Мессенджер WhatsApp использует специальных модераторов для проверки сообщений, на которые пожаловались пользователи. Для этого компания отказывается от сквозного шифрования, позволяя постороннему читать часть переписки. Об этом сообщается в расследовании некоммерческой организации ProPublica.
В статье говорится о том, что WhatsApp, несмотря на заверения о невозможности участия третьего лица в переписке, имеет возможность читать сообщения своих пользователей.
Для этого компания пользуется услугами компании Accenture и свыше тысячи модераторов, которые регулярно проверяют жалобы от пользователей. Работники используют специальную программу от Facebook — она позволяет сканировать личные сообщения, изображения и видео, на которые пожаловались юзеры мессенджера.
Модераторы реагируют на подобное обращение и выносят решение. В среднем на это уходит меньше минуты, а контент оценивается на наличие не только спама и признаков мошенничества, но призывов к терроризму и детского порно.
Партнер агентства по управлению репутацией и аналитике социальных медиа Digital Guru Ольга Соколова заявила «Газете.Ru», что идея полностью безопасного мессенджера — это «больше рекламный манифест, чем реальная жизнь».
По ее словам, крупные интернет-компании неизбежно сотрудничают с государственными структурами и делятся данными о своих пользователях. «В погоне за жесткой модерацией детской порнографии, запрещенных препаратов, терроризма приходится жертвовать конфиденциальностью данных», — пояснила она.
Эксперт по кибербезопасности в «Лаборатории Касперского» Виктор Чебышев уточнил «Газете.Ru», что лазейка прописана в пользовательском соглашении мессенджера.
«Там указано, что сервис может получить доступ к последним сообщениям, на которые человек пожаловался, а также к другим данным в рамках общения с таким подозрительным контактом», — отметил он.
Такие меры компания объясняет борьбой с распространением сомнительного контента. По словам Чебышева, сквозное шифрование действительно присутствует в мессенджере, но для модераторов существует обход.
Как работает лазейка
После нажатия кнопки «Пожаловаться» начинает работать другой алгоритм, по которому определенные сообщения будут доступны модераторам, добавил Чебышев.
Руководитель отдела продвижения продуктов «Кода Безопасности» Павел Коростелев в комментарии «Газете.Ru» заметил, что для российских пользователей WhatsApp функции «Пожаловаться на сообщение» нет — жалобу можно отправить только на отдельного человека.
Ольга Соколова из Digital Guru считает, что алгоритм WhatsApp основан на копировании и вставке сообщений и другого контента из личного чата в чат модератора. В таком случае сквозное шифрование остается, а модератор не получает доступ к переписке, но видит сообщение или сообщения, на которые жалуется пользователь.
В результате инициатором действий становится пользователь, подающий жалобу — он нарушает тайну переписки, а не сам сервис.
«Мессенджеры отчаянно пытаются не нарушить границы конфиденциальности пользователей, но также хотят помогать правительствам раскрывать преступления», — заключила эксперт.
WhatsApp заверяет в приватности
Директор по коммуникациям WhatsApp Карл Вуг подтвердил, что на компанию работают подрядчики, проверяющие сообщения. По его словам, компания не считает этих работников модераторами. «На самом деле мы обычно не используем этот термин в отношении WhatsApp», — подчеркнул Вуг.
В Facebook достаточно открыто говорят о модерации контента на других платформах компании — одноименной социальной сети и Instagram. По оценке техногиганта, для этих целей наняты около 15 тыс. модераторов. При этом никакого шифрования в личных сообщениях этих сервисов не существует. О похожей системе проверки контента в WhatsApp никогда не говорилось публично.
Возможно, это связано с тем, что мессенджер позиционирует себя как более приватный сервис. Так, глава Facebook Марк Цукерберг уверял, что в WhatsApp работает оконечное шифрование (end-to-end encryption), защищающее тайну переписки.
Бизнесмен уверял, что даже его компания не сможет ничего увидеть, не говоря уже о посторонних лицах.
Павел Коростелев из «Кода Безопасности» обратил внимание, что к Facebook появились вопросы из-за появления исследования про модераторов, проверяющих сообщения. «С учетом того, что любой мессенджер представляет централизованную систему, где обмен сообщениями идет не напрямую между пользователями, а через серверы, алгоритм получается довольно непрозрачным», — добавил он.
По мнению специалиста, никто не может гарантировать стопроцентную анонимность просто потому, что такова архитектура приложений.
«Я бы вообще не относился к любым современным мессенджерам как приложениям, которые могут обеспечить высокий уровень конфиденциальности и приватности», — констатировал он.