Nėra nieko intymesnio už žinutę, kurią parašei mylimam žmogui vėlai naktį, įsitikinęs, kad jos nemato niekas, tik adresatas. Būtent šiuo pažadu WhatsApp pastaruosius dešimt metų užkariavo daugiau nei 3 milijardus vartotojų visame pasaulyje: ištisinio šifravimo (angl. end-to-end encryption, E2EE) technologija, neva garantuojanti, kad net pati kompanija negali perskaityti jūsų susirašinėjimo. Dabar Teksaso generalinis prokuroras sako, kad tai melas – ir padavė Meta į teismą.
Ketvirtadienį pateiktame ieškinyje Teksaso generalinio prokuroro pavaduotojai rašo, kad "Meta ir WhatsApp turi prieigą prie visų WhatsApp vartotojų komunikacijų jų pilna apimtimi". Jei tai tiesa, pasekmės yra milžiniškos: kalbame ne apie duomenų nutekėjimą ar programėlės klaidą, o apie sisteminį vartotojų klaidinimą, vykusį mažiausiai nuo 2016 metų – būtent tada "Facebook" (dabar Meta) nusipirko WhatsApp ir pradėjo reklamuoti E2EE kaip pagrindinį produkto privalumą.
Ką sako ieškinys – ir kuo jis remiasi
Vienintelis faktinis įrodymas, kuriuo remiasi prokuroras, yra praėjusį mėnesį "Bloomberg" publikuotas tyrimas. Jame teigiama, kad JAV Prekybos departamento Pramonės ir saugumo biuras staiga uždarė tyrimą dėl įtarimų, jog Meta gali pasiekti šifruotas WhatsApp žinutes – ir uždarė jį netrukus po to, kai vienas iš agentų el. paštu išsiuntė preliminarias tyrimo išvadas daugiau nei tuzinui kitų agentūrų pareigūnų.
// reklamaČia gali būti jūsų reklamaSusisiekite →Tame 2026 metų sausio 16-osios laiške, cituojamame Bloomberg, rašoma: "Nėra apribojimų, kokio tipo WhatsApp žinutę Meta gali peržiūrėti. Meta ir jos pareigūnų, įskaitant esamus ir buvusius aukšto rango vadovus, veiksmai apima civilinius ir baudžiamuosius pažeidimus, apimančius kelias federalines jurisdikcijas."
Tai sprogstamoji citata. Tačiau ketvirtadienį pateiktas ieškinys neatskleidžia, kad prokuroro biuras būtų gavęs patį laišką ar surinkęs papildomų įrodymų iš tyrėjų. Vietoje to jie remiasi tik Bloomberg publikacija – o tai reiškia, kad teisinė kova bus ilga ir priklausys nuo to, ar pavyks priversti Meta atskleisti vidinius dokumentus.
Meta atsakė trumpai: bendrovė pavadino kaltinimus "nepagrįstais" ir pažadėjo kovoti teisme. Kompanijos atstovai priminė, kad WhatsApp naudoja Signal protokolą – atviro kodo E2EE standartą, kurį nepriklausomi ekspertai ne kartą tikrino ir patvirtino jo patikimumą.
Visgi istorijoje yra ir faktas, kurio Meta neginčija. Kai vartotojas praneša apie žinutę (pavyzdžiui, dėl priekabiavimo ar grasinimų), ta žinutė išsiunčiama iš pranešėjo įrenginio – jau atšifruota – ir Meta darbuotojai ją mato. Teksaso prokuroras naudoja šį mechanizmą kaip įrodymą, kad kompanija "gali matyti" žinutes, tačiau techniškai tai nėra E2EE pažeidimas: žinutė atkeliauja jau atrakinta paties vartotojo, o ne nulaužta serveryje.
Signal protokolo šešėlyje
Techniškai kalbant, WhatsApp šifravimo variklis yra Signal protokolas – ta pati sistema, kurią naudoja ir Signal programėlė, laikoma auksiniu privatumo standartu. Protokolas veikia taip: kiekvienas įrenginys turi unikalų raktą, žinutė užšifruojama siuntėjo įrenginyje ir gali būti atrakinta tik gavėjo raktu. Net jei žinutė keliauja per Meta serverius, kompanija teoriškai mato tik šifruotą "košę", kurią iššifruoti gali tik galutiniai įrenginiai.
Bėda ta, kad joks protokolas nėra apsaugotas nuo to, kas vyksta prieš šifravimą arba po jo. Jei Meta į savo programėlę įdėtų kodą, kuris kopijuoja žinutę prieš ją užšifruojant – formaliai E2EE veiktų, o kompanija vis tiek matytų turinį. Ieškinio esmė ir yra būtent ši: ne tai, kad Signal protokolas sugedo, o tai, kad Meta galėjo sąmoningai apeiti savo pačios sistemą.
Ką reiškia "Bloomberg" cituojamas agento teiginys, kad "nėra apribojimų, kokio tipo WhatsApp žinutę Meta gali peržiūrėti"? Jei šis teiginys pagrįstas konkrečiais techniniais įrodymais, o ne tik prielaidomis, tuomet kalbame apie vieną didžiausių privatumo skandalų interneto istorijoje. Jei ne – Teksaso prokuroras rizikuoja pralaimėti bylą ir diskredituoti pačią idėją, kad E2EE gali būti reguliuojama.
Lietuvos vartotojui ši istorija aktuali tiesiogiai: WhatsApp yra populiariausia susirašinėjimo programėlė šalyje, o prielaida, kad niekas nemato privačių žinučių, laikoma savaime suprantama. Teismo procesas Teksase – kad ir kuo jis pasibaigtų – bent jau primins, kad šis pasitikėjimas nusipelno reguliaraus patikrinimo.
Dažnai užduodami klausimai
- Ar mano WhatsApp žinutės tikrai šifruojamos?
- Taip, WhatsApp naudoja Signal protokolą, kuris yra techniškai patikimas E2EE standartas. Tačiau ieškinio esmė yra ne protokolo gedimas, o klausimas, ar Meta gali matyti žinutes prieš jų užšifravimą arba po atšifravimo. Kol byla neišnagrinėta, tikslaus atsakymo nėra.
- Koks skirtumas tarp šios bylos ir ankstesnių WhatsApp saugumo problemų?
- Ankstesnės problemos (pvz., Pegasus šnipinėjimo programos atvejis) buvo susiję su išoriniais įsilaužimais į įrenginius. Ši byla yra kitokia – ji meta iššūkį pačiai Meta sąžiningumui, teigdama, kad kompanija sąmoningai turėjo prieigą prie žinučių ir melavo apie tai vartotojams.



