ایالت تگزاس شکایتی علیه متا تنظیم کرده است و ادعا میکند که وعدههای رمزگذاری سرتاسری واتساپ گمراهکننده است. کن پکستون، دادستان کل تگزاس، استدلال میکند که تنظیمات پیشفرض پشتیبانگیری واتساپ پیامها را به صورت متن ساده در سرورهای اپل و گوگل ذخیره میکند که با بازاریابی این شرکت درباره حریم خصوصی کامل در تضاد است. این اقدام قانونی با افزایش نظارت بر رویههای امنیتی شرکتهای بزرگ فناوری همسو است، به ویژه زمانی که میلیاردها کاربر برای ارتباطات حساس خود به این پلتفرمها متکی هستند. این شکایت خواستار شفافیت و پاسخگویی است و به طور بالقوه نحوه افشای محدودیتهای رمزگذاری توسط سرویسهای پیامرسان را تغییر میدهد.
پاول دوروف، مدیرعامل تلگرام، با انتشار مجموعهای از پستها در ایکس، این جنجال را تشدید کرده و ادعاهای رمزگذاری واتساپ را "بزرگترین کلاهبرداری مصرفکننده در تاریخ" خوانده است. او ادعا میکند که واتساپ میلیاردها نفر را با این تصور که همه پیامها کاملاً محافظت میشوند فریب میدهد، در حالی که در واقعیت، تقریباً ۹۵٪ از پیامهای خصوصی بدون رمزگذاری سرتاسری در پشتیبانگیری ابری ذخیره میشوند. دوروف تأکید میکند که تنظیمات پیشفرض پشتیبانگیری، مکالمات را به صورت متن ساده در آیکلود یا گوگلدرایو ذخیره میکند که از طریق درخواستهای قانونی یا نقضهای امنیتی در دسترس اشخاص ثالث قرار میگیرد.
دوروف به یک نکته ظریف اشاره میکند: حتی زمانی که کاربران پشتیبانگیری رمزگذاریشده را فعال میکنند، طرف مقابل در مکالمه ممکن است این کار را انجام نداده باشد و کل رشته پیام را در معرض دید قرار دهد. او استدلال میکند که جمعآوری متادیتای واتساپ - از جمله اینکه چه کسی با چه کسی ارتباط برقرار میکند - ادعاهای حریم خصوصی را بیشتر تضعیف میکند. در مقابل، به گفته او، تلگرام از زمان راهاندازی خود هرگز محتوای پیام کاربران را فاش نکرده است.
رمزگذاری سرتاسری تضمین میکند که پیامها از فرستنده به گیرنده رمزگذاری میشوند، اما این محافظت معمولاً در دستگاه به پایان میرسد. هنگامی که پیام برای نمایش رمزگشایی شد، برنامه میتواند آن را به صورت رمزگذارینشده ذخیره کند، به ویژه در طول پشتیبانگیری. رمزگذاری واتساپ به طور پیشفرض به ذخیرهسازی ابری گسترش نمییابد، به این معنی که اگر ارائهدهنده ابری به خطر بیفتد یا با حکم قضایی مواجه شود، پیامها آسیبپذیر هستند.
بیشتر کاربران فرض میکنند که بنر سبز "رمزگذاریشده" تمام جنبههای چتهای آنها را پوشش میدهد. با این حال، تنظیمات پیشفرض پشتیبانگیری واتساپ به صراحت رمزگذاری سرتاسری را حذف میکند و نیاز به فعالسازی دستی یک عبارت عبور امن برای پشتیبانگیری دارد. این ناهماهنگی بین بازاریابی و پیادهسازی فنی در قلب شکایت تگزاس و انتقادات دوروف قرار دارد.
شکایت تگزاس بخشی از یک روند گستردهتر است که در آن نهادهای نظارتی خواستار افشای واضحتر درباره رمزگذاری هستند. کمیسیون تجارت فدرال نیز رویههای حریم خصوصی متا را بررسی کرده است. در صورت موفقیت، این پرونده میتواند متا را مجبور کند نحوه بازاریابی رمزگذاری خود را تغییر دهد و احتمالاً پشتیبانگیریها را به طور پیشفرض به عنوان "رمزگذارینشده سرتاسری" برچسبگذاری کند. این امر اثرات سرریزی بر صنعت پیامرسانی خواهد داشت و رقبایی مانند سیگنال و تلگرام را وادار میکند تا شفافیت خود را دوباره بررسی کنند.
ایلان ماسک و دیگر رهبران فناوری در این بحث شرکت کردهاند و ماسک از انتقاد دوروف حمایت کرده است. واتساپ نیز به نوبه خود تأکید میکند که رمزگذاری در حین انتقال قوی است و رمزگذاری پشتیبانگیری یک ویژگی جداگانه است که به وضوح مستند شده است. مدافعان حریم خصوصی استدلال میکنند که مشکل واقعی این است که بیشتر کاربران هرگز رمزگذاری پشتیبانگیری را فعال نمیکنند و آنها را در معرض خطر قرار میدهد. برخی کارشناسان خاطرنشان میکنند که رویکرد واتساپ بین امنیت و قابلیت استفاده تعادل برقرار میکند - انتظار از کاربران عادی برای مدیریت عبارتهای عبور غیرعملی است. با این حال، این شکایت نشان میدهد که این تعادل ممکن است راحتی را بر امنیت واقعی ترجیح دهد.
این جنجال بر یک تنش اساسی در پیامرسانی مدرن تأکید میکند: رمزگذاری سرتاسری واقعی تنها به اندازه ضعیفترین حلقه آن، که اغلب پشتیبانگیری ابری است، قوی است. هم حمله دوروف و هم چالش قانونی تگزاس به سمت حسابرسی فشار میآورند که در آن شرکتها باید به صراحت بیان کنند که رمزگذاری آنها چه چیزی را پوشش میدهد - و چه چیزی را پوشش نمیدهد. برای کاربران، نکته واضح است: پیشفرض به معنای محافظت نیست. با ادامه نبرد حقوقی، انتظار میرود پلتفرمهای بیشتری برچسبگذاری واضحتر و شاید رمزگذاری پشتیبانگیری پیشفرض را اتخاذ کنند.