Facebook пытаются заставить отделить Instagram, WhatsApp и Messenger

Facebook пытаются заставить отделить Instagram, WhatsApp и Messenger

Facebook пытаются заставить отделить Instagram, WhatsApp и Messenger

Выступающие за конфиденциальность и против монополии группы активистов призывают Федеральную торговую комиссию (FTC) выделить Instagram, WhatsApp и Messenger в отдельные компании (так называемый син-офф), а также ввести строгие правила конфиденциальности.

В соответствие с опубликованным в понедельник ходатайством «Freedom from Facebook», социальная сеть обладает слишком большой властью. Одним из пунктов является требование от FTC ввести строгие правила конфиденциальности.

«У Facebook на данный момент есть слишком большое влияние на нашу экономику, информационную экосистему, политику и даже не эмоциональное благополучие», — отметил один из участвующих в акции Дэвид Сигал, соучредитель и исполнительный директор Demand Progress. — «Регулирующие органы не проявили значимой позиции по этому поводу раньше, так что пришло время сделать это сейчас».

В ходатайстве также утверждается, что социальная платформа вместе с генеральным директором Марком Цукербергом стали обладать слишком серьезным влиянием, «Facebook отслеживает людей как в интернете, так и в реальном мире, делясь личной информацией с рекламодателями».

Также авторы ходатайства отмечают, что Facebook «в одностороннем порядке решает, какие новости каждый день видят миллиарды людей во всем мире», более того, компания покупает или приводит к банкротству потенциальных конкурентов для защиты своей монополии.

Различные организации стали гораздо пристальнее следить за деятельностью Facebook после скандала с Cambridge Analytica, когда данные более 50 миллионов анкет пользователей Facebook без их согласия были использованы для воздействия на результаты выборов в США.

В WhatsApp снова обошли View Once, но Meta отказалась выпускать патч

У функции одноразовых сообщений в WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) снова проблемы. Исследователь Таль Беэри, сооснователь и CTO криптокошелька Zengo, обнаружил уже четвёртый способ обойти этот режим, который должен скрывать фото, видео и голосовые сообщения после одного просмотра.

Но на этот раз Meta решила баг не исправлять. Сама идея View Once довольно простая: пользователь отправляет медиафайл, получатель открывает его один раз, после чего контент исчезает.

Плюс WhatsApp отдельно позиционирует эту функцию как защиту от сохранения, пересылки и скриншотов. На практике, как выясняется уже не в первый раз, всё это работает не так надёжно, как хотелось бы.

По словам Беэри, все предыдущие способы обхода WhatsApp в итоге всё же закрывал, а за один из них исследователь даже получил вознаграждение. Новый метод тоже позволяет сохранить контент, который должен был «исчезнуть», но теперь Meta заняла другую позицию: корпорация заявила, что проблема находится вне её модели угроз, потому что для атаки используется модифицированный клиент WhatsApp.

Именно это сейчас и стало главным предметом спора. Беэри утверждает, что Meta оценивает похожие истории непоследовательно: раньше, по его словам, обходы тоже были связаны с изменёнными клиентами, но их всё равно исправляли. Теперь же компания говорит, что не считает такой сценарий частью своей программы баг-баунти и не собирается выпускать патч.

 

В комментарии для SecurityWeek Meta объяснила, что View Once — это дополнительный уровень приватности, рассчитанный прежде всего на переписку между доверяющими друг другу людьми в официальном приложении WhatsApp.

Иными словами, в Meta не рассматривают эту функцию как инструмент надёжного удаления данных. Там также напоминают, что пользователь в любом случае может обойти ограничения и более банальным способом — например, сфотографировать экран другим телефоном.

Исследователя такой ответ явно не устроил. В качестве более серьёзного решения он предлагает внедрить что-то вроде DRM-механизма, который бы жёстче контролировал доступ к такому контенту и отделял цифровой обход защиты от «аналоговой» съёмки с другого устройства. Meta, впрочем, считает, что для приватного мессенджера такой подход не слишком подходит: DRM сам по себе тоже можно атаковать, а от записи с другого экрана он всё равно не спасёт.

RSS: Новости на портале Anti-Malware.ru