کارمند سابق متا درباره ضعف‌های امنیتی واتس‌اپ هشدار داد

دیجیاتو سه شنبه 18 شهریور 1404 - 11:03
او که رئیس پیشین بخش امنیت واتس‌اپ بوده، شکایتی در این زمینه ثبت کرده است. The post کارمند سابق متا درباره ضعف‌های امنیتی واتس‌اپ هشدار داد appeared first on دیجیاتو.

یکی از کارمندان سابق متا شکایتی را علیه این شرکت به ثبت رسانده و ادعا کرده که اپلیکیشن واتس‌اپ دارای نقص‌های سیستماتیک در امنیت سایبری است که می‌تواند حریم خصوصی کاربران را به خطر بیندازد.

به گزارش CNBC، این شکایت توسط «عطاالله بیگ» (Attaullah Baig)، رئیس پیشین بخش امنیت واتس‌اپ، ثبت شده است. او مدعی است متا پس از آنکه او مشکلات امنیتی این پیام‌رسان را به مدیران، از جمله مدیرعامل مارک زاکربرگ، اطلاع داده، علیه او اقدام تلافی‌جویانه انجام داده است.

رئیس پیشین بخش امنیت واتس‌اپ درباره ضعف‌های امنیتی این پیام‌رسان هشدار داد

در این دادخواست گفته شده که بیگ پس از پیوستن به تیم امنیتی واتس‌اپ در سال ۲۰۲۱، نقص‌هایی را در زمینه امنیت کشف کرده که قوانین امنیتی فدرال و همچنین تعهدات حقوقی متا در ارتباط با توافق‌نامه حریم خصوصی سال ۲۰۲۰ با کمیسیون تجارت فدرال (FTC) را نقض می‌کردند.

بررسی وضعیت امنیتی گروه‌ها در واتس‌اپ با ابزار جدید Safety Overview

بیگ همچنین ادعا می‌کند که ۱۵۰۰ مهندس واتس‌اپ به داده‌های کاربران، از جمله اطلاعات شخصی حساس، دسترسی نامحدود داشتند و می‌توانستند بدون اینکه قابل‌شناسایی یا رهگیری باشد، این داده‌ها را جابه‌جا یا سرقت کنند.

سخنگوی متا در بیانیه‌ای تمام این ادعاها را رد کرد و گفت که عطاالله بیگ جایگاه چندان مهمی در این شرکت نداشته است. در این بیانیه گفته شده: «متأسفانه این یک سناریوی تکراری است که در آن یک کارمند سابق به دلیل عملکرد ضعیف اخراج می‌شود و سپس با ادعاهای تحریف‌شده‌ تلاش‌های مستمر تیم ما را نادرست جلوه می‌دهد.»

عطاالله بیگ در دادخواست خود گفته که متا با استناد به ضعف عملکرد و در جریان دور دوم اخراج‌های شرکت در فوریه که ۵ درصد کارکنان را تحت‌تأثیر قرار داد، او را اخراج کرده است.

اگرچه در این دادخواست ادعایی مبنی بر افشای داده‌های کاربران آورده نشده، اما گفته شده که این کارمند سابق متا چندین بار به مافوق خود اطلاع داده بود که نقص‌های امنیت سایبری می‌تواند ریسکی برای رعایت مقررات ایجاد کند. برخی از نقص‌های امنیتی ادعاشده شامل عدم وجود مرکز عملیات امنیتی ۲۴ ساعته متناسب با اندازه و مقیاس واتس‌اپ، نبود سیستم‌های نظارت بر دسترسی به داده‌های کاربران و عدم وجود فهرست جامع از سیستم‌هایی است که داده‌های کاربران را ذخیره می‌کنند.

منبع خبر "دیجیاتو" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.