ซื้อกลับบ้านที่สำคัญ
- Facebook กำลังทดสอบการเปลี่ยนแปลงที่จะเข้ารหัสข้อมูลใน Messenger ของคุณมากขึ้น
- การบังคับใช้กฎหมายสามารถหลีกเลี่ยงการเข้ารหัสข้อความโดยไปที่ข้อมูลสำรองของคุณโดยตรง
-
Facebook สนใจข้อมูลเมตามากกว่าเนื้อหาของข้อความเอง
แอพ Messenger ของ Facebook จะเป็นหนึ่งในแอพส่งข้อความที่ปลอดภัยที่สุดในเร็วๆ นี้
แอป Messenger สามารถเข้ารหัสข้อความของคุณได้แล้วจึงไม่มีใครสามารถอ่านข้อความระหว่างทางได้ แต่เร็วๆ นี้ Facebook จะอนุญาตให้คุณเข้ารหัสประวัติข้อความที่จัดเก็บไว้เพื่อป้องกันไม่ให้ใครก็ตาม รวมทั้งหน่วยงานบังคับใช้กฎหมายเข้ามาตามหลังข้อมูลของคุณ ประตูหลังซึ่งอาจส่งผลให้ Facebook Messenger กลายเป็นหนึ่งในแพลตฟอร์มการส่งข้อความที่ปลอดภัยที่สุด ปัญหาคือไม่มีใครเชื่อ Facebook
"ฉันไม่คิดว่าผู้คนมีปัญหากับฟีเจอร์ความปลอดภัยของ Facebook เอง แต่สิ่งที่พวกเขาทำกับข้อมูลของเรามากกว่า" Andreas Grant วิศวกรความปลอดภัยเครือข่ายที่ Networks Hardware กล่าวกับ Lifewire ทางอีเมล "ตั้งแต่เรื่องอื้อฉาวของข้อมูล Facebook–Cambridge Analytica และวิธีที่พวกเขาจัดการกับการจัดการแคมเปญการเลือกตั้ง เป็นเรื่องยากสำหรับคนที่จะคิดว่า Facebook เป็นแพลตฟอร์มที่ 'ปลอดภัย' เราไม่สามารถตำหนิผู้คนได้เช่นกันเพราะพวกเขาไม่ค่อยโปร่งใส การจัดการข้อมูลของพวกเขา"
การเข้ารหัสที่สับสน
การสนทนาด้วยข้อความมีหลายส่วนที่สามารถเข้ารหัสได้ อย่างแรกคือการสนทนา เนื่องจากคุณและผู้ติดต่อของคุณส่งข้อความถึงกัน สิ่งนี้เรียกว่าการเข้ารหัสแบบ End-to-End หรือ E2EE และเป็นสิ่งที่หยุดผู้คนจากการสอดแนมในแชทของคุณ ข้อความของคุณจะถูกล็อคก่อนส่ง จากนั้นผู้รับจะปลดล็อค
แต่ยังมีอีกส่วนหนึ่ง. บางครั้ง ข้อความของคุณจะถูกเก็บไว้บนเซิร์ฟเวอร์ที่ใดที่หนึ่ง โดยปกติแล้ว พวกมันจะถูกเข้ารหัส แต่ผู้ขายอาจมีคีย์
ยกตัวอย่าง iMessage หากคุณใช้ iMessage ใน Cloud คุณสามารถอ่านข้อความของคุณในเบราว์เซอร์ได้ และหากคุณเพิ่มอุปกรณ์ใหม่ในบัญชีของคุณ ข้อความเก่าทั้งหมดของคุณก็สามารถดาวน์โหลดไปยังอุปกรณ์เครื่องใหม่นั้นได้ นอกจากนี้ iMessages ของคุณจะถูกเก็บไว้เป็นส่วนหนึ่งของข้อมูลสำรอง iCloud ของคุณ ข้อมูลสำรองเหล่านี้สามารถเข้าถึงได้โดย Apple และเป็นวิธีหนึ่งที่หน่วยงานบังคับใช้กฎหมายหรือผู้มีส่วนได้เสียอื่น ๆ สามารถเข้าถึงประวัติข้อความของคุณได้
ดูเหมือนว่าจะมีการแข่งขันกันเพื่อเก็บข้อความของคุณไว้เป็นความลับ
