Amnesty International опубликовала рейтинг «безопасности» мессенджеров

13:50, 21 октября. Автор: Источник: Amnesty International

Международная правозащитная организация Amnesty International опубликовала свой рейтинг «безопасности» мессенджеров, в котором компания Facebook заняла первое место, а китайские мессенджеры последнее. Оценка проводилась по пяти параметрам:

• Распознают существующие угрозы конфиденциальности и свободе выражения мнений для пользователей

• Предлагают сквозное шифрование по умолчанию

• Сообщают пользователям об угрозах их правам и уровне шифрования

• Подробно информируют пользователей о требованиях правительства о предоставлении данных пользователей и о том, как они на них реагируют

• Публикуют техническую информацию об использующихся системах шифрования

encryption-graphic-facebook

В рейтинг попали компании-разработчики наиболее популярных мессенджеров: Facebook (FB Massenger и WhatsApp), Apple (iMessege и Facetime), Telegram (Telegram), Google (Allo, Duo и Hangouts), Line (Line), Viber Media (Viber), Kakao (Kakao Talk), Microsoft (Skype), Snapchat (Snapchat), BlаckBerry (Blackberry Messenger) и Tencent (QQ, WeChat). В рейтинге не оценивалась техническая безопасность, а только отношение компании к защите прав на неприкосновенность частной жизни в сервисах мгновенных сообщений. Поэтому нет ничего удивительного, что наиболее публичная в этом отношении Facebook заняла первое место, а приверженная консервативной корпоративной этике BlackBerry смогла опередить только китайцев, которые по всем пунктам получили ноль баллов.

ai-im-security

Компания Tencent никак не информирует пользователя о его правах, не сообщает о наличии шифрования и его способе и никак не комментирует наличие бэкдоров. Письмо от Amnesty International представители компании также проигнорировали. Также поступили в Google и BlackBerry. Последняя также получила ноль баллов за наличие сквозного шифрования, поскольку данная услуга в BlackBerry Messenger является платной. Также только по одному баллу из трех возможным она получила за то, что об угрозах безопасности пользователь может узнать только на сайте компании, а используемый протокол шифрования не является открытым.

Лидерами рейтинга оказались Facebook и Apple, причем первое место Facebook заняла даже с учетом того, что только в WhatsApp используется сквозное шифрование, тогда как FB Messendger вообще не поддерживает такую функцию и AI вынуждена признать, что собственно компания имеет полный доступ ко всей пересылаемой информации. Недостатком системы шифрования Apple при этом значится отсутствие открытого протокола шифрования, что делает невозможной внешнюю проверку уровня безопасности. Такое же количество баллов как Apple набрал Telegram, в котором больше внимания уделяют сообщениям об угрозах конфиденциальности и свободе слова, но не включают сквозное шифрование по умолчанию и неадекватно информируют пользователя непосредственно в приложении о текущем уровне угроз безопасности.