Tech reviews and news

Is Signal veilig? We hebben drie experts gevraagd of je de app moet downloaden

click fraud protection

Signal heeft de afgelopen maanden miljoenen nieuwe gebruikers naar zijn app zien stromen, maar is het veilig? We hebben contact opgenomen met drie beveiligingsexperts voor meer informatie over Signal en hoe het met uw gegevens omgaat.

WhatsApp kreeg in januari een hit toen het vroeg gebruikers om toestemming te geven voor het delen van hun gegevens met Facebook, die het bedrijf in 2014 hebben overgenomen, of geen toegang meer hebben tot hun chats.

Slechts tien dagen later, Signaal ging weg omdat het worstelde om om te gaan met de miljoenen nieuwe gebruikers die zich hadden aangemeld bij de berichten-app. Gelukkig duurde de storing niet lang en later twitterde Signal dat het zijn capaciteit had uitgebreid om de toestroom van nieuwe gebruikers op te vangen.

Maanden zijn nu verstreken en hoewel WhatsApp de deadline heeft verlengd, wil WhatsApp nog steeds dat je akkoord gaat met de nieuwe voorwaarden. We hebben al gekeken of WhatsApp is veilig, maar is Signal een veilig alternatief als je overweegt om met een schip te springen? Dit is wat drie beveiligingsexperts zeiden ...

Signaal- en end-to-end-codering

“Signal is een gecodeerde berichten-app en is voor velen een veilige manier om te communiceren met vrienden en familie vanwege de end-to-end encryptie, ”vertelde Chief Scientist en McAfee Fellow, Raj Samani aan Trusted Beoordelingen.

Maar wat is end-to-end versleuteling?

"Dit betekent dat berichten die via de app worden verzonden, versleuteld zijn, zodat alleen het apparaat van de beoogde ontvanger het bericht kan lezen", legt Samani uit.

“Hetzelfde geldt voor uitwisselingen op de app via spraakoproepen. Kortom, dit zorgt ervoor dat services van derden en zelfs Signal zelf de inhoud van berichten niet kunnen zien, waardoor het een populaire keuze is voor mensen die een berichten-app willen gebruiken met verbeterde privacy en veiligheid."

Volgens F-Secure CISO, Erka Koivunen, begon end-to-end encryptie echt grip te krijgen toen WhatsApp het in 2016 adopteerde, ondanks dat Signal de functie al in 2014 had uitgerold.

"WhatsApp was praktisch een pionier met het inleveren van end-to-end encryptie (E2EE) voor de massa in 2016", aldus Koivunen.

"Apple's iMessage was natuurlijk de eerste, en Signal was al gelanceerd, maar het was pas toen WhatsApp zich bij de beweging voegde om E2EE mainstream te maken".

In feite delen de twee apps eigenlijk hetzelfde end-to-end-coderingsprotocol.

"Whatsapp gebruikt het protocol van Signal (of een afgeleide daarvan) voor veilige berichtenuitwisseling en sleutelbeheer", aldus Koivunen. 'Het moet veilig genoeg zijn. Het enige praktische verschil is wie de gebruikers moeten vertrouwen, Facebook vs. Open Whisper Systems ”.

Signaal versus andere berichtendiensten

Dus, wat zijn de voordelen van het gebruik van Signal ten opzichte van andere berichten-apps zoals WhatsApp en wat zijn de nadelen?

"Signal zag een toename van het aantal downloads nadat WhatsApp had aangekondigd dat het gegevens zou moeten delen met Facebook, het moederbedrijf, en ook na opmerkelijke goedkeuring van bepaalde gebruikers", aldus Samani.

"Aangezien Signal geen eigendom is van een groot technologieconcern en opereert als een onafhankelijke non-profitorganisatie, kan dit een voordeel zijn voor sommige gebruikers die op zoek zijn naar meer privacy".

Net als WhatsApp is Signal een gratis berichtenservice.

"De app is ook gratis te downloaden en is beschikbaar voor iOS en Android, maar ook voor pc's met MacOS, Windows en Linux".

Het is echter niet zonder nadelen. Hoewel Signal end-to-end-versleuteling ondersteunt, zullen berichten naar mensen die Signal niet hebben geïnstalleerd ervoor zorgen dat uw berichten niet-versleuteld worden, omdat ze buiten de app worden verzonden.

De app mist ook de indrukwekkende bronnen waartoe WhatsApp toegang heeft via Facebook en kan niet worden geback-upt naar de cloud. Hoewel dit de privacy van gebruikers kan vergroten, vertrouwen sommige gebruikers op de cloud om een ​​back-up van hun chats te maken.

"Signaal is altijd onhandiger geweest dan WhatsApp", zei Koivunen. "Het laat zien dat Signal niet over de enorme middelen en UX-expertise beschikt die Facebook wel bezit. Evenzo gaven de systemen van Signal het bijna op toen er vorige week een enorme stijging was om zich voor hun service te registreren. Signal is bewust ontworpen om geen back-up te maken in de cloud. Van WhatsApp-berichtarchieven wordt een back-up gemaakt in iCloud of Google Drive in duidelijke tekst als de gebruiker dat toestaat ”.

