Peter Elkind, Jack Gillum 和 Craig Silverman在propublica上发表文章,这是第一篇揭露Facebook旗下社交应用软件WhatsApp在隐私问题上欺骗用户的报道,作者采访了多位WhatsApp工作人员并审阅了大量资料,指出WhatsApp一方面以用户隐私保护作为卖点,另一方面又为了讨好政府和其他商业目的出卖用户隐私。

WhatsApp向用户保证,没有人可以看到他们的信息,但事实上,WhatsApp有一个经常性的监控操作,并定期与政府检察官分享用户信息。
当马克·扎克伯格在2019年3月为Facebook公布一个新的”注重隐私愿景”时,他引用了WhatsApp的模板,这位Facebook首席执行官承认:“我们目前在建立隐私保护服务方面没有很好的声誉,我相信未来的通信将越来越多地转向更私隐、加密的服务,人们可以确信他们彼此之间对话是安全的,他们的信息和内容不会永远存在,这就是我希望帮助实现的未来,我们计划以WhatsApp的方式来建立这个系统。”
扎克伯格的愿景以WhatsApp的标志性功能为中心,他说公司正计划将WhatsApp的隐私设置应用于Instagram和Facebook Messenger上,即端到端加密,这种方式可以将所有信息转换为不可读格式,只有当它们到达预定目的地时才会被解锁。
扎克伯格说,WhatsApp上的信息非常安全,其他任何人,甚至是公司都无法阅读哪怕一个字。正如扎克伯格此前在2018年向美国参议院作证时所说:“我们看不到WhatsApp中的任何内容。”
WhatsApp一贯强调这一点,在用户发送信息之前,屏幕上会自动出现一个类似保证的标志:“这个聊天记录之外的人,甚至是WhatsApp,都不能阅读或收听它们。”
鉴于这些全面的保证,你可能会感到惊讶,WhatsApp在德州奥斯汀、都柏林和新加坡的办公大楼里有超过1000名合同工,这些小时工坐在按工作任务划分的电脑前,使用Facebook的特殊软件筛选数以百万计的私人信息、图片和视频。他们对屏幕上的内容做出判断,如欺诈或垃圾邮件、儿童色情和潜在的恐怖主义阴谋等,通常在不到一分钟内完成判断。
这些工作人员只能接触到WhatsApp信息的一个子集,这个子集中的信息是那些被用户标记后自动转发给公司的可能有危害的信息,公司还审查未加密的材料,比如关于发件人及其账户的数据等。
在向用户保证他们的隐私是神圣不可侵犯的同时,对用户进行审查管理,这在WhatsApp是一个尴尬的任务。ProPublica获得的一份12月的WhatsApp内部营销报告,强调对WhatsApp“隐私保护”的“大力”宣传。它将“品牌特征”比作“移民母亲”(Immigrant Mother),并在一张题为“品牌基调参数”的幻灯片中展示了马拉拉·优素福扎伊的照片,她在塔利班的枪击中幸存并成为诺贝尔和平奖得主,这个演示文稿没有提及公司的内容审核工作。
WhatsApp的通信总监卡尔·伍格承认,奥斯汀和其他地方的承包商团队审查WhatsApp信息,以识别和删除“最糟糕的”信息,但伍格告诉ProPublica,公司不认为这项工作是内容审核,他说:“实际上,我们通常不对WhatsApp使用这个词。”
WhatsApp拒绝让高管接受ProPublica的采访,但以书面形式回答了ProPublica的问题。公司说:“WhatsApp是全世界数百万人的生命线,我们建立的应用程序的核心是保护我们用户的隐私,保持高度的可靠性并防止信息滥用。”
WhatsApp否认对内容进行审核,这与Facebook公司对WhatsApp的姐妹企业Instagram的说法明显不同。Instagram公司表示,约有1.5万名版主审查Facebook和Instagram上的内容,这两个网站都没有加密。Instagram每季度发布一份透明度报告,详细说明Facebook和Instagram有多少账户因各种类型的滥用性内容而被“采取措施”,但WhatsApp没有这样的报告。
