زبان

دوروف به واتس‌اپ حمله می‌کند در حالی که تگزاس ادعاهای رمزگذاری متا را به چالش می‌کشد

دوروف به واتس‌اپ حمله می‌کند در حالی که تگزاس ادعاهای رمزگذاری متا را به چالش می‌کشد

تگزاس علیه متا به خاطر ادعاهای رمزگذاری واتس‌اپ شکایت می‌کند

ایالت تگزاس شکایتی علیه متا تنظیم کرده است و ادعا می‌کند که وعده‌های رمزگذاری سرتاسری واتس‌اپ گمراه‌کننده است. کن پکستون، دادستان کل تگزاس، استدلال می‌کند که تنظیمات پیش‌فرض پشتیبان‌گیری واتس‌اپ پیام‌ها را به صورت متن ساده در سرورهای اپل و گوگل ذخیره می‌کند که با بازاریابی این شرکت درباره حریم خصوصی کامل در تضاد است. این اقدام قانونی با افزایش نظارت بر رویه‌های امنیتی شرکت‌های بزرگ فناوری همسو است، به ویژه زمانی که میلیاردها کاربر برای ارتباطات حساس خود به این پلتفرم‌ها متکی هستند. این شکایت خواستار شفافیت و پاسخگویی است و به طور بالقوه نحوه افشای محدودیت‌های رمزگذاری توسط سرویس‌های پیام‌رسان را تغییر می‌دهد.

انتقاد تند دوروف از وعده‌های حریم خصوصی واتس‌اپ

پاول دوروف، مدیرعامل تلگرام، با انتشار مجموعه‌ای از پست‌ها در ایکس، این جنجال را تشدید کرده و ادعاهای رمزگذاری واتس‌اپ را "بزرگترین کلاهبرداری مصرف‌کننده در تاریخ" خوانده است. او ادعا می‌کند که واتس‌اپ میلیاردها نفر را با این تصور که همه پیام‌ها کاملاً محافظت می‌شوند فریب می‌دهد، در حالی که در واقعیت، تقریباً ۹۵٪ از پیام‌های خصوصی بدون رمزگذاری سرتاسری در پشتیبان‌گیری ابری ذخیره می‌شوند. دوروف تأکید می‌کند که تنظیمات پیش‌فرض پشتیبان‌گیری، مکالمات را به صورت متن ساده در آیکلود یا گوگل‌درایو ذخیره می‌کند که از طریق درخواست‌های قانونی یا نقض‌های امنیتی در دسترس اشخاص ثالث قرار می‌گیرد.

پارادوکس پشتیبان‌گیری

دوروف به یک نکته ظریف اشاره می‌کند: حتی زمانی که کاربران پشتیبان‌گیری رمزگذاری‌شده را فعال می‌کنند، طرف مقابل در مکالمه ممکن است این کار را انجام نداده باشد و کل رشته پیام را در معرض دید قرار دهد. او استدلال می‌کند که جمع‌آوری متادیتای واتس‌اپ - از جمله اینکه چه کسی با چه کسی ارتباط برقرار می‌کند - ادعاهای حریم خصوصی را بیشتر تضعیف می‌کند. در مقابل، به گفته او، تلگرام از زمان راه‌اندازی خود هرگز محتوای پیام کاربران را فاش نکرده است.

واقعیت فنی: رمزگذاری سرتاسری واقعاً چه چیزی را پوشش می‌دهد

رمزگذاری سرتاسری تضمین می‌کند که پیام‌ها از فرستنده به گیرنده رمزگذاری می‌شوند، اما این محافظت معمولاً در دستگاه به پایان می‌رسد. هنگامی که پیام برای نمایش رمزگشایی شد، برنامه می‌تواند آن را به صورت رمزگذاری‌نشده ذخیره کند، به ویژه در طول پشتیبان‌گیری. رمزگذاری واتس‌اپ به طور پیش‌فرض به ذخیره‌سازی ابری گسترش نمی‌یابد، به این معنی که اگر ارائه‌دهنده ابری به خطر بیفتد یا با حکم قضایی مواجه شود، پیام‌ها آسیب‌پذیر هستند.

