FYI.

This story is over 5 years old.

Tech

Google bevestigt dat politie je Hangouts kunnen afluisteren

Je Google-chats zijn niet zo veilig als je denkt.

In de nasleep van de klokken die geluid werden door Edward Snowden, is er een vloedgolf aan encryptie-apps aangespoeld. De apps beloven allemaal bescherming tegen geheime diensten, en proberen op een zakelijke manier gebruik te maken van de privacyzorgen van gebruikers.

Maar ondanks het relatieve succes van bepaalde apps, blijven de meeste mensen toch gewoon dingen als iMessage of Google Hangouts gebruiken.

Advertentie

Apple heeft lang volgehouden dat gesprekken op iMessenger en Facetime end-to-end encryptie gebruiken, wat betekent dat "alleen de zender en ontvanger de berichten kan zien," volgens het bedrijf zelf. Deze uitspraak bleek deels waar: normaalgesproken kan Apple je iMessages niet lezen, maar als ze het echt willen kan het best.

Google is ondertussen redelijk stil geweest – ze hebben nergens openbaar opgeschept over hun privacy-maatregelen – over de beveiliging van hun Hangouts. In de documentatie van de dienst zegt Google simpelweg dat "wanneer je berichten verstuurt of gesprekken aangaat via Hangouts, wordt je informatie versleuteld zodat deze veilig is." Ze zeggen nergens iets over end-to-end encryptie.

Daarom maakte Christopher Soghoian, technologiebaas bij de American Civil Liberties Union en expert op het gebied van surveillancetechnologie, gebruik van eenReddit AMAom Google een tipje van de sluier te laten geven.

"Waarom weigert Google om transparant te zijn over de mogelijkheid om Hangouts af te luisteren?"

"Waarom weigert Google om transparant te zijn over de mogelijkheid om Hangouts af te luisteren?" vroeg Soghoian aan Richard Salgado, Google's informatiebeveiligingsdirecteur. "Aangezien Google vrijwel altijd transparant is geweest over kwesties van surveillance, is het bizar dat het bedrijf zich zo koest houdt over de mogelijkheden om dit product af te luisteren."

Salgado ontweek de vraag, en zei dat Hangouts "onderweg" versleuteld wordt, en dat "er juridische instanties zijn die de overheid toestaan om communicatie af te luisteren."

Advertentie

Why can
— Christopher Soghoian (@csoghoian) May 8, 2015

Pro-tip: If you don
— Christopher Soghoian (@csoghoian) May 8, 2015

Zoals een Redditor het eloquent bracht: "Dit betekent dat Hangouts alleen versleuteld worden op weg tussen jouw computer en Google's server. Als ze eenmaal bij Google aankomen, kan Google alles zien."

"In andere woorden is dit een bevestiging dat Google Hangouts kan afluisteren," schreef reddit_poly.

Een woordvoerder van Google bevestigde dat Hangouts geen end-to-end versleuteling gebruikt

We vroegen Google afgelopen maandag zelf om commentaar, en de woordvoerder bevestigde dat Hangouts geen end-to-end versleuteling gebruikt. Dat maakt het mogelijk dat Google gesprekken kan afluisteren op verzoek van overheidsinstanties. Zelfs als je de "off the record"-functie aanzet, waarmee je voorkomt dat gesprekken in je chatgeschiedenis voorkomen, heb je geen extra versleuteling.

Het is onduidelijk hoe vaak er daadwerkelijk wordt afgeluisterd. Waarschijnlijk is het zeldzaam. In heel 2013, kreeg Google slechts 19 data-aanvragen van Amerikaanse instanties, volgens hun laatste Transparency Report. In de eerste zes maanden van 2014, ontving het bedrijf zeven afluisteraanvragen.

De Google-woordvoerder kon ons niet zeggen hoeveel van die aanvragen zich richtten op Hangouts.

Desondanks is het duidelijk dat de zoekgigant je Hangout chats en videogesprekken kan afluisteren als ze daar zin in hebben.