WhatsApp 보안 및 개인 정보 보호 기능에 대한 수신 및 비판
Reception and criticism of WhatsApp security and privacy featuresWhatsApp 타임라인 | |
---|---|
2009년 2월 24일 | Jan Koum은 캘리포니아에 WhatsApp을 통합한다.[1] |
2009년 8월 | 왓츠앱 2.0은 아이폰용 앱스토어에서 출시된다.[2] |
2009년 10월 | 브라이언 액튼은 5명의 전직 야후 친구들로 하여금 25만 달러를 시드 펀딩에 투자하도록 설득하고 공동 창업자 지위를 부여받는다.[1] |
2010년 8월 | Android OS에 대한 WhatsApp 지원이 [3]추가됨 |
2011년 1월 21일 | 메신저 앱 위챗이 설립됐다.[4] 결국 왓츠앱과 경쟁하기 시작해 중국에서 큰 인기를 끌고 있다. |
2011년 4월 | 시리즈 A 라운드에서 왓츠앱 창업자들은 세쿼이아 파트너 짐 괴츠와 수개월간의 협상 끝에 세쿼이아 캐피털로부터 25만 달러의 시드 펀딩 외에 700만 달러를 받기로 합의했다.[1] |
2011년 5월 | 경쟁 포토메시지 앱인 스냅챗이 설립됐다.[5] |
2012년 1월 6일 | 알 수 없는 해커가 임의의 WhatsApp 사용자의 상태를 변경할 수 있는 웹 사이트를 게시하는 경우, 전화 번호가 알려진 한.[6][7] |
2012년 8월 | 왓츠앱 지원 담당자는 암호화 방법을 명시하지 않고 iOS와 안드로이드용 왓츠앱 소프트웨어(BlackBerry, Windows Phone, Symbian은 제외)의 "최신 버전"에서 메시지가 암호화되었다고 발표한다.[8] |
2013년 2월 | WhatsApp의 사용자 기반은 약 2억 명의 활성 사용자로, 직원 수는 50명으로 증가한다.[1] |
2013년 7월 | 세쿼이아는 왓츠앱을 15억 달러로 평가하면서 또 다른 5000만 달러를 시리즈B 라운드에 투자한다.[9] |
2013년 7월 16일 | WhatsApp은 무료 첫해 이후 연간 구독료 1달러로 수익 모델을 바꾼다.[10][11] |
2013년 8월 | 클라우드 기반 인스턴트 메시징 서비스인 텔레그램이 출시된다.[12] |
2013년 8월 | WhatsApp은 음성 메시지를 소개한다.[13] |
2014년 2월 19일 | 페이스북은 지금까지 가장 큰 규모인 190억 달러에 WhatsApp 인수를 발표하였다.[14] 페이스북은 현금 40억 달러, 페이스북 주식 120억 달러, 왓츠앱 창업자에게 부여된 제한 주식 30억 달러를 추가로 지급한다.[15] |
2014년 3월 | 안드로이드 애플리케이션에서 왓츠앱 암호화의 취약성을 발견하고, 앱 내에서 다른 앱이 사용자의 모든 채팅 대화를 액세스하고 읽을 수 있도록 한다.[16] |
2014년 11월 | WhatsApp은 수신인이 메시지를 읽을 때 표시되는 읽기 영수증을 소개한다. 일주일 내에 WhatsApp은 사용자가 이 기능을 비활성화할 수 있는 업데이트를 도입한다.[17] |
2015년 1월 21일 | WhatsApp은 모바일 장치의 연결과 동기화하여 웹 브라우저를 통해 사용할 수 있는 웹 클라이언트인 WhatsApp Web을 출시한다.[18] |
2015년 1월 21일 | 왓츠앱은 왓츠앱+[19] 등 제3자 고객 단속 정책을 발표한다. 사용자는 타사 앱을 제거할 때까지 WhatsApp의 서비스를 전혀 사용할 수 없을 것이다.[20] |
2015년 12월 | 브라질에서는 왓츠앱이 특정 왓츠앱 계정에 도청장치를 설치하기를 거부하자 잠시 폐쇄된다.[21] 2016년 5월과 2016년 7월에 다시 브라질에서 폐쇄된다.[22] |
2016년 1월 18일 | Jan Koum은 WhatsApp이 더 이상 사용자들에게 연간 1달러의 구독료를 부과하지 않을 것이라고 발표한다.[23][24] 왓츠앱의 수익화에 대한 명확한 계획은 아직 없다.[25] |
2016년 3월 | 페이스북 중역인 디에고 조단은 자신의 왓츠앱 메시징 계정의 정보를 판사의 마약 밀매 수사 요청으로 넘기지 않아 브라질 연방경찰에 체포된다.[26][27] |
2016년 3월 2일 | WhatsApp은 처음에 사용자가 PDF 파일을 연락처와 공유할 수 있도록 하는 문서 공유 기능을 소개한다.[28] |
2016년 4월 5일 | WhatsApp 및 Open Whisper Systems는 WhatsApp의 "모든 형태의 통신"에 엔드 투 엔드 암호화를 추가했으며, 이제 사용자들이 서로의 키를 확인할 수 있게 되었다고 발표한다.[29][30][31] |
2016년 5월 10일 | WhatsApp은 Windows 및 Mac 운영 체제 모두에 [32]도입됨 |
2018년 1월 | WhatsApp은 고객과 연결할 수 있는 중소기업용 플랫폼인 WhatsApp Business를 론칭한다.[33] |
2018년 4월 | 왓츠앱 공동창업자 겸 CEO인 얀 쿰은 페이스북과의 충돌 이후 "이용자의 사생활을 팔았다"고 회사를 떠난다고 발표한다.[34] |
2018년 9월 | WhatsApp은 그룹 오디오 및 비디오 통화를 시작한다.[35] |
이 글은 WhatsApp 메시징 서비스의 보안 및 개인 정보 보호 기능에 대한 과거 수신 및 비판에 대한 상세한 시간별 설명을 제공한다.
