In-activate na ng WhatsApp ang end-to-end encryption bilang default para sa mga mensahe at tawag sa mahigit isang bilyong user, na ginagawang isang communications network ang pinakamalaking mobile messaging service sa mundo na ang nilalaman ay sinasabi ng kumpanya na hindi nito mababasa.

Sakop ng pagbabago ang mga indibidwal at panggrupong chat, litrato, video, file, voice note, at tawag kapag ginagamit ng mga kalahok ang mga kasalukuyang bersyon ng application. Ang mga encryption key ay nabubuo at iniimbak sa mga device ng mga user, ibig sabihin ay dinadala ng mga server ng WhatsApp ang mga scrambled na impormasyon ngunit wala silang mga key na kailangan para maibalik ito sa nababasang nilalaman.

“Simple lang ang ideya: kapag nagpadala ka ng mensahe, ang tanging makakabasa nito ay ang tao o group chat na pinadalhan mo ng mensaheng iyon,” isinulat ng mga co-founder na sina Jan Koum at Brian Acton sa anunsyo ng kumpanya noong Martes. Sinabi nila na ang proteksyon ay nalalapat laban sa mga cybercriminal, hacker, mapang-aping rehimen, at mismong ang WhatsApp.

Ang pag-deploy ay nakumpleto ang isang proyekto sa inhenyeriya na isinagawa kasama ang Open Whisper Systems, ang non-profit na grupo ng software sa likod ng Signal encrypted-messaging application. Pinoprotektahan na ngayon ng Signal Protocol nito ang mga pag-uusap sa WhatsApp sa Android, iPhone, Windows Phone, BlackBerry at mga mas lumang platform ng Nokia, sa kondisyon na ang magkabilang panig ng isang komunikasyon ay may na-update na software.

Ang pag-encrypt ay nagiging default, hindi isang espesyalidad

Matagal nang magagamit ang end-to-end encryption sa pamamagitan ng mga tool na nakatuon sa seguridad, ngunit binabago ng saklaw ng WhatsApp ang sakop nito. Lumagpas na ang serbisyo sa isang bilyong buwanang gumagamit ngayong taon, na nagbigay ng proteksyong kriptograpiko na dating nauugnay sa mga eksperto at aktibista sa mga pamilya, negosyo, at mga grupong panlipunan sa maraming bansa nang hindi hinihiling sa kanila na i-on ito.

Sinabi ng Open Whisper Systems noong Martes na sakop na ngayon ng integrasyon ang bawat mensahe at tawag sa pagitan ng mga gumagamit na kasalukuyang gumagamit ng mga kliyente. Nagsimula ang trabaho sa mga naka-encrypt na text message sa Android noong 2014 at unti-unting lumawak sa iba pang mga platform at anyo ng komunikasyon.

Gumagamit ang protocol ng serye ng nagbabagong mga cryptographic key sa halip na isang permanenteng sikreto. Nakukuha ang mga bagong key habang nagpapatuloy ang isang pag-uusap, isang disenyo na kilala bilang ratcheting. Nagbibigay ito ng "forward secrecy": ang pagkuha ng isang kasalukuyang key ay hindi dapat maglantad ng mga naunang mensahe. Pinapayagan din nito ang mga taong pansamantalang naka-offline ang mga telepono na makatanggap ng mga naka-encrypt na mensahe sa ibang pagkakataon, isang praktikal na pangangailangan para sa mga komunikasyon sa mobile.

Maaaring beripikahin ng mga user ang isang pag-uusap sa pamamagitan ng paghahambing ng isang mahabang numeric security code o pag-scan ng QR code na ipinapakita sa bawat telepono. Binanggit ng security researcher na si Bruce Schneier sa isang teknikal na tugon sa paglulunsad na ang beripikasyong ito ay nagbibigay sa mga user ng WhatsApp ng paraan upang kumpirmahin ang susi ng isang contact, na tumutugon sa isang kahinaan sa mga sistema kung saan ang mga user ay dapat lamang magtiwala sa direktoryo ng serbisyo.

