《卫报》在发表了一篇据称爆炸性的报道后,发现自己陷入了困境,该报道称WhatsApp有一个后门,可以危及用户的安全。一群安全专家已经认定这篇报道是假的,甚至要求撤回报道。

WhatsApp的预期行为争议

《卫报》记者Manisha Ganguly在1月13日的一篇文章中写道,隐私维权人士进行的研究显示,WhatsApp的一项功能存在安全漏洞,可以让Facebook或政府拦截和读取加密信息。

该报告被称为重磅炸弹,因为WhatsApp因其端到端加密功能而被认为是安全即时通讯的黄金标准之一。Ganguly尽职尽责地指出了这一点,强调了应用程序的信号协议的所谓漏洞。

据报道,WhatsApp可以生成为离线用户提供新的加密密钥,这个过程可以在用户不知情的情况下进行。据称,这使WhatsApp能够读取发送和接收的消息,甚至共享数据在被迫的时候和别人在一起。

据报道,加州大学伯克利分校的安全研究员Tobias Boelter发现了这一漏洞。

误读加密消息功能

批评人士一致认为,这篇文章曲解了所谓的脆弱性。原因是它实际上是一个叫做“预期行为”其目的是为具有不同优先级的用户提高可靠性。

WhatsApp解释该功能是一个设计决策,旨在最大限度地降低在某些情况下丢失消息的风险,例如当用户更换手机或SIM卡时。

学者泽伊内普·图费克奇(Zeynep Tufekci)是最直言不讳的批评者之一,他特别指出,Ganguly的报告是如何将其严厉批评建立在WhatsApp和信号是另一款安全通讯应用,可以处理加密信息。

图费克奇指出,这种预期行为使WhatsApp比Signal更可靠,后者在任何出现问题的迹象时都会立即屏蔽消息。她得到了世界顶级密码学家的支持,他们签署了一份公开信谴责《卫报》报道的内容。

在Mashable的一篇报道中,图费克奇也提到了这一点被称为对伯尔特来说,他是一名好心的研究生,缺乏经验,却渴望在一款全球流行的应用程序中发现问题,这让他高估了自己的主张。

危害生命安全

由于强烈反对,《卫报》被迫修改了文章,删除了后门的标签,认识到这款应用程序并没有给政府提供进入WhatsApp系统的后门。

图费克奇并没有被平息。在她的推特账户上,她呼吁《卫报》撤回这篇报道,称这篇报道让人面临生命危险。据她说,《卫报》的报道让许多用户争先恐后地寻找其他替代品,而这些替代品可能会变得不那么安全,在这个过程中危及他们的生命。

像WhatsApp这样的安全消息应用程序经常被压制国家的个人使用。

corber2万博体育登录首页022 TECHTIMES.com未经允许,请勿转载。