2011
2011년 5월 20일, "왓츠앱핵"이라는 가명으로 네덜란드 출신의 정체불명의 보안 연구원이 인증 과정의 결함을 이용하여 왓츠앱 계정을 하이잭킹하는 방법을 네덜란드 웹사이트 Tweakers.net과 GeenStijl에 게재했다. 그 방법은 다른 전화 번호에서 다른 사람의 계정에 로그인하려고 시도하고 발신될 확인 문자 메시지를 가로채는 것을 포함한다. "WhatsappHack"은 심비안과 안드로이드 운영체제 모두에서 이를 달성할 수 있는 방법을 제공했다. 기사가 발표된 지 하루 만에 왓츠앱은 안드로이드와 심비안 클라이언트 모두에 패치를 발행했다.[36][37][38]
2011년 5월, 패킷 분석에 취약한 왓츠앱을 통한 통신을 남기는 또 다른 보안 구멍이 보고되었다. WhatsApp 통신 데이터는 일반 텍스트로 전송 및 수신되었으며, 이는 패킷 추적을 사용할 수 있다면 메시지를 쉽게 읽을 수 있다는 것을 의미한다.[39]
2012
2012년 5월, 보안 연구자들은 왓츠앱의 새로운 업데이트가 암호화와 함께 메시지를 보낸다는 것을 알아챘지만,[40][41][42] 사용된 암호화 방법을 "파손"[43][44]이라고 기술했다. 같은 해 8월 왓츠앱 지원 담당자는 iOS·안드로이드용 왓츠앱 소프트웨어(Blackberry·Windows Phone·Symbian은 제외)의 「최신 버전」으로 전송된 메시지가 암호화되어 있다고 진술했지만, 암호 방법은 명시하지 않았다.[45]
2012년 1월 6일, 한 무명의 해커가 왓츠앱 사용자의 상태를 변경할 수 있도록 하는 웹사이트를 게시했다. 1월 9일, 왓츠앱은 이 문제를 해결했다고 보도했다. 실제로 왓츠앱의 해결책은 같은 일을 할 수 있는 윈도우 도구를 만들 수 있게 한 웹사이트의 IP 주소를 차단하는 것이었다. 이후 이 문제는 현재 로그인한 세션에 대한 IP 주소 확인 기관에 의해 해결되었다.[46][47]
2012년 9월 14일, Heise Security는 Whats를 사용하는 방법을 시연했다.모든 WhatsApp 계정을 가로채는 API.[48] 곧이어 왓츠앱은 오픈소스 프로젝트인 왓츠API와 왓츠 개발자에 대한 법적 조치를 개시하겠다고 위협했다.API가 일시적으로 소스 코드를 삭제했다.[49] 그러나 이는 근본적인 보안 실패를 해결하지 못했고 헤이즈 시큐리티는 왓츠앱 계정 해킹을 성공적으로 반복할 수 있었다고 주장했다. 더 왓츠API 팀은 이후 활발한 개발을 재개했다.[50]
2013–2015
2013년 3월 31일 사우디아라비아 통신정보기술위원회(CITC)는 서비스 제공업체가 모니터링 및 개인정보 보호규정을 준수하기 위해 진지한 조치를 취하지 않는 한 다른 애플리케이션 중에서도 왓츠앱에 대해 가능한 조치를 언급한 성명서를 발표했다.[51][needs update]
Schleswig-Holstein Protection Authority [de][52]는 2014년 2월, 왓츠앱의 엔드투엔드 클라이언트측 암호화 기술 등 개인 정보 보호가 미흡해 이용하지 말 것을 권고했다 왓츠앱은 지난 2014년 말, 2016년 4월 종료한 엔드투엔드 암호화 구현을 시작했다.[29]
왓츠앱의 보안 규정 준수에 대한 몇 가지 우려에 대해 캐나다-네덜란드 정부 합동 조사가 시작되었다. 왓츠앱이 사용자들에게 왓츠앱을 사용하지 않는 연락처의 연락처 등 휴대전화 주소록 전체를 왓츠앱 서버에 미러링하도록 요구했다는 것이 조사단의 주요 우려사항이었다. WhatsApp은 이러한 전화번호를 해시에 저장했지만 데이터는 소금에 절이지 않았다. [53][54][55][56] 네덜란드 정부는 2015년 말 왓츠앱이 해싱 방식을 바꿔서 되돌리기가 훨씬 어려워졌고, 따라서 모든 규칙과 규정을 준수했다고 주장하는 언론성명을 발표했다.[57]
2014년 12월 1일, Indrajeet Bhuyan과 Saurav Kar는 특수하게 조작된 2kb 메시지를 보내는 것만으로도 누구나 왓츠앱을 원격으로 충돌시킬 수 있는 왓츠앱 메시지 핸들러 취약성을 시연했다. 메시지를 받은 사용자는 대화를 열 때 WhatsApp이 손상되지 않도록 전체 대화를 삭제해야 한다. [58] 2015년 초, 왓츠앱이 브라우저에서 사용할 수 있는 웹 클라이언트를 출시한 후, 비얀은 클라이언트에 왓츠앱 사진 개인 정보 보호 버그와 왓츠앱 웹 사진 동기화 버그라는 두 가지 새로운 보안 문제가 있음을 발견했다.[59][60]