Dinisenyo ang sistema upang gawing hindi nakikita ang pag-encrypt sa ordinaryong paggamit. Ang kaginhawahang iyon ay kasinghalaga ng matematika. Ang mga tool sa privacy ay kadalasang nabibigo upang makamit ang malawakang paggamit dahil hinihiling nito sa mga tao na pamahalaan ang mga susi o unawain ang mga hindi pamilyar na babala. Inilalagay ng WhatsApp ang mas malakas na proteksyon sa ilalim ng isang pamilyar na interface at ipinapaalam ito sa mga user sa pamamagitan ng isang abiso sa loob ng bawat pag-uusap.

Ano ang sakop—at hindi sakop—ng proteksyon

Kapag gumagana ang end-to-end encryption ayon sa disenyo, hindi maipapakita ng wiretap sa mga server ng WhatsApp ang nilalaman ng mga mensahe o tawag. Maaaring hingin ng gobyerno ang mga nakaimbak na talaan ng account, at maaaring maobserbahan ng network operator na may naganap na koneksyon, ngunit ang mismong pag-uusap ay dapat manatiling hindi mabasa nang walang access sa isa sa mga kalahok na device.

Pinuri ng Electronic Frontier Foundation ang disenyo sa pagsusuri nito noong Abril 7, na itinatampok ang pagiging lihim ng protocol at ang paglalabas ng kumpanya ng isang teknikal na white paper. Nagbabala rin ang grupo na ang mga saradong aplikasyon ay hindi maaaring siyasatin nang kasing ganap ng open-source software at dapat pa ring magtiwala ang mga user sa WhatsApp upang maihatid ang code na inilalarawan nito.

Hindi pinoprotektahan ng encryption ang isang naka-unlock o nakompromisong telepono. Ang malware, pisikal na pag-access, mga screenshot o isang kausap na kumokopya ng mensahe ay maaaring maglantad ng nilalaman pagkatapos nitong maabot ang isang endpoint. Hindi rin nito ginagawang anonymous ang mga user: ang mga numero ng telepono, mga relasyon sa pakikipag-ugnayan, mga oras at iba pang impormasyon ng account ay maaaring manatiling nakikita ng serbisyo kahit na naka-encrypt ang nilalaman ng mensahe.

Hindi rin agad protektado ang bawat exchange kung ang isang kalahok ay gumagamit ng mas lumang bersyon. Ipinapahiwatig ng abiso ng kumpanya kung kailan naging end-to-end encrypted ang isang pag-uusap. Binigyang-diin ng isang ulat ng TechCrunch tungkol sa paglulunsad na ang proteksyon ay sumasaklaw sa lahat ng sinusuportahang mobile platform, isang hindi pangkaraniwang malawak na pag-deploy para sa isang sistema na may maraming iba't ibang kliyente.

Ang banggaan sa pagitan ng mga tagapagpatupad ng batas

Ang anunsyo ay dumating isang linggo matapos bawiin ng Kagawaran ng Hustisya ang kaso nito na naglalayong pilitin ang Apple na tumulong sa pag-unlock ng isang iPhone na ginamit ng isa sa mga umaatake sa San Bernardino. Na-access ng FBI ang device na iyon sa pamamagitan ng isang ikatlong partido, na iniiwasan ang isang desisyon kung ang isang kumpanya ay maaaring mapilitang pahinain ang sarili nitong seguridad.

Ang WhatsApp ay nagpapakita ng isang kaugnay na problema sa mas malawak na saklaw. Kung ang kumpanya ay talagang walang mga susi, hindi ito maaaring sumunod sa isang utos ng korte na humihiling ng nababasang nilalaman ng mensahe. Iniulat ng Reuters noong Martes na ang serbisyo ay hindi na magkakaroon ng kakayahang basahin ang mga mensahe ng mga customer kahit na lapitan ng mga tagapagpatupad ng batas.

