Meta* 8 мая отключила сквозное шифрование в личных сообщениях Instagram* Direct, сообщает iXBT. Для пользователей это значит меньше технических барьеров между перепиской и самой платформой: под вопросом оказываются тексты, фото, видео и голосовые сообщения.

Для российских читателей история важна не как повод обсуждать одну соцсеть, а как сигнал для всех, кто хранит личные данные в чатах. Любой мессенджер стоит оценивать не по привычке, а по тому, кто и при каких условиях может читать переписку.

Что изменилось в личных сообщениях

Сквозное шифрование (end-to-end encryption, E2EE — шифрование от отправителя к получателю) устроено так, что сообщение в читаемом виде видят только участники диалога. Серверы сервиса передают зашифрованные данные, но не должны получать ключи для их расшифровки.

После изменения политики этот принцип для Instagram Direct больше не работает как обязательная защита личных сообщений. По данным источника, сотрудники компании смогут получать доступ к содержимому переписок, включая текст, изображения, видео и голосовые сообщения.

Это не означает, что каждый чат кто-то немедленно прочитает. Но меняется модель риска: если платформа технически может видеть содержимое, пользователю приходится сильнее доверять её внутренним правилам, журналам доступа, модерации и защите от утечек.

Почему Meta изменила курс

Meta несколько лет двигалась в обратную сторону. В 2019 году компания говорила о курсе на «приватное будущее», затем внедрила сквозное шифрование в Facebook* Messenger и начала переносить подход в другие продукты.

Теперь компания объясняет разворот низким спросом: функцию, по её версии, включало слишком мало пользователей. Такой аргумент выглядит понятным для продукта, где сложные настройки часто остаются незамеченными. Но для приватности он спорный: самые важные защитные механизмы обычно работают по умолчанию, а не требуют отдельной настройки.

Критики видят и другую возможную причину. Доступ к перепискам повышает ценность данных для рекламных систем и продуктов на базе искусственного интеллекта. Сама Meta утверждает, что сообщения Instagram не используют для обучения её нейросетей.

Приватность против защиты детей

Решение поддержали детские правозащитные организации. Их аргумент прост: если сервис не скрывает переписку полностью, платформе проще выявлять эксплуатацию, груминг и другие опасные контакты с несовершеннолетними.

У сторонников цифровой приватности противоположная позиция. Они считают отказ от сквозного шифрования откатом назад: защита детей важна, но массовое ослабление приватности затрагивает всех пользователей, включая журналистов, предпринимателей, врачей, юристов и обычные семьи.

Проблема не сводится к выбору между «полной тайной» и «полным контролем». Зрелые сервисы ищут более тонкие решения: жалобы пользователей, анализ метаданных, ограничения для подозрительных аккаунтов, возрастные настройки, модерацию публичного контента. Но такие меры сложнее, чем доступ к содержимому сообщений.

Не путайте с WhatsApp и слухами о мессенджерах

После новостей о шифровании пользователи часто начинают искать, что с WhatsApp сейчас в России, или задают вопрос в духе «вместо WhatsApp что будет в России». Важно отделять слухи от проверяемых признаков безопасности.

Главный критерий — не название приложения, а архитектура защиты. Уточняйте, включено ли сквозное шифрование по умолчанию, кто хранит резервные копии, можно ли защитить вход двухфакторной аутентификацией, как сервис реагирует на жалобы и утечки.

Мессенджеры также остаются каналом для атак. Через чаты злоумышленники рассылают вредоносные ссылки, файлы и поддельные уведомления от банков или служб доставки. Один из таких сценариев мы разбирали в материале о том, как TCLBANKER крадёт банковские логины через мессенджер и почту.

Почему ИИ усиливает спор о переписках

Развитие ИИ делает тему личных сообщений особенно чувствительной. Чем больше у компании данных, тем выше соблазн использовать их для рекомендаций, рекламных моделей, антиспама, модерации или тестирования новых функций.

Даже если компания обещает не обучать нейросети на переписках, пользователю важно понимать, где проходят границы. Кто проверяет соблюдение правил? Как долго хранятся данные? Попадают ли сообщения в системы анализа, отчёты об ошибках или инструменты поддержки?

Риск не всегда связан с намеренным злоупотреблением. Иногда данные утекают из-за ошибок в инфраструктуре или сторонних компонентов. Похожий класс угроз мы описывали на примере уязвимости Ollama, которая грозит утечкой ключей API и переписок.

Что сделать прямо сейчас

  • Не отправляйте в мессенджерах сканы паспорта, банковские реквизиты, коды подтверждения и рабочие секреты, если без этого можно обойтись.
  • Проверьте настройки приватности в основных чатах: шифрование, резервные копии, вход по коду, список активных устройств.
  • Включите двухфакторную аутентификацию там, где она доступна.
  • Удалите старые диалоги с чувствительными данными, если они больше не нужны.
  • Не открывайте вложения и ссылки от неизвестных отправителей, даже если сообщение выглядит срочным.
  • Для работы из кафе, отеля или аэропорта используйте сервис безопасного интернет-соединения, который помогает защитить трафик и приватность данных в публичных сетях.
  • Если переписка касается денег, документов или работы, заранее договоритесь с собеседником о проверочном звонке при любых неожиданных просьбах.
Поделиться: