רשויות החוק באוסטרליה יוכלו לחייב חברות טכנולוגיה לשבור הצפנה ולחטט להם בהודעות - כלומר כל מייל, הודעת ווטסאפ, איימסג', או מסנג'ר יכולות להיות חשופות על פי חוק חדש (PDF למעוניינים). המטרה היא יכולת להציץ לתכתובות של ארגוני טרור ופושעים כדי לחקור ולמנוע פשיעה... אבל מומחי אבטחה מזהירים מהשלכות על כלל הציבור, ולא רק באוסטרליה.
נכון לעכשיו ההודעות שלכם מוצפנות. זה אומר שאם מישהו מכם שלח הודעה לחברה, רק שניכם יכולים לראות אותה. מהרגע שהיא נשלחה והתקבלה, וואטסאפ לא יכולה לצפות בה, או אפילו להעביר אותה לרשויות החוק. כך היא לפחות אומרת.
בנוסף, אם רשויות החוק ירצו לחטט בארכיון ההודעות המוצפן שלכם, וואטסאפ היא לא הכתובת. ההודעות נשמרות רק במכשיר שלכם (מה שיצריך החדרה של אפליקציית ריגול), או בגיבוי שלכם בגוגל דרייב או באפל אייקלאוד. החוק, כרגע באוסטרליה בלבד, ייאלץ את וואטסאפ (ואת כל המתחרות שלהן) לשנות את הדרך שבה ההודעות מוצפות, או לכל הפחות לפתוח "דלת אחורית" - כך ששהצפנה לא תהיה מלאה כמו עכשיו. מאחר שסביר שלא תהיה גירסת וואטסאפ אוסטרלית נפרדת מזו האמריקאית או הישראלית - ההצפנה החלשה עלולה בהחלט להיות רלוונטית לכולנו ולחשוף את כולנו.
"זה אמור לאפשר האזנה באמצעות פירצת 'אדם באמצע', באופן חוקי. וזה אומר שלא רק הודעה בין שני אוסטרלים חשופה, אלא הודעה שלנו לאנשים באוסטרליה - נניח שיחה בין ישראלי לאוסטרלי או אנגלי לאוסטרלי. אני לא יודע אם זה יפתח גם להודעות בין אנשים במדינות אחרות - כמו הודעות בין ישראלי לאנגלי", אומר דורון אופק, מומחה אבטחת מידע ומנהל SUSE ישראל. אופק מזהיר "זו בעיה. ברגע שוואטסאפ תגיד כן לזה, היא פורצת סכר כך שמבדינות אחרות יבואו אליה וגם יבקשו גישה".
מרגע שוואטסאפ, אפל, גוגל ואחרות פותחות חרך בהצפנה שלהן, יש פוטנציאל שממשלות אחרות יבקשו אותה גישה כמו ממשלת אוסטרליה - פשוט בגלל שהיא כבר קיימת. יתכן גם כי ארגונים ומדינות אחרות ינסו לאתר את הדלת האחורית הזו שנפתחה, ולהאזין לשיחות ללא רשות וללא ידיעת וואטסאפ.