Ikinakatuwiran ng mga opisyal na ang mga komunikasyong hindi natatagusan ay maaaring protektahan ang mga terorista, organisadong kriminal, at mga batang nagsasamantala. Sinasagot ng mga kompanya ng teknolohiya na ang pagdaragdag ng pambihirang pag-access para sa mga awtoridad ay lumilikha ng isang kahinaan na maaari ring samantalahin ng mga kaaway na pamahalaan at mga kriminal. Hindi maaasahang mapagkakaiba ng mga sistemang kriptograpiko ang isang imbestigador na awtorisado ng korte mula sa isang umaatake na may parehong teknikal na kakayahan.

Pandaigdigan na ang tunggalian. Isang ehekutibo ng Facebook ang sandaling naaresto sa Brazil noong nakaraang buwan matapos sabihin ng mga awtoridad na nabigo ang WhatsApp na magbigay ng mga mensahe sa isang kriminal na imbestigasyon. Iginiit ng WhatsApp na wala itong hiniling na nilalaman. Ang mas malakas na universal encryption ay ginagawang ang kawalan ng kakayahang iyon bilang isang katangian ng disenyo ng serbisyo sa halip na isang discretionary policy.

ng ulat ng Guardian ang pangako ni Koum sa privacy sa kanyang pagkabata sa Ukraine noong panahon ng Sobyet, kung saan sinabi niyang ang takot sa pagmamatyag ay humubog sa mga pag-uusap ng pamilya. Samakatuwid, ang pampublikong posisyon ng WhatsApp ay parehong teknikal at pilosopikal: ang pribadong pagsasalita ay dapat protektahan bilang default, kabilang ang mga kaso kung saan tinatanggihan ng mga gobyerno ang premisang iyon.

Isang eksperimento sa seguridad na binubuo ng bilyong gumagamit

Ang pag-deploy ng encryption sa ganitong antas ay may kaakibat na mga panganib sa operasyon. Pinapalitan ng mga gumagamit ang mga telepono, muling ini-install ang mga application at binabago ang mga numero; nagdaragdag at nag-aalis ng mga kalahok ang mga grupo; at ang mga hindi maaasahang network ay nakakagambala sa mga pangunahing palitan. Dapat pangalagaan ng protocol ang pagiging kumpidensyal nang hindi ginagawang marupok ang ordinaryong komunikasyon.

Nakatuon din ito sa responsibilidad sa isang kumpanyang pagmamay-ari ng Facebook. Ang encryption code ng WhatsApp ay batay sa isang bukas na protocol, ngunit karamihan sa aplikasyon ay hindi bukas para sa malayang inspeksyon. Dapat magtiwala ang mga gumagamit sa pagpapatupad, proseso ng pag-update, at paghawak ng kumpanya ng mga hindi naka-encrypt na data ng account.

Gayunpaman, ang pagbabago ay nagtatatag ng isang makapangyarihang bagong baseline. Isang ulat ng ABC News tungkol sa anunsyo ang nagsabi na ang bawat mensahe, larawan, video o file ay protektado na ngayon bilang default para sa mga kasalukuyang gumagamit. Inaalis nito ang pinakakaraniwang dahilan kung bakit nabigo ang pag-encrypt: hindi ito kailanman ino-on ng mga tao.

Ang praktikal na bunga ay mararamdaman nang higit pa sa WhatsApp. Ang mga kakumpitensya ay mahaharap sa presyur na mag-alok ng maihahambing na proteksyon, ang mga pamahalaan ay haharap sa mas maraming komunikasyon na hindi nila madaling maharang, at ang mga mamimili ay maaaring magsimulang ituring ang pribadong pagmemensahe bilang isang ordinaryong tampok sa halip na isang opsyon ng eksperto. Sa isang pag-update ng software, ang end-to-end encryption ay lumipat mula sa gilid ng Internet patungo sa sentro ng mass-market nito.