2016
2016년 3월 2일 왓츠앱은 PDF 파일을 연락처와 공유할 수 있는 문서 공유 기능을 선보였다.[61] 그러나 왓츠앱은 첨부파일을 자동으로 다운로드하도록 한 기본 설정에 대해 비판을 받았으며, 이는 기능이 PDF 이상으로 확대되면 악성코드 및 악성 파일 다운로드에 대한 우려를 불러일으켰다.[62]
2016년 8월 왓츠앱은 계정 소유자의 전화번호와 집계된 분석자료 등 계정 정보를 페이스북과 공유하기 시작한다고 밝혔다. WhatsApp은 사용자의 주소록, 메시지 콘텐츠, 메타데이터가 공유되지 않을 것이라고 주장한다. 왓츠앱에 따르면, 이 계정 정보는 "사람들이 얼마나 자주 우리의 서비스를 사용하고 왓츠앱에서 스팸과 싸우는지에 대한 기본 지표를 추적하기 위해 공유된다. 그리고 당신의 전화번호를 페이스북의 시스템과 연결함으로써, 페이스북은 더 나은 친구 제안을 할 수 있고 만약 당신이 그들과 계정이 있다면 더 관련 있는 광고를 보여줄 수 있다." 이어 "사용자 데이터는 광고주와 공유되지 않고 페이스북 서비스에서만 내부적으로 사용된다"고 밝히고, 사용자에게는 광고 목적으로 페이스북과 이 데이터를 공유하지 않을 수 있는 선택권을 부여한다고 밝혔다.[63][64][65]
2016년 10월, 제29조 실무자는 갱신된 서비스 약관 및 개인정보 보호정책과 관련된 정보가 이용자에게 제공되는 방식과, 결과적으로 이용자의 동의의 타당성에 대해 심각한 우려를 가지고 있다고 명시했다.[66]
2016년 4월 5일 현재 최신 클라이언트로부터 파일 전송, 음성 통화 등 사용자의 모든 통신에 대해 엔드투엔드 암호화가 지원되고 있다. 키 교환에는 Curve25519, 세션 키 생성에는 HKDF(암호화는 CBC 모드의 AES-256, 무결성 검증은 HMAC-SHA256), 양쪽 사용자 ID 키의 30자리 지문 2개를 생성해 사용자가 암호화를 검증할 수 있도록 SHA512를 사용한다. 암호화는 회사조차도 사용자의 통신을 해독할 수 없게 한다. 이 업데이트는 보안 전문가들과 프라이버시 매니아들에게 잘 받아들여졌고, 이 움직임은 국제앰네스티에 의해 찬사를 받았다. 미국 연방수사국은 이번 업데이트를 법 집행에 위협이 된다고 비판했다.[67]
2016년[update] 4월 5일 현재 왓츠앱은 전자프런티어 재단의 '보안 메시징 스코어카드'에서 7점 만점에 6점을 기록하고 있다. 전송 중 통신 암호화, 제공자가 접근할 수 없는 키로 암호화, 사용자가 연락처의 신원을 확인할 수 있도록 허용, 암호화 키를 도난당했을 경우 과거 메시지 보안, 최근 독립적인 보안 감사 완료, 보안 설계 지원 등의 이유로 포인트를 받았다.문서로 되어 있는 누락된 7번째 점은 코드가 독립 검토에 개방되지 않는 것이다.[68]
2017
2017년 1월 15일, 루르 대학교 보훔의 연구팀이 왓츠앱과 기타 메시징 서비스의 그룹 메시징 프로토콜에 대한 보안 분석을 발표했는데, 왓츠앱의 서버가 그룹 멤버십을 효과적으로 제어한다는 점에서 프라이버시 우려를 발견하였다. 보고서는 따라서 향후 의사소통이 불안정해질 수 있도록 임의의 전화번호를 단체 채팅에 추가할 수 있다고 밝혔다.[69]
2017년 10월 독일 소프트웨어 회사 오픈-엑스체인지(Open-Xchange)는 왓츠앱이 독점 소프트웨어를 사용하고 있다고 비판하고 오픈소스 대안을 만들 계획을 밝혔다.[70]
가디언 사건
2017년 1월 13일 가디언은 보안 연구원인 토바이어스 볼터가 수신자에게 알리지 않고 최초 배달되지 않은 메시지의 재암호화를 강제하는 왓츠앱의 정책이 왓츠앱이 이들 메시지의 내용을 공개할 수 있는 허점을 구성한다는 사실을 발견했다고 보도했다.[71]
WhatsApp과 Open Whisper Systems 관계자들은 이 평가에 동의하지 않았다.[72][73]
73명의 보안 연구자들의 항의가 이어지자 가디언은 이들의 기사를 대폭 수정·수정했고, 보엘터의 후속 기사는 삭제됐다.[74] 2017년 6월 더 가디언 독자 편집자 폴 채드윅은 "가디언이 지난 1월 인기 메시지 서비스 왓츠앱이 보안 결함이 심각해 언론의 자유를 크게 위협하고 있다고 보도한 것은 잘못됐다"고 썼다.[75][76]
"세밀한 검토에서 오역, 실수, 오해가 보고 편집 과정의 여러 단계에서 발생한다는 것을 알게 되었다. 누적적으로 그들은 그 사건을 과장한 기사를 생산했다."
