up_icon
WhatsApp Software Security

WhatsApp: Η end-to-end κρυπτογράφηση....τελικά ελέγχεται

13 Σεπτεμβρίου 2021 Antonia Gouvedari

WhatsApp: Η end-to-end κρυπτογράφηση....τελικά ελέγχεται

Μία λεπτομερής αναφορά από την ProPublica σχετικά με την δημοφιλή end-to-end κρυπτογράφηση των μηνυμάτων στην messaging πλατφόρμα του WhatsApp είδε το φως της δημοσιότητας.

Η υπηρεσία ανταλλαγής μηνυμάτων υποστηρίζει ότι παρέχει end-to-end κρυπτογράφηση, γεγονός το οποίο μεταφράζεται από τους χρήστες ως αδυναμία ανάγνωσης των μηνυμάτων των χρηστών και η περαιτέρω προώθηση τους – σύμφωνα πάντα με νομικούς όρους που έχουν θεσπιστεί - από τη μητρική εταιρεία, Facebook.

Ωστόσο, αυτός ο ισχυρισμός αντιτίθεται με το γεγονός ότι περίπου 1.000 moderators του WhatsApp έχουν ως βασική αρμοδιότητα να παρακολουθούν μηνύματα στην πλατφόρμα τα οποία επισημαίνονται ως «ακατάλληλα».

Τα κενά σημεία που διακρίνονται στην end-to-end κρυπτογράφηση

Ο παραλήπτης ενός μηνύματος στο WhatsApp μπορεί να το επισημάνει ως ανεπιθύμητο ή ακατάλληλο. Άπαξ και επισημανθεί ένα μήνυμα, τότε αντιγράφεται στη συσκευή του παραλήπτη και αποστέλλεται ως αυτόνομο μήνυμα στην Facebook για επιθεώρηση.

Τα μηνύματα τυπικά επισημαίνονται και ελέγχονται για λόγους που αντιτίθενται στην πολιτική της εταιρείας, όπως ισχυρισμοί απάτης, ανεπιθύμητης αλληλογραφίας, παιδικής πορνογραφίας και άλλων παράνομων δραστηριοτήτων.

Όταν ένας παραλήπτης επισημαίνει ένα μήνυμα για έλεγχο, αυτό το μήνυμα μαζί με τα τέσσερα πιο πρόσφατα προηγούμενα μηνύματα της προκείμενης συνομιλίας αποστέλλονται στο σύστημα ελέγχου του WhatsApp.

Σίγουρα τίποτα δεν υποδεικνύει ότι η Facebook συλλέγει αυτόνομα μηνύματα χρηστών αλλά η χρηστικότητα της end-to-end κρυπτογράφησης βασίζεται στην αυτοδυναμία των λειτουργιών της. Για παράδειγμα, θα μπορούσε να εκτελείται αυτόματη σάρωση του περιεχομένου – που θα βασίζεται σε ενσωματωμένη τεχνολογία τεχνητής νοημοσύνης – και εν συνεχεία να προωθούνται τα μηνύματα στην υπηρεσία cloud της πλατφόρμας για περαιτέρω έλεγχο.

Τη στιγμή που καταφθάνει ένα επισημασμένο μήνυμα στο σύστημα του WhatsApp, συγκαταλέγεται σε μια λίστα αξιολόγησης των moderators. Οι αλγόριθμοι τεχνητής νοημοσύνης μάλιστα κατατάσσουν το επισημασμένο μήνυμα σε άλλες λίστες που επεξεργάζονται μη κρυπτογραφημένα μεταδεδομένα - συμπεριλαμβανομένων ονομάτων και εικόνων προφίλ των χρηστών, αριθμού τηλεφώνου, δακτυλικών αποτυπωμάτων συσκευής, σχετικών λογαριασμών Facebook και Instagram και πολλά άλλα.

