如果訊息是端對端加密的,WhatsApp 如何與 Facebook 分享資訊?

如果訊息是端對端加密的,WhatsApp 如何與 Facebook 分享資訊?

WhatsApp 正在執行一項備受爭議的新隱私權政策,據我了解,該政策會與 Facebook 分享您的聊天訊息數據,以便在 Facebook 上為您提供「量身定制的廣告」。

如果訊息是端對端加密的,WhatsApp 如何與 Facebook 分享這些資訊?

這是否意味著這些訊息在我的手機中進行了加密,然後加密(帶有解密金鑰)發送到Facebook 以用於定向廣告,並且另一條帶有解密金鑰的訊息發送到我正在聊天的人的手機上?

答案1

  1. 端對端加密意味著您的訊息被加密和解密本地在您和您的收件者的裝置上,使用加密金鑰只有您和您的收件人知道。

  2. WhatsApp索賠實現了「開源訊號加密協定」(其工作原理如上所述),但自從 WhatsApp實際原始碼已關閉,無法驗證這項說法。這就像把一個透明的魚缸放在木箱裡:可能是金魚,也可能是食人魚。沒有辦法知道。

  3. 將端對端加密訊息想像為愛麗絲透過郵件服務向鮑伯發送一個數字鎖定的保險箱。愛麗絲將保險箱放入紙箱中,記下鮑伯的地址以及她自己的地址,然後將包裹交付給郵政服務。現在想像一下,在發送數字鎖定的保險箱之前,愛麗絲私下會見了鮑勃,並在他耳邊低聲說解鎖保險箱的密碼是654321。這意味著無論是郵政部門,還是任何可能在途中偷走愛麗絲包裹的小偷,都沒有能力看到裡面有什麼。裡面保險箱。除非他們知道密碼,否則包裹對他們來說只不過是一塊金屬垃圾,無論它在郵局存放了多久,無論它在到達鮑勃之前經過了多少次轉手。一旦鮑伯收到包裹,只有他可以打開保險箱,因為只有愛麗絲和鮑伯知道密碼。正是這樣端對端加密作品。

  4. 這樣隱私就有保障了,對吧?還沒有。 實際上你們的郵政服務知道那個愛麗絲已發送“一個包裹”給鮑伯。它知道他們的真實姓名地址。它知道多遲包裹已發送和接收,具體時間地點。它也清楚知道重量每個包裹。該資訊稱為原始元資料。

  5. 您可能認為原始元資料本身並不能說明什麼,您可能是對的。但由於郵政服務會永久儲存每位客戶的每次投遞記錄,因此它可以分析元數據尋找模式。諸如星期幾、一天中的時間、位置、(共享)地址、包裹重量、通訊(或)規律性等資訊都可以揭示一個巨大的如果分析得當的話,會產生大量的個人資訊。

例子:Alice 和 Bob 在每週三和週五晚上 21:00 到 22:00 之間交換許多包裹。巧合的是,此時正是愛麗絲的丈夫卡洛斯在健身房訓練的時間。隨後,愛麗絲和鮑伯在每週六下午 14:00 至 16:00(恰好是卡洛斯與朋友外出釣魚的時間範圍內)從附近汽車旅館的同一地點發送包裹。郵政部門也知道,當卡洛斯週六不去健身房或待在家裡時,這種規律性就會被打斷。

  1. 現在,郵政局透露非常具體的東西關於愛麗絲和鮑伯-無需打開任何一個包裹!另請注意,郵政局現在甚至知道有關卡洛斯的一些個人資訊。現在想像一下,郵政局決定與當地市場合作,將這些資訊出售給任何人。儘管在我的例子中愛麗絲從事了道德上不可接受的活動,但她不應該受到在市場上購買了她的秘密的惡意第四者的潛在勒索,不是嗎?另請注意,即使是可憐的卡洛斯也可能遭受這種勒索,或者可能自己也被這些資訊勒索——這將是毀滅性的。

  2. 這只是對分析元資料如何在無需直接存取訊息內容的情況下揭示個人資訊的百萬種方式中的一種進行說明。請記住,同樣的方法可以而且將會被用來追捕和識別人權活動家、舉報人、記者和少數群體。如果這些(元)資料被出售,那麼私人機構和外國政府將獲得您私人生活的最詳細信息,其程度最終超出人類的想像(感謝人工智慧演算法)。這些本質上是危險WhatsApp 與 Facebook 分享元數據,因為 Facebook 非常擅長分析(元)數據,並以將其出售給第三方而聞名。

答案2

他們不能閱讀訊息。

我會避免使用「與 Facebook 分享」的概念,因為 WhatsApp 就是 Facebook。相反,我會關注用於廣告定位的內容。

在這裡,他們能夠並且已經收集的元數據(有關訊息的數據,而不是內容)(例如,您向誰發送訊息以及何時發送訊息)已被用於各種用途(例如,防止戀童癖者的誘騙),但沒有用於廣告。

新政策是有爭議的,因為它從技術上講也允許這些元資料用於廣告。他們聲稱這只是您使用 WhatsApp 與企業溝通的元數據 - 如果您向自行車修理廠發送訊息,預計廣告會在 FB 或使用 Facebook 廣告服務的行動應用程式上看到新自行車的廣告。但 Facebook 仍然無法讀取這些訊息,他們只是知道您現在對自行車修理表現出了興趣 - 就像您訪問/喜歡了商店的 Facebook 頁面一樣。

此外,WhatsApp 上的企業將能夠將訊息日誌(不確定這包括什麼)儲存在 FB 的伺服器上,以便更好地存取它們 - 而且安全且無需 FB 讀取它們。

以下是 WhatsApp 負責人 Will Cathcart 的 Twitter 帖子,對此進行了解釋:https://threadreaderapp.com/thread/1347660768225841152.html

The Verge 文章的解釋和來源:https://www.theverge.com/2021/1/12/22226792/whatsapp-privacy-policy-response-signal-telegram-controversy-clarification

相關內容