部署一支内容审查员队伍,只是Facebook公司损害WhatsApp用户隐私的其中一个方式。Facebook的另一些行为使WhatsApp这个世界上最大、拥有20亿用户的信息应用的隐私保护程度,远远低于用户的期望值。
ProPublica的一项调查,利用数据、文件和对现任和前任员工及承包商的数十次采访,揭示了自2014年Facebook收购WhatsApp以来,如何以多种方式悄悄破坏其全面的安全保证。
今年夏天有两篇文章指出了WhatsApp版主的存在,但那两篇文章的重点是他们的工作条件和薪酬,而不是这些审核员对用户隐私的影响,这篇文章首次披露了WhatsApp审查信息和用户数据的能力的细节和程度,并审查了WhatsApp对这些信息的处理情况。
去年提交给美国证券交易委员会的一份保密举报投诉中,许多为WhatsApp工作的内容管理员的投诉都得到了证实。ProPublica获得的这份投诉详细说明了WhatsApp广泛使用外部承包商、人工智能系统和账户信息来检查用户信息、图像和视频。
它指出,WhatsApp关于保护用户隐私的说法是虚假的。
Facebook还淡化了它从WhatsApp用户那里收集的数据数量,以及它对这些数据的处理和与执法部门的共享程度。例如,WhatsApp与司法部等执法机构分享元数据,即未加密的记录,这些记录可以揭示用户的很多活动。
WhatsApp的一些竞争对手,如Signal,有意识地减少收集的元数据,以避免侵犯用户的隐私,因此与执法部门的分享要少得多。WhatsApp发言人说:“WhatsApp对法律要求做出回应,包括要求我们实时提供特定人信息的命令。”
据ProPublica了解,WhatsApp的用户数据帮助检察官发起了针对一位财政部雇员的案件,这位雇员向BuzzFeed新闻网泄露了机密文件,揭露了黑钱如何通过美国银行流动。
与其他社交媒体和通信平台一样,WhatsApp陷入了两难境地,一方面是用户希望获得隐私,另一方面执法部门要求WhatsApp交出有助于打击犯罪和网络侵权的信息。
WhatsApp对这种困境的回应是,这压根不是什么困境。威尔·凯斯卡特(他的头衔是WhatsApp负责人)在7月接受澳大利亚智库的YouTube采访时说:“我认为我们绝对可以通过端到端加密为人们提供安全保障,同时与执法部门合作解决犯罪问题。”
还有一种压力加剧了隐私保护和向执法部门传播信息之间的紧张关系——Facebook需要从WhatsApp中赚钱。自从2014年以220亿美元的价格收购WhatsApp以来,Facebook一直在努力找到从不向用户收费费用的服务中获取利润的办法。
这一难题时不时引发用户、监管机构都不满的举措。
WhatsApp于2016年决定开始与Facebook共享用户数据,目的就是为了实现应用的商业化,WhatsApp曾告诉欧盟监管机构,这在技术上是不可能的。出于同样的动机,WhatsApp推出了一项有争议的计划,即在WhatsApp上销售广告,这个计划在2019年底被放弃。
1月份另一项失败的举措也是为了追求利润:针对用户与WhatsApp上的企业互动推出了新的隐私政策,允许企业以新的方式使用客户数据,这一宣布导致用户纷纷转向竞争对手的应用程序。
WhatsApp越来越积极的商业计划,侧重于向企业收取一系列服务费用,比如让用户通过WhatsApp付款以及管理客服聊天系统,这些服务虽然提供了便利,但对隐私的保护较少,这么做的结果就是在同一个应用程序中出现了令人困惑的两种隐私系统,当WhatsApp用户使用这项服务与企业沟通时,端到端加密保护措施就会被削弱。
WhatsApp在12月的营销报告中抓住了用户的不同需求。它说,“隐私仍然很重要”,但它也传达了一个更紧迫的任务:需要“打开品牌窗口,涵盖我们未来的商业目标”。

1. “内容管理团队”
根据对29名现任和前任WhatsApp版主的采访,在很多方面,在奥斯汀担任WhatsApp版主的经历与担任Facebook或Instagram的版主是一样的。
这些版主大多在20到30多岁之间,许多人有过做店员、杂货店结账员和咖啡师的经验,他们属于埃森哲的雇员,埃森哲是一个巨大的企业承包商,为Facebook和其他财富500强巨头工作。
