Нові правила WhatsApp та сплеск реєстрацій в Telegram актуалізували вічне питання – який же месенджер можна назвати по-справжньому захищеним?
Чому всі заговорили про WhatsApp
Наприкінці минулого року месенджер WhatsApp (який уже шість років як належить соцмережі Facebook) повідомив про нові правила роботи з даними користувачів. Вони почнуть діяти з 8 лютого 2021 року.
Угоди з користувачами – це ті правила, які зазвичай користувачі не вивчають особливо детально. Але цього разу у WhatsApp повідомили, що користувачі повинні дати явну згоду на прийняття нових правил. І ті, хто цю згоду не дасть, будуть заблоковані та позбавлені можливості користуватися месенджером.
Зазвичай онлайн-сервіси зацікавлені в тому, щоб втримати, а не втратити аудиторію. Саме тому така категоричність WhatsApp стала предметом пильної уваги журналістів та блогерів, а ще – фахівців з безпеки.
Оновлення правил та політики конфіденційності месенджера WhatsApp продовжує зміни, запроваджені ще влітку минулого року. Тоді компанія повідомляла про тісніший зв’язок між WhatsApp та продуктами її материнської компанії Facebook.
Але, якщо раніше користувачі могли не давати Facebook інформацію про свій WhatsApp-акаунт, то зараз їх позбавили такої можливості. Іншими словами, користувачі повинні погодитись з тим, що Facebook та інші, пов’язані з нею компанії зможуть отримувати певні дані власника WhatsApp-профайлу.
Йдеться про таку інформацію, як номер телефону, ім’я користувача, фото, дані про транзакції, контакти, мобільні пристрої, геолокацію, IP-адреси, пов’язані з користуванням цим месенджером.
Окрему увагу привертає той факт, що оновлена угода для користувачів з Європи виглядає по-іншому, ніж для користувачів з усього світу.
Їхні нові зміни поки що не зачіпають, а Ніам Суіні (Niamh Sweeney), директорка WhatsApp політіки в Європі, на Ближньому Сході та в Африці, написала в своєму Twitter про те, що нові правила поки що не стосуються європейців.
Що це означає для пересічних користувачів і чому саме зараз
Користувачам WhatsApp фактично повідомили, що, хоча WhatsApp і є окремою компанією в структурі Facebook, їхні дані не є окремим набором інформації та обробляються та використовуються не компанією WhatsApp, а Facebook.
Тобто компанією, репутація якої щодо роботи з даними користувачів, – одна з найгірших у світі серед техногігантів. Користувачам явно повідомили, що практично будь-які їхні дані, прямо чи опосередковано пов’язані з WhatsApp, будуть передані у Facebook та зможуть використовуватись цією компанією за своїми потребами.
А так як Facebook монетизується за рахунок реклами та надає свої безкоштовні сервіси, то цим кроком компанія вирішила явно повідомити користувачам WhatsApp, що їхні дані також стануть, по-перше, платою за безкоштовні WhatsApp, Facebook та інші застосунки, а по-друге – своєрідним товаром, яким Facebook буде розпоряджатись згідно зі своїм баченням.
Водночас варто розуміти, то концептуально нічого нового для користувачів WhatsApp не відбулося – всі ці процеси стосовно даних користувачів і раніше мали місце, просто в компанії намагалися створити видимість поважного ставлення до даних користувачів окремих компаній, що належать Facebook.
Зараз ця видимість є неактуальною, зокрема через процеси, направлені на об’єднання рекламних профайлів та бізнес-інструментів клієнтів усіх трьох продуктів Facebook – власне Facebook, WhatsApp та Instagram.
Ці дії, не виключено, є превентивними мірами підготовки до захисту від антимонопольного позову проти Facebook та вимоги розділити компанію на окремі підрозділи. Об’єднання продуктів в одну структуру дозволить її адвокатам в майбутньому апелювати до суду щодо того, що таке розділення уже неможливе і, передусім, від нього постраждають пересічні користувачі.
WhatsApp-наслідки
Історія зі зміною користувацької угоди з боку WhatsApp не лише не стала непоміченою в медіа і серед користувачів. Наприклад, у Туреччині, відмовилися від використання WhatsApp в деяких державних установах та навіть почали антимонопольне розслідування діяльності Facebook і WhatsApp.
А президент країни Реджеп Ердоган завів Telegram-канал, який, до речі, дуже оперативно отримав відмітку про верифікацію.
Натомість Ілон Маск порекомендував у Twitter користуватися месенджером Signal, інструментом, який вважається одним із найбільш захищених засобів комунікації та є вибором відомого захисника цифрових прав та приватності загалом Едварда Сноудена.
І цей менеджер дійсно переживає новий сплеск реєстрацій на тлі історії з WhatsApp.
Павло Дуров, розробник месенджера Telegram, теж розкритикував нові правила WhatsApp і звинуватив компанію в неповазі до своїх користувачів.
Його продукт теж не залишили без уваги – цей додаток у США за останній тиждень став другим в рейтингу найбільш завантажуваних додатків.
WhatsApp-безпека та небезпека: чи може месенджер читати наші повідомлення
Хибною є думка про те, що адміністрація месенджеру WhatsApp може читати повідомлення своїх користувачів. Цей сервіс користується наскрізним шифруванням, що означає, що повідомлення користувачів захищені від стороннього втручання та від адміністрації сервісу.
То ж нові зміни не означають, що тепер хтось зможе читати ці повідомлення. Натомість материнська компанія Facebook отримає доступ до метаданих, пов’язаних з використання месенджеру і зможе використовувати цю інформацію для таргетування реклами та у інших своїх сервісах. Саме це викликало такі протести проти WhatsApp.
WhatsApp чим далі ставатиме гірше. Це політика та бізнес-модель Facebook. WhatsApp використовує той самий протокол передачі повідомлень та інформації, але Facebook чим далі, тим глибше занурює свої тентаклі в дані користувачів.

