WhatsApp setzt eine neue, umstrittene Datenschutzrichtlinie durch, die, soweit ich weiß, Daten aus Ihren Chat-Nachrichten mit Facebook teilt, um Ihnen „maßgeschneiderte Werbung“ auf Facebook bereitzustellen.
Wie kann WhatsApp diese Informationen mit Facebook teilen, wenn die Nachrichten Ende-zu-Ende verschlüsselt sind?
Bedeutet das, dass die Nachrichten auf meinem Telefon verschlüsselt werden, verschlüsselt (mit dem Schlüssel zum Entschlüsseln) an Facebook gesendet werden, um gezielte Werbung zu schalten, und eine weitere Nachricht mit dem Schlüssel zum Entschlüsseln an das Mobiltelefon der Person gesendet wird, mit der ich gerade chatte?
Antwort1
Ende-zu-Ende-Verschlüsselung bedeutet, dass Ihre Nachricht verschlüsselt und entschlüsselt wirdörtlichauf Ihrem Gerät und auf dem Gerät Ihres Empfängers, mit einem Verschlüsselungsschlüssel, dernur Ihnen und Ihrem Empfänger bekannt.
WhatsAppAnsprüchedas „Open-Source-Signal-Verschlüsselungsprotokoll“ implementiert zu haben (das wie oben beschrieben funktioniert), aber da WhatsAppder eigentliche Quellcode ist geschlossen,Es gibt keine Möglichkeit, diese Behauptung zu überprüfen. Es ist, als würde man ein durchsichtiges Fischglas in eine Holzkiste stellen: Es könnte ein Goldfisch sein, es könnte ein Piranha sein. Es gibt keine Möglichkeit, das zu wissen.
Stellen Sie sich eine Ende-zu-Ende-verschlüsselte Nachricht so vor, als würde Alice Bob per Postdienst einen Safe mit Zahlenschloss schicken. Alice packt den Safe in einen Karton, schreibt Bobs und ihre eigene Adresse auf und übergibt das Paket dem Postdienst. Stellen Sie sich nun vor, dass Alice Bob vor dem Versenden des Safes mit Zahlenschloss privat getroffen und ihm ins Ohr geflüstert hat, dass der Geheimcode zum Öffnen des Safes lautet
654321
. Das bedeutet, dass weder der Postdienst noch ein Dieb, der Alices Paket unterwegs stehlen könnte, sehen kann, was sich hinter dem Safe verbirgt.innenden Safe. Wenn sie den Geheimcode nicht kennen, ist das Paket für sie nichts weiter als ein Stück Metallschrott, egal wie lange es im Postamt aufbewahrt wird und wie viele Hände es durchläuft, bevor es Bob erreicht. Sobald Bob das Paket erhält, kann nur er den Safe öffnen, da nur Alice und Bob den Geheimcode kennen. Genau so funktioniert esEnde-zu-Ende-Verschlüsselungfunktioniert.Also ist die Privatsphäre garantiert, oder?—Noch nicht. Ihr Postdienst tatsächlichweißdass Alicehat "ein Paket" verschicktzu Bob. Es kennt ihreechte NamenUndAdressenEs weißwie spätdas Paket verschickt und empfangen wurde, und zu welchemStandort.Es weiß auch genaudas Gewichtjedes Pakets. Diese Informationen werden genanntRohmetadaten.
Sie sind vielleicht der Meinung, dass Rohmetadaten allein nicht viel aussagen, und damit könnten Sie Recht haben.Aber weil die Post die Aufzeichnungen über jede Lieferung für jeden Kunden für die Ewigkeit speichert, kann sie dannMetadaten analysierenum Muster zu finden.Informationen wie Wochentag, Tageszeit, Standort, (gemeinsame) Adressen, Paketgewicht, (Un-)Regelmäßigkeit der Kommunikation usw. können Aufschluss geben überein kolossalerMenge an persönlichen Informationen, wenn sie richtig analysiert wird.
Beispiel:Alice und Bob tauschen jeden Mittwoch- und Freitagabend zwischen 21:00 und 22:00 Uhr viele Pakete aus. Zufälligerweise ist das genau die Zeit, zu der Alices Ehemann Carlos in seinem Fitnessstudio trainiert. Auf diesen Paketaustausch folgt dann, dass Alice und Bob jeden Samstag zwischen 14:00 und 16:00 Uhr (was zufälligerweise in den Zeitraum fällt, in dem Carlos mit seinen Freunden angeln ist) Pakete vom selben Standort eines nahegelegenen Motels aus verschicken. Der Postdienst weiß auch, dass die Regelmäßigkeit dieses Musters unterbrochen wird, wenn Carlos am Samstag nicht zum Fitnessstudio geht oder zu Hause bleibt.
