最新新聞 (TW)

用戶在美國起訴 Meta 未能加密 WhatsApp 訊息

whatsapp
Foto: whatsapp - Foto: DenPhotos / Shutterstock.com

一個國際用戶團體向美國聯邦法院對負責管理 WhatsApp 訊息應用程式的科技集團 Meta 提起訴訟。最初的請願書認為,該平台沒有提供其行銷活動中承諾的安全性,特別是在資料保護技術方面。該訴訟在加州聯邦法院進行,旨在代表自 2016 年 4 月以來使用該通訊系統的個人。

提交給美國司法部門的文件堅稱,端到端保護系統存在允許存取私人內容的操作漏洞。根據案件記錄,該公司的內部員工和外包公司將有能力儲存和分析對話,這與只有發送者和接收者擁有閱讀密鑰的前提相矛盾。該投訴是基於直接參與該平台數據審核和處理的專業人士的報告。

WhatsApp應用程式
WhatsApp 應用程式 – 照片:Worawee Meepian / Shutterstock.com

這項法律要求涵蓋了來自多個國家的公民,包括澳大利亞、巴西、印度、墨西哥和南非的居民,這表明了全球範圍內的不滿。代表原告的律師除了要求法院下令要求該公司在未經消費者明確同意的情況下立即停止資訊共享行為外,還要求支付物質損失和懲罰性損失的經濟損失。

有關訪問對話的指控的詳細信息

原告的中心論點集中在平台的公共溝通與內部軟體工程實踐之間的差異。原告聲稱,該應用程式的技術基礎設施的設計方式允許元資料和特定內容在永久刪除之前轉移到分析伺服器。這種做法將能夠提取有關用戶行為的有價值的資訊。

案件文件详细说明,与外部合作伙伴共享信息的理由是改进人工智能和内容审核。然而,用戶聲稱,他們從未明確授權將其個人訊息用作演算法的訓練基礎或由位於世界各地的處理中心的人工審核員進行審核。

尋求集體認證是檢察官法律策略的一個基本步驟。如果負責該案的法官接受該請求,該行動將自動代表近年來安裝和使用該應用程式的數千萬人,從而成倍增加訊息平台控制者的財務和聲譽風險。

科技公司官方定位

Meta 的管理層斷然拒絕了向加州法院提出的所有指控,將這些指控歸為毫無根據且與應用程式的技術現實脫節的指控。該公司的法律代表發表聲明稱,該平台使用信號協議,該協議被全球公認為交換數位訊息的最嚴格、最安全的標準之一。

該公司的辯護稱,原告沒有提供任何專家證據或技術證據能夠證明該加密金鑰系統已被該公司的工程師破解或規避。該公司重申,軟體架構從物理上阻止了原始對話之外的任何人(包括伺服器管理員本身)能夠解碼發送的文字、音訊或圖像。

數位安全協議如何運作

端對端保護技術於 2016 年上半年在訊息應用程式中原生且標準地實現。該機制的工作原理是產生僅儲存在參與通訊的用戶的實體設備上的專有加密金鑰。當訊息離開開始發送裝置時,它會被擾亂成複雜的程式碼,以完全不可讀的形式在網路上傳播。

解碼過程僅在資料包到達目標裝置時發生,其中相應的金鑰將代碼轉換回其原始格式。網路安全專家解釋說,儘管訊息內容受到這種方法的保護,但科技公司仍然能夠收集元數據,例如發送時間、IP位址和互動頻率,這常常引發關於數位隱私限制的爭論。

應用市場的發展

加州正在進行的訴訟引發了有關大型科技公司向消費者提供服務條款的透明度的根本問題。接受廣泛而複雜的隱私權政策的義務受到多個司法管轄區的消費者保護機構的批評。

對數位通訊完整性的信任是每天處理數十億條訊息的平台商業模式的核心支柱。記者、律師和人權活動人士等敏感部門的專業人士依靠絕對保密的保證來進行活動,而不會面臨被政府或私人公司攔截的風險。

這起訴訟的進展可能會迫使軟體產業重新審視其安全功能的宣傳方式。如果法院判定這些廣告活動具有誤導性,該行業的其他公司可能會面臨類似的訴訟,從而產生連鎖反應,從而需要在向最終用戶做出的承諾中實現更高的技術精度。

雖然該流程遵循美國司法系統的官僚程序,但該平台將繼續運行,其基本功能不會改變。全球活躍用戶群保持穩定,但市場分析師指出,競爭應用程式的下載數量有所增加,這些應用程式的行銷策略基於提供絕對隱私和開源。

平行調查和審核歷史

近年來,由於涉及大公司員工的孤立事件,有關不當獲取私人資訊的爭論愈演愈烈。歐洲安全機構的報告記錄了一些案例,在這些案例中,在勞工和資料保護立法不太嚴格的國家運營的第三方內容審核員以培訓自動垃圾郵件和非法材料檢測系統為幌子,獲得了敏感媒體的訪問權限。這些事件雖然被公司視為具體的內部行為違規行為,但卻為尋求證明隱私架構中存在系統性缺陷的集體行動提供了彈藥。

目前的簡報匯集了這些歷史事件,以建構這樣的敘述:該漏洞不是事故,而是管理層容忍的操作特徵。中心論點是,將用戶群貨幣化和開發有競爭力的人工智慧工具的需求凌駕於對通訊保密的公眾承諾之上。聯邦法院將評估輔助資料的收集和使用者報告的處理是否構成違反全面保護的承諾,這項判斷需要對程式碼行和內部工程手冊進行詳細分析。

科技業高階主管的反應

圍繞法院案件的宣傳立即引起了競爭公司領導人的反應,他們利用這個機會強調了自己產品的所謂優勢。 Telegram 應用程式的創辦人和主要執行長利用其官方溝通管道嚴厲批評競爭對手平台的安全架構,表示隱私承諾一直是空洞的行銷策略,政府和合作夥伴公司取得資料是 Meta 基礎設施中的常規做法。同時,矽谷以投資去中心化技術而聞名的有影響力的人物贊同這一批評,並建議大規模遷移到由非營利基金會維護的應用程序,這些基金會沒有經濟動機來利用其用戶數據。這些公開聲明加劇了即時通訊市場的競爭,並表明安全意識如何成為充滿選擇的數位經濟中的主要競爭優勢。

司法程序的後續步驟

美國法院的時間表預計,討論使用者類別認證的第一次聽證會將在未來幾個月內舉行。在這個初步階段,辯護律師將試圖以缺乏實質證據為由駁回案件,而檢方將尋求法律授權,要求洩露公司內部文件的機密性,這可能會洩露有關訊息傳遞伺服器功能的前所未有的細節。