WhatsApp przeszedł długą drogę pod względem bezpieczeństwa. Kompleksowe szyfrowanie jest teraz domyślnym ustawieniem dla czatów i połączeń, a aplikacja oferuje również weryfikację dwuetapową, szyfrowane kopie zapasowe i narzędzia do wykrywania oszustw. WhatsApp zasługuje na uznanie za to wszystko, ale jako stały użytkownik nadal mu nie ufam. Głównym powodem, dla którego nie ufam WhatsApp, jest jego własność Meta, spółki macierzystej Facebooka, oraz historia jego działalności w zakresie danych użytkowników.

Szybkie linki
5. Kopie zapasowe w chmurze nie są domyślnie szyfrowane.
Kompleksowe szyfrowanie WhatsApp jest często podkreślane jako dowód jego bezpieczeństwa, ale działa ono tylko wtedy, gdy dane znajdują się na Twoim urządzeniu lub są przesyłane. Kopie zapasowe czatów nie są domyślnie szyfrowane. Przez lata kopie zapasowe WhatsApp na Dysku Google (Android) i iCloud (iOS) były niezaszyfrowane, co oznacza, że Twoje rzekomo prywatne czaty mogłyby zostać zhakowane.

WhatsApp ostatecznie wprowadził szyfrowane kopie zapasowe jako opcję, ale kluczem jest to, że są one opcjonalne, a nie automatyczne. Wielu użytkowników prawdopodobnie nie wie o tej funkcji lub nie zawraca sobie głowy jej włączeniem. Gdyby WhatsApp chciał zabezpieczyć wszystkie kopie zapasowe, powinien był domyślnie włączyć szyfrowanie.
Przygotować Szyfrowanie jest kluczowe w przypadku tworzenia kopii zapasowych danych. Nie powinno się tego uważać za opcjonalne. Jeśli platforma ma na uwadze interesy użytkowników, ta funkcja powinna być domyślnie włączona. Uczynienie tak ważnej funkcji opcjonalną nie wygląda dobrze dla platformy, która stara się promować swoją prywatność jako szanującą prywatność użytkowników.
4. Integracja WhatsApp z ekosystemem Meta
Kiedy Meta (wówczas Facebook) przejęła WhatsApp za 19 miliardów dolarów w 2014 roku, aplikacja miała działać niezależnie, zgodnie z warunkami przejęcia. Jednak wbrew obietnicom, WhatsApp został stopniowo zintegrowany z szerszym ekosystemem Meta poprzez integrację infrastruktury i praktyk dotyczących danych.
Nadal jesteśmy w fazie integracji, ale już teraz możesz połączyć swoje konto WhatsApp z kontami na Facebooku i Instagramie, co pozwoli Ci logować się do jednego konta za pomocą innego lub udostępniać statusy i posty na różnych platformach. Możesz również Porozmawiaj z Meta AI na WhatsAppie Po tym, jak na początku 2024 roku firma dodała chatbota, jeśli jesteś użytkownikiem biznesowym, możesz połączyć swoje konto WhatsApp Business ze stroną na Facebooku i zarządzać rozmowami z klientami z WhatsApp, Messengera i Instagrama w jednym miejscu.

