一起集体诉讼撕开了WhatsApp"端到端加密"营销的遮羞布。密码学家Matthew Green证实:虽然消息传输确实加密,但默认云备份以明文存储在iCloud/Google Drive,且Meta能完整访问你的通信图谱、时间戳、IP地址等元数据。用户以为的"绝对隐私",不过是精心设计的文字游戏。
技术现实与营销话术的鸿沟。E2E加密只保护"传输中"的消息内容,不保护"静止"的云端备份。WhatsApp默认开启云备份,意味着Apple或Google随时可以读取你的完整聊天记录——这根本不是零知识架构。更致命的是元数据:Meta虽看不到你说什么,但知道你和谁聊、什么时候聊、聊多久、用什么设备。对执法机构而言,通信图谱比聊天内容更有情报价值。诉讼的核心指控很简单:Meta用"端到端加密"暗示"完全私密",却隐瞒了备份和元数据的巨大漏洞,构成欺诈性商业行为。
地缘政治与行业连锁反应。这不仅是美国集体诉讼的赔偿问题。若法院认定虚假宣传,欧盟GDPR将跟进启动平行调查,Meta可能面临跨大西洋监管夹击。更危险的次生灾害是:五眼联盟国家正需要此类案例作为"合法访问"的立法论据——“看,E2E加密就是不行,备份和元数据都是后门,不如直接要求客户端扫描”。Signal、Threema等真正零元数据的应用将承接用户迁移红利,但全球加密标准可能因此分裂:美国版WhatsApp强制加密备份,而某些司法管辖区的版本被迫保留执法后门。
此案标志着加密战争3.0的开启。战场已从"是否允许加密"转向"如何保护元数据"和"谁来控制密钥"。对20亿用户而言,最残酷的现实是:要么接受丢失密钥就永久失去聊天记录的风险开启真加密,要么继续活在"部分隐私"的幻觉里。没有中间地带。
本文由 AI 辅助生成,仅供参考。