— Paul Chadwick, The Guardian[76]
채드윅은 또 가디언 기사 이후 왓츠앱이 "2월 선택적 2단계 검증 도입으로 더 잘 확보되고 있다"[76]고 언급했다.
2019
2019년 5월 왓츠앱에는 보안 취약점이 있어 응답조차 필요 없는 통화만으로 원격 사용자가 스파이웨어를 설치할 수 있었던 것으로 드러났다.[77] 이후 2019년 6월에는 또 다른 취약점이 드러나 피해자의 동의 없이 피해자가 눈치채지 못한 채 오디오 통화를 영상 통화로 변환할 수 있게 됐다. 이 버그에는 5000달러의 버그 보상이 제공되었다.[78]
왓츠앱은 2019년 12월 해커들이 악의적인 GIF 이미지 파일을 이용해 수신자의 데이터에 접근할 수 있는 보안 결함을 확인했다. 이 결함은 처음에 Owned on GitHub라는 사용자가 공격이 어떻게 작용했는지에 대한 설명과 함께 보고되었다. 수신자가 왓츠앱 내 갤러리를 열면 악성 이미지를 전송하지 않더라도 해킹이 트리거돼 단말기와 콘텐츠가 취약해진다. 이 결함은 패치되었고 사용자는 WhatsApp을 업데이트하도록 권장받았다.[79][80][81]
2019년 6월 왓츠앱은 통신 플랫폼을 이용해 불균형적으로 많은 메시지를 보내는 이용자에 대해 법적 대응을 하겠다고 밝혔다. 이 회사는 자사 플랫폼이 개인 메시징을 위한 것이거나 비즈니스 앱을 통해 고객과 소통하기 위한 것이라고 거듭 강조했다. 회사는 자사 홈페이지에 공지한 내용을 통해 "2019년 12월 7일부터 왓츠앱은 자동 또는 대량 메시징 등 서비스 약관을 위반하는 악용 행위자에 대해 법적 조치를 취할 것"[82]이라고 밝혔다.
2019년 9월 왓츠앱은 '모두 삭제' 기능을 구현해 비판을 받았으며, iOS 사용자는 자신의 카메라 롤에 미디어를 자동으로 저장하도록 선택할 수 있다. 사용자가 모든 사용자를 위해 미디어를 삭제할 때 WhatsApp은 iOS 카메라 롤에 저장된 이미지를 삭제하지 않으므로 사용자는 이미지를 유지할 수 있다. 왓츠앱은 "기능이 제대로 작동 중"이라며 "카메라 롤에 저장된 영상은 애플의 보안 계층 때문에 삭제할 수 없다"는 내용의 성명을 발표했다.[83]
왓츠앱은 2019년 12월 해커들이 악의적인 GIF 이미지 파일을 이용해 수신자의 데이터에 접근할 수 있는 보안 결함을 확인했다. 수신자가 왓츠앱 내 갤러리를 열면 악성 이미지를 전송하지 않더라도 해킹이 트리거돼 단말기와 콘텐츠가 취약해진다. 이 결함은 패치되었고 사용자는 WhatsApp을 업데이트하도록 권장받았다.[80][79][81]
2019년 11월 왓츠앱은 사용자가 그룹에 추가할 사용자를 결정할 수 있는 새로운 개인 정보 보호 기능을 출시했다.[84]
2019년 말, GBWhatsApp이라는 이름의 Anonymous 개발자들이 개발한 맞춤형 버전의 WhatsApp이 개발되었다. GB 왓츠앱이 기존 버전에 대한 대안임에도 불구하고 가장 업데이트되고 고급 기능이 있다는 이유만으로 여전히 시장에서 선도적인 플랫폼을 보유하고 있다. 오리지널 왓츠앱에는 부족한 점이 많다.