招聘信息中写的是“内容审查”职位,但没有提到Facebook和WhatsApp。雇佣文件列出工人的最初头衔是“内容审核助理”。起薪约为每小时16.50美元。版主被要求告诉任何询问的人他们是为埃森哲工作的,并被要求签署全面的保密协议。
因为这个保密协议,ProPublica采访的几乎所有现任和前任版主都坚持要求匿名。
2019年,当WhatsApp团队在奥斯汀集结时,Facebook的主持人已经占据了第六街一座办公大楼的第四层,毗邻这个城市著名的酒吧和音乐场所。WhatsApp团队被安置在上面的楼层,有新的玻璃办公室和更豪华的洗手间,这让Facebook团队的一些成员有点羡慕。
在新冠疫情期间,WhatsApp团队的大多数人分散在家里工作,无论是在办公室还是在家里,他们每天都在屏幕前,使用Facebook的软件工具检查“票据”(tickets)流,按主题分类为“反应式”和“主动式”。
总的来说,这些工作人员每周要审查数百万条WhatsApp内容。每个审查员每天要处理600多张“票据”,也就是说,他们每张票据的审查时间不到一分钟。WhatsApp拒绝透露有多少合同工受雇于内容审查,但ProPublica审查的部分人员名单表明,仅在埃森哲,就有超过1000人。
WhatsApp的审核员与Facebook和Instagram的审核员一样,需要达到速度和准确性的绩效指标,这些指标由埃森哲审核。
他们的工作在其他方面也有所不同。由于WhatsApp的内容是加密的,人工智能系统不能像Facebook和Instagram那样自动扫描所有的聊天记录、图像和视频。相反,当用户点击应用程序上的“报告”按钮/标记出一条涉嫌违反平台服务条款的信息时,WhatsApp审查人员才能获得私人内容。
据WhatsApp前工程师和版主称,这将以未加密的形式向WhatsApp转发五条信息,其中包括被标记为违规的那条信息,以及发生在这条信息之前的四条对话信息,包括任何图片或视频,以未加密的形式发送到WhatsApp。然后,自动系统将这些票据送入“反应式”队列,供版主评估。
第二组队列,即“主动式”队列,是由人工智能收集的,通过扫描WhatsApp收集的用户的未加密数据,并将其与可疑的账户信息和信息传递模式(比如一个新账户迅速发送大量聊天记录会作为垃圾邮件的证据)以及以前被视为滥用的术语和图像进行比较。
可供审查的未加密数据非常广泛,包括用户的WhatsApp群组的名称和个人资料图片,以及他们的电话号码、个人资料照片、状态信息、手机电池电量、语言和时区、独特的手机ID和IP地址、无线信号强度和手机操作系统,电子设备列表,任何相关的Facebook和Instagram账户,他们最后一次使用应用程序和任何以前的违规历史等。
WhatsApp的审查人员在收到任何一种等待审查票据时有三种选择:什么都不做,将用户置于“观察”状态以进行进一步审查,或禁止账户。Facebook和Instagram的内容审核员有更多选择,包括删除个别帖子。正是这一区别(即WhatsApp审核员不能删除单个项目)被WhatsApp当做其审核员不是“内容审核员”的依据。
ProPublica审查的访谈和文件显示,WhatsApp审核员必须做出主观、敏感和微妙的判断。他们审查的类别非常广泛,包括“垃圾邮件”、政治仇恨言论和虚假信息、“恐怖主义全球可信威胁”、“CEI”(儿童剥削图像)和 “CP”(儿童色情)。另一组类别涉及数百万使用WhatsApp与客户聊天和销售商品的小型和大型企业的信息和行为。这些队列的标题是“假冒商业”、“疑似商业政策违反者”和“需核实业务”。
版主说,他们从WhatsApp和埃森哲那里得到的指导依赖于一些标准,这些标准可能是神秘和令人不安的图形,例如,关于滥用性图像的决定,可能取决于图像中的裸体儿童是青春期还是青春期前,依据是将髋骨和阴毛与医学指数图表进行比较。
一位评论员回忆起一个政治演讲队列中的模糊视频,其中描述了一个挥舞砍刀的人举着一个像是被砍掉的头。我们不得不边看边判断,这是一具真正的尸体还是一具假的尸体?