Οι moderators του WhatsApp επεξεργάζονται αμφότερες τις προαναφερόμενες λίστες προκειμένου να καταλήξουν σε ένα συμπέρασμα για ενδεχόμενες παραβιάσεις της πολιτικής της πλατφόρμας. Έχουν μόνο τρεις επιλογές για ένα μήνυμα - αγνοήστε το, παρακολουθήστε το ή απαγορεύστε εντελώς τον λογαριασμό του χρήστη.

Μη κρυπτογραφημένα μεταδεδομένα (metadata)

Παρόλο που η end-to-end κρυπτογράφηση περιεχομένου μηνυμάτων του WhatsApp μπορεί να ανατραπεί μόνο από τον αποστολέα ή τον παραλήπτη, μια πληθώρα μεταδεδομένων που σχετίζονται με αυτά τα μηνύματα είναι ορατή στο Facebook και σε άλλες υπηρεσίες - που η εταιρεία αποφασίζει να μοιραστεί με ή χωρίς προειδοποίηση.

Η ProPublica βρήκε περισσότερες από δώδεκα περιπτώσεις του Υπουργείου Δικαιοσύνης που αναζητούσαν μεταδεδομένα από το WhatsApp από το 2017. Η Facebook αναφέρεται σε αυτά τα δεδομένα ως Prospective Message Pairs (PMPs) - ονοματολογία που δόθηκε στην ProPublica ανώνυμα.

Παρόλο που δεν γνωρίζουμε ακριβώς ποια μεταδεδομένα υπάρχουν σε αυτά τα PMP, γνωρίζουμε ότι είναι πολύ πολύτιμα για την επιβολή του νόμου. Σε μια ιδιαίτερα γνωστή υπόθεση του 2018, η πληροφοριοδότης και πρώην αξιωματούχος του υπουργείου Οικονομικών, Natalie Edwards, καταδικάστηκε για διαρροή εμπιστευτικών δεδομένων στο BuzzFeed μέσω WhatsApp, τα οποία λανθασμένα πίστευε ότι ήταν «ασφαλή».

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα! Όσοι χρησιμοποιείτε υπηρεσία RSS (π.χ. Feedly), μπορείτε να προσθέσετε το techgear.gr στη λίστα σας με αντιγραφή και επικόλληση της διεύθυνσης https://www.techgear.gr/feed στο αντίστοιχο πεδίο της υπηρεσίας σας. Αν προτιμάτε το Twitter, θα μας βρείτε στο προφίλ @techgeargr.

Antonia Gouvedari

Μία ενθουσιώδης millennial δημοσιογράφος που εισήλθε στον digital κόσμο και μαγεύτηκε εξ ολοκλήρου! Τρέφω ιδιαίτερη αδυναμία στις σειρές και τις ταινίες και είμαι υπέρ το δέον εθισμένη στα social platforms! Μέλημα μου; Η ακριβέστερη και συνάμα πιο απλουστευμένη παρεχόμενη τεχνολογική πληροφόρηση για τα μάτια σας και μόνο!

ΣΧΟΛΙΑ
read more

Call Links: Είσοδος σε ομαδική συνομιλία στο WhatsApp με ένα κλικ

27 Σεπτεμβρίου 2022 Christos Elpidis

Η εξέλιξη του WhatsApp συνεχίζεται με την προσθήκη μιας λειτουργίας που γνωρίζουμε καλά από τις υπηρεσίες τηλεδιασκέψεων, όπως είναι τα Google Meet, Microsoft Teams και Zoom. Πρόκειται για τα Call Links, έναν ...

Naija Odyssey: Η πρώτη ταινία μικρού μήκους του WhatsApp με τον Γιάννη Αντετοκούνμπο!

19 Σεπτεμβρίου 2022 Christos Elpidis

Σειρά του WhatsApp να πειραματιστεί με κάτι εντελώς διαφορετικό από αυτό που το έχουμε συνηθίσει όλα αυτά τα χρόνια. Η υπηρεσία της Meta θα παρουσιάσει στις 21 Σεπτεμβρίου 2022 μέσα από την πλατφόρμα Amazon ...