Володимир Стиран
засновник компанії Berezha Security
Із того, що нам каже Facebook — нові правила більше націлені на збір метаданих (номер телефону, взаємодія з іншими користувачами, IP тощо) великої аудиторії WhatsApp, які допоможуть корпорації ще більше заробляти на рекламі.
Зараз не йдеться про те, що Facebook аналізуватиме зміст повідомлень, шифрування зберігається. Це неприємний крок, але не критичний, щоб тепер залишати цей месенджер.
Якщо соцмережа продовжить таку політику — варто вже шукати альтернативу WhatsApp.

Павло Бєлоусов
експерт із цифрової безпеки ГО «Інтерньюз-Україна» (проєкт Digital Security School 380)
Безпечна альтернатива
Історія навколо WhatsApp актуалізувала питання про те, чи варто перестати користуватись цим месенджером, і, ще більше, про те, чи існує повністю безпечна альтернатива.
Для порівняння мобільних месенджерів щодо їхніх елементів захисту можна скористатися зведеними таблицями, наприклад, тут, або таблицею від неприбуткової організації Electronic Frontier Foundation, яка займається захистом цифрових прав. Проте автори цього рейтингу пишуть, що він застарів через те, що не можна розглядати безпеку окремого інструменту без безпеки в загальному контексті.
Стиран вельми скептично дивиться на вибір Telegram як безпечного месенджера:
«Навіть iMessage та дефолтний месенджер в Google Android – безпечніші за Telegram. Telegram не має нічого спільного з безпекою, його пріоритети інші. Єдиний аналог WhatsApp, який заслуговує на увагу в плані безпеки, це Signal».
З ним погоджується Павло Бєлоусов з Digital Security School 380:
«На мою думку, Telegram не є безпечнішою альтернативою WhatsApp, якщо йдеться про саме спілкування в цьому месенджері, а не лише споживання контенту в Telegram-каналах (тут тільки інформаційна загроза через фейки тощо)».
До Telegram теж багато питань, через які не можна повністю йому довіряти: питання монетизації, відкритого коду не лише клієнтів, а й серверної частини, сканування змісту простих чатів, відсутність по замовчанню наскрізного шифрування чатів (у WhatsApp, наприклад, таке шифрування чатів по замовчанню), походження месенджера.

Павло Бєлоусов
експерт із цифрової безпеки ГО «Інтерньюз-Україна» (проєкт Digital Security School 380)
Експерти з Лабораторії цифрової безпеки пояснюють:
«Все залежить від того, для чого використовується месенджер. Якщо в переписці є чутлива інформація, то варто розуміти, що в Telegram нема наскрізного шифрування у звичайній переписці (лише у секретних чатах), в такому разі WhatsApp можна вважати безпечнішим».
Або ж можна перейти на інший месенджер з наскрізним шифруванням — наприклад, Signal, також кажуть вони. За словами експертів, варто розуміти, що, який би месенджер не використовувався, важливо його налаштувати (принаймні увімкнути двофакторну автентифікацію), а також захистити сам пристрій.