دادستان کل ایالت تگزاس اخیراً از شرکت متا (مالک واتساپ و اینستاگرام) شکایت کرده است. پایه و اساس این شکایت یک ادعای نگرانکننده است: اینکه واتساپ به پیامهای بیش از سه میلیارد کاربر خود دسترسی دارد و برخلاف آنچه از سال ۲۰۱۶ تاکنون ادعا میکند، خبری از رمزگذاری سرتاسری (End-to-End Encryption) نیست.
رمزگذاری سرتاسری به زبان ساده یعنی وقتی شما پیامی میفرستید، آن پیام در دستگاه شما قفل میشود و کلید باز کردن آن فقط دست کسی است که پیام را دریافت میکند. یعنی هیچکس دیگری، حتی خود شرکت متا یا دولتها، نباید بتوانند متن پیامهای شما را بخوانند. اما دادستان تگزاس مدعی است متا به تمام پیامهای کاربران دسترسی کامل دارد و سالهاست که به کاربران دروغ میگوید.
شکایتی بر پایه شنیدهها
سندی که دادستان تگزاس برای این شکایت ارائه کرده، مقالهای از خبرگزاری بلومبرگ است. این مقاله به ایمیلی لو رفته از یکی از مقامات آمریکایی اشاره میکند که در آن نوشته شده بود «تحقیقات متوقفشده» نشان دادهاند متا میتواند پیامها را ببیند.
همچنین در این شکایت آمده که کارمندان متا پیامهای واتساپ را میخوانند. اما خود متا میگوید این اتفاق فقط زمانی میافتد که کاربر، پیام شخص دیگری را به دلیل ایجاد مزاحمت «گزارش» (Report) میکند. در این حالت، خود کاربر با دست خودش پیام را از حالت رمزنگاری خارج کرده و برای بررسی به متا میفرستد.
نظر کارشناسان مستقل امنیت سایبری چیست؟
با اینکه این روزها خبرهای متعددی راجع به امن نبودن واتساپ و حتی نفوذ پلیس به گروههای خصوصی آن میشنویم، حداقل برخی از پژوهشگران نظر متفاوتی دارند. برای مثال پژوهشگران دانشگاه کینگز کالج لندن در سال ۲۰۲۳ کدهای واتساپ را مهندسی معکوس کردند تا ببینند تقلبی در کار است یا خیر.
آنها به این نتیجه رسیدند که به جز یک نقص امنیتی (که به کارمندان واتساپ اجازه میداد افراد ناخواسته را به گروههای خصوصی اضافه کنند)، باقی ادعاها راجع به امنیت واتساپ صحیح است.
سایر کارشناسان از دانشگاههای جانز هاپکینز و موسسه فناوری زوریخ نیز تردیدهای مشابهی را مطرح کردهاند. برخی حتی معتقدند با توجه به نزدیک بودن انتخابات سنای آمریکا، این شکایت بیشتر یک حرکت تبلیغاتی و سیاسی از سوی دادستان تگزاس برای جلب رای مردم است تا یک دغدغه واقعیِ سایبری.
در آخر: شما باید چه تصمیمی بگیرید؟
شرکت متا سابقه خوبی در حفظ حریم خصوصی کاربران ندارد و بابت جمعآوری دادههای تبلیغاتی همیشه مورد انتقاد قرار گرفته؛ همین اواخر هم اعلام کرد که رمزگذاری سرتاسری را از پیامهای خصوصی اینستاگرام حذف میکند. اگرچه هنوز نمیتوان پیامرسان واتساپ را ۱۰۰ درصد ناایمن به حساب آورد، اما شاید بهتر باشد که اطلاعات بسیار حساس خود را در برنامههای امنتر مثل سیگنال تبادل کنید.