2020年底,版主们被告知有一个新的队列,被称为“sextortion”,在一份解释性备忘录中,它被定义为“一种性剥削形式,即人们因为自己的裸体图像而被勒索,这些图像被其他人在互联网上分享”。备忘录说,工作人员将审查用户报告的信息中,是否有“通常在sextortion/blackmail信息中使用的关键字”。
WhatsApp的审查系统受到一些阻碍,其中包括错误的语言翻译。
尽管埃森哲雇佣了会说各种语言的员工,但对于某些语言信息,现场往往没有母语人士来评估投诉。这意味着需要Facebook的语言翻译工具,版主们说,这个工具非常不准确,有时会把阿拉伯语的信息标为西班牙语,这个工具也没有提供关于当地俚语、政治背景或性暗示的指导。
一位版主说:“在我任职的三年里,它的表现总是很糟糕。”
这个过程可能充斥着错误和误解,一些公司在销售直板剃须刀,却被当做出售武器而被标记出来;胸罩是可以正常出售的,但广告词可能被标记为“成人内容”,卖家就会被贴上被禁止的“性导向企业”的标签;有缺陷的翻译工具在检测到用于销售和屠宰的儿童时触发了警报,经过仔细检查,发现这些儿童打算在清真饮食中烹饪和食用小山羊。
这个系统也被举报人的人性缺陷所削弱。据版主说,投诉者经常为了惩罚、骚扰或恶作剧而提出投诉。在来自巴西和墨西哥的信息中,一位版主解释说:“我们有几个月的时间里,人工智能在不断地禁止一些聊天群,因为人们通过改变群名称来干扰他们的朋友,然后举报他们。在最糟糕的时候,我们可能会收到数以万计这样的举报,他们发现了一些算法不喜欢的词。”
一些报告未能达到WhatsApp的账户禁令标准。其中一位版主说:“大部分内容都没有违规,都是互联网上已经有的内容,人们故意扰乱用户。”
不过,每个案例最多可以泄露五条未经加密的信息,由版主检查。
版主说,WhatsApp的人工智能的判断并不完美。卡洛斯·索塞达在去年工作了9个月后离开了埃森哲,他说:“那里有很多被禁的无辜照片,可能是一张孩子洗澡的照片,而其实这并没有什么问题。”
正如另一位WhatsApp版主所说:“很多时候,人工智能并不那么智能。”
Facebook对WhatsApp版主的书面指导承认了许多问题,指出“我们犯了错误,我们的政策被不良行为者当作武器,导致无辜的用户被封。当用户写下与此类滥用事项有关的询问时,应由WhatsApp及时、愉快地作出回应并采取相应行动(如有必要)”。
据一位版主说,如果用户对由用户报告引发的禁令提出上诉,就需要由另一个版主检查用户的内容。

2. 检测不良行为的“行业领先者”
在公开声明和公司网站上,Facebook对WhatsApp监控过程的描述模糊不清。Facebook没有提供关于WhatsApp如何管理平台的定期报告,WhatsApp的常见问题页面和在线投诉表格写明,它将收到被标记用户的“最新信息”。然而,他们没有透露提交报告时有多少未加密的信息,也没有说明这些信息是由外部承包商检查的。
相比之下,Facebook和Instagram都发布了冗长的“社区标准”文件,详细说明了版主用来监管内容的标准,关于“维护Facebook安全的无名英雄”的文章和视频,以及关于新内容审查网站的公告。Facebook的透明度报告详细说明了有多少内容因各种类型的违规而被“采取行动”。WhatsApp不包括在这份报告中。
在与立法者打交道时,Facebook也很少提供细节,但他们急于向立法者保证,他们不会让加密技术阻碍用户远离儿童性虐待和剥削的图像。例如,当参议院司法委员会成员就加密其平台的影响向Facebook提问时,Facebook在2020年1月的书面后续问题中引用了WhatsApp,称赞它将继续对执法部门的要求作出回应。