그것들은 인터페이스, 메시지 송수신, 설치와 같은 대부분의 기능에서 거의 같다. [85]
2019년 12월 17일 왓츠앱은 사이버 공격자가 그룹 채팅의 모든 구성원의 메시징 애플리케이션을 반복적으로 다운시킬 수 있도록 하는 보안 결함을 수정했는데, 이는 앱의 완전한 제거와 재설치를 강제해야만 해결할 수 있었다.[86] 이 버그는 2019년 8월 체크포인트에 의해 발견되어 왓츠앱에 보고되었다. 버전 2.19.246에서 계속 수정되었다.[87][88]
2020
2020년 4월 왓츠앱은 자신이 생산하는 스파이웨어를 이용해 최소 1400명의 왓츠앱 사용자를 해킹한 혐의로 NSO그룹을 고소했다. 이에 대해 회사는 책임이 없으며, 고객의 소프트웨어 사용 방식도 통제할 수 없다고 주장했다. 왓츠앱 해킹에 이 소프트웨어를 사용했을 가능성이 있는 시티즌랩 국가들의 연구에 따르면 사우디아라비아, 바레인, 카자흐스탄, 모로코, 멕시코, 아랍에미리트 등이 있다.[89]
2020년 12월 16일 구글에 대한 반독점 사건의 일환으로 왓츠앱이 구글에 개인 메시지에 대한 접근을 허용했다는 불만이 제기됐다. 현재 진행 중인 소송의 일부분으로 인해 고소가 크게 수정되었으며, 따라서 이 주장이 앱의 엔드투엔드 암호화를 변조했다고 주장하는지 구글이 사용자 백업에 접근했다고 주장하는지 여부는 판단할 수 없다.[90]
2021
2021년 1월 왓츠앱은 왓츠앱이 2021년 2월부터 사용자의 메타데이터를 수집해 페이스북 및 '기업 패밀리'와 공유한다는 내용의 개인정보 보호정책 업데이트를 발표했다.[91] 이전에는 사용자들이 이러한 데이터 공유를 거부할 수 있었지만, 더 이상 옵션이 되지 않을 것이다. GDPR을 준수하기 위해 새로운 정책이 EU 내에서 완전히 적용되지는 않을 것이다.[92] 새 정책은 왓츠앱이 여전히 엔드투엔드로 암호화된 메시지를 보거나 보내는 것을 허용하지 않지만 페이스북은 사용자가 가지고 있는 전화와 운영체제, 사용자의 시간대, IP 주소, 프로필 사진, 상태, 전화번호, 앱 사용량, 왓츠앱에 저장된 모든 연락처 등의 데이터를 볼 수 있게 된다.[93]
이러한 움직임은 페이스북과 왓츠앱에 강한 비판을 불러오고 있으며, 비평가들은 그것이 사용자들의 사생활을 침해한다고 주장한다.[94]
왓츠앱은 페이스북 데이터 공유에 대한 명확성과 추진력이 부족해지자 업데이트된 개인정보 보호정책 시행을 2021년 2월 8일에서 2021년 5월 15일로 미뤘지만,[95][96][97] 새로운 약관을 승인하지 않는 사람들을 위해 앱의 기능을 제한하거나 지속적인 알림을 줄 계획이 없다고 밝혔다.[98]
프로퍼블리카 조사
프로퍼블리카는 2021년 9월 왓츠앱이 외부 계약업체와 인공지능 시스템을 활용해 이용자 커뮤니케이션을 검토하고, 법 집행기관과의 협업 등에 대한 광범위한 조사를 발표했다. 이번 조사에는 내부고발자가 미국 증권거래위원회에 제기한 고발 내용이 포함돼 있다.[99] 내부 왓츠앱 회사 문서에는 왓츠앱을 "개인정보 보호의 본보기"로 낙인찍기 위한 페이스북의 노력이 상당 부분 드러났다.
왓츠앱은 액센츄어를 거쳐 오스틴, 텍사스, 더블린, 싱가포르의 사무실에 약 1000명의 20, 30대 계약자를 고용하고 있다. 이들의 일은 왓츠앱 사용자들이 보고한 콘텐츠를 검토하는 것으로 시간당 16달러 50센트부터 지급한다. 사용자가 수신한 메시지에 플래그를 지정하면, 플래그와 이전 네 개의 메시지가 해독되어 이 콘텐츠 검토 팀에 전송된다. 검토자는 아무것도 하지 않을지, 사용자를 감시자 목록에 올릴지, 금지할지를 결정할 수 있는 시간이 1분도 채 안 된다. 장난, 모호한 내용, 언어 뉘앙스, 번역 오류 등으로 인해 이 과정은 오해하기 쉽다.
WhatsApp 암호화되지 않은 데이터 사용자(프로필 이미지와 지위, 전화 번호 국제 이동 단말기 식별 번호가 OS, 사용자의 WhatsApp 그룹의 이름과 이미지, 사용자의 전자 devices[해명 필요한]의 목록을; 어떠한 페이스북이나 Instgram 계정)에서 수집한 스캔하고 의심스러운 패턴이나 조건에 대한 비교하여 인공 지능 시스템을 사용한다. 그리고 이미지들이 이전에 학대하는 것으로 간주되는
왓츠앱은 법무부와 같은 사법기관과 메시지 메타데이터를 공유한다. 법적으로 요구되거나 자체 재량(Facebook 유출 조사 등)에 따라 중요한 위치나 계정 정보를 제공하거나 대상 대상을 메시징한 수신자에 대한 실시간 데이터를 제공할 수 있다. WhatsApp 메시지 메타데이터는 내부고발자 나탈리 에드워즈와 같은 수감자들을 돕기 위해 사용되어 왔다. 2020년 왓츠앱은 전국 미아보호구 아동보호센터에 아동학대 가능한 이미지 40만건을 보고했다.
