درب دیجیتالی را تصور کنید که فکر میکردید قفل است، اما در کمال تعجب آن را باز میبینید و هر کسی که موتور جستجو داشته باشد میتواند وارد شود. این یک سناریوی فرضی برای کاربران واتساپ نیست؛ واقعیتی است که گروههای خصوصی بیشماری را در معرض وب عمومی قرار داده است. راحتی اشتراکگذاری لینک گروه، هزینه پنهانی دارد که بسیاری از آن بیخبرند.
وقتی از طریق قابلیت "دعوت به گروه از طریق لینک" واتساپ یک لینک دعوت ایجاد میکنید، یک آدرس اینترنتی منحصربهفرد ساخته میشود. اگر آن لینک خارج از اپلیکیشن—مثلاً در یک وبسایت عمومی، فروم یا شبکه اجتماعی—به اشتراک گذاشته شود، موتورهای جستجویی مانند گوگل میتوانند آن را خزش و ایندکس کنند. همانطور که تحقیقات نشان داده، این بدان معناست که یک جستجوی ساده برای "chat.whatsapp.com" میتواند صدها هزار دعوتنامه گروه را آشکار کند و چیزی را که قرار بود خصوصی باشد، به دادهای قابل دسترسی برای عموم تبدیل کند. مشکل اصلی در نحوه عملکرد ایندکس وب نهفته است: هر چیزی که به صورت آنلاین و آشکارا منتشر شود، در دسترس موتورهای جستجو قرار میگیرد، صرف نظر از وعدههای رمزگذاری پلتفرم.
واتساپ برای پیامها از رمزگذاری سرتاسری استفاده میکند، اما خود لینکهای گروه به همان شکل رمزگذاری نشدهاند. وقتی یک لینک در فضای عمومی به اشتراک گذاشته میشود، بخشی از وب باز میشود. رباتهای گوگل مدام در حال اسکن محتوای جدید هستند و این آدرسها نیز از این قاعده مستثنی نیستند. این یک باگ در واتساپ نیست، بلکه نتیجه نحوه عملکرد اینترنت است. با این حال، همانطور که گزارشها نشان میدهد، این فرض که این لینکها خصوصی باقی میمانند، منجر به افشای گسترده شده است.
تعداد گروههای به خطر افتاده حیرتآور است. بر اساس گفتههای جین مانچون وونگ، مهندس معکوسکننده اپلیکیشن، گوگل حدود ۴۷۰,۰۰۰ لینک دعوت گروه واتساپ را ایندکس کرده است. این رقم نشاندهنده یک اشتباه بزرگ در شیوههای حفظ حریم خصوصی دیجیتال است. روزنامهنگارانی مانند جردن ویلدن نشان دادهاند که جستجوهای هدفمند میتوانند گروههایی را که در مورد موضوعات حساس، از شبکههای حرفهای تا موضوعات بحثبرانگیزتر صحبت میکنند، آشکار کنند.
هر لینک ایندکس شده فقط یک دروازه به یک چت نیست؛ بلکه دری به سوی لیست اعضا، شماره تلفنها و گفتگوهای گذشته است. در یک مورد، محققان به گروهی برای سازمانهای غیردولتی دارای اعتبارنامه سازمان ملل پیوستند و بدون زحمت به جزئیات شرکتکنندگان دسترسی پیدا کردند. این مقیاس افشا تأکید میکند که حتی اشتراکگذاری با نیت خوب نیز میتواند پیامدهای ناخواستهای داشته باشد و درک وسعت مشکل را برای کاربران حیاتی میسازد.
فراتر از اعداد، خطرات عملی شدید هستند. وقتی افراد ناخواسته از طریق لینکهای عمومی به گروه میپیوندند، به اطلاعات شخصی دسترسی پیدا میکنند که هرگز برای آنها در نظر گرفته نشده بود. این شامل شماره تلفنها، نامها و تاریخچه چتها میشود که میتواند برای استخراج داده یا سرقت هویت مورد سوءاستفاده قرار گیرد. حسابهای اسپم و بازاریابان اغلب به این گروهها نفوذ میکنند و آنها را با تبلیغات یا لینکهای مخرب پر میکنند.