一个回复中指出:“即使在一个加密的系统中,我们仍然能够对元数据的合法要求做出回应,包括潜在的关键位置或账户信息,我们已经有一个加密消息服务,WhatsApp,与其他一些加密服务相比,它为人们提供了一个简单的方式来报告虐待或安全问题。”
根据负责任凯斯卡特的说法,WhatsApp在2020年向国家失踪和被剥削儿童中心报告了40万例可能的儿童剥削图像,这个数字是2019年的十倍。他说:“在发现和检测端到端加密服务中的这种行为方面,我们是迄今为止的行业领导者。”
在YouTube上接受澳大利亚智库的采访时,凯斯卡特还描述了WhatsApp对用户报告的依赖,以及其AI系统检查不受加密信息的限制,当被问及WhatsApp雇佣了多少工作人员来调查一个拥有20多亿用户的应用程序的滥用投诉时,凯斯卡特没有提到内容审核员或他们对加密内容的访问。
他解释说:“整个Facebook有很多人在帮助WhatsApp,如果你看一下在WhatsApp上全职工作的人,它在一千人以上,我不会去讨论客户服务、用户报告、工程等的全部细目,但人数是很多的。”
在对本文的书面答复中,WhatsApp的发言人说:“我们构建WhatsApp的方式是限制我们收集的数据,同时为我们提供工具,防止垃圾邮件,调查威胁,并禁止那些从事滥用的人,包括根据我们收到的用户报告。这项工作需要安全专家和有价值的信任和安全团队做出非凡的努力,他们致力于帮助提供私隐的通信。”
这位发言人指出,WhatsApp已经发布了新的隐私功能,包括“对人们的信息如何永久删除有更多控制”或只被浏览一次(即被永久删除)。他补充说:“根据我们从用户那里收到的反馈,我们相信人们明白,当他们向WhatsApp进行报告时,我们可以看到他们发送给我们的内容。”

3. 在个人隐私方面“欺骗”用户
从2014年Facebook宣布计划收购WhatsApp开始,观察家们就在想,这个因热衷于保护隐私而闻名的服务,在一个以反面形象而著称的公司里会有怎样的表现。扎克伯格通过使用“监控资本主义”的方法成为地球上最富有的人之一:收集和利用大量的用户数据来销售目标数字广告。
Facebook对增长和利润的不懈追求产生了一系列隐私丑闻,它被指控欺骗客户和监管机构。
相比之下,WhatsApp对其用户除了电话号码外几乎一无所知,也不与第三方分享这些信息。WhatsApp没有广告,其联合创始人扬·库姆(Jan Koum)和布赖恩·阿克顿(Brian Acton)都是前雅虎的工程师,他们对广告持反对态度。
他们在2012年写道:“在每一家销售广告的公司,他们的工程团队有很大一部分人每天都在调整数据挖掘,编写更好的代码来收集哟用户所有的个人数据,升级保存所有数据的服务器,并确保所有数据都被记录、整理、切片、包装和运输出去。记住,当涉及到广告时,用户就是产品。”
他们指出,在WhatsApp,“你的数据甚至不在我们的考虑范围里,我们对这些数据根本不感兴趣”。
扎克伯格在2014年的主题演讲中公开保证,他将保持WhatsApp“完全不变”。他宣称:“我们绝对不会改变围绕WhatsApp的计划以及它保护用户数据的方式,WhatsApp将完全自主地运作。”
2016年4月,WhatsApp完成了计划已久的端对端加密,这有助于将应用确立为180个国家的珍贵通信平台,包括许多短信和电话成本高昂的国家。国际持不同政见者、告密者和记者也转向WhatsApp以逃避政府的监听。
