دروغ بزرگ حریم خصوصی در واتساپ؛ وقتی پیام های شما در گاوصندوق شیشه ای مارک زاکربرگ نگهداری میشود!
آیا تاکنون در واتساپ پیامی کاملا خصوصی یا حاوی اطلاعات حساس برای یکی از دوستان خود ارسال کرده اید و با این تصور که تنها شما و مخاطبتان قادر به مشاهده آن هستید، احساس اطمینان داشته اید؟ واتساپ سال ها است با شعار «پیام رسانی ساده، امن و قابل اعتماد» بر ارائه سطح بالایی از امنیت و حفظ حریم خصوصی کاربران تاکید می کند. با این حال، شکایت ها و گزارش های اخیر بار دیگر این پرسش را مطرح کرده اند که آیا حریم خصوصی در این پیام رسان واقعا به همان اندازه ای که تصور می شود، مطلق و بی نقص است یا خیر.
چه کسی پیام های ما را در واتساپ میبیند؟
واتساپ به عنوان یکی از محبوب ترین پیام رسان های جهان، سال ها است بر این وعده تاکید می کند که پیام های شخصی کاربران با استفاده از رمزگذاری سرتاسری محافظت می شوند و در شرایط عادی تنها فرستنده و گیرنده قادر به مشاهده و خواندن آن ها هستند. با این حال، پرونده ای که به تازگی در دادگاه فدرال کالیفرنیا ثبت شده است، ادعا می کند این تصویر به آن سادگی که ارائه می شود نیست. بر اساس ادعای شاکیان این پرونده، برخلاف آنچه در تبلیغات واتساپ مطرح می شود، برخی از کارکنان شرکت متا و همچنین تعدادی از پیمانکاران آن، از جمله شرکت اکسِنچر (Accenture)، در مواردی به محتوای پیام های واتساپ دسترسی گسترده ای داشته اند؛ پیام هایی که قرار بوده به واسطه رمزگذاری، غیرقابل دسترس و کاملا محرمانه باقی بمانند.
واکنش های صریح و تند از سوی ایلان ماسک و پاول دروف
این افشاگریها واکنش تند پاول دورف، مدیرعامل و بنیانگذار پیامرسان تلگرام را نیز به همراه داشت. او با انتقاد مستقیم از سیاستهای واتساپ، این رسوایی را یکی از بزرگترین کلاهبرداریهای تاریخ خواند و گفت:رمزگذاری واتساپ شاید بزرگترین کلاهبرداری از مصرفکنندگان در طول تاریخ باشد؛ اقدامی که میلیاردها کاربر را فریب داده است. این پلتفرم برخلاف ادعاهایش، پیامهای کاربران را میخواند و آنها را با اشخاص ثالث به اشتراک میگذارد. تلگرام هرگز چنین کاری نکرده است ، هرگز هم نخواهد کرد.ایلان ماسک مالک شبکه اجتماعی ایکس (X) هم در واکنش به همین حاشیهها، با لحنی کوتاه و تند در ایکس نوشت:واتساپ قابل اعتماد نیست.البته باید در نظر داشت که هر دو نفر در این ماجرا ذینفعاند: دوروف رقیب مستقیم واتساپ در تلگرام است و ماسک هم همزمان از X Chat بهعنوان جایگزین یاد کرده است.
دورزدن رمزگذاری سرتاسری واتساپ بدون نیاز به شکستن رمز!
