孤星州已对Meta提起诉讼,指控WhatsApp的端到端加密承诺具有误导性。德克萨斯州总检察长肯·帕克斯顿认为,WhatsApp的默认备份设置将消息以明文形式存储在苹果和谷歌服务器上,这与该公司宣传的完全隐私相矛盾。这一法律行动正值对大型科技公司安全实践日益严格的审查之际,尤其是当数十亿用户依赖这些平台进行敏感通信时。该诉讼要求透明度和问责制,可能重塑消息服务披露加密限制的方式。
Telegram首席执行官帕维尔·杜罗夫在X上的一系列帖子中放大了争议,将WhatsApp的加密声明称为“历史上最大的消费者欺诈”。他声称WhatsApp通过暗示所有消息都受到完全保护来欺骗数十亿用户,而实际上大约95%的私人消息最终以未端到端加密的形式存储在云备份中。杜罗夫强调,默认备份设置将对话以明文形式存储在iCloud或Google Drive上,第三方可通过法律请求或安全漏洞访问。
杜罗夫指出了一个关键细节:即使用户启用了加密备份,对话中的另一方可能没有这样做,从而暴露了整个聊天记录。他认为WhatsApp的元数据收集——包括谁与谁通信——进一步削弱了隐私声明。他对比称,Telegram自推出以来从未披露过用户消息内容。
端到端加密确保消息在发送方和接收方之间被加密,但这种保护通常止于设备。一旦消息被解密显示,应用程序可以以未加密形式存储它,尤其是在备份期间。WhatsApp的加密默认不扩展到云存储,这意味着如果云提供商被入侵或收到搜查令,消息就会暴露。
大多数用户认为绿色的“已加密”横幅覆盖了他们聊天的所有方面。然而,WhatsApp的默认备份设置明确排除了端到端加密,需要手动激活安全备份密码。这种营销与技术实现之间的不匹配正是德克萨斯州诉讼和杜罗夫批评的核心。
德克萨斯州的诉讼是更广泛趋势的一部分,监管机构要求对加密进行更清晰的披露。联邦贸易委员会也已审查Meta的隐私实践。如果成功,此案可能迫使Meta改变其营销加密的方式,可能默认将备份标记为“非端到端加密”。这将在消息行业产生连锁反应,迫使Signal和Telegram等竞争对手重新考虑自身的透明度。
埃隆·马斯克和其他科技领袖已发表意见,马斯克支持杜罗夫的批评。WhatsApp方面则坚持其传输中加密是强大的,备份加密是一个单独的功能,已明确记录。隐私倡导者认为真正的问题是大多数用户从未启用备份加密,使他们暴露在风险中。一些专家指出,WhatsApp的方法在安全性与可用性之间取得了平衡——期望普通用户管理密码是不切实际的。然而,诉讼表明这种平衡可能以牺牲真正安全为代价来优先考虑便利性。
这场争议凸显了现代消息传递中的一个根本矛盾:真正的端到端加密仅与其最薄弱的环节(通常是云备份)一样强大。杜罗夫的攻击和德克萨斯州的法律挑战都推动了一场清算,要求公司明确说明其加密覆盖什么——以及不覆盖什么。对用户而言,结论很明确:默认并不意味着受保护。随着法律斗争的展开,预计更多平台将采用更清晰的标签,或许默认启用备份加密。