참조
- ^ a b c d Parmy Olsen (February 2, 2014). "Exclusive: The Rags-To-Riches Tale Of How Jan Koum Built WhatsApp Into Facebook's New $19 Billion Baby". Forbes. Retrieved January 14, 2015.
- ^ "WhatsApp 2.0 is submitted - WhatsApp Blog". Retrieved June 5, 2016.
- ^ "Three-quarters of WhatsApp users are on Android, 22% on iOS (study)". Venturebeat.com. Retrieved June 5, 2016.
- ^ "5 years of WeChat". Retrieved June 5, 2016.
- ^ "Snapchat". Retrieved June 5, 2016.
- ^ Schellevis, Joost (January 12, 2012). "What's app status: van Anderen os nog steeds te wijzigen" (in Dutch). Tweakers. Retrieved January 12, 2012.
- ^ rvdm (January 12, 2012). "How What's app net works". Wire trip. Retrieved April 7, 2013.
- ^ "Are my messages secure?". WhatsApp (FAQ). Zendesk. August 15, 2012. Retrieved January 29, 2013.
- ^ "PrivCo". Privco.com. Retrieved May 30, 2016.
- ^ "The Granddaddy Of Messaging Apps, WhatsApp, Finally Goes For A Subscription Model on iOS". Techcrunch.com. Retrieved June 8, 2016.
- ^ "WhatsApp, the Internet Messenger, to Become Free". The New York Times. Retrieved August 28, 2016.
- ^ "Russia's Zuckerberg launches Telegram, a new instant messenger service". Reuters.com. Retrieved June 5, 2016.
- ^ "Voice Messaging Comes To Whatsapp". Techcrunch.com. Retrieved June 6, 2016.
- ^ "WhatsApp Was Valued At ~$1.5B In Final Round Before Sale". Techcrunch. Retrieved February 22, 2014.
- ^ "Facebook to Buy WhatsApp for $19 Billion". The Wall Street Journal. Retrieved August 28, 2016.
- ^ "Hole In WhatsApp For Android Lets Hackers Steal Your Conversations". Techcrunch.com. Retrieved June 6, 2016.
- ^ "Whatsapp now lets you disable Read notifications". November 15, 2014.
- ^ "WhatsApp Web". January 21, 2015.
- ^ "WhatsApp Says It's Not "Permanently" Banning Users From Its Service, Just Blocking Third-Party Clients". Techcrunch.com. Retrieved June 6, 2016.
- ^ "Brazil Restores WhatsApp Service After Brief Blockade Over Wiretap Request". The New York Times. December 17, 2015. Retrieved August 28, 2016.
- ^ "WhatsApp Is Briefly Shut Down in Brazil for a Third Time". The New York Times. July 19, 2016. Retrieved August 28, 2016.
- ^ Ina Fried (January 18, 2016). "Facebook's Whatsapp is Now Free". Re Code. Vox Media, Inc. Retrieved January 18, 2016.
- ^ "Whatsapp to Drop Subscription Fee". Wall Street Journal. Dow Jones & Company, Inc. January 18, 2016. Retrieved January 18, 2016.
- ^ "No Subscription Charges For WhatsApp: Does Facebook Have A Monetization Strategy In Place?". Forbes. Retrieved May 30, 2016.
- ^ "Brazil Arrests Facebook Executive in WhatsApp Data Access Case". The New York Times. March 1, 2016. Retrieved August 28, 2016.
- ^ "Senior Facebook executive arrested in Brazil after police denied access to data". The Washington Post. March 2, 2016. Retrieved March 21, 2021.
- ^ "WhatsApp adds support for document sharing, but only PDFs at launch". TechCrunch. March 2, 2016. Retrieved March 2, 2016.
- ^ a b Metz, Cade (April 5, 2016). "Forget Apple vs. the FBI: WhatsApp Just Switched on Encryption for a Billion People". Wired. Condé Nast. Retrieved April 5, 2016.
- ^ Lomas, Natasha (April 5, 2016). "WhatsApp completes end-to-end encryption rollout". TechCrunch. AOL Inc. Retrieved April 5, 2016.
- ^ "WhatsApp Introduces End-to-End Encryption". The New York Times. April 5, 2016. Retrieved August 28, 2016.
- ^ "Introducing WhatsApp's desktop app", WhatsApp Blog, 10 May 2016, retrieved 11 May 2016
- ^ Ong, Thuy (January 19, 2018). "WhatsApp launches a separate app for small businesses". The Verge. Archived from the original on January 19, 2018. Retrieved May 26, 2021.
- ^ Nieva, Richard (September 26, 2018). "WhatsApp co-founder: 'I sold my users' privacy' with Facebook acquisition". CNET. Retrieved May 26, 2021.
- ^ Chowdhry, Amit. "WhatsApp's Group Audio And Video Calling Features Arrive On iPhone And Android". Forbes. Archived from the original on September 20, 2018. Retrieved May 26, 2021.
- ^ de Vries, Wilbert (May 21, 2011). "Fout in verificatiecheck Whatsapp maakt meelezen berichten mogelijk" (in Dutch). Tweakers. Retrieved August 24, 2016.
- ^ Mutsaerts (May 20, 2011). "WhatsApp. Nu NOG lekker!" (in Dutch). Geenstijl. Retrieved August 24, 2016.