然而,四个月后,WhatsApp宣布它将开始与Facebook分享用户数据,扎克伯格所说的不会发生的事情发生了,此举为一系列未来的创收计划扫清了道路。新的WhatsApp服务条款称,应用将分享用户的电话号码、个人资料照片、状态信息和IP地址等信息,用于广告定位、打击垃圾邮件和滥用以及收集指标。
WhatsApp解释说:“通过将你的电话号码与Facebook的系统连接起来,Facebook可以提供更好的朋友建议,并向你展示更相关的广告。”
这种行为越来越多地将Facebook带入监管机构的视线,2017年5月,欧盟反垄断监管机构对Facebook处以1.1亿欧元(约1.22亿美元)的罚款,原因是三年前Facebook谎称不可能将WhatsApp和Facebook系列应用之间的用户信息联系起来。
欧盟的结论是,Facebook“有意或疏忽地”欺骗了监管机构,Facebook坚称其在2014年的虚假声明不是故意的,但没有对罚款提出异议。
到2018年春天,WhatsApp的联合创始人(现在都是亿万富翁)离开了。阿克顿后来向一个支持Signal的基金会捐赠了5000万美元(Signal是一个免费的加密信息应用,是WhatsApp的竞争对手),作为将WhatsApp卖给Facebook这一“罪行”的“忏悔”。
与此同时,Facebook因其安全和隐私方面的失误而受到空前的批评,这种压力最终导致联邦贸易委员会于2019年7月对其进行了的50亿美元的罚款,原因是Facebook违反了此前保护用户隐私的协议,根据联邦贸易委员会的说法,这笔罚款几乎是以前任何与隐私有关的处罚的20倍,Facebook的违法行为包括“在控制个人信息隐私的能力上欺骗用户”。
联邦贸易委员会宣布,它正在命令Facebook采取措施,以保护未来的隐私,包括对WhatsApp用户。”作为Facebook(包括WhatsApp和Instagram)强制实施的隐私计划的一部分,Facebook必须在每个新的或修改的产品、服务或做法实施之前进行隐私审查,并记录其关于用户隐私的决定”。相关领导人将被要求生成一份“季度隐私审查报告”,与公司并按照要求与联邦贸易委员会(FTC)分享。
Facebook同意了FTC的罚款和命令。事实上,就是在这一协议的谈判背景下,就在4个月前,扎克伯格宣布了他对隐私的新承诺。
那时,WhatsApp已经开始使用埃森哲和其他外部承包商来雇用数百名内容审查员。但WhatsApp急于避免谈到它的隐私信息,以免惊动全球用户群,它对雇用承包商审查内容一事没有公布。

4. “我们根据元数据来杀人”
即使扎克伯格在吹嘘Facebook公司在2019年对隐私的新承诺,他也没有提到WhatsApp比以往更多地与母公司和执法部门分享用户元数据。
对普通人来说,“元数据”这个词听起来很抽象,让人联想到文学批评和统计数据的结合。用一个古老的比喻来说,元数据相当于写在信封外面的东西——寄件人和收件人的名字和地址,以及反映邮寄地点和时间的邮戳,而“内容”则是写在信封内密封的信上的东西,WhatsApp的信息也是如此。内容是受保护的,但信封上却显示了许多有说服力的细节(如:时间戳、电话号码等等)。
那些在信息和情报领域工作的人明白,这些信息是多么关键。毕竟,美国国家安全局收集着数百万没有犯罪嫌疑的美国人的元数据,当它在2013年被前国家安全局承包商爱德华·斯诺登曝光时,引起了全球的强烈反响。前国家安全局总顾问斯图尔特·贝克曾说:“元数据绝对能告诉你关于某人生活的一切,如果你有足够的元数据,你其实根本不需要内容。”
在2014年约翰霍普金斯大学的一个研讨会上,前中情局和国家安全局局长迈克尔·海登将军说得更露骨,他说:“我们根据元数据来杀人。”