Chociaż te dodatki są przydatne i czynią WhatsApp wygodniejszym i bardziej wszechstronnym, jeśli korzystasz z innych aplikacji Meta, niestety zacierają one granicę między prywatnymi wiadomościami a usługami Meta, które generują zyski. Każda nowa integracja zwiększa potencjał udostępniania danych. Teraz, gdy firmy komunikują się z klientami za pośrednictwem WhatsApp, interakcje te można powiązać z narzędziami reklamowymi Facebooka. Nagle Twoja aplikacja do przesyłania wiadomości staje się częścią większej machiny marketingowej.
Dlatego trudno zaufać WhatsApp, który stara się wykorzystać każdą nadarzającą się okazję, nawet gdy nowe funkcje są przedstawiane jako przyjazne dla użytkownika ulepszenia. Ten schemat sugeruje, że wygoda rzadko jest celem końcowym – chodzi raczej o włączenie większej części Twojej aktywności do ekosystemu Meta opartego na danych. Na przykład, gdy wchodzisz w interakcję z Meta AI w WhatsApp, Meta może nagrywać Twoje rozmowy i wykorzystywać je do dostrajania swoich modeli AI. I w przeciwieństwie do niektórych chatbotów opartych na AI, nie możesz zrezygnować z subskrypcji, co jest… Dlaczego nie używam Meta AI na WhatsAppie.
3. Zamknięty kod źródłowy: wyzwania związane z zaufaniem w WhatsApp
Jednym z głównych powodów, dla których trudno mi zaufać WhatsApp, jest to, że znaczna część jego infrastruktury opiera się na kodzie o zamkniętym kodzie źródłowym. Chociaż protokół szyfrowania jest oparty na tym samym, którego używa Signal, kod serwerów WhatsApp nie jest dostępny do publicznego wglądu. Oznacza to, że trzeba wierzyć Meta na słowo, że aplikacja działa dokładnie tak, jak obiecuje, bez ukrytych mechanizmów gromadzenia danych czy nadzoru. Jednak biorąc pod uwagę historię firmy, trudno im w to uwierzyć, zwłaszcza komuś takiemu jak ja, kto śledzi i pisze o technologii.
W świecie cyberbezpieczeństwa transparentność ma ogromne znaczenie. Projekty open source umożliwiają niezależnym badaczom badanie kodu, weryfikację twierdzeń i szybkie wykrywanie potencjalnych luk w zabezpieczeniach lub backdoorów. To zapewnia rozliczalność, ponieważ wad lub wątpliwych praktyk nie da się łatwo ukryć. Otwarty kod źródłowy buduje zaufanie do aplikacji, czego brakuje WhatsAppowi ze względu na jego zamknięty charakter. Ten brak transparentności rodzi pytania o to, jak przetwarzane są dane użytkowników i jak są one chronione przed nieautoryzowanym dostępem.
2. Własność Meta (Facebooka) budzi obawy o prywatność
Największym powodem, dla którego nie mogę w pełni zaufać WhatsApp, jest to, że jego właścicielem jest Meta, firma macierzysta Facebooka i Instagrama. Meta ma notorycznie złą reputację, jeśli chodzi o ochronę prywatności użytkowników. Od skandalu z Cambridge Analytica po wielokrotne grzywny za niewłaściwe przetwarzanie danych osobowych, historia firmy pokazuje, że priorytetem dla rozwoju i zysków jest ochrona użytkowników. Ta spuścizna nieuchronnie kładzie się cieniem na WhatsApp, niezależnie od tego, jak bezpieczna jest ta aplikacja.

Cały model biznesowy Meta opiera się na monetyzacji informacji o użytkownikach. Firma rozwija się, gromadząc, analizując i sprzedając reklamodawcom analizy dotyczące swojej ogromnej bazy użytkowników. Nawet jeśli wiadomości WhatsApp są szyfrowane, Meta ma wszelkie powody, by szukać innych sposobów na czerpanie korzyści od użytkowników WhatsApp. Historia Meta w zakresie danych użytkowników rodzi poważne wątpliwości co do jej zaangażowania w długoterminową ochronę prywatności użytkowników WhatsApp, zwłaszcza że model generowania zysków w dużej mierze opiera się na wykorzystywaniu tych danych. Dlatego obawy dotyczące prywatności WhatsApp pod nadzorem Meta są w pełni uzasadnione.
1 Zbierz kompleksowe dane identyfikacyjne użytkownika
Szyfrowanie end-to-end jest często reklamowane jako złoty standard bezpiecznego przesyłania wiadomości, ale chroni Cię tylko do pewnego stopnia. Chroni jedynie treść Twoich rozmów i nie ukrywa metadanych, które się z nimi wiążą. Pod wieloma względami informacje te mogą być równie istotne, co same wiadomości.
WhatsApp gromadzi i przechowuje ogromną ilość metadanych użytkowników. Gromadzi takie dane, jak dane o rozmówcy, czas i długość czatów i połączeń oraz znaczniki czasu wiadomości. Gromadzi również informacje o urządzeniu, informacje o profilu (w tym statusy i zdjęcia profilowe), przynależność do grup i list rozgłoszeniowych, dane o lokalizacji i wiele innych. Te metadane, choć nie są treścią samych wiadomości, mogą wiele powiedzieć o nawykach, kontaktach i wzorcach zachowań użytkowników.
Z tego powodu, chociaż WhatsApp korzysta z tego samego protokołu szyfrowania end-to-end co Signal, nie jest uważany za jedną z najlepszych aplikacji do ochrony prywatności. Signal robi to, ponieważ oprócz szyfrowania end-to-end, gromadzi minimalną ilość danych identyfikacyjnych.
WhatsApp to jedna z najlepszych aplikacji do przesyłania wiadomości błyskawicznych. Korzystam z niej codziennie, aby komunikować się ze znajomymi i rodziną, ale mimo to nie ufam tej aplikacji z wymienionych powodów. Zmieniłbym ją, gdybym mógł, ale to niemożliwe, ponieważ wszyscy wokół mnie polegają na tej aplikacji.