تنظیمات پیش‌فرض در مقابل انتظارات کاربر

بیشتر کاربران فرض می‌کنند که بنر سبز "رمزگذاری‌شده" تمام جنبه‌های چت‌های آنها را پوشش می‌دهد. با این حال، تنظیمات پیش‌فرض پشتیبان‌گیری واتس‌اپ به صراحت رمزگذاری سرتاسری را حذف می‌کند و نیاز به فعال‌سازی دستی یک عبارت عبور امن برای پشتیبان‌گیری دارد. این ناهماهنگی بین بازاریابی و پیاده‌سازی فنی در قلب شکایت تگزاس و انتقادات دوروف قرار دارد.

چشم‌انداز حقوقی و نظارتی تشدید می‌شود

شکایت تگزاس بخشی از یک روند گسترده‌تر است که در آن نهادهای نظارتی خواستار افشای واضح‌تر درباره رمزگذاری هستند. کمیسیون تجارت فدرال نیز رویه‌های حریم خصوصی متا را بررسی کرده است. در صورت موفقیت، این پرونده می‌تواند متا را مجبور کند نحوه بازاریابی رمزگذاری خود را تغییر دهد و احتمالاً پشتیبان‌گیری‌ها را به طور پیش‌فرض به عنوان "رمزگذاری‌نشده سرتاسری" برچسب‌گذاری کند. این امر اثرات سرریزی بر صنعت پیام‌رسانی خواهد داشت و رقبایی مانند سیگنال و تلگرام را وادار می‌کند تا شفافیت خود را دوباره بررسی کنند.

واکنش‌های صنعت و مکانیسم‌های دفاعی

ایلان ماسک و دیگر رهبران فناوری در این بحث شرکت کرده‌اند و ماسک از انتقاد دوروف حمایت کرده است. واتس‌اپ نیز به نوبه خود تأکید می‌کند که رمزگذاری در حین انتقال قوی است و رمزگذاری پشتیبان‌گیری یک ویژگی جداگانه است که به وضوح مستند شده است. مدافعان حریم خصوصی استدلال می‌کنند که مشکل واقعی این است که بیشتر کاربران هرگز رمزگذاری پشتیبان‌گیری را فعال نمی‌کنند و آنها را در معرض خطر قرار می‌دهد. برخی کارشناسان خاطرنشان می‌کنند که رویکرد واتس‌اپ بین امنیت و قابلیت استفاده تعادل برقرار می‌کند - انتظار از کاربران عادی برای مدیریت عبارت‌های عبور غیرعملی است. با این حال، این شکایت نشان می‌دهد که این تعادل ممکن است راحتی را بر امنیت واقعی ترجیح دهد.

این موضوع برای حریم خصوصی کاربران در آینده چه معنایی دارد

این جنجال بر یک تنش اساسی در پیام‌رسانی مدرن تأکید می‌کند: رمزگذاری سرتاسری واقعی تنها به اندازه ضعیف‌ترین حلقه آن، که اغلب پشتیبان‌گیری ابری است، قوی است. هم حمله دوروف و هم چالش قانونی تگزاس به سمت حسابرسی فشار می‌آورند که در آن شرکت‌ها باید به صراحت بیان کنند که رمزگذاری آنها چه چیزی را پوشش می‌دهد - و چه چیزی را پوشش نمی‌دهد. برای کاربران، نکته واضح است: پیش‌فرض به معنای محافظت نیست. با ادامه نبرد حقوقی، انتظار می‌رود پلتفرم‌های بیشتری برچسب‌گذاری واضح‌تر و شاید رمزگذاری پشتیبان‌گیری پیش‌فرض را اتخاذ کنند.

برگشت