ممکن است این پرسش مطرح شود که چگونه نرم افزاری که تمام پیام ها را در مسیر انتقال به صورت رمزگذاری شده ارسال می کند، همچنان می تواند به محتوای آن ها دسترسی داشته باشد. پاسخ این پرسش را باید در معماری نرم افزار و مفهومی با عنوان «امنیت نقطه پایانی» (Endpoint Security) جست وجو کرد.برای درک بهتر این موضوع، می توان شرایطی را تصور کرد که فردی نامه ای می نویسد و آن را در پاکتی مهر و موم می کند تا در طول مسیر انتقال توسط اداره پست، هیچ شخصی قادر به مشاهده محتوای آن نباشد. با این حال، اگر شخصی درست در محل نگارش نامه یا دقیقا در لحظه ای که گیرنده پاکت را باز می کند از محتوای آن تصویربرداری کند، در عمل محرمانه بودن نامه زیر سوال می رود؛ حتی اگر در تمام مسیر انتقال، پاکت کاملا بسته و محافظت شده باشد.در محیط نرم افزاری نیز زمانی که کنترل کامل برنامه در اختیار شرکت توسعه دهنده قرار دارد، این امکان وجود دارد که سازوکارهایی طراحی شود تا پیام ها پیش از آنکه فرآیند رمزگذاری نهایی انجام شود، یعنی در زمان تایپ روی صفحه کلید، یا بلافاصله پس از رمزگشایی در دستگاه گیرنده مورد دسترسی قرار گیرند و سپس بدون جلب توجه کاربر به سرورهای شرکت منتقل شوند. در چنین شرایطی، از نظر فنی ساختار رمزگذاری شکسته نمی شود، اما کارایی و اثربخشی آن عملا بی معنا خواهد شد.
چه تهدیدات و خطرهایی برای حساب های کاربری ما میتواند وجود داشته باشد؟
این نوع از رهگیری پنهان، خطرات بسیار فراتری از خوانده شدن یک پیام ساده یا احوالپرسی روزمره دارد:۱- نظارت پنهان از طریق نرمافزار: مفهوم نفوذ به نقطه پایانی نشان میدهد که قفل کردن پیامها در مسیر اینترنت، از شما در برابر جاسوسیِ خود نرمافزارِ داخل گوشی محافظت نمیکند.۲- جمعآوری دادهها: حتی اگر محتوای همه پیامها مستقیماً در دسترس نباشد، دادههای جانبی و اطلاعات رفتاری میتوانند برای ساخت پروفایلهای تبلیغاتی بسیار دقیق به کار روند؛ موضوعی که سالهاست یکی از نگرانیهای اصلی منتقدان متاست.۳- ضعف شدید در زنجیره تأمین دادهها: دادن سطح دسترسی بالا به شرکتهای دیگر، مانند باز گذاشتن درهای پشتی است که راه را برای نفوذ هکرها به دادههای ما هموار میکند.
جمع بندی نهایی
آنچه از مجموع گزارش ها، شکایت های مطرح شده و بحث های فنی پیرامون سازوکار پیام رسان ها برمی آید این است که اتکا صرف به مفهوم «رمزگذاری سرتاسری» لزوما به معنای تضمین کامل و مطلق حریم خصوصی کاربران نیست. هرچند این فناوری در مسیر انتقال داده ها نقش مهمی در جلوگیری از دسترسی اشخاص ثالث ایفا می کند، اما ساختار نرم افزار، نحوه مدیریت داده ها در دستگاه های کاربر و میزان کنترل شرکت سازنده بر زیرساخت های نرم افزاری نیز در حفظ یا تضعیف حریم خصوصی نقشی تعیین کننده دارند.پرونده های حقوقی و ادعاهایی که در این زمینه علیه شرکت متا مطرح شده اند، اگرچه همچنان نیازمند بررسی های حقوقی و فنی مستقل هستند و هنوز به طور قطعی اثبات نشده اند، اما توجه دوباره ای را به محدودیت های امنیت در پلتفرم های متمرکز و انحصاری جلب کرده اند. این موضوع نشان می دهد که میان وعده های تبلیغاتی شرکت های فناوری و واقعیت های فنی گاهی فاصله قابل توجهی وجود دارد.در چنین شرایطی، آگاهی کاربران از نحوه عملکرد فناوری های ارتباطی و محدودیت های آن ها اهمیت بیشتری پیدا می کند. حتی در صورت استفاده از پیام رسان هایی که از رمزگذاری سرتاسری بهره می برند، نباید امنیت کامل و بدون نقص را بدیهی تلقی کرد. از همین رو، در ارسال اطلاعات بسیار حساس یا محرمانه، همواره توصیه می شود جانب احتیاط رعایت شود و کاربران با درک واقع بینانه از سازوکار این پلتفرم ها، تصمیم گیری آگاهانه تری درباره نحوه اشتراک گذاری اطلاعات خود داشته باشند.منبع : Topclassactions 10:16 - 11 آوریل 2026