie uit te rollen was toegenomen met een campagne nadat een 17-jarig meisje werd vervolgd wegens het ondergaan van een abortus en op basis van privéberichten op Facebook . In dit geval had de groep privéberichten naar de politie gestuurd. Dit zou niet mogelijk zijn geweest met end-to-end-encryptie.
Vanuit het niets geschreven
Meta legt de lange ontwikkelingstijd uit met de “ongelooflijke” complexiteit. Bijna het hele bericht en de belcode moesten helemaal opnieuw worden geschreven. “We moesten het hele systeem opnieuw ontwerpen om te kunnen werken zonder dat de metaservers de inhoud van het bericht konden zien”, luidt de blogpost. Ook was het nodig om nieuwe mogelijkheden te ontwikkelen om de geschiedenis van berichten te beheren, zoals het instellen van een pincode. Om end-to-end-encryptie met deze PIN-aanpak te behouden, is er ook een nieuwe infrastructuur van hardwarebeveiligingsmodules gebouwd.
Daarnaast beweert Meta van het WhatsApp-ontwikkelteam te hebben geleerd hoe je op grote schaal en met hoge snelheid berichten kunt versturen in een E2EE-omgeving. Hoe deze omgeving er precies uit ziet blijft voorlopig echter onduidelijk: uit de aankondiging van het bedrijf blijkt niet precies welke encryptietechnologie Meta gebruikt en of het gebruik maakt van WhatsApp-technologie.