Site icon Pingvin.Pro

WhatsApp та Apple iMessage передають дані користувачів правоохоронним органам

вірус оператори WhatsApp App Store та Google Play / покриття мобільного зв'язку / законопроєкт / Київстар

Apple і WhatsApp перетворилися на гігантів з мільярдними доходами. Вони зробили це, проповідуючи важливість конфіденційності, особливо коли йдеться про безпечний обмін повідомленнями.




Але в раніше незареєстрованому документі ФБР, отриманому Rolling Stone, бюро стверджує, що особливо легко отримати дані з сервісів WhatsApp Facebook та iMessage від Apple, якщо ФБР має ордер або повістку до суду. Нагадаємо, що Pingvin Pro порівняв Viber, Telegram, WhatsApp, Facebook Messenger та Skype. Ми з’ясували, який з них збирає найбільшу кількість даних про користувачів. До того ж, WhatsApp ніколи не славився хорошою конфіденційністю і цього року багато його користувачів перейшли у Telegram і Signal.

Марк Цукерберг із Facebook сформулював «концепцію конфіденційності», засновану на WhatsApp. Він вважається найпопулярнішим месенджером у світі. Генеральний директор Apple Тім Кук каже, що конфіденційність – це «основне право людини». Apple вірить у «надання користувачеві прозорості та контролю» – філософія, яка поширюється на надзвичайно популярний додаток iMessage компанії. Для журналістів, активістів та критиків уряду, які турбуються про масове спостереження з боку уряду та політичну відплату, безпечні засоби обміну повідомленнями можуть означати різницю між безпечним виконанням своєї роботи або загрозою неминучої небезпеки.

У документі ФБР описується, як правоохоронні органи мають кілька легальних способів вилучення конфіденційних даних користувачів з найпопулярніших месенджерів.

Які дані передає WhatsApp?

На думку ФБР, WhatsApp – це джерело особистих даних користувачів. Згідно з документом ФБР «Законний доступ», WhatsApp надаватиме більше інформації про користувача та його дії практично в реальному часі, ніж будь-який інший застосунок. Повістка до суду надасть лише основну інформацію про користувача. За даними ФБР, за наявності ордера на обшук WhatsApp передасть контакти адресної книги цільового користувача, а також інших користувачів WhatsApp, які мають вказану особу у своїх контактах.

При цьому, отримати зміст листування користувачів ніхто не може отримати через наскрізне щифрування. Однак навіть без можливості законно вимагати вміст повідомлення з WhatsApp, метадані, що надаються правоохоронним органам, фіксують, які користувачі розмовляють один з одним, коли вони це роблять і яких інших користувачів вони мають у своїй адресній книзі. Передача цих даних може мати серйозні наслідки для людей, які шукають дійсно безпечний та анонімний обмін повідомленнями. Зокрема, це стосується журналістів, які працюють із конфіденційним джерелом, або активістів, які стикаються з погрозами та покаранням з боку уряду.

Експерти наголосили, що керівництво ФБР не розголошує всіх можливостей стеження правоохоронних органів. У документі, наприклад, не йдеться про те, що відбувається, коли поліція чи федеральні агенти отримують доступ до фізичного устрою людини. Адже маючи доступ до будь-якого пристрою, ніяке наскрізне шифрування не зможе захистити інформацію на пристрої.

iMessage

Інший технологічний гігант, якого правоохоронці можуть змусити передати потенційно більші обсяги конфіденційних даних для обміну повідомленнями, – це Apple. iMessage має 1.3 млрд користувачів по всьому світу. Згідно з керівництвом ФБР «Законний доступ», у разі подання ухвали суду або ордера на обшук Apple має передати основну інформацію про користувача. А також дані за 25 днів про запити, зроблені в iMessage. Сюди не входить фактичний зміст повідомлень.

Але обсяг даних, доступних правоохоронним органам, потенційно набагато більший, ніж дані, надані WhatsApp, – якщо цільовий користувач копіює свої дії iMessage в iCloud. У цьому випадку правоохоронні органи можуть запросити резервні копії пристрою користувача.

Хоча Apple описує iCloud як зашифрований сервіс, у ньому є величезна лазівка. Apple володіє ключем шифрування, який може розблокувати дані користувача в iCloud. Тому поліцейські або федеральні агентства можуть запросити цей ключ з ордером на обшук або за згодою клієнта на доступ до певних даних користувача.

Представник Apple відмовився коментувати це та послався на юридичні правила Apple, в яких описуються види даних, які компанія передає правоохоронним органам за певних обставин.

Які месенджери не надають дані про користувачів?

У документі ФБР перелічено кілька додатків. Signal надасть лише дату та час, коли хтось зареєструвався у додатку, а також коли користувач востаннє входив до програми. Wickr надасть правоохоронним органам дані про пристрій, який використовує програму, коли хтось створив свій обліковий запис, та основну інформацію про користувача, але не докладні метадані. Однак, кількість користувачів Signal і Wickr, хоч і зростає, все ще мала в порівнянні з WhatsApp і iMessage.