Мова

Дуров атакує WhatsApp, поки Техас оскаржує заяви Meta про шифрування

Дуров атакує WhatsApp, поки Техас оскаржує заяви Meta про шифрування

Техас береться за Meta через заяви про шифрування WhatsApp

Штат Самотня зірка подав позов проти Meta, стверджуючи, що обіцянки WhatsApp щодо наскрізного шифрування вводять в оману. Генеральний прокурор Техасу Кен Пакстон стверджує, що налаштування резервного копіювання WhatsApp за замовчуванням зберігають повідомлення у відкритому тексті на серверах Apple та Google, що суперечить маркетинговим заявам компанії про повну конфіденційність. Цей судовий позов узгоджується з посиленням уваги до практик безпеки великих технологічних компаній, особливо коли мільярди користувачів покладаються на ці платформи для конфіденційного спілкування. Позов вимагає прозорості та підзвітності, що може змінити те, як месенджери розкривають обмеження шифрування.

Нищівна критика Дуровим обіцянок WhatsApp щодо конфіденційності

Генеральний директор Telegram Павло Дуров посилив суперечку, назвавши заяви WhatsApp про шифрування «найбільшим шахрайством споживачів в історії» у серії постів на X. Він стверджує, що WhatsApp обманює мільярди людей, натякаючи, що всі повідомлення повністю захищені, тоді як насправді приблизно 95% приватних повідомлень потрапляють у хмарні резервні копії без наскрізного шифрування. Дуров зазначає, що налаштування резервного копіювання за замовчуванням зберігають розмови на iCloud або Google Drive у відкритому тексті, доступному третім особам через юридичні запити або порушення безпеки.

Парадокс резервного копіювання

Дуров вказує на критичний нюанс: навіть коли користувачі вмикають зашифроване резервне копіювання, інша сторона розмови могла цього не зробити, що робить весь ланцюжок вразливим. Він стверджує, що збір метаданих WhatsApp — включаючи те, хто з ким спілкується — ще більше послаблює заяви про конфіденційність. Telegram, навпаки, ніколи не розкривав вміст повідомлень користувачів з моменту запуску.

Технічна реальність: що насправді охоплює наскрізне шифрування

Наскрізне шифрування гарантує, що повідомлення зашифровані від відправника до отримувача, але цей захист зазвичай закінчується на пристрої. Після того, як повідомлення розшифровується для відображення, додаток може зберігати його в незашифрованому вигляді, особливо під час резервного копіювання. Шифрування WhatsApp за замовчуванням не поширюється на хмарне сховище, тобто повідомлення вразливі, якщо хмарний провайдер буде зламаний або отримає ордер.

Налаштування за замовчуванням проти очікувань користувачів

Більшість користувачів вважають, що зелений банер «зашифровано» охоплює всі аспекти їхніх чатів. Однак налаштування резервного копіювання WhatsApp за замовчуванням явно виключають наскрізне шифрування, вимагаючи ручної активації безпечної парольної фрази для резервного копіювання. Ця невідповідність між маркетингом і технічною реалізацією лежить в основі як позову Техасу, так і критики Дурова.

Правове та регуляторне середовище посилюється

Позов Техасу є частиною ширшої тенденції, коли регулятори вимагають чіткішого розкриття інформації про шифрування. Федеральна торгова комісія також перевіряє практики Meta щодо конфіденційності. У разі успіху справа може змусити Meta змінити те, як вона рекламує шифрування, можливо, позначаючи резервні копії як «не наскрізне шифрування» за замовчуванням. Це матиме хвильовий ефект у всій індустрії месенджерів, змушуючи конкурентів, таких як Signal і Telegram, переглянути власну прозорість.

Реакція галузі та механізми захисту

Ілон Маск та інші лідери технологічної галузі висловилися, причому Маск підтримав критику Дурова. WhatsApp, зі свого боку, стверджує, що його шифрування під час передачі є надійним, а шифрування резервних копій є окремою функцією, чітко задокументованою. Прихильники конфіденційності стверджують, що справжня проблема полягає в тому, що більшість користувачів ніколи не вмикають шифрування резервних копій, залишаючи себе вразливими. Деякі експерти зазначають, що підхід WhatsApp балансує між безпекою та зручністю — очікувати від звичайних користувачів керування парольними фразами непрактично. Однак позов свідчить про те, що цей баланс може надавати перевагу зручності над справжньою безпекою.

Що це означає для конфіденційності користувачів у майбутньому

Ця суперечка підкреслює фундаментальне напруження в сучасних месенджерах: справжнє наскрізне шифрування настільки ж сильне, наскільки міцна його найслабша ланка, якою часто є хмарні резервні копії. Як атака Дурова, так і юридичний виклик Техасу спонукають до переоцінки, коли компанії повинні чітко вказувати, що охоплює їхнє шифрування, а що — ні. Для користувачів висновок очевидний: за замовчуванням не означає захищено. Поки триває юридична битва, очікуйте, що більше платформ запровадять чіткіше маркування і, можливо, шифрування резервних копій за замовчуванням.

Назад