WhatsApp诉讼引发密码学家和隐私律师的怀疑

CN
Decrypt
关注
3小时前

多年来,WhatsApp 向其大约三亿用户保证,他们的消息受到端到端加密的保护——如此安全,以至于连 WhatsApp 自己都无法读取这些消息。

一项新诉讼挑战了这一说法,迅速引起了密码学家和隐私律师的怀疑,他们中的许多人表示,这些指控提出的问题更多的是关于证据和时机,而不是 WhatsApp 的基础安全性。

接受 Decrypt 联系的技术专家表示,他们没有看到 Meta 定期访问 WhatsApp 消息明文的明确技术路径,正如诉讼所声称的那样。

约翰霍普金斯大学的密码学教授马修·格林表示,WhatsApp 消息在大规模上可能被曝光的唯一现实方式是通过存储在第三方提供商(如谷歌或苹果)处的未加密云备份,这些系统超出了 Meta 的控制范围。

“应用程序中的后门在理论上总是可能的,”格林说。“但通常可以通过逆向工程应用程序来检测到。原告没有展示或声称任何具体内容,这表明他们并不知道有后门,因为发现这样的缺陷会使他们的案件更有力。”

民主与技术中心的技术专家尼克·多提持更谨慎的观点,他告诉 Decrypt,外部人士无法完全了解专有消息系统,但这些指控仍然不太可能。

“我认为任何第三方都很难以如此自信的态度告诉你这些,”多提说。“如果这些指控准确,我会感到非常惊讶。”

多提补充说,加密并不是万灵药。消息可以在不破坏加密本身的情况下被曝光,例如,通过安装在用户设备上的恶意软件或用户自愿报告滥用内容。但他表示,诉讼似乎指控的内容更广泛。

“在这起诉讼的简要描述中所描述的内容似乎并不涵盖这些情况,”多提说。“它似乎明确提到所有消息,而不仅仅是某些消息,以及直接由 Meta 访问的消息。”

与此同时,法律专家质疑该投诉是否提供了在法庭上经受早期审查所需的具体性。

电子隐私信息中心的顾问玛丽亚·维列加斯·布拉沃从法律角度重申了这些怀疑,表示该投诉在 WhatsApp 实际软件的事实细节上似乎较为薄弱。

“我没有看到任何事实指控或关于实际软件本身的信息,”维列加斯·布拉沃说。“在我希望这起诉讼继续进行之前,我有很多问题希望得到解答。”

维列加斯·布拉沃还质疑了案件的时机,指出该案件在 WhatsApp 继续对 NSO Group 提起诉讼之际到来,NSO Group 是制造 Pegasus 间谍软件的公司。

在该案件中,WhatsApp 指控 NSO 滥用其基础设施向用户设备投放恶意软件,这一攻击向量并未涉及破坏 WhatsApp 的加密。

“在这个上诉进行的同时发生这样的事情,确实很可疑,因为 NSO Group 正试图游说从美国政府的制裁中解除限制,”她说,并指出在以色列提起的类似诉讼。

2025年5月,NSO 被判向 WhatsApp 支付超过1.67亿美元的赔偿金,因其非法针对超过1400名用户。

“我认为这起诉讼没有任何依据,”维列加斯·布拉沃说。

竞争对手的看法

该案件还吸引了竞争对手消息应用高管的评论。

Telegram 创始人兼首席执行官帕维尔·杜罗夫在 X 上写道,这些指控与 Telegram 过去对 WhatsApp 安全性的批评一致,尽管他没有提供与诉讼本身相关的证据。

X 的拥有者埃隆·马斯克同样声称“WhatsApp 并不安全”,并敦促用户切换到 X 的加密消息功能。

两位高管都没有证实他们的说法,专家们警告不要将竞争性言论与技术证据混为一谈。不过,这起诉讼在 Meta 面临敏感时刻时提出,尤其是在 WhatsApp 主导日常沟通的新兴市场。

仅印度就占有超过 8.5 亿 WhatsApp 用户,巴西又增加了 1.48 亿,使得对该平台隐私承诺的任何严重挑战在美国法院之外产生深远影响。

发生了什么?

这种怀疑是在加利福尼亚联邦法院于周五提交的集体诉讼之后提出的,该诉讼指控 Meta 及其 WhatsApp 子公司维护内部工具,允许员工访问私人消息内容,尽管公开声称采用了端到端加密。

原告包括来自澳大利亚、巴西、印度、墨西哥和南非的用户,寻求代表自 2016 年以来的非美国和非欧洲 WhatsApp 用户。

投诉称,Meta 将内部团队“孤立”在一起,导致员工无法充分理解 WhatsApp 消息访问的工作原理,并且用户被迫依赖 Meta 的公开保证,因为 WhatsApp 的完整消息堆栈并非开源或独立可审计。

诉讼声称违反了联邦和加利福尼亚隐私法、合同违约、不当得利和不正当竞争,并指出 Meta 首席执行官马克·扎克伯格过去的公开声明,声称公司无法读取 WhatsApp 消息。

Meta 强烈否认这些指控。在与 Decrypt 分享的一份声明中,一位公司发言人称这些指控“完全错误且荒谬”。

“WhatsApp 已经使用 Signal 协议进行了十年的端到端加密,”发言人说。“这起诉讼是一部无聊的虚构作品,我们将对原告的律师追求制裁。”

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接