Техас подал иск против Meta: WhatsApp якобы не шифрует переписку по-настоящему
Генеральный прокурор штата утверждает, что компания годами вводила пользователей в заблуждение — но эксперты по криптографии не находят доказательств нарушений.

Содержание
Генеральный прокурор Техаса подал иск против Meta, обвинив компанию в том, что мессенджер WhatsApp — которым пользуются более 3 миллиардов человек — на самом деле не обеспечивает сквозное шифрование (E2EE), несмотря на многолетние заверения об обратном. Meta назвала обвинения беспочвенными и пообещала защищаться в суде. Независимые эксперты по криптографии, в свою очередь, говорят, что иск построен на крайне тонкой доказательной базе.
С как минимум 2016 года Meta (тогда ещё Facebook) публично заявляла, что WhatsApp использует сквозное шифрование: сообщения шифруются на устройстве отправителя, а ключи для расшифровки есть только у получателя. По определению, E2EE исключает доступ к переписке для любых третьих сторон — включая саму платформу. В 2018 году Марк Цукерберг под присягой заявил двум комитетам Сената США, что Facebook «не видит никакого контента в WhatsApp» и что «системы Facebook не имеют доступа к содержимому сообщений, передаваемых через WhatsApp».
Техническую основу шифрования WhatsApp составляет Signal Protocol — открытый протокол, который независимые эксперты неоднократно проверяли и признавали надёжным.
Что именно утверждает прокуратура — и чем это подкреплено
Адвокаты техасской прокуратуры заявляют, что Meta может и действительно читает незашифрованное содержимое сообщений WhatsApp. Цель иска, по их словам, — «не допустить, чтобы WhatsApp и Meta продолжали намеренно вводить [жителей Техаса] в заблуждение, утверждая, что их переписка является частной и недоступной даже для WhatsApp и Meta, тогда как в действительности обе компании имеют полный доступ ко всем коммуникациям пользователей».
Однако единственным фактическим источником для этих утверждений служит статья агентства Bloomberg, опубликованная месяцем ранее. В ней сообщалось, что Бюро промышленности и безопасности Министерства торговли США внезапно закрыло расследование в отношении Meta вскоре после того, как один из агентов разослал внутреннее письмо с предварительными выводами. Согласно Bloomberg, в письме от 16 января говорилось: «Нет никаких ограничений на тип сообщений WhatsApp, которые Meta может просматривать».
При этом в самом иске нет никаких указаний на то, что прокуратура получила это письмо или опросила причастных следователей. Документ ссылается исключительно на журналистский материал. Отдельно в жалобе упоминается, что сотрудники Meta получают незашифрованные сообщения, которые пользователи сами жалуются на нарушение правил — но в этом случае расшифровка происходит на устройстве самого жалующегося, с использованием его собственных ключей. Это стандартная и прозрачная механика, не имеющая отношения к несанкционированному доступу.
Что говорят криптографы
Независимые эксперты в области криптографии отнеслись к иску скептически. Группа исследователей, проводившая детальный технический анализ WhatsApp в 2023 году, пришла к выводу, что мессенджер в целом работает безопасно и соответствует заявленным характеристикам. Единственная обнаруженная уязвимость касалась групповых чатов: сотрудник Meta с доступом к инфраструктуре компании теоретически мог добавить нового участника в группу без явного разрешения остальных. Однако такое добавление полностью видно всем членам группы — скрытым оно не является.
Бенджамин Даулинг, старший преподаватель криптографии в Королевском колледже Лондона и соавтор исследования, пояснил, что его команда провела обратную разработку криптографического протокола WhatsApp и не обнаружила признаков того, что он работает иначе, чем описывает Meta.
««Наша обратная разработка WhatsApp и все известные нам данные указывают на то, что мессенджер обеспечивает пользователям сквозное шифрование содержимого сообщений. Обнаруженные нами уязвимости в дизайне протокола вряд ли могут быть основой для иска, поскольку не позволяют массово и скрытно читать чужую переписку. На данный момент нам неизвестно ни одного конкретного доказательства того, что WhatsApp нарушил своё обещание сквозного шифрования. Содержание иска не предоставляет никаких доказательств обратного».»
Даулинг, впрочем, оговорился: анализ касался версии приложения, доступной в мае 2023 года, и не распространяется на более поздние обновления. Закрытый исходный код WhatsApp в принципе не позволяет дать окончательную оценку.
Кенни Патерсон из ETH Zurich высказался ещё резче: «Подавляющее большинство этого иска выглядит как огульные обвинения в адрес Meta. Я не являюсь поклонником практики сбора данных компанией, но это всё — возмутительное отвлечение внимания в деле, которое, на мой взгляд, построено на крайне тонкой доказательной базе: по сути, одна новостная статья используется как основание для обвинения».
Мэтью Грин, профессор Университета Джонса Хопкинса, добавил: «Клиенты WhatsApp доступны для обратной разработки. Чтобы существовала уязвимость такого масштаба, внутри приложения должно происходить нечто очень серьёзное».
Политический контекст и последствия для пользователей
Иск подан в момент, когда генеральный прокурор Техаса Кен Пакстон вступает в финальную стадию праймериз Республиканской партии на выборах в Сенат США — против действующего сенатора Джона Корнина. Это обстоятельство неизбежно порождает вопросы о политической мотивации иска.
Для белорусских пользователей и IT-специалистов ситуация представляет интерес с нескольких сторон. WhatsApp остаётся одним из наиболее распространённых мессенджеров в регионе — в том числе для деловой переписки. Если иск и не содержит технических доказательств, он лишний раз напоминает о принципиальном различии между открытым и закрытым исходным кодом: Signal как приложение полностью открыт для аудита, тогда как WhatsApp, несмотря на использование того же протокола, остаётся проприетарным продуктом. Это означает, что пользователи вынуждены доверять компании на слово — и именно это доверие сейчас оспаривается в суде.
По состоянию на момент публикации прокуратура Техаса не ответила на запрос о том, располагает ли она какими-либо доказательствами помимо статьи Bloomberg. Если новые факты не появятся, технические эксперты единодушны: нынешний иск не даёт оснований пересматривать оценку безопасности WhatsApp.
— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business.
Свежие новости
Все новости
Raito: библиотека-плагин для aiogram, которая убирает повторяющийся код из Telegram-ботов
Raito — плагин поверх aiogram3, который добавляет hot-reload, RBAC-роли, serverless-пагинацию пяти типов, удобные FSM-сцены и троттлинг. Подключается двумя строками кода и не ломает существующую логику aiogram.

