การฟ้องร้องแบบกลุ่มในศาลรัฐบาลกลางสหรัฐฯ ที่เพิ่งยื่นฟ้อง(หน้าต่างใหม่) กล่าวหาว่าคำสัญญาของ WhatsApp เรื่อง การเข้ารหัสลับจากต้นทางถึงปลายทาง (E2EE) นั้นทำให้เข้าใจผิด คำร้องเรียนอ้างว่าพนักงานของ Meta สามารถเข้าถึงเนื้อหาของข้อความ WhatsApp ผ่านระบบภายในได้ แม้จะมีการรับรองซ้ำหลายครั้งว่า “แม้แต่ WhatsApp เองก็ไม่(หน้าต่างใหม่)” สามารถอ่านข้อความของผู้ใช้ได้
อ่านแล้วคำฟ้องฉบับเต็มได้ที่นี่:
คดีความดังกล่าวที่ยื่นฟ้องเมื่อวันที่ 23 ม.ค. ในเขตทางตอนเหนือของแคลิฟอร์เนีย ได้กล่าวหาอย่างกว้างขวาง
ตามคำร้องเรียน ผู้แจ้งเบาะแสที่ไม่ประสงค์ออกนามอ้างว่าพนักงานของ Meta สามารถร้องขอเข้าถึงข้อความ WhatsApp ผ่านระบบมอบหมายงานภายในได้ เมื่อได้รับการอนุมัติแล้ว คำร้องเรียนอ้างว่า ข้อความต่างๆ จะสามารถถูกเข้าดูได้ในเวลาที่เกือบจะเรียลไทม์และดูย้อนหลังได้ โดยไม่ต้องมีขั้นตอนการถอดรหัสเพิ่มเติม
คดีความดังกล่าวยืนยันว่าการเข้าถึงที่ถูกกล่าวอ้างนี้ขัดแย้งกับแถลงการณ์สาธารณะ สื่อการตลาด และคำให้การของ WhatsApp ต่อผู้กำหนดกฎหมายที่ยืนยันว่าเนื้อหาของข้อความสามารถเข้าถึงได้เฉพาะผู้ส่งและผู้รับเท่านั้น
Meta ปฏิเสธข้อกล่าวหาดังกล่าว ในแถลงการณ์ต่อ Bloomberg(หน้าต่างใหม่) Andy Stone โฆษกของ Meta กล่าวว่า: “การกล่าวอ้างใดๆ ที่ว่าข้อความ WhatsApp ของผู้คนไม่ได้ถูกเข้ารหัสเป็นเรื่องเท็จโดยสิ้นเชิงและไร้สาระ WhatsApp ได้รับการเข้ารหัสลับจากต้นทางถึงปลายทางโดยใช้โปรโตคอล Signal มานานนับทศวรรษแล้ว คดีความนี้เป็นเพียงเรื่องแต่งที่ไร้สาระ”
การแยกแยะระหว่างการกล่าวหาและข้อเท็จจริงที่ได้รับการพิสูจน์แล้วเป็นสิ่งสำคัญ คำร้องเรียนไม่ได้รวมหลักฐานทางเทคนิคที่แสดงถึงช่องโหว่ลับของการเข้ารหัสหรือการพิสูจน์ว่าการเข้ารหัสลับของ WhatsApp ถูกโจมตี ในขั้นตอนนี้ ข้อกล่าวหายังคงไม่มีการพิสูจน์
รายงานในอดีตแสดงให้เห็นว่า WhatsApp สามารถเข้าถึงข้อความที่ผู้ใช้รายงานเรื่องการละเมิดด้วยตนเองได้ และมีการเก็บรวบรวมข้อมูลเมตาอย่างกว้างขวาง(หน้าต่างใหม่) อย่างไรก็ตาม รายงานดังกล่าวไม่ได้เป็นฝ่ายสนับสนุนการกล่าวอ้างเรื่องการเข้าถึงเนื้อหาข้อความที่เป็นปกติหรือเกิดขึ้นทั่วไป
อย่างไรก็ดี คดีนี้ก่อให้เกิดคำถามที่คุ้นเคยและน่าอึดอัดใจ: เมื่อแพลตฟอร์มเป็นระบบปิดและควบคุมโดยบริษัทเพียงแห่งเดียว ในที่สุดแล้วผู้ใช้จะสามารถไว้วางใจการรับประกันที่ระบบไม่สามารถตรวจสอบได้อย่างอิสระได้หรือไม่
การเข้ารหัสลับจากต้นทางถึงปลายทางคือการรับประกันทางเทคนิคว่าเนื้อหาข้อความจะสามารถอ่านได้เฉพาะผู้ส่งและผู้รับที่ตั้งใจไว้เท่านั้น เนื่องจากคีย์ที่จำเป็นสำหรับการถอดรหัสข้อความจะอยู่บนอุปกรณ์ของผู้ใช้เท่านั้น และไม่มีผู้อื่นสามารถเข้าถึงได้
เมื่อคดีนี้คลี่คลายลง จะช่วยเน้นย้ำถึงหลักการสำคัญของความเป็นส่วนตัว: การเข้ารหัสลับควรเป็นสิ่งที่ตรวจสอบได้ ไม่ใช่เรื่องของความไว้วางใจ