"คำอธิบายนี้ดูเหมือนจะไม่เหมาะกับฉัน เพราะในขณะที่ข้อมูล iMessage ถูกเข้ารหัสแบบ end-to-end ในการส่ง และไม่ได้จัดเก็บโดย Apple เป็นส่วนหนึ่งของกระบวนการส่ง แต่จริงๆ แล้วมันไม่ได้เข้ารหัสบนอุปกรณ์เอง" กล่าว Jason Snell นักข่าวรุ่นเก๋าของ Apple ในบล็อก Six Colors ของเขา"นั่นคือสาเหตุที่ข้อมูลสำรอง iCloud ซึ่งไม่มีการเข้ารหัส สามารถบรรจุเนื้อหาทั้งหมดของการสนทนา iMessage ได้"
ข่าวคือตอนนี้ Facebook จะเข้ารหัสที่เก็บข้อมูลออนไลน์สำหรับข้อความของคุณด้วย และมันยังกำลังทดสอบการเปิดใช้งาน E2EE โดยค่าเริ่มต้นด้วย ตอนนี้คุณต้องเปิดเครื่องเอง ซึ่งเป็นช่องโหว่ด้านความปลอดภัยขนาดใหญ่
ปัญหาความน่าเชื่อถือ
Facebook ไม่สนใจสิ่งที่คุณเขียนเกี่ยวกับข้อความของคุณ หรือมากกว่านั้น อาจเป็นได้ แต่ถึงแม้จะไม่ได้ดูเนื้อหาข้อความ ก็ยังมีข้อมูลเมตาอันมีค่ามากมายให้รวบรวม
เมตาดาต้าเป็นเหมือนเมื่อคุณส่งข้อความ คนที่คุณส่งให้ และอื่นๆ ตัวอย่างเช่น หากคุณส่งข้อความจำนวนมากจากสถานที่เดียวกันทุกวัน Facebook จะรู้ว่าคุณอาศัยอยู่และทำงานที่ไหน นอกจากนี้ยังรู้ว่าคุณส่งข้อความถึงใครในช่วงเวลาเหล่านี้ ซึ่งเมื่อรวมกับข้อมูลเมตาของผู้ใช้รายอื่น ๆ ทั้งหมด ทำให้เกิดเว็บโซเชียลขนาดใหญ่ที่ซับซ้อนสำหรับการเชื่อมต่อส่วนบุคคลและในอาชีพ
Facebook ยังรู้ด้วยว่าคุณกำลังใช้อุปกรณ์อะไรและแน่นอน การเคลื่อนไหวของคุณ เนื่องจากการใช้งานแอพของคุณสามารถจับคู่และวางแผนได้ เหมือนกับว่า Facebook มีสายลับคอยติดตามผู้ใช้ทั้งหมด โดยระบุว่าพวกเขาไปที่ไหนและคุยกับใคร ตัวแทนอาจไม่สามารถได้ยินการสนทนาของคุณบางส่วน แต่พวกเขาสามารถได้ยินการสนทนาบน Facebook ปกติที่ไม่ใช่ส่วนตัว และสรุปความสัมพันธ์จากที่นั่น
นี่อาจเป็นสาเหตุที่ Facebook สนใจทำให้เนื้อหาข้อความของคุณปลอดภัยที่สุด มันไม่ต้องการมัน ดังนั้นจึงสามารถใช้เป็นวิธีดึงดูดผู้คนให้มาที่ Messenger
นี่เป็นข่าวดี และกดดันให้ Apple อย่างน้อยต้องจับคู่การเข้ารหัสบนเซิร์ฟเวอร์จาก Facebook ดูเหมือนว่าจะมีการแข่งขันกันทางอาวุธเพื่อเก็บข้อความของคุณไว้เป็นความลับ
หากคุณต้องการให้ข้อความของคุณเป็นส่วนตัวและปลอดภัยจริงๆ คุณควรใช้ Signal ซึ่งจะช่วยแก้ปัญหาที่น่ารำคาญในการให้หน่วยงานของรัฐเข้าถึงข้อความของคุณโดยไม่เคยจัดเก็บไว้ตั้งแต่แรกแน่นอนว่าคุณจะต้องให้เพื่อนและครอบครัวของคุณใช้ Signal ด้วยเช่นกัน แต่ถ้าคุณให้คุณค่ากับความเป็นส่วนตัว มันอาจจะคุ้มค่ากับความพยายาม