美國蘋果公司和聯邦調查局(FBI)早前的iPhone解鎖風波,掀起用戶對手機私隱外洩的憂慮。在全球擁有逾十億用戶的WhatsApp公司,周二宣布在所有透過該通訊程式傳送的文字訊息、照片、影片、群組對話和語音訊息,使用被形容為軍用級別的「端對端加密技術」(end-to-end encryption),防止用戶被不法分子截取通訊內容。
從二○一四年起,WhatsApp在Android智能手機的文字訊息上應用端對端加密,現時則擴大至所有iOS和Android手機,以及其他通訊設備。WhatsApp公司在網誌上稱,只有發訊者和收訊者可以閱讀經端對端加密的訊息內容,其他人甚至WhatsApp公司本身,都無法閱讀。
當對話各方用戶也使用最新版本的WhatsApp時,端對端加密都會自動運行,不需要做任何特殊設定,用戶亦無法把它關閉。而有此服務的用戶,WhatsApp對話中會有官方發送的訊息:「您在此對話中所傳送的訊息和通話都已進行端對端的加密。」按進去後,便會看到QR條碼及一組由六十個數字組成的安全編碼,意指用戶的訊息已經端對端加密。
一般訊息的加密程序,會由傳輸服務的公司進行,政府或黑客可透過這些公司,對訊息作解密,從中獲取資料。「端對端加密」指雙方的通話訊息只會透過彼此加密,不經傳輸公司,只有發訊息及接收訊息的人,才有安全鑰匙,保密程度大大提高。當第三方想從中截取訊息時,只見一串長長的數字與數母,不能解破訊息。IT業界及用戶普遍對WhatsApp新服務叫好。
早前FBI要求蘋果公司,協助將加州聖貝納迪諾槍擊案槍手法魯克的iPhone解鎖,以取得手機中的資料,遭蘋果公司以保護用戶私隱為由而拒絕,更鬧上法庭。最終FBI獲第三方協助將手機解鎖,但掀起手機私隱隱憂。
有保安專家稱,若FBI成功迫使企業提供客戶資料,將成危險先例。WhatsApp始創人之一庫姆(Jan Koum)認為,消費者應有權取得方便易用的加密技術,以防止黑客入侵,以及防止不法分子盜用身份,甚至阻止政府監視民眾。
本港銀行業界認為,要將之應用於網上證券及銀行服務,還是言之尚早,除了受監管限制外,保安問題亦有待解決。耀才證券聯席行政總裁許繹彬亦稱,對通訊軟件安全性有保留,加上證監會不認可該類即時通訊軟件,故不會接受以此為客戶正式落盤指示。