美国执法部门使用WhatsApp提供的元数据把人送进监狱。ProPublica发现,自2017年以来,司法部向法院申请平台元数据的案例有十多起。这些请求只占总体请求的一小部分,被称为“笔录令”(这一短语借用了用于追踪固定电话拨号的技术),因为有更多的请求根据法院命令不让公众所知。
根据Facebook公司的统计数据(这个数据没有按平台划分),从2017年上半年到2020年下半年,美国政府对Facebook所有平台的发信和收信数据的要求增加了276%。在此期间,Facebook在回应此类请求时交出数据的比率从84%上升到95%。
目前还不清楚政府调查人员到底能从WhatsApp收集到什么,因为这些命令的结果也经常不为公众所知。在内部,WhatsApp称这种对用户信息的要求为“潜在信息对”(PMP)。
据一位不愿透露姓名的知情人士透露,这些信息提供了用户的信息传递模式,以回应美国执法机构以及其他至少三个国家(英国、巴西和印度)的要求,来自其他国家的执法请求可能只收到基本的用户资料信息。
在美国财政部金融犯罪执法网络(Financial Crimes Enforcement Network)前官员娜塔莉·梅·爱德华兹被捕并被定罪的过程中,WhatsApp的元数据起到了关键作用。联邦调查局的刑事起诉书详细说明了爱德华兹与BuzzFeed记者之间使用“加密应用程序”的数百条信息,采访和法庭记录证实这个应用程序就是WhatsApp。
联邦调查局特别探员艾米丽·埃克斯图特在2018年10月的申诉中写道,2018年8月1日前后,也就是2018年7月Buzzfeed文章发表的第二天,爱德华兹的手机在凌晨12点33分至12点54分的大约20分钟时间内,通过加密应用程序与记者交换了大约70条信息。据一位熟悉此事的人士说,爱德华兹和这位记者使用的正是WhatsApp,因为爱德华兹认为这个平台是安全的。
爱德华兹在承认共谋指控后,于6月3日被判处6个月监禁,并于上周到监狱报到,爱德华兹的律师拒绝发表评论,联邦调查局和司法部的代表也拒绝发表评论。
多年来,WhatsApp一直淡化其与执法部门共享未加密信息的数量,在很大程度上将这种做法的提及隐藏在晦涩的服务条款中。它并不经常保存用户与谁通信以及通信频率的记录,但公司官员证实,他们确实会为了响应执法部门的要求自行打开这种跟踪,甚至为了Facebook内部的泄密调查也会这么做,WhatsApp拒绝告诉ProPublica它这样做的频率。
WhatsApp的隐私页面向用户保证,他们可以完全控制自己的元数据。它说,用户可以“决定是否只有联系人、所有人或没有人可以看到你的个人照片、他们最后一次打开状态更新或打开应用程序的时间”。无论用户选择何种设置,WhatsApp都会收集和分析所有这些数据,但这个事实在页面上没有提到。
5. “打开窗口,涵盖商业目标”
在加密平台上,隐私和安全之间的冲突似乎只会加剧。
执法部门和儿童安全倡导者已经敦促扎克伯格放弃加密Facebook所有信息平台的计划。2020年6月,三位共和党参议员提出了 《合法访问加密数据法案》,这一法案要求科技公司协助提供访问加密内容,以配合执法机关的授权。就WhatsApp而言,它最近起诉了印度政府,以阻止政府要求加密应用程序提供“可追溯性”,“可追溯性”是一种识别被认为与执法有关的任何信息发件人的方法。WhatsApp在其他国家也对抗过类似的要求。
其他加密平台采取了与WhatsApp截然不同的方法来监控用户。Signal不雇佣内容审核员,收集的用户和群组数据少得多,也不允许云端备份,并普遍拒绝它应该对用户活动进行监控的说法。它没有向国家儿童保护委员会提交儿童剥削报告。