Глава Hugging Face потребовал от OpenAI $100 млн и полной прозрачности после взлома
После того как модель OpenAI взломала системы Hugging Face, CEO платформы Клем Делангу потребовал раскрыть трассировки атаки и выделить $100 млн на киберзащиту. Эксперты указывают на ошибку конфигурации изолированной среды.

ConfigMap, Secret и PersistentVolume: как Kubernetes управляет конфигурацией и данными
Хранить пароли и конфиги внутри Docker-образа — плохая практика. Kubernetes решает это через ConfigMap, Secret и PersistentVolume. Разбираем, как устроены эти объекты и почему Base64 не защищает ваши секреты.

Nokia упустила смартфоны, но теперь делает ставку на ИИ-инфраструктуру
Nokia доминировала на рынке мобильных телефонов 14 лет, но проиграла сначала Apple, затем Android. Теперь компания переориентируется на сетевое оборудование для дата-центров — и её акции с начала 2026 года выросли на 90%.

API-first как защита от деградации проекта, который пишет LLM-агент
Агент отрапортовал о готовом экране настроек — с полями, тостом «Сохранено» и скриншотом. Бэкенда под формой не существовало. Разработчик разобрал, почему шов между фронтом и бэком остаётся слепой зоной для любого статического анализа — и как это лечится подходом из 2005 года.

IDE для психологов: как разработчик автоматизировал разбор сессий и отказался от AI-суфлера
Разработчик создал локальное приложение для анализа аудиозаписей консультаций — своего рода IDE для психологов. Ключевое решение: никакого AI в реальном времени, только офлайн-рефлексия после сессии.

Еврокомиссия обвинила TikTok в недостаточной защите несовершеннолетних
Еврокомиссия направила TikTok предварительные выводы о нарушении DSA: аккаунты подростков видны всем по умолчанию, а алгоритм рекомендует их контент в ленте For You. Штраф может составить до 6% глобальной выручки.

Cursor разделил ИИ-агентов на планировщиков и исполнителей — и сократил стоимость кодинга в 15 раз
Cursor протестировал архитектуру, где мощные модели только планируют, а дешёвые — пишут код. Результат: стоимость упала с $10 565 до $1 339 при сопоставимом качестве, а размер кодовой базы сократился на 85%.

Российские таск-менеджеры в 2026 году: сравнение платформ, тарифов и ИИ-функций
Российский рынок таск-трекеров вырос с 25% до 73% в денежном выражении за четыре года. Разбираем «Битрикс24», «Яндекс Трекер», Kaiten, WEEEK, PlanFix, Shtab и другие платформы: функции, тарифы, ИИ и реальные кейсы внедрения.