Почему WhatsApp никогда не будет безопасным? Отвечает Павел Дуров

Большая статья с призывом от Павла, где он сравнивает WhatsApp и Telegram.

Создатель Telegram Павел Дуров опубликовал статью с критикой WhatsApp. По его мнению, этот мессенджер не является, никогда не был и не будет безопасным для пользователей.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

Поводом для статьи послужили последние новости об очередной уязвимости в WhatsApp, позволяющей установить на смартфон шпионский вирус при помощи звонка. Павел напомнил, что это уже не первый подобный случай с этим мессенджером, поэтому удивляться тут нечему.

Основные моменты из статьи Павла Дурова:

  • В прошлом году злоумышленники уже находили лазейку для доступа к данным пользователей через входящий видеозвонок. Тогда хакеры могли получить полный доступ ко всем данным пользователя на его смартфоне.
  • На месте одной критической уязвимости WhatsApp  всегда появляется новая. И все они подозрительно хорошо подходят для слежки за людьми. Они очень похожи на бэкдоры — намеренно встроенные лазейки, позволяющие получить доступ к данным пользователей.
  • WhatsApp не только не раскрывает свои исходные коды, но и усложняет их анализ, поэтому независимым экспертам очень сложно проверить мессенджер на наличие «дыр». Telegram же абсолютно прозрачен, все его коды есть в открытом доступе.
  • Вероятно, Facebook*, которому принадлежит WhatsApp, вынужден встраивать бэкдоры в рамках приказов ФБР о неразглашении. Однако помимо антитеррористических соображений нужно учитывать и то, что бэкдор может быть использован кем угодно, включая преступников и авторитарные режимы. С Telegram же ФБР пыталось связаться неоднократно, но всё безуспешно.
  • WhatsApp создан и работает в США уже 10 лет, не вызывая никаких претензий со стороны спецслужб. Более того, его не блокируют в Иране и России, где запрещён Telegram, что может указывать на то, что власти этих стран могут шпионить за своими гражданами именно через WhatsApp.
  • Начало работы над Telegram в 2012 году стало ответом на давление со стороны российских властей. Тогда сообщения в WhatsApp передавались открытым текстом без какого-либо шифрования, что казалось настоящим безумием.
  • Добавленное позже шифрование было лишь маркетинговой уловкой. Ключи для дешифровки были как минимум у нескольких правительств, включая российское.
  • Три года назад WhatsApp объявил, что внедрил сквозное шифрование, чтобы «никакая третья сторона не могла получить доступ к сообщениям». Введение этого новшества совпало с продвижением резервного копирования чатов в облаке. При этом WhatsApp не рассказал своим пользователям, что их резервные копии, как раз, не имеют аналогичной защиты  и могут быть доступны хакерам и правоохранительным органам.
  • Даже если вы не пользуетесь резервным копированием, в WhatsApp за вами можно следить с помощью других приёмов — от доступа к резервным копиям ваших собеседников до незаметной подмены ключей шифрования в чатах.
  • Метаданные, сгенерированные пользователями WhatsApp — журналы, описывающие, кто, с кем и когда общался, — в больших объёмах передаются властям.
  • Многие люди не могут перестать использовать WhatsApp, так как их друзья и семья всё ещё там. Это означает, что Telegram работает недостаточно хорошо, чтобы убедить людей переключиться. Большинство интернет-пользователей по-прежнему находятся в заложниках империи Facebook* / WhatsApp / Instagram*.

  • Многие из тех, кто есть в Telegram, параллельно пользуются и WhatsApp, а это означает, что их телефоны по-прежнему уязвимы для третьих лиц.
  • Даже те, кто полностью отказался от WhatsApp, скорее всего, пользуются Facebook* или Instagram*, а эти сервисы считают нормальным хранение паролей в открытом виде.
  • Не было ни одного дня за всю 10-летнюю историю WhatsApp, когда сервис был бы безопасным. У Telegram же за 6 лет существования не было ни одной крупной утечки. Telegram раскрыл 0 байт информации третьим лицам.
  • Мало кто понимает, что большинство новых и полезных функций сначала появляются в Telegram, а затем уже копируются в WhatsApp. Наглядное подтверждение попытки Facebook* заимствовать всю философию Telegram — недавнее обновление её социальной сети. Цукерберг заявил о важности конфиденциальности и скорости, практически дословно цитируя описание приложения Telegram.
  • Мы в Telegram должны признать нашу ответственность в формировании будущего. Наша команда конкурирует с Facebook* в течение последних 13 лет. Мы уже победили их однажды, на рынке социальных сетей Восточной Европы, и сделаем это снова, но уже на мировой арене.
  • Маркетинговый отдел Facebook* огромен. Мы же в Telegram маркетингом не занимается. Мы не хотим платить журналистам и исследователям, чтобы они рассказывали миру о нас. Для этого мы рассчитываем на вас — миллионы наших пользователей.
  • Если каждый пользователь Telegram убедит 3 своих друзей удалить WhatsApp и навсегда перейти в Telegram, Telegram уже станет более популярным, чем WhatsApp. Так, эпоха жадности и лицемерия наконец закончится. Начнётся эра свободы и приватности.

С полной статьёй Павла можно ознакомиться здесь. Ну и в заключение ещё одна его цитата, которая заставляет задуматься:

Я понимаю нежелание основателей WhatsApp предоставлять больше информации — не просто подвергать риску ваш комфорт. Несколько лет назад мне пришлось покинуть свою страну после отказа соблюдать санкционированные государством нарушения конфиденциальности пользователей ВКонтакте. Это было неприятно. Но сделаю ли я что-то подобное снова? Охотно. Каждый из нас рано или поздно умрёт, но мы как вид останемся на некоторое время. Вот почему я думаю, что накопление денег, славы или власти не имеет значения. Служение человечеству — единственное, что действительно имеет значение в долгосрочной перспективе.

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Наталия Мурашова
17.01.21 16:23
| изменено
Этот не известно из личного опыта. Даже если ты и не террорист а просто госслужащий и чем то заинтересовал... То вся переписка из телеги лежит где надо
Ilya Erlikhman
20.01.21 11:25
Речь идёт не об анонимности, а о безопасности. Кроме того, в Telegram есть возможность зарегистрироваться без привязки к номеру телефона. И это тоже противоречит действующему законодательству РФ
Gennadi Ivanov
07.10.22 00:39
невозможно полностью перейти на телегу, т к вацап имеют почти все клиеты а телега сложна для тех кто привык к вацапу
Читать все комментарии