- ^ McCarty, Brad (May 23, 2011). "Signup goof leaves WhatsApp users open to account hijacking". The Next Web. Retrieved January 29, 2013.
- ^ Brookehoven, Corey (May 19, 2011). "Whatsapp leaks usernames, telephone numbers and messages". Your daily Mac. Archived from the original on May 23, 2011. Retrieved July 18, 2011.
- ^ "Whatsapp ya cifra los mensajes" [What’s app already encrypts messages]. Mi equipo está loco (in Spanish). ES: IT Pro. May 11, 2012. Retrieved May 31, 2012.
- ^ BB, David (May 8, 2012). "Twitter" (status). Retrieved May 31, 2012.
- ^ Sp0rk bomb (May 10, 2012). "Twitter". Retrieved May 31, 2012.
- ^ "WhatsApp is broken, really broken". File perms. September 12, 2012. Archived from the original on January 8, 2015. Retrieved July 2, 2015.
- ^ djwm (May 13, 2012). "Sniffer tool displays other people's WhatsApp messages". H (online ed.). Heinz Heise. Retrieved January 29, 2013.
- ^ "Are my messages secure?". WhatsApp (FAQ). Zendesk. August 15, 2012. Retrieved January 29, 2013.
- ^ Schellevis, Joost (January 12, 2012). "WhatsApp status van anderen is nog steeds te wijzigen" (in Dutch). Tweakers. Retrieved January 12, 2012.
- ^ rvdm (January 12, 2012). "How What's app net works". Wire trip. Archived from the original on November 5, 2013. Retrieved April 7, 2013.
- ^ fab (September 14, 2012). "WhatsApp accounts almost completely unprotected". The H (online ed.). Heinz Heise. Retrieved January 26, 2013.
- ^ crve (September 25, 2012). "WhatsApp threatens legal action against API developers". The H (online ed.). Heinz Heise. Retrieved January 26, 2013.
- ^ wnstnsmth (September 30, 2012). "WhatsAPI sources back online". The H (online ed.). Heinz Heise. Retrieved January 26, 2013.
- ^ "CITC warns Skype, Viber, WhatsApp". Saudi Gazette. Jeddah. March 31, 2013.
- ^ ULD empfiehlt nach dem WhatsApp-Facebook-Deal: „Wechseln"(독일어)
- ^ Wisniewski, Chester (January 29, 2013). "WhatsApp's privacy investigated by joint Canadian-Dutch probe". Naked security. Sophos. Retrieved January 29, 2013.
- ^ "Investigation into the personal information handling practices of WhatsApp Inc". Findings under the Personal Information Protection and Electronic Documents Act (PIPEDA). Report of Findings. Privacy Commissioner of Canada. January 15, 2013. 2013-001. Retrieved January 29, 2013.
- ^ gh, h (January 28, 2013). "WhatsApp could face prosecution on poor privacy". IDG. CXO Media. Retrieved January 29, 2013.
Dutch and Canadian privacy commissioners conducted a yearlong investigation into the popular mobile app
- ^ "Legal Info". WhatsApp. July 7, 2012. Retrieved January 29, 2013.
- ^ "Dutch DPA: WhatsApp non-users better protected". November 3, 2015.
- ^ "Crash Your Friends' WhatsApp Remotely with Just a Message". TheHackerNews. December 1, 2014. Retrieved December 1, 2014.
- ^ "Multiple Vulneribilities found in Whatsapp Web". Hackatrick. January 29, 2015. Retrieved January 29, 2015.
- ^ "17-Year-Old Found Bugs in WhatsApp Web and Mobile App". TheHackerNews. January 29, 2015. Retrieved January 29, 2015.
- ^ "WhatsApp adds support for document sharing, but only PDFs at launch". TechCrunch. March 2, 2016. Retrieved March 2, 2016.
- ^ "Your mobile could be at risk if you don't deactivate the new function on WhatsApp". Softonic. March 7, 2016. Retrieved March 7, 2016.
- ^ Jan Koum (August 25, 2016). "Looking ahead for WhatsApp". WhatsApp. Retrieved August 25, 2016.
- ^ James Vincent (August 25, 2016). "WhatsApp to start sharing user data with Facebook". The Verge. Retrieved August 25, 2016.
- ^ Lomas, Natasha (26 August 2016). "How to opt out of sharing your WhatsApp info with Facebook". TechCrunch. AOL Inc. Retrieved 4 September 2016.
- ^ https://www.cnil.fr/sites/default/files/atoms/files/20161027_letter_of_the_chair_of_the_art_29_wp_whatsapp.pdf
- ^ "Whatsapp adds end-to-end encryption". BBC News. April 6, 2016. Retrieved April 6, 2016.
- ^ "Secure Messaging Scorecard. Which apps and tools actually keep your messages safe?". Electronic Frontier Foundation. April 5, 2016. Retrieved April 6, 2016.
- ^ Rösler, Paul; Mainka, Christian; Schwenk, Jörg (2017). "More is Less: On the End-to-End Security of Group Chats in Signal, WhatsApp, and Threema".
{{cite journal}}
: Cite 저널은 필요로 한다.journal=
(도움말) - ^ "Open source sets sights on killing WhatsApp and Slack". The Register.