苹果将其对隐私的承诺作为一个卖点加以吹捧,它的iMessage系统上没有“报告”按钮,而且苹果每年向国家儿童保护委员会提交的报告只有几百份,这些报告都是通过扫描发出的电子邮件产生的,而这些电子邮件是不加密的。
但是,苹果公司最近采取了新的策略,过程也是磕磕绊绊。在国会不断施加的压力下,苹果于8月宣布了一个复杂的新系统,用于识别用户iCloud备份中的儿童性剥削图像。苹果公司坚持认为新系统不会对私人内容构成威胁,但隐私倡导者指责苹果创造了一个后门,有可能让政府要求进行更广泛的内容搜索,这可能会导致异议人士、记者或其他国家的批评者成为目标。9月3日,苹果公司宣布它将推迟实施新系统。
不过,在主要科技平台中,Facebook面临的怀疑声似乎是最多的。加拿大儿童保护中心的IT主管劳埃德·理查德森表示,Facebook正在利用加密技术来推销自己的隐私友好性,而对其收集数据的其他方式却很少提及。理查森说:“他们说他们这样做是为了保护人们的隐私,这种说法完全是可笑的。你信任一个由Facebook拥有和编写的应用程序,会完全按照他们所说的去做,你相信那个公司会这样做吗?”
9月2日,爱尔兰当局宣布,他们将对WhatsApp罚款2.25亿欧元,约2.67亿美元,原因是WhatsApp没有正确披露如何与Facebook其他平台分享用户信息。WhatsApp正在对这一调查结果提出异议。
在ProPublica获得的12月营销文件中,Facebook强调将WhatsApp宣传为隐私的典范,这一点很明显。这个“品牌基础”的介绍上说,它是一个由21名成员组成的全球团队在整个Facebook的产品,涉及6个研讨会、定量研究、“利益相关者访谈”和“大量的头脑风暴”,其目的是对WhatsApp的优势进行“情感阐述”,“提供一个鼓舞人心的工具,帮助我们讲述我们的故事”,以及“捍卫引领深层人际关系的品牌宗旨”。营销手册将“亲近感”作为WhatsApp“可拥有的情感领域”,称应用提供了“最接近于私密对话的东西”。
根据另一张幻灯片,WhatsApp应该把自己描绘成“勇敢的”,因为它“在我们关心的事情上采取了强有力的、不以金钱为目的的公开立场”,例如捍卫加密和打击错误信息。但这份报告也谈到需要“打开品牌的窗口,以涵盖我们未来的商业目标,虽然隐私仍然重要,但我们必须适应未来的创新”。
WhatsApp现在正处于赚钱的重要阶段,它的起步并不顺利,部分原因是人们普遍怀疑WhatsApp将如何平衡隐私和利润,在应用内运行广告的计划没有起到任何作用,这个计划在2019年底被放弃了,就在它准备启动的前几天。
今年1月初,WhatsApp公布了其隐私政策的一项更改,给出一个月的期限,用户必须接受这个政策,否则将被中断与这个应用的联系,这一举动引发了抗议,促使数以千万计的用户转向了Signal和Telegram等竞争对手。
这项政策变化的重点是,当用户在不断扩大的WhatsApp收费服务中与企业沟通时,如何处理信息和数据。公司现在可以存储他们与用户的聊天记录,并将用户的信息用于营销目的,包括在Facebook或Instagram上针对他们的广告。
埃隆·马斯克在推特上写道:“使用Signal”,再加上WhatsApp用户的反抗,Facebook将要求用户同意新政策的时间推迟了三个月。在此期间,它努力说服用户,这一变化不会对个人通信的隐私保护产生影响,并对其通常的保证做了些许修改:“WhatsApp不能看到你的私人信息或听到你的电话,Facebook也不能。”
就像多年前Facebook收购WhatsApp时一样,传递的信息是相同的:相信我们。