شرکت متا

امنیت میلیاردها کاربر واتس‌اپ به خطر افتاد

امنیت میلیاردها کاربر واتس‌اپ به خطر افتاد



مدیر ارشد امنیتی سابق واتس‌اپ روز دوشنبه، دادخواستی فدرال ارائه داد و ادعا کