WhatsApp は以前よりも安全になりましたが、信頼はまだ限られています。

WhatsAppはセキュリティ面で大きく進歩しました。チャットと通話のデフォルトはエンドツーエンド暗号化で、アプリは2段階認証、暗号化バックアップ、不正行為検出ツールも提供しています。WhatsAppはこれらの点で高く評価されるべきですが、頻繁に利用する私としては、依然として信頼できません。私がWhatsAppを信頼できない主な理由は、Facebookの親会社であるMetaが所有していることと、ユーザーデータに関する同社のこれまでの実績です。

5. クラウド バックアップはデフォルトでは暗号化されません。

WhatsAppのエンドツーエンド暗号化は、そのセキュリティの証としてしばしば強調されますが、この暗号化はデータがデバイス上にあるとき、または転送中にのみ適用されます。チャットをバックアップしても、デフォルトでは暗号化されません。長年にわたり、Googleドライブ(Android)とiCloud(iOS)上のWhatsAppバックアップは暗号化されていませんでした。つまり、これらのアカウントがハッキングされた場合、プライベートであるはずのチャットにアクセスされる可能性があるのです。

WhatsApp の暗号化されたバックアップ設定。

WhatsAppは最終的に暗号化バックアップをオプションとして導入しましたが、重要なのは、これは自動ではなくオプションであるということです。多くのユーザーはこの機能について知らないか、わざわざ有効化していない可能性があります。WhatsAppがすべてのバックアップを安全にしたいのであれば、デフォルトで暗号化を有効にするべきでした。

準備する データのバックアップには暗号化が不可欠です。 これはオプションとして考えるべきではありません。プラットフォームがユーザーの利益を重視するのであれば、この機能はデフォルトで有効になっているべきです。このような重要な機能をオプションにすることは、ユーザーのプライバシーを尊重すると謳っているプラットフォームにとって、好ましい印象を与えません。

4. MetaエコシステムとWhatsAppの統合

19年にMeta(当時Facebook)がWhatsAppを2014億ドルで買収した際、買収条件の一部としてWhatsAppは独立して運営されることになっていた。しかし、約束に反して、WhatsAppはインフラとデータ運用の統合を通じて、Metaのより広範なエコシステムへと徐々に統合されていった。

まだ統合段階ですが、WhatsAppアカウントをFacebookやInstagramのアカウントにリンクすることで、別のアカウントでログインしたり、プラットフォーム間でステータスや投稿を共有したりすることが可能になります。 WhatsAppでMeta AIと話す 同社が2024年初頭にチャットボットを追加した後、ビジネスユーザーであればWhatsApp BusinessアカウントをFacebookページにリンクし、WhatsApp、Messenger、Instagramからの顧客との会話をすべてXNUMXか所で管理できるようになります。

スマートフォンのMeta FacebookとInstagramアプリ

これらの追加機能は便利で、Metaの他のアプリを使っている場合、WhatsAppをより便利で多用途に使えるものにしてくれますが、残念ながらプライベートメッセージとMetaの営利サービスとの境界が曖昧になっています。新しい統合が進むにつれて、データ共有の可能性が高まります。企業がWhatsAppを通じて顧客とコミュニケーションをとると、そのやり取りがFacebookの広告ツールにリンクされる可能性があります。つまり、あなたのメッセージングアプリは突如、より大きなマーケティングツールの一部となるのです。

だからこそWhatsAppを信頼するのは難しい。新機能がユーザーフレンドリーなアップグレードと謳われていても、WhatsAppはあらゆる機会を活かそうとするからだ。こうした傾向から、利便性が最終目標になることは稀で、むしろユーザーのアクティビティをMetaのデータ駆動型エコシステムに取り込むことが目的であることが窺える。例えば、WhatsAppでMeta AIとやり取りすると、Metaは会話を記録し、AIモデルの微調整に活用できる。また、一部のAI搭載チャットボットとは異なり、オプトアウトはできない。これは大きな問題だ。 WhatsAppでMeta AIを使わない理由.

3. クローズドソースコード:WhatsAppにおける信頼の課題

WhatsAppを信頼できない主な理由の一つは、そのインフラの大部分がクローズドソースコードに基づいていることです。暗号化プロトコルはSignalと同じものをベースにしていますが、WhatsAppのサーバーのコードは公開レビューされていません。つまり、Metaの言う通りアプリは約束通りに動作し、データ収集や監視のための隠れたメカニズムは存在しないという約束を信じるしかないのです。しかし、同社の歴史を考えると、特にテクノロジー関連の記事を書いたりフォローしたりしている私にとっては、Metaの言葉をそのまま信じるのは難しいのです。

サイバーセキュリティの世界では、透明性が最も重要です。オープンソースプロジェクトは、独立した研究者がコードを検証し、主張を検証し、潜在的なセキュリティ上の脆弱性やバックドアを迅速に発見することを可能にします。欠陥や疑わしい行為は簡単には隠蔽できないため、説明責任が果たされます。オープンソースコードはアプリへの信頼を高めますが、これはWhatsAppが閉鎖的な性質のために欠いているものです。この透明性の欠如は、ユーザーデータがどのように処理され、不正アクセスからどのように保護されているかについて疑問を投げかけます。

2. Meta(Facebook)の所有権がプライバシーの懸念を引き起こす

WhatsAppを完全に信頼できない最大の理由は、FacebookとInstagramの親会社であるMetaが所有していることです。Metaはユーザーのプライバシー保護に関して悪名高い評判を誇っています。ケンブリッジ・アナリティカのスキャンダルから、個人情報の不適切な取り扱いに対する度重なる罰金まで、同社の歴史は、ユーザー保護よりも成長と利益を優先してきたことを示しています。この過去の悪影響は、アプリがどれほど安全であっても、WhatsAppに暗い影を落とすことは避けられません。

背景付きボタン上のメタロゴ

Metaのビジネスモデルは、ユーザー情報の収益化に基づいています。同社は、膨大なユーザーベースに関する情報を収集、分析し、広告主に販売することで成功を収めています。たとえWhatsAppメッセージが暗号化されていたとしても、MetaはWhatsAppユーザーから価値を引き出すための他の方法を見つけようとする動機を十分に持っています。Metaのユーザーデータに関するこれまでの実績は、同社の収益モデルがデータの活用に大きく依存していることを考えると、WhatsAppユーザーのプライバシーを長期的に保護するという同社のコミットメントに深刻な疑問を投げかけます。したがって、Metaの所有下でのWhatsAppのプライバシーに関する懸念は、完全に正当なものです。

1 包括的なユーザー識別データを収集する

エンドツーエンドの暗号化は、安全なメッセージングのゴールドスタンダードとしてよく宣伝されていますが、その保護効果は限定的です。会話の内容のみを保護するもので、会話を取り巻くメタデータを隠すことはできません。多くの点で、この情報は実際のメッセージと同じくらい情報漏洩につながる可能性があります。

WhatsAppは膨大な量のユーザーメタデータを収集・保存します。収集されるメタデータには、会話相手、チャットや通話の時間と長さ、メッセージのタイムスタンプなどがあります。また、デバイス情報、プロフィール情報(ステータスメッセージやプロフィール写真を含む)、グループやブロードキャストリストへの参加状況、位置情報なども収集されます。これらのメタデータは、メッセージの内容そのものではありませんが、ユーザーの習慣、連絡先、行動パターンについて多くのことを明らかにする可能性があります。

そのため、WhatsAppはSignalと同じエンドツーエンド暗号化プロトコルを使用しているにもかかわらず、プライバシー保護に最も優れたアプリの一つとは考えられていません。Signalはエンドツーエンド暗号化に加え、個人識別データの収集を最小限に抑えているため、プライバシー保護に最も力を入れていると言えます。

WhatsAppは最高のインスタントメッセージアプリの一つです。友人や家族とのコミュニケーションに毎日使っていますが、それでも前述の理由からこのアプリを信頼していません。できれば他のアプリに乗り換えたいのですが、周りのみんながこのアプリに依存しているので、それは不可能です。

トップボタンに移動