Meta Platforms е обект на нов колективен иск, който обвинява компанията, че въвежда в заблуждение над 2 милиарда потребители на WhatsApp по света, като твърди, че техните съобщения са защитени с непробиваема end-to-end криптиране (E2EE).
Искът, подаден в окръжния съд на Сан Франциско, твърди, че Meta тайно съхранява, анализира и предоставя достъп на служители до съдържанието на чатове чрез вътрешни инструменти. Жалбата е внесена от потребители от Австралия, Бразилия, Индия, Мексико и Южна Африка, представляващи глобална база от над 2 милиарда потребители.
Първоначално делото се основава на сведения от анонимни вътрешни източници, но не включва технически доказателства като логове или код.
Основни обвинения
Искът атакува маркетинговите твърдения на WhatsApp, включително изявленията на Марк Зукърбърг от 2014 г., че „съобщенията и обажданията са криптирани end-to-end“ и достъпни само за участниците в чата.
Потърпевшите твърдят, че Meta измамва потребителите, като има достъп до съдържанието на съобщенията, което може да разкрие чувствителни лични данни, като здравна информация или интимни детайли.
| Обвинение | Детайли от жалбата |
|---|---|
| Съхранение на съобщения | Meta съхранява чатове след доставка за анализ |
| Достъп на служители | Вътрешни инструменти позволяват четене на „частни“ съобщения |
| Вътрешна информация | Анонимни източници разкриват възможност за декриптиране |
| Глобално въздействие | Потенциално засяга 3 милиарда потребители; искане за класово признание |
Реакцията на Meta
Представителят на компанията, Анди Стоун, определи обвиненията като „категорично неверни и абсурдни“. WhatsApp използва Signal Protocol за E2EE от 2016 г., което, според Meta, прави невъзможен достъп до съобщенията на компанията.
„WhatsApp е криптиран end-to-end в продължение на десетилетие. Този иск е измислица,“ добави Стоун, като подчерта, че Meta няма да съхранява съобщения след доставка и ще търси санкции срещу адвокатите на ищците.
Технически нюанси и реални рискове
-
E2EE защитава съобщенията при трансфер, но опционалните облачни архиви (iCloud, Google Drive) могат да предадат непълно криптирани копия, достъпни при правно изискване.
-
Метаданни като „кой комуникира с кого и кога“ остават достъпни и позволяват анализ на потребителското поведение, без разкриване на съдържание.
-
Независими одити на Signal Protocol потвърждават неговата надеждност, но реалният риск идва от cloud backup уязвимости и потенциални атаки по веригата на доставки.
Няма потвърдени пробиви в сигурността, но искът отразява засилваща се потребителска несигурност относно поверителността.
Препоръки на експертите по сигурност
-
Активирайте шифровани архиви (encrypted backups).
-
Минимизирайте метаданните чрез VPN и ограничение на споделяната информация.
-
Следете докладите за прозрачност на WhatsApp и Meta, тъй като масовото съдебно преследване може да увеличи отчетността.
-
Обмислете алтернативи като Signal, които са с отворен код и дават по-голям контрол на потребителите върху данните им.
Искът срещу Meta и WhatsApp е на ранна фаза, но вече подчертава напрежението между маркетинговите обещания за пълна криптография и реалните практики, свързани с облачните архиви, метаданните и вътрешните инструменти.
Делото ще се следи отблизо, тъй като потенциалното му глобално въздействие може да промени правилата за прозрачност, поверителност и управление на потребителски данни в платформите за съобщения.