- ^ Manisha, Ganguly (13 January 2017). "WhatsApp vulnerability allows snooping on encrypted messages". The Guardian. Retrieved 21 February 2017.
- ^ Dan, Goodin (13 January 2017). "Reported "backdoor" in WhatsApp is in fact a feature, defenders say". Ars Technica. Retrieved 21 February 2017.
WhatsApp does not give governments a "backdoor" into its systems and would fight any government request to create a backdoor. The design decision referenced in the Guardian story prevents millions of messages from being lost, and WhatsApp offers people security notifications to alert them to potential security risks. WhatsApp published a technical white paper on its encryption design and has been transparent about the government requests it receives, publishing data about those requests in the Facebook Government Requests Report.
- ^ "There is no WhatsApp 'backdoor'". OWS Blog. January 13, 2017. Retrieved January 15, 2017.
- ^ Zeynep Tufekci, Matthew Green, Bruce Schneier; et al. (January 20, 2017). "In Response to Guardian's Irresponsible Reporting on WhatsApp: A Plea for Responsible and Contextualized Reporting on User Security". Technosociology. Retrieved June 17, 2018.
{{cite web}}
: CS1 maint : 복수이름 : 작성자 목록(링크) - ^ "WhatsApp vulnerability explained: by the man who discovered it". The Guardian. 16 January 2017. Retrieved 17 June 2018.
- ^ a b c Chadwick, Paul (28 June 2017). "Flawed reporting about WhatsApp". The Guardian. Retrieved 6 October 2017.
- ^ "Update WhatsApp now: Bug lets snoopers put spyware on your phone with just a call". ZDNet.
- ^ "Zonel Sougaijam from Manipur rewarded with $5000 for discovering WhatsApp Bug". 12 June 2019.
- ^ a b Doffman, Zak. "New WhatsApp Warning: Security Flaw Confirmed—1 Billion Users Told Update Apps Now". Forbes. Retrieved 2020-12-21.
- ^ a b Jordan Valinsky (2019-10-07). "WhatsApp had a bug that let hackers take over phones with a GIF". CNN Digital. Retrieved 2020-12-21.
- ^ a b Osborne, Charlie. "WhatsApp vulnerability exploited through malicious GIFs to hijack chat sessions". ZDNet. Retrieved 2020-12-21.
- ^ "WhatsApp to sue users who send way too many messages". The Financial Express. 2019-06-13. Retrieved 2019-06-13.
- ^ Doffman, Zak. "WhatsApp Warning For Millions Of iPhone Users As 'Delete For Everyone' Fails To Work". Forbes. Archived from the original on September 24, 2019. Retrieved September 24, 2019.
- ^ "How To Enable New WhatsApp Feature That Lets You Decide Who Can Add You To Groups". HuffPost India. November 6, 2019. Archived from the original on December 1, 2019. Retrieved November 21, 2019.
- ^ Jenson (2022-01-02). "GBWhatsApp APK Download v18.90 (Updated) Jan 2022". PLAY APK PRO. Retrieved 2022-01-03.
- ^ Doffman, Zak. "WhatsApp Update Warning As New 'App Killing' Message Confirmed: Here's What You Need To Know". Forbes. Archived from the original on May 3, 2020. Retrieved April 28, 2020.
- ^ "BreakingApp – WhatsApp Crash & Data Loss Bug". Check Point Research. December 17, 2019. Archived from the original on December 21, 2019. Retrieved December 21, 2019.
- ^ Kraus, Rachel (17 December 2019). "Crisis averted: WhatsApp fixed a lethal security flaw". Mashable. Archived from the original on December 21, 2019. Retrieved December 21, 2019.
- ^ "NSO Group points finger at state clients in WhatsApp spying case". The Guardian. 7 April 2020. Archived from the original on April 7, 2020. Retrieved April 7, 2020.
- ^ "Prosecutors say Google accessed private WhatsApp messages — but the evidence is thin". The Verge. 17 December 2020. Retrieved December 19, 2020.
- ^ Krishna Mohan, Vaishnavi (2021-01-28). "WhatsApp's New Privacy Policy: Collecting Metadata and Its Implications". Global Views 360. Retrieved 2021-01-28.
- ^ "Privacy Policy - EEA - Revisions - Feb 2021". WhatsApp.com. Retrieved 2021-01-18.
- ^ "Privacy Policy". WhatsApp.com. Retrieved 2021-06-01.
- ^ Goodin, Dan (2021-01-06). "WhatsApp gives users an ultimatum: Share data with Facebook or stop using the app". Ars Technica. Retrieved 2021-01-07.
- ^ Kharpal, Arjun (2021-01-18). "WhatsApp delays privacy update over user 'confusion' and backlash about Facebook data sharing". CNBC. Retrieved 2021-01-18.
- ^ "Giving More Time For Our Recent Update". WhatsApp.com. Retrieved 2021-01-18.
- ^ "To accept or to not accept: Whatsapp's new privacy policy stirs dilemma among users". 26 February 2021.
- ^ "About the effective date". whatsapp.com. Retrieved 2021-11-17.
- ^ Elkind, Peter; Gillum, Jack; Silverman, Craig (8 September 2021). "How Facebook Undermines Privacy Protections for Its 2 Billion WhatsApp Users". ProPublica.
2020