Nun hat der Postdienst bekannt gegebenetwas ganz konkretesüber Alice und Bob – ohne jemals ein einziges Paket zu öffnen! Beachten Sie auch, dass der Postdienst jetzt sogar etwas Persönliches über Carlos weiß. Und stellen Sie sich nun vor, dass der Postdienst beschließt, mit einem lokalen Markt zusammenzuarbeiten, um diese Informationen an jeden zu verkaufen. Obwohl Alice in meinem Beispiel an moralisch inakzeptablen Aktivitäten beteiligt ist, verdient sie es doch nicht, möglicherweise von einer böswilligen vierten Partei erpresst zu werden, die ihr Geheimnis auf dem Markt gekauft hat, oder? Bitte beachten Sie auch, dass sogar der arme Carlos unter dieser Erpressung leiden oder möglicherweise selbst mit diesen Informationen erpresst werden könnte – was verheerend wäre.
Dies ist lediglich ein Beispiel für eine von Millionen Möglichkeiten, wie analysierte Metadaten persönliche Informationen preisgeben können, ohne dass ein direkter Zugriff auf den Nachrichteninhalt erforderlich ist.Bedenken Sie, dass dieselben Methoden auch bei der Jagd und Identifizierung von Menschenrechtsaktivisten, Whistleblowern, Journalisten und Angehörigen von Minderheiten eingesetzt werden können und werden.Wenn diese (Meta-)Daten verkauft werden, erhalten private Institutionen und ausländische Regierungen Zugang zu den kleinsten Details Ihres Privatlebens, und zwar in einem Ausmaß, das letztlich die menschliche Vorstellungskraft übersteigt (dank KI-Algorithmen). Im Wesentlichen sind diesdie Gefahrenvon WhatsApp, das Metadaten mit Facebook teilt, da Facebook äußerst gut darin ist, (Meta-)Daten zu analysieren und dafür bekannt ist, diese an Dritte zu verkaufen.
Antwort2
Siekippenlies die Nachrichten.
Ich würde den Begriff „Teilen mit Facebook“ vermeiden, da WhatsApp Facebook ist. Stattdessen würde ich mich darauf konzentrieren, was für die gezielte Werbung verwendet wird.
Hier wurden Metadaten (Daten über die Nachricht, nicht über ihren Inhalt), die sie sammeln können und bereits sammeln (z. B. an wen Sie wann Nachrichten senden), für verschiedene Dinge verwendet (z. B. um Grooming durch Pädophile zu verhindern), aber nicht für Werbung.
Die neue Richtlinie ist umstritten, da sie technisch gesehen auch die Verwendung dieser Metadaten für Werbung erlaubt. Sie behaupten, dass diese einzigen Metadaten für Ihre Kommunikation mit Unternehmen über WhatsApp verwendet werden – wenn Sie eine Nachricht an eine Fahrradwerkstatt senden, müssen Sie damit rechnen, dass Ihnen auf Facebook oder in mobilen Apps, die Facebooks Anzeigendienste verwenden, Anzeigen für neue Fahrräder angezeigt werden. Facebook könnte die Nachrichten jedoch trotzdem nicht lesen, sondern weiß nur, dass Sie jetzt Interesse an Fahrradreparaturen gezeigt haben – genauso, als ob Sie die Facebook-Seite der Werkstatt besucht oder sie geliked hätten.
Darüber hinaus können Unternehmen, die WhatsApp nutzen, die Nachrichtenprotokolle (ich bin nicht sicher, was dazu gehört) auf den Servern von FB speichern, um besser darauf zugreifen zu können – ebenfalls sicher und ohne dass FB sie liest.
Hier ist ein Twitter-Thread von Will Cathcart, dem Leiter von WhatsApp, in dem er einiges davon erklärt:https://threadreaderapp.com/thread/1347660768225841152.html
Der Artikel von The Verge mit Erklärung und Quellen:https://www.theverge.com/2021/1/12/22226792/whatsapp-privacy-policy-response-signal-telegram-controversy-clarification