币界网报道:
多年来,WhatsApp 一直向其约 30 亿用户保证,他们的消息受到端到端加密的保护——安全性极高,甚至连 WhatsApp 都无法读取。
一个新诉讼挑战这一说法迅速引起了密码学家和隐私律师的质疑,他们中的许多人表示,这些指控更多地引发了关于证据和时间的问题,而不是关于 WhatsApp 底层安全性的问题。
技术人员联系解密他们表示,目前还没有明确的技术途径可以让 Meta 像诉讼中指控的那样,例行访问 WhatsApp 消息的明文。
约翰·霍普金斯大学密码学教授马修·格林表示,WhatsApp 消息大规模泄露的唯一现实途径是通过存储在谷歌或苹果等第三方提供商处的未加密云备份,而这些系统不受 Meta 的控制。
格林说:“理论上,应用程序中存在后门总是可能的。但通常可以通过对应用程序进行逆向工程来检测出来。原告没有展示或声称任何具体证据,这很可能表明他们并不知道存在后门,因为如果能找到这样的漏洞,他们的诉讼理由会更加充分。”
民主与技术中心的技术专家尼克·多蒂则持更为谨慎的观点,他表示解密虽然外界无法完全了解专有消息系统,但这些说法仍然不太可能。
“我认为任何第三方都很难如此自信地告诉你真相,”多蒂说。“如果这些说法属实,我会非常惊讶。”
多蒂补充说,加密并非万能之策。例如,即使加密本身没有被破解,信息也可能被泄露,例如通过安装在用户设备上的恶意软件,或者通过用户自愿举报滥用内容。但他表示,这起诉讼似乎指控了更广泛的问题。
“本诉讼的简要描述似乎并未涵盖这些情况,”多蒂说。“它似乎明确指出指的是所有消息,而不仅仅是某些消息,以及Meta直接访问的消息。”
与此同时,法律专家质疑该投诉是否具有足够的具体性,能够经受住法庭的早期审查。
电子隐私信息中心的律师玛丽亚·维勒加斯·布拉沃从法律角度表达了同样的疑虑,称该投诉似乎缺乏关于 WhatsApp 实际软件的事实细节。
“我没有看到任何事实指控,也没有看到任何关于软件本身的信息,”维勒加斯·布拉沃说。“在诉讼继续进行之前,我有很多问题需要得到解答。”
Villegas Bravo 还质疑此案的时机,指出正值 WhatsApp 继续与间谍软件制造商 NSO Group(Pegasus 的制造商)进行诉讼之际。
在这种情况下,WhatsApp 指责 NSO 滥用其基础设施向用户设备传播恶意软件,这种攻击方式并不涉及破解 WhatsApp 的加密。
“就在NSO集团试图游说美国政府将其从制裁名单中移除之际,这件事的发生时机非常可疑,”她说道,并指出以色列也提起了类似的诉讼。
2025 年 5 月,NSO 被勒令向 WhatsApp 支付超过 1.67 亿美元的赔偿金,原因是其非法针对超过 1400 名用户。
“我认为这起诉讼没有任何道理,”维勒加斯·布拉沃说道。
竞争对手纷纷表态
该案例也引起了竞争对手信息技术主管的评论。
Telegram 创始人兼首席执行官帕维尔·杜罗夫在 X 上写道尽管他没有提供与诉讼本身相关的任何证据,但他表示,这些指控与 Telegram 过去对 WhatsApp 安全性的批评相符。
X 的所有者埃隆·马斯克也声称“WhatsApp 不安全”,并敦促用户改用 X 的加密消息功能。
两位高管均未证实其说法,专家也告诫不要将竞争性言论与技术证据混为一谈。尽管如此,这场诉讼对Meta而言仍是一个敏感时刻,尤其是在WhatsApp主导日常通讯的新兴市场。
仅印度就有超过 8.5 亿 WhatsApp 用户,巴西又增加了 1.48 亿用户,这使得对该平台隐私承诺的任何严重挑战,其后果都将远远超出美国法院的管辖范围。
这是怎么回事?
此前,加州联邦法院于周五受理了一起集体诉讼,指控 Meta 及其子公司 WhatsApp 维护内部工具,允许员工访问私人消息内容,尽管该公司公开声称采用端到端加密。
原告包括来自澳大利亚、巴西、印度、墨西哥和南非的用户,他们希望代表自 2016 年以来非美国和非欧洲的 WhatsApp 用户。
该投诉称,Meta 以“孤立”内部团队的方式阻止员工充分了解 WhatsApp 消息访问的工作原理,并且由于 WhatsApp 的完整消息堆栈不是开源的或可独立审计的,用户被迫依赖 Meta 的公开保证。
它声称违反了联邦和加利福尼亚州的隐私法、违约、不当得利和不正当竞争,并指出 Meta 首席执行官马克·扎克伯格过去曾公开表示,该公司无法读取 WhatsApp 消息。
Meta公司强烈否认了这些指控。在一份声明中,该公司表示……解密该公司发言人称这些说法“完全是虚假和荒谬的”。
发言人表示:“WhatsApp十年来一直使用Signal协议进行端到端加密。这起诉讼纯属无稽之谈,我们将对原告律师采取制裁措施。”