افشا فقط به از دست دادن حریم خصوصی ختم نمیشود. این در را به روی تلاشهای فیشینگ باز میکند، جایی که مهاجمان خود را جای اعضا جا میزنند تا دادههای حساس را بدزدند. در بدترین حالت، هکرها ممکن است از گروه به عنوان پایگاهی برای توزیع بدافزار یا راهاندازی حملات مهندسی اجتماعی استفاده کنند. با توجه به اینکه واتساپ برای همه چیز از چتهای خانوادگی تا ارتباطات تجاری استفاده میشود، پتانسیل آسیب قابل توجه است. توهم امنیتی که رمزگذاری سرتاسری ایجاد میکند، زمانی که نقطه ورود بدون محافظ رها میشود، از بین میرود.
این وضعیت بحثی در مورد پاسخگویی ایجاد میکند. واتساپ اعلام کرده که مشکل ایندکس شدن به این دلیل رخ میدهد که لینکها به صورت عمومی به اشتراک گذاشته میشوند، نه به دلیل نقص در سیستم آنها. آنها استدلال میکنند که کاربران مسئول نحوه توزیع لینکهای دعوت هستند. با این حال، منتقدان اشاره میکنند که پلتفرم میتواند محافظتهای بهتری مانند پیشفرض کردن روشهای اشتراکگذاری خصوصیتر یا آموزش کاربران در مورد خطرات را پیادهسازی کند.
از سوی دیگر، کاربران اغلب ماندگاری اشتراکگذاری آنلاین را دست کم میگیرند. بسیاری فرض میکنند که لینکی که به طور مختصر به اشتراک گذاشته شده، ذخیره یا ایندکس نخواهد شد، اما موتورهای جستجو به سرعت کار میکنند. این شکاف بین انتظار کاربر و واقعیت دیجیتال، نیاز به ارتباط واضحتر از سوی شرکتهای فناوری را برجسته میکند. در حالی که گزارش شده گوگل اقداماتی را برای کاهش ایندکس شدن این لینکها انجام داده، موتورهای جستجوی دیگر ممکن است هنوز آنها را افشا کنند و راهحل را پیچیده کنند.
اگر نگران حریم خصوصی گروه خود هستید، اقدام فوری ضروری است. ابتدا لینک دعوت گروه خود را بازنشانی کنید. در واتساپ، به اطلاعات گروه بروید، "دعوت به گروه از طریق لینک" را انتخاب کنید و روی "بازنشانی لینک" ضربه بزنید. این کار لینک قدیمی را باطل میکند و یک لینک جدید ایجاد میکند و از پیوستن هر کسی با استفاده از آدرس اینترنتی افشا شده جلوگیری میکند.
این مسئله به عنوان یک زنگ بیدارباش برای عادات دیجیتال ما عمل میکند. ما اغلب راحتی را به جای امنیت معامله میکنیم بدون اینکه به طور کامل پیامدهای آن را درک کنیم. افشای لینک واتساپ یک روند گستردهتر را نشان میدهد: حتی سرویسهای رمزگذاری شده نیز نقاط ضعفی دارند وقتی رفتار کاربر با بهترین روشهای حفظ حریم خصوصی همسو نیست. در آینده، حیاتی است که ذهنیتی اتخاذ کنیم که در آن هر قطعه داده به اشتراک گذاشته شده، تا زمانی که خلافش ثابت نشده، عمومی فرض شود.
راهحلهای نوآورانه ممکن است شامل پیادهسازی لینکهای زودگذر توسط پلتفرمها باشد که پس از استفاده منقضی میشوند یا ارائه هشدارهای داخلی زمانی که لینکها خارج از اپلیکیشن به اشتراک گذاشته میشوند. فعلاً، هوشیاری کاربر کلیدی است. با درک نحوه تعامل موتورهای جستجو با ردپای دیجیتال ما، میتوانیم فضاهای خصوصی خود را بهتر محافظت کنیم. در نهایت، این فقط در مورد رفع یک نقص واتساپ نیست—بلکه در مورد تکامل رویکرد ما به ارتباطات آنلاین در دنیایی است که روز به روز بیشتر ایندکس میشود.