6 причин, по которым срочно нужно удалить WhatsApp с телефона
Жалобы пользователей на глюки и зависания мессенджера сменились проблемами с безопасностью, и теперь доступ к персональным данным могут получить третьи лица.
Коллаж © LIFE. Фото © Rafael Henrique / SOPA Images / LightRocket via Getty Images
WhatsApp глючит, и обновлениями это почти не исправляется
Последние пару лет пользователи регулярно жаловались, что WhatsApp на Android и iOS постоянно тормозит и часто "вылетает" с устройства. В большинстве случаев причина крылась в старой версии — достаточно было обновить приложение, и всё возвращалось на круги своя. Однако одной из основных проблем WhatsApp долгое время остаётся использование памяти смартфона. Настройки сохранения контента сложно найти, поэтому приложение по умолчанию использует встроенную память и сохраняет все картинки и файлы, которые присылают пользователю собеседники. В результате через определённое количество времени приложение начинает запускаться с большим трудом и регулярно "вылетает". В других мессенджерах, например в Telegram, настройки сохранения фото и видео расположены значительно удобнее и позволяют управлять использованием памяти более оперативно.
Фото © Aytac Unal / Anadolu Agency / Getty Images
Безопасность переписки WhatsApp
Год назад киберисследователь Атул Джаярам провёл расследование и выяснил, что через приглашение новых пользователей в чаты у WhatsApp появилась дыра в безопасности — через ошибку в коде для формирования пригласительного QR-кода злоумышленники могли получать доступ к одному или нескольким устройствам. В момент формирования кода происходила утечка контактного номера, получить доступ к которому можно было либо через атаку на сотовые сети, либо через социальную инженерию и копирование sim-карты. В том же году журналист Deutsche Welle Джордан Уилдон обнаружил утечку данных в мессенджере и сообщил, что при помощи поиска Google сторонние пользователи могут находить ссылки на приватные, закрытые чаты — корпоративные или ведомственные каналы. По такому запросу поиск Google выдавал почти полмиллиона ссылок на чаты.
Расшифровка сообщений в WhatsApp
В пользовательском соглашении WhatsApp сказано, что компания-владелец мессенджера "получает информацию от других компаний Facebook и предоставляет её другим компаниям Facebook, и хранит её столько, сколько необходимо для целей, указанных в настоящей политике конфиденциальности, в том числе для предоставления услуг или других законных целей, таких как выполнение предусмотренных законом обязанностей, приведение наших условий в исполнение, предотвращение их нарушения и защита наших прав, собственности и пользователей".
Однако в 2021 году выяснилось, что сообщения, на которые жалуются пользователи, модерируются (изучаются) не сотрудниками Facebook, а коллегами сторонней компании. Через подрядчика Accenture Facebook (владелец WhatsApp) нанимает абсолютно непонятных людей с неизвестной репутацией и навыками, которым доверяют проверку подозрительных сообщений. Для того чтобы модератор получил доступ к сообщению, для него (сообщения) отключают сквозное шифрование — систему безопасности, которой WhatsApp гордится особенно сильно.
Какие данные собирает WhatsApp
Про утечки данных пользователей мы уже знаем, про проверку сообщений и отключение шифрования тоже. Но чем это грозит в реальности? После установки приложения Facebook/WhatsApp получают доступ к телефонному номеру, сообщениям (причём приложение оповещает о том, что они хранятся в зашифрованном виде, который, как мы знаем, легко раскодировать обратно), всем записям телефонной книги (в том числе перенесённые в новый телефон из старого), всем фото на устройстве, геолокации (даже если её отключать, бывают случаи, когда после обновления она может активироваться повторно), данным сети и смартфона (оператор, уровень сигнала и т.п.). Не секрет, что приложения знают многое о своих пользователях, но в случае с WhatsApp нет никакой гарантии, что персональные (а часто даже интимные) данные о владельце не будут использованы против него.
Взлом телефона бесплатно
О том, что WhatsApp несильно подходит для общения на личные и корпоративные темы, предупреждал и основатель Telegram Павел Дуров. Тут, конечно, можно упрекнуть создателя "ВКонтакте" и Telegram в попытке потоптаться на продуктах основного конкурента, но здравое зерно в критике WhatsApp всё-таки есть. Над проблемами с безопасностью приложения даже поиздевался миллиардер и основатель Tesla и SpaceX Илон Маск. У себя в твиттере он написал, что мессенджер идёт в комплекте с бесплатным взломом телефона.
New emoji! Last one comes with free phone hack. pic.twitter.com/T3jjwZycog
— Elon Musk (@elonmusk) February 6, 2020
Сам Илон Маск от взлома WhatsApp не пострадал — вероятно, такого приложения у него даже нет, а вот самого богатого человека в мире, мультимиллиардера Джеффа Безоса, вскрыли именно через "зелёный" мессенджер. Это случилось в январе 2020 года — тогда стало известно, что смартфон Безоса был взломан с помощью вредоносного сообщения с вирусом, которое не было отфильтровано системами безопасности.
Карточный домик онлайн
В сериале "Карточный домик" о внутренней "кухне" Белого дома есть любопытный эпизод: с помощью программы АНБ действующий президент и его люди шпионят за своими сотрудниками и сканируют их компьютеры и телефоны в режиме реального времени. С WhatsApp случалось нечто очень похожее: в 2019 году группа хакеров воспользовалась дырой в системе авторизации мессенджера и установила шпионское ПО прямо в телефоны к тысячам пользователей. У последних помимо денег пропали интимные фотографии, которые злоумышленники выкладывали на порносайты. Позже получить доступ хакерам помогли и сами разработчики — уязвимость в протоколе видеозвонка помогла преступникам получать доступ не только к самому звонку, но и к устройству пользователя.