WhatsApp: Νέα native εφαρμογή για Windows που δεν απαιτεί το smartphone σου

17 Αυγούστου 2022 Christos Elpidis

Η ομάδα ανάπτυξης του WhatsApp κυκλοφόρησε την νέα έκδοση της desktop εφαρμογής της υπηρεσίας για Windows PCs, η οποία λύνει οριστικά τα χέρια των χρηστών από την στιγμή που λειτουργεί εντελώς αυτόνομα και ...

WhatsApp: Απόκρυψη status από όλους, μπλοκάρισμα screenshots και αθόρυβη αποχώρηση από groups

09 Αυγούστου 2022 Christos Elpidis

Μια σειρά νέων λειτουργιών που αφορούν την ιδιωτικότητα ανακοίνωσε σήμερα η ομάδα ανάπτυξης του WhatsApp. Τον περασμένο Δεκέμβριο ξεκίνησε να κρύβει την κατάσταση του χρήστη (αν είναι online ή όχι) από τους ...

WhatsApp: Διαγραφή μηνυμάτων μετά από 48+ ώρες

09 Αυγούστου 2022 Christos Elpidis

Η ομάδα ανάπτυξης του WhatsApp ανακοίνωσε επίσημα ότι από σήμερα έχουμε στην διάθεση μας κάτι περισσότερο από 48 ώρες για να διαγράψουμε μηνύματα που έχουν αποσταλεί στις επαφές μας. Μέχρι πρότινος το όριο ήταν...

WhatsApp: Επίσημο λανσάρισμα για την λειτουργία μεταφοράς ιστορικού από Android σε iOS

21 Ιουλίου 2022 Christos Elpidis

Μετά από έναν μήνα δοκιμών στην beta έκδοση του WhatsApp, έφτασε επιτέλους η ώρα για το επίσημο λανσάρισμα της λειτουργίας μεταφοράς του ιστορικού από συσκευές Android σε συσκευές iOS και το αντίστροφο. Όλοι ...

WhatsApp: Δοκιμάζει τη δυνατότητα χρήσης 2 αριθμών τηλεφώνου στον ίδιο λογαριασμό

11 Ιουλίου 2022 Christos Elpidis

Το WhatsApp επιτρέπει εδώ και λίγο καιρό στους χρήστες να συνδέσουν τον ίδιο λογαριασμό σε πολλαπλές συσκευές, αλλά δεν είναι λίγοι αυτοί που θα ήθελαν να έχουν την δυνατότητα σύνδεσης δύο διαφορετικών αριθμών ...

WhatsApp: Έρχονται avatars, αύξηση του χρονικού περιθωρίου για διαγραφή μηνυμάτων κ.ά.

04 Ιουλίου 2022 Christos Elpidis

Νέες λειτουργίες ανακαλύπτει η ομάδα WABetaInfo στις beta εκδόσεις της υπηρεσίας WhatsApp, η οποία εξελίσσεται διαρκώς από τη Meta για να μετατραπεί στην πιο ολοκληρωμένη υπηρεσία messaging στην αγορά. Η πρώτη...

WhatsApp: Πλεόν μπορείς να κρύβεις πληροφορίες από συγκεκριμένους χρήστες

20 Ιουνίου 2022 Christos Elpidis

Το WhatsApp είχε ξεκινήσει από πέρυσι τις δοκιμές απόκρυψης της φωτογραφίας προφίλ, της κατάστασης Last Seen και του About για ορισμένες ομάδες χρηστών, αλλά τώρα έφτασε η ώρα να λανσάρει τα νέα εργαλεία ...

WhatsApp: Ξεκίνησε η beta δοκιμή για μεταφορά συνομιλιών από Android σε iPhone

15 Ιουνίου 2022 Christos Elpidis

Η δυνατότητα μεταφοράς του ιστορικού των συνομιλιών από συσκευές iOS σε συσκευές Android είναι διαθέσιμη εδώ και αρκετό καιρό, αλλά τώρα ξεκινά η beta δοκιμή της αντίστροφης διαδρομής (από Android σε iOS). Η ...

Loader
techgear_icon