Những Rủi Ro khi Facebook Kết Hợp Tin Nhắn của Messenger, Instagram và WhatsApp
Dưới sự lãnh đạo của CEO Mark Zuckerberg, Facebook có kế hoạch tái cấu trúc WhatsApp, tin nhắn trực tiếp trên Instagram và Facebook Messenger để tin nhắn có thể di chuyển qua bất kỳ nền tảng nào. The New York Times đầu tiên báo cáo về việc này vào thứ Sáu, cũng chú ý rằng Zuckerberg muốn sáng kiến này "kết hợp mã hóa điểm cuối-cuối." Việc kết hợp các cơ sở hạ tầng đó sẽ là một công việc khổng lồ bất kể, nhưng thiết kế kế hoạch để bảo tồn mã hóa điểm cuối-cuối một cách phổ quát - một cách mà người dùng hiểu được - đặt ra một loạt các thách thức quan trọng khác nhau.
Hiện tại, trò chuyện trên WhatsApp được mã hóa điểm cuối-cuối mặc định, trong khi Facebook Messenger chỉ cung cấp tính năng này nếu bạn bật "Trò Chuyện Bí Mật." Instagram hiện tại không cung cấp bất kỳ hình thức nào của mã hóa điểm cuối-cuối cho trò chuyện của mình. Bước tiến của WhatsApp để thêm mã hóa mặc định cho tất cả người dùng đã là một bước ngoặt trong năm 2016, mang sự bảo vệ đến cho một tỷ người bằng cách bật một công tắc.
Facebook vẫn đang ở giai đoạn lập kế hoạch sớm để đồng nhất các nền tảng tin nhắn của mình, một bước đi có thể tăng cường sự dễ dàng và số lượng trò chuyện được bảo mật trực tuyến lên một cấp độ khổng lồ. Nhưng các chuyên gia mật mã học và những người ủng hộ quyền riêng tư đã đặt ra nhiều rào cản rõ ràng mà công ty phải đối mặt. Các giao thức trò chuyện được mã hóa điểm cuối-cuối đảm bảo rằng dữ liệu chỉ được giải mã và hiểu được trên các thiết bị của người gửi và người nhận. Ít nhất là như vậy, đó là ý tưởng. Trong thực tế, việc sử dụng bảo vệ này có thể khó khăn nếu nó được bật cho một số trò chuyện và không được cho các trò chuyện khác và có thể bật và tắt trong cùng một trò chuyện vào những thời điểm khác nhau. Trong việc cố gắng thống nhất các dịch vụ trò chuyện của mình, Facebook sẽ cần tìm cách giúp người dùng dễ dàng hiểu và kiểm soát mã hóa điểm cuối-cuối khi hệ sinh thái trở nên phổ biến hơn.
"Vấn đề lớn mà tôi thấy là chỉ có WhatsApp có mã hóa điểm cuối-cuối mặc định," như Matthew Green, một chuyên gia mật mã học tại Johns Hopkins nói. "Vì vậy nếu mục tiêu là cho phép lưu lượng qua các ứng dụng khác nhau và không yêu cầu mã hóa, thì điều gì sẽ xảy ra? Có một loạt các kết quả ở đây."
Ví dụ, người dùng WhatsApp có thể cho rằng tất cả các cuộc trò chuyện của họ được mã hóa điểm cuối-cuối, nhưng điều gì sẽ xảy ra trong nền tảng đã được đồng nhất mới của Facebook nếu một người dùng Instagram nhắn tin cho một người dùng WhatsApp? Không rõ Facebook sẽ áp đặt các mặc định như thế nào và làm thế nào để thông báo cho người dùng biết liệu các cuộc trò chuyện của họ có được mã hóa không.
Facebook cũng có thể thu thập nhiều dữ liệu hơn từ các cuộc trò chuyện chưa được mã hóa và giới thiệu các trải nghiệm có thể tạo thu nhập như bot vào chúng. Công ty đã gặp khó khăn đáng kể trong việc kiếm doanh thu từ 1,5 tỷ người dùng của WhatsApp, một phần vì mã hóa điểm cuối-cuối.
"Chúng tôi muốn xây dựng những trải nghiệm nhắn tin tốt nhất có thể; và mọi người muốn nhắn tin nhanh chóng, đơn giản, đáng tin cậy và riêng tư," một người phát ngôn của Facebook nói trong một tuyên bố vào thứ Sáu. "Chúng tôi đang làm việc để làm cho nhiều sản phẩm nhắn tin của chúng tôi được mã hóa điểm cuối-cuối hơn và xem xét cách làm cho việc liên lạc với bạn bè và gia đình trên các mạng mạnh hơn. Như bạn có thể mong đợi, có rất nhiều cuộc thảo luận và tranh luận khi chúng tôi bắt đầu quá trình dài để tìm hiểu tất cả các chi tiết về cách thức này sẽ hoạt động."
Facebook nhấn mạnh rằng quá trình từ từ này sẽ cho phép họ sửa chữa tất cả các sự cố trước khi ra mắt một cấu trúc trò chuyện toàn diện. Nhưng mã hóa không phải là lĩnh vực duy nhất cần quan tâm. Các nhà bảo vệ quyền riêng tư lo ngại về việc tạo ra một định danh thống nhất cho mọi người trên cả ba dịch vụ, để các tin nhắn đi đúng địa điểm. Một cấu trúc như vậy có thể thuận tiện ở nhiều cách, nhưng cũng có thể gây ra những hệ quả phức tạp.
