پاول دوروف: واتساپ هرگز امن نخواهد بود
پاول دوروف، موسس تلگرام، در پستی توضیح داد که چرا علیرغم تاکید فیسبوک مبنی بر اهمیت حریم خصوصی، واتساپ هرگز نمیتواند ایمنی اطلاعات کاربرانش را تضمین کند.
دوروف در یک پست وبلاگی اعلام کرد صرفنظر از کپی برخی قابلیتهای واتساپ که ابتدا آنها را روی تلگرام دیده بودیم، فیسبوک به الهام از فلسفه تیم توسعه تلگرام روی آورده، فلسفهای که با تمرکز بر حفظ حریم خصوصی کاربران بنیان گذاشته شده است. البته دوروف معتقد است که این غول بزرگ شبکههای اجتماعی بدون رها شدن از دست نهادهای نظارتی آمریکایی نمیتواند واتساپ را به سرویسی با تمرکز بر حریم خصوصی تبدیل کند.
موسس تلگرام این اظهارات را بر اساس تجربه شخصی و البته اتفاقات و رخدادهای گذشته بیان کرده است. اگرچه با وجود گذشت شش سال از فعالیت تلگرام هیچ اطلاعاتی از این پیامرسان محبوب نشت پیدا نکرده، اما تیم توسعه این سرویس میگوید در مدت زمان سه هفتهای استقرار این گروه در آمریکا، سه بار شاهد تلاش FBI برای نفوذ به سرورهای این شرکت بوده است.
دوروف در پست خود فهرستی از مشکلات امنیتی واتساپ در طول سالهای گذشته را ارائه کرده است. این پیامرسان قبلا وجود آسیبپذیریهایی را تایید کرده بود که به رژیمهای سرکوبگر اجازه میداد از طریق پروتکل VOIP به اطلاعات شهروندان دسترسی پیدا کنند. این اشکال امنیتی به حکومتها اجازه میداد با برقراری یک تماس صوتی بتوانند به اطلاعاتی دسترسی یابند که بر روی تلفنهای هوشمند کاربران ذخیره میشود.
واتساپ در ابتدای دهه جاری مشکلات بسیار بیشتری داشت. برای مثال این پیامرسان پیغامهای کاربران را به صورت متن ساده جابجا میکرد، بنابراین هر کسی، از اپراتورهای موبایل گرفته تا حکومتها، میتوانستند محتوای گفتگوها را مشاهده کنند.
اگرچه این پیامرسان متعلق به فیسبوک بعدا رمزنگاری را به پلتفرم خود اضافه کرد، اما موسس تلگرام مدعی است که کلید رمزگشایی واتساپ در اختیار برخی دولتها قرار دارد تا آنها بتوانند به پیامهای کاربران دسترسی داشته باشند. علاوه بر این، پیامهایی که در فضای ابری ذخیره میشود رمزنگاریشده نیست، و به همین خاطر حکومتها به راحتی میتوانند آنها را مشاهده کنند.
دوروف در انتهای پست خود گفت چرا احتمال میدهد که واتساپ در پشتی داشته باشد. او توضیح داد که آسیبپذیریهای اخیر این پیامرسان نمایانگر مؤلفههایی برای دسترسی دولتها به اطلاعات کاربران است. با این حال، محققان به راحتی نمیتوانند وجود این درهای پشتی را تایید کنند، زیرا واتساپ منبع باز نیست.
با وجود اضافه شدن قابلیتهای متمرکز بر حریم خصوصی به پلتفرم واتساپ، دوروف مدعی است که این قابلیتها، از جمله رمزنگاری پیامها، چیزی جز شعارهای تبلیغاتی نیستند. موسس تلگرام میگوید این استراتژی شبیه همان روشی است که فیسبوک با کمک آن توانست بر اسنپچت غلبه کند، البته این بار هدف آنها کاربران تلگرام و سایر پلتفرمهای متمرکز بر حریم خصوصی است.
فیسبوک با خرید پیامرسان واتساپ به دنبال درآمدزایی از این اپلیکیشن بود، و در چند سال گذشته نیز از طریق معرفی قابلیتهای مختلف در مسیر حرکت به سوی همین هدف گام برداشته است. چند ماه پیش در اخبار گفته شد که فیسبوک میخواهد در واتساپ به نمایش تبلیغات بپردازد، همین اتفاق احتمالا باعث جدایی همبنیانگذار واتساپ از این کمپانی بزرگ شده است.