Una demanda colectiva federal presentada en el Tribunal de Distrito de EE. UU. para el Distrito Norte de California en San Francisco alega que Meta Platforms ha engañado sistemáticamente a miles de millones de usuarios de WhatsApp sobre las protecciones de privacidad de los mensajes.
La demanda, que representa a más de 2 mil millones de usuarios en 180 países, afirma que Meta contradice su marketing de cifrado de extremo a extremo mientras accede, almacena y analiza secretamente el contenido de los chats a través de herramientas internas para empleados.
Las Principales Acusaciones
Los demandantes de Australia, Brasil, India, México y Sudáfrica argumentan que las declaraciones públicas de Meta, incluidas las declaraciones de Mark Zuckerberg en 2014 y las notificaciones dentro de la aplicación que aseguran que “los mensajes y las llamadas están cifrados de extremo a extremo”, constituyen un fraude deliberado.
La demanda sostiene que, a pesar de estas afirmaciones, Meta almacena el contenido de los mensajes después de su entrega con fines de análisis y opera herramientas internas que otorgan al personal acceso no autorizado a comunicaciones privadas.
Esta práctica, según se alega, expone datos sensibles de salud personal y detalles íntimos que no se pueden extraer únicamente mediante el análisis de metadatos.
La denuncia cuenta con el apoyo de denunciantes anónimos que supuestamente revelaron estas prácticas internas.
Sin embargo, no se ha divulgado públicamente evidencia técnica, como ejemplos de código, registros del servidor o pruebas criptográficas de una descifrado no autorizado.
Los equipos legales que representan a los demandantes incluyen a Quinn Emanuel Urquhart & Sullivan, Keller Postman y Barnett Legal, quienes buscan daños y perjuicios no especificados por el presunto fraude de privacidad.
Si se certifica como una demanda colectiva global, la litigación podría afectar a los usuarios de WhatsApp que operan bajo los términos de servicio de EE. UU., Canadá o Europa, lo que podría afectar las prácticas operativas de Meta en todo el mundo.
El portavoz de Meta, Andy Stone, desestimó las acusaciones como “categóricamente falsas y absurdas”, enfatizando que WhatsApp ha implementado el cifrado de extremo a extremo a través del Protocolo Signal desde 2016.
El Protocolo Signal es un estándar criptográfico ampliamente reconocido desarrollado por Open Whisper Systems, diseñado para evitar que incluso los proveedores de servicios accedan al texto sin formato de los mensajes durante la transmisión y el almacenamiento.
“Esta demanda es una obra de ficción frívola”, declaró Stone, agregando que Meta planea buscar sanciones contra los abogados de los demandantes.
Sin embargo, la declaración de la compañía no aborda directamente cómo funciona la recopilación de metadatos ni aclara el alcance del acceso a los mensajes a través de herramientas internas, si es que existen.
Desde una perspectiva técnica, la implementación de E2EE de WhatsApp asegura el tránsito de los mensajes y el cifrado en reposo en los dispositivos de los usuarios.
Sin embargo, existen brechas documentadas en los sistemas de copia de seguridad opcionales en la nube, específicamente iCloud y Google Drive, donde se transmiten copias de mensajes sin cifrar con fines de copia de seguridad.
Además, la recopilación de metadatos (identificación de quién se comunica con quién y cuándo) ocurre sin necesidad de descifrar el contenido, lo que podría revelar patrones de comunicación que los usuarios podrían considerar privados.
Esta litigación refleja un creciente escepticismo en torno a las implementaciones de cifrado de extremo a extremo patentadas en comparación con alternativas de código abierto como Signal, que permiten auditorías de seguridad independientes.
El caso subraya los debates en curso sobre la transparencia de los proveedores con respecto a las prácticas de manejo de datos, particularmente para las empresas que procesan comunicaciones de usuarios sensibles a gran escala.
Si bien no ha surgido públicamente evidencia de una violación de seguridad, la demanda podría presionar a Meta para que aumente la transparencia con respecto a las políticas internas de acceso a datos, los registros de auditoría y los protocolos de los empleados que rigen el manejo de mensajes.
El resultado podría establecer nuevos estándares sobre cómo las plataformas de mensajería cifrada revelan las prácticas de seguridad a los usuarios.
El caso se encuentra en sus primeras etapas, y el descubrimiento podría revelar documentación técnica que aclare las prácticas reales de acceso y almacenamiento de datos de Meta.
Síguenos en Google News , LinkedIn y X para obtener más actualizaciones instantáneas. Establece Cyberpress como una fuente preferida en Google.
