Разработчики принадлежащего Фейсбук мессенджера WhatsApp, уверявшие в невозможности чтения переписки пользователей посторонними лицами, в реальности предусмотрели лазейку, позволяющую перехватывать любые послания. Как сказал независимый специалист по криптографии Тобиас Белтер из Калифорнийского университета в Беркли, такую возможность предусматривает собственная имплементация WhatsApp шифровального протокола.
WhatsApp, пользовательская база которого превышает млрд. человек, внедрил систему сквозного шифрования для всех видов коммуникаций (включая картинки, файлы, видео, голосовые данные и групповые чаты) в апреле прошедшего года." Никто не будет иметь возможность прочесть письмо. Ни киберпреступники, Ни хакеры, Ни деспотические режимы, Ни даже мы. Сквозное шифрование обеспечивает приватность коммуникаций через WhatsApp — как своего рода разговор лицом к лицу", — уверяли разработчики.
Система WhatsApp основана на генерации уникальных ключей безопасности с помощью протокола Signal. Подлинность ключей проверяется на стороне пользователей, что дает гарантии невозможность перехвата сообщений третьими лицами. Так или иначе, разработчики мессенджера предусмотрели бэкдор, который дает возможность принудительно сделать новый ключ, заново зашифровать и послать сообщение. Из-за механизму повторного шифрования и ретрансляции, заявил Белтер, WhatsApp может перехватывать и читать послания, без ведома получателя и отправителя.
" Если органы власти попросят WhatsApp раскрыть историю переписки, он будет иметь возможность нетрудно предоставить им доступ из-за изменения в ключах", — сказал он печатному изданию The гардиан. Работники издания, а также опрошенные им специалисты раскрыли факт наличия лазейки. По данным Белтера, он уведомил Фейсбук о бэкдоре еще весной 2016 года, однако Уполномоченные организации заявили, ведь это не ошибка, а так было задумано.
Пресс-служба организации, на прямой вопрос, читали ли в Facebook/WhatApp послания пользователей, и было ли это сделано по запросу государственных органов или третьих лиц, не дала прямого ответа, а предоставила корреспондентам гардиан ссылку на отчеты о государственных запросах Фейсбук. Там, например, сообщается, что " Фейсбук вправе добровольно раскрывать данные полицейским структурам, если мы имеем веские основания полагать, что существует опасность причинения тяжкого вреда здоровью или жизни".