Security Bite: Ваши DM в Instagram, скорее всего, никогда не были зашифрованы

9to5Mac Security Bite эксклюзивно представлен вам Mosyle, единственной унифицированной платформой Apple. Мы делаем устройства Apple готовыми к работе и безопасными для бизнеса. Наш уникальный интегрированный подход к управлению и безопасности сочетает в себе передовые решения для обеспечения безопасности, специфичные для Apple, для полностью автоматизированного усиления безопасности и соответствия требованиям, защиту нового поколения (EDR), основанное на ИИ нулевое доверие (Zero Trust) и эксклюзивное управление привилегиями с самым мощным и современным MDM для Apple на рынке. Результатом является полностью автоматизированная унифицированная платформа Apple, которой доверяют более 45 000 организаций для легкой и недорогой подготовки миллионов устройств Apple к работе. Запросите свой РАСШИРЕННЫЙ ТЕСТ-ДРАЙВ сегодня и узнайте, почему Mosyle — это все, что вам нужно для работы с Apple.


Meta недавно тихо обновила свой Справочный центр Instagram, объявив, что сквозное шифрование (E2EE) в сообщениях больше не будет поддерживаться на платформе после 8 мая 2026 года. Если у вас есть зашифрованные чаты, вам следует экспортировать их до истечения срока.

Официальная причина компании: низкий уровень принятия. «Очень немногие люди выбирали сквозное шифрование в личных сообщениях, поэтому мы убираем эту опцию из Instagram в ближайшие месяцы», — заявил представитель Meta. «Любой, кто хочет продолжать общаться с E2EE, может легко сделать это в WhatsApp».

Это объяснение может быть технически верным, но все же немного трудно воспринимать всерьез…

О Security Bite: Еженедельная колонка Security Bite и раз в две недели подкаст — это ваш глубокий анализ постоянно развивающегося мира безопасности Apple. Arin Waichulis — дипломированный IT-специалист и писатель, занимающийся вопросами безопасности в 9to5Mac уже три года. Здесь Arin разбирает самые важные заголовки, влияющие на конфиденциальность и безопасность, чтобы вы могли быть лучше информированы.

Сквозное шифрование гарантирует, что сообщения шифруются на вашем устройстве до того, как покинут его. Только устройства на обоих концах разговора имеют ключи для их расшифровки, а не Meta или даже злоумышленник. Это одна из самых сильных гарантий конфиденциальности, которую может предложить платформа обмена сообщениями.

Многие отчеты преподносили это так, будто функция была включена по умолчанию. Это не так. Пользователь всегда должен был вручную заходить в настройки чата и включать сквозное шифрование.

Мэтью Грин, криптограф и профессор Университета Джонса Хопкинса, публично привлек внимание к этому шагу в X, отметив, что Meta ранее взяла на себя публичное обязательство внедрить E2EE по умолчанию в Instagram, а не только по запросу. Компания даже провела оценку воздействия на права человека в 2022 году и пришла к выводу, что расширение сквозного шифрования поддерживает ряд фундаментальных прав человека.

Теперь, спустя несколько лет, это громкое обещание тихо сворачивается, и это справедливо вызывает критику.

Тот факт, что Instagram никогда не сделал это функцией по умолчанию, а теперь ссылается на низкий уровень принятия в качестве оправдания для полного удаления, сродни тому, как ресторан убирает детекторы дыма, потому что ими недостаточно пользовались.

Что делает это время особенно примечательным, так это то, что в декабре 2025 года Meta подтвердила, что взаимодействие с ее инструментами Meta AI в личных разговорах может использоваться для таргетированной рекламы. Зашифрованные сообщения не могут быть использованы для этой цели, потому что Meta не может их прочитать. Уберите шифрование, и все изменится. Meta публично не связывала эти два решения, но стоит задуматься о совпадении.

WhatsApp по-прежнему имеет E2EE по умолчанию, и Meta быстро перенаправила пользователей туда, что пока нормально. Но эта неделя — хорошее напоминание о том, что функции конфиденциальности на рекламных платформах не являются гарантией.

В общем, удаление E2EE — это… выбор. Но также и выбор, который очень удобен для бизнеса Meta как низкоорбитальной ионной пушки по сбору данных.

К сожалению, я серьезно сомневаюсь, что общественный резонанс на этой неделе будет достаточным, чтобы обратить решение Meta вспять. В лучшем случае я могу представить, как компания перенесет зашифрованные сообщения за платную верификацию, подобно X.


Следите за Arin Waichulis: LinkedIn, Threads, X

Подпишитесь на подкаст Security Bite на 9to5Mac для раз в две недели глубокого анализа и интервью с ведущими исследователями и экспертами по безопасности Apple: