SSD.EFF.ORG

nov 5, 2021

WhatsApp er et program, der gør det muligt for brugere på mobile enheder at kommunikere med hinanden ved hjælp af end-to-end-kryptering. Med programmet kan brugerne sikkert chatte med og ringe til hinanden, sende filer og deltage i gruppechats. Selv om WhatsApp bruger telefonnumre som kontakter, bruger opkald og beskeder faktisk din dataforbindelse; derfor skal begge parter i samtalen have internetadgang på deres mobile enheder. På grund af dette skal WhatsApp-brugere ikke betale SMS- og MMS-gebyrer.

WhatsApp er ejet af Facebook. Selve appen er closed source-software, hvilket betyder, at det er meget vanskeligt for eksterne eksperter at bekræfte, at virksomheden har implementeret deres kryptering på en sikker måde. Ikke desto mindre er de metoder, som WhatsApp bruger til at sende krypterede beskeder, offentlige og betragtes som sikre.

Installation af WhatsApp på din iPhone Ankerlink

Stræk 1: Download og installer WhatsApp

Op din iOS-enhed skal du gå ind i App Store og søge efter “WhatsApp”. Tryk på “Hent” og derefter “Installer” ved siden af appen WhatsApp Messenger by WhatsApp Inc

Når WhatsApp er færdig med at downloade, skal du trykke på “Åbn” for at starte appen.

Stræk 2: Registrer og bekræft dit telefonnummer

WhatsApp vil anmode om adgang til dine kontakter. Hvis du giver denne adgang, vil WhatsApp have en komplet liste over dine kontaktpersoners telefonnumre. Hvis du ikke giver denne adgang, kan du manuelt tilføje hver af dine kontakter til chatbeskeder, men du kan ikke foretage et nyt opkald uden at give WhatsApp adgang til din telefons kontakter. Hvis du gerne vil sende billeder, medier eller filer, vil WhatsApp også anmode om adgang til disse filer.

Tryk på “Fortsæt”, og tryk derefter på “Tillad” for hver enkelt, hvis du ønsker at give disse tilladelser.

WhatsApp vil dernæst anmode om adgang til at sende dig notifikationer. Tryk på “OK” for at få besked, når du modtager nye beskeder.

Først skal du acceptere WhatsApp’s servicevilkår og privatlivspolitik.

Tryk på “Accepter & Fortsæt”. Herefter vises en skærm, der ser således ud:

Indtast dit mobiltelefonnummer, og tryk på “Ja”. Du vil derefter se en bekræftelsesdialog:

Klik på “Ja”. For at bekræfte dit telefonnummer får du tilsendt en SMS-tekst med en sekscifret kode. Indtast den i dialogen, der ser således ud:

Du vil derefter blive bedt om at redigere din profil ved at tilføje et navn og et profilbillede:

Brug af WhatsApp Ankerlink

For at bruge WhatsApp skal den person, du sender beskeder til eller ringer til, også have WhatsApp installeret.

Når en ny krypteret samtale er indledt, vil du se en meddelelse som følger:

Når en ny krypteret samtale er indledt, vil du se en meddelelse som følger: “Beskeder, du sender til denne chat, og opkald er nu sikret med end-to-end-kryptering. Tryk på for at få flere oplysninger.” På dette tidspunkt kan du verificere ægtheden af den person, du taler med, for at sikre dig, at deres krypteringsnøgle ikke er blevet manipuleret eller erstattet med en andens nøgle, da dit program hentede den (en proces, der kaldes nøgleverifikation). Verificering er en proces, der finder sted, når du er fysisk til stede hos den person, du taler med.

For at verificere kan du manuelt få vist kontakten ved at trykke på dens navn øverst, og på den efterfølgende skærm trykke på det blå låseikon:

Få din kontaktperson til at følge den samme proces på deres telefon. Følgende skærm får titlen “Verify security code” (Bekræft sikkerhedskode):

Du vil se en række på 60 tal. Du kan enten verificere ved manuelt at læse disse tal af og sikre dig, at de svarer til din kontakts tal, eller ved at få dem til at scanne din QR-kode, som vises på dette skærmbillede.

En anden verifikationsmetode, som du måske vil overveje, er at tage et skærmbillede af tallene og dele det via en sekundær sikker kanal.

Når dette er gjort, kan du være sikker på, at krypteret kommunikation med denne kontakt virkelig kun er tilgængelig for dig selv og din kontakt. Dette gælder både for tekstbeskeder i WhatsApp og for WhatsApp-stemmeopkald.

Udviduelle sikkerhedsindstillinger Ankerlink

Vis sikkerhedsmeddelelser

Som nævnt ovenfor kan du, hvis krypteringsnøglen for en kontakt af en eller anden grund ændres, ønske at få besked om denne ændring.

Ordentligt er en ændring af nøglen ingen grund til alarm: Dette sker ofte som følge af geninstallation af en app eller skift af telefon. Der er dog mulighed for, at en nøgleændring kan være forårsaget af en ondsindet tredjepart, der udfører et man-in-the-middle-angreb. Derfor er det god praksis at verificere (som beskrevet ovenfor) endnu en gang, når nøglen til din kontakt ændres. Som standard viser WhatsApp ikke, når kontakternes nøgler ændres. Du kan aktivere dette ved at gå ind i Indstillinger → Konto → Sikkerhed og skubbe “Vis sikkerhedsmeddelelser” til højre:

iCloud-backup

Også som nævnt ovenfor vil du sandsynligvis gerne sikre, at ukrypterede sikkerhedskopier ikke sendes til Apple.

Navigér til Indstillinger → Chats → Chat Backup for at sikre, at cloud-backup er slået fra. Under “Automatisk sikkerhedskopiering” skal du vælge “Fra”:

Aktivering af flerfaktorgodkendelse

I det samme menuområde for konto, som du kunne få adgang til indstillingerne for privatliv og sikkerhed, kan du se en mulighed for at konfigurere totrinsbekræftelse.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.