Maar WhatsApp en Signal zijn niet de enige berichten-apps in de app store.

“Telegram heeft kanalen en heeft nerdachtige functies, zoals de mogelijkheid om willekeurige bestanden te delen, zelfs grote ones ”, zei Koivunen, hoewel het belangrijk is op te merken dat de codering van Telegram alleen van toepassing is op geheime chats.

Signal en uw gegevens

Een van de grootste verschillen tussen Signal en WhatsApp is wie de apps uitvoert.

"Als een non-profit en privacygerichte app beweert Signal geen financiële redenen te hebben om de privégegevens van zijn gebruikers te delen", verzekerde Samani. "De enige informatie die Signal beweert te verzamelen, is het telefoonnummer, maar zelfs dat kan niet terugverwijzen naar uw identiteit."

Het is natuurlijk niet alleen de beveiliging van Signal waar u zich zorgen over moet maken. Hackers kan uw gegevens onderscheppen via andere apps, herinnert hoofdbeveiligingsonderzoeker bij Kaspersky, David Emm, eraan.

"Het is niet altijd een kwestie van de beveiliging van de app zelf. Android bevat een ingebouwde toegankelijkheidsservice en het is bekend dat aanvallers de mogelijkheden van deze service misbruiken om gebruikersgegevens te verzamelen. Vorig jaar hebben we bijvoorbeeld stalkerware ontdekt die deze standaardfunctie zou kunnen gebruiken om de tekst van inkomende en uitgaande berichten van instant messengers te zien. "

Emm raadt gebruikers aan voorzorgsmaatregelen te nemen als het gaat om het beschermen van hun mobiele gegevens. Dit omvat alleen het downloaden van apps van officiële marktplaatsen, het lezen van de gebruikersovereenkomst, het installeren van een beveiligingsoplossing op uw telefoon, nooit op verdachte links klikken en aandacht schenken aan de toestemming van uw apps verzoeken.

"Een zaklamp-app heeft bijvoorbeeld duidelijk geen toegang tot de microfoon nodig", zei hij.

Dus, moet je je WhatsApp-chats naar Signal verplaatsen?

"De meeste functies op Signal zijn ook aanwezig op WhatsApp, waardoor het qua gebruikersaanbod gelijkelijk is", aldus Samani. "Maar met het privacybeleid van Signal wordt het algemeen beschouwd als een van de veiligste berichten-apps die momenteel beschikbaar zijn. En hoewel WhatsApp ook codering biedt en beide apps het coderingsprotocol van Signal gebruiken, is dat van Signal volledig open source, wat betekent dat beveiligingsonderzoekers het platform regelmatig kunnen onderzoeken op beveiliging kwetsbaarheden. "

Het belangrijkste is dat u uw eigen onderzoek doet voordat u een nieuwe app downloadt.

"Degenen die de overstap naar Signal willen maken, zullen dit waarschijnlijk doen op basis van de codering van de app. Het moet algemeen bekend zijn dat WhatsApp niet, net als Signal, naar de inhoud van chats op het platform kijkt. Het is echter de moeite waard om zijn privacybeleid te verifiëren om te bepalen of de verzamelde gegevens acceptabel zijn. "

Ten slotte vroegen we of de experts hun kinderen Signal zouden laten downloaden

"Naarmate kinderen meer en meer online verbonden raken, neemt het risico van het omgaan met schadelijke inhoud op deze platforms en het onbewust delen van persoonlijke informatie toe", waarschuwde Samani.

"Met alle technologieën die u uw kinderen laat gebruiken, is het belangrijk om ze tijdens het gebruik in de gaten te houden apparaten met internetverbinding en begin al vroeg met kinderen te praten over mogelijke online activiteiten gevaren. Dit zal kinderen wapenen met de kennis die ze nodig hebben om online veilig te blijven. Het is ook belangrijk om te onthouden dat de verantwoordelijkheid ook bij de ouders ligt om ervoor te zorgen dat hun kinderen zich alleen aanmelden voor diensten die ze oud genoeg en wijs genoeg zijn om te gebruiken ”.

Als u uw gegevens online wilt beschermen, bekijk dan zeker onze gids voor de beste VPN's. U kunt ook ons ​​bezoeken beste telefoons en beste Android-telefoons handleidingen als u op zoek bent naar een nieuwe smartphone.

Pro-Ject Essential II Digital recensie

Pro-Ject Essential II Digital recensie

VoordelenVol, warm geluidOptische digitale uitgangNadelenZiet er een beetje goedkoop uit en voelt...

Lees Verder

De Britse retailer GAME heeft een beetje spijt van de vele recente foutjes

Detailhandelaar in videogames GAME heeft een soort verklaring gegeven voor een reeks recente prob...

Lees Verder

#TrustedReviewsAwards: Moto G wint voor het derde jaar op rij Value Smartphone of the Year

De Moto G 2015 staat bovenaan in de categorie Value Smartphone bij de TrustedReviews Awards 2015 ...

Lees Verder

insta story