Năm 2016, WhatsApp bắt đầu chia sẻ số điện thoại người dùng và các dữ liệu phân tích khác với Facebook, xuyên thủng điều trước đây là đường ranh giới đỏ giữa hai dịch vụ. WhatsApp vẫn cho phép người dùng tạo tài khoản chỉ với số điện thoại, trong khi Facebook yêu cầu tên chính thức của bạn dưới chính sách "tên thật" gây tranh cãi của nó. Công ty duy trì quy tắc này để ngăn nhầm lẫn và gian lận, nhưng tính cứng nhắc của nó đã gây ra vấn đề cho người dùng có lý do an toàn và bảo mật khác nhau để tránh tên pháp lý hoặc tên thật của họ, như người chuyển giới.
"Nếu mục tiêu là cho phép lưu lượng qua các ứng dụng khác nhau và không yêu cầu mã hóa, thì điều gì sẽ xảy ra?"
Matthew Green, Đại học Johns Hopkins
Trong một bài viết trên trang Wall Street Journal vào tối thứ Năm, Zuckerberg viết rằng: "Không có câu hỏi nào là chúng tôi thu thập một số thông tin cho quảng cáo - nhưng thông tin đó thông thường là quan trọng cho việc bảo mật và vận hành dịch vụ của chúng tôi." Một định danh không thể xóa sổ trên các thương hiệu của Facebook có thể có lợi ích về mặt bảo mật như khả năng bảo vệ chống gian lận mạnh mẽ hơn. Nhưng nó cũng có thể mở ra một kho dữ liệu người dùng phong phú và phức tạp hơn cho Facebook khai thác và có thể làm cho việc sử dụng một hoặc nhiều dịch vụ mà không liên kết các hồ sơ đó với một định danh trung tâm trở nên khó khăn hơn.
"Vấn đề định danh rõ ràng là tên người dùng. Tôi là một cái gì đó trên Facebook và một cái gì đó khác trên Instagram," nói Jim Fenton, một chuyên gia độc lập về quyền riêng tư và an ninh định danh. "Theo một số cách, việc liên kết ba dịch vụ này một cách chặt chẽ hơn sẽ tốt vì nó sẽ làm cho việc kết nối chúng trở nên rõ ràng hơn. Nhưng có một số người dùng Instagram và WhatsApp không muốn sử dụng Facebook. Điều này có thể được coi là một cách để cố gắng thúc đẩy nhiều người hơn."
Sự thay đổi này về cách thức hoạt động của ứng dụng nhắn tin trên ba thương hiệu không chỉ là một sự thay đổi tiềm năng lớn đối với người dùng - nó cũng dường như đã gây ra tranh cãi sâu sắc bên trong Facebook và có thể đã góp phần vào sự ra đi của các nhà sáng lập WhatsApp Jan Koum và Brian Acton năm ngoái.
Mã hóa điểm cuối-cuối cũng khó thực hiện đúng, vì bất kỳ sơ suất hoặc lỗi nào cũng có thể làm suy yếu toàn bộ hệ thống. Ví dụ, cả WhatsApp và Facebook Messenger hiện đang sử dụng giao thức mã hóa mã nguồn mở Signal (được sử dụng trong ứng dụng nhắn tin được mã hóa Signal), nhưng cách thức triển khai khác nhau, vì một dịch vụ có mã hóa mặc định và dịch vụ kia không có. Việc kết hợp các phương pháp khác nhau này có thể tạo ra cơ hội cho lỗi.
"Có một thế giới nơi Facebook Messenger và Instagram được nâng cấp lên mã hóa mặc định của WhatsApp, nhưng điều đó có lẽ không xảy ra," Green của Johns Hopkins nói. "Nó quá khó khăn về mặt kỹ thuật và sẽ làm mất đi quyền truy cập của Facebook vào rất nhiều dữ liệu."
Và trong khi mã hóa điểm cuối-cuối không thể giải quyết mọi vấn đề về quyền riêng tư cho mọi người mọi lúc, thì việc biết cách tận dụng nó an toàn khi một dịch vụ không cung cấp nó một cách nhất quán và tạo ra vấn đề về quyền riêng tư khi tập trung định danh.
"Tôi nghĩ họ có thể giải quyết được vấn đề này," Fenton nói. "Vấn đề lớn hơn theo ý kiến của tôi là sự nhầm lẫn của người dùng."
- Chuyến hành trình huyền thoại của một người đàn ông để tìm dữ liệu của mình từ Cambridge Analytica
- Phi cơ điều khiển từ xa thả bom chất độc để chống lại sự xâm nhập của loài chuột
- Uber muốn có xe máy tự lái. Tại sao? Và làm thế nào?
- Điện thoại đã trở nên nhàm chán chưa? Chúng sẽ trở nên kỳ lạ
- Làm thế nào để tìm ra những người dùng Netflix không trả phí của bạn - và đuổi họ đi
- 👀 Đang tìm kiếm các thiết bị công nghệ mới nhất? Hãy xem qua những lựa chọn, hướng dẫn mua quà và các ưu đãi tốt nhất quanh năm của chúng tôi
- 📩 Nhận thêm nhiều thông tin hơn với bản tin hàng tuần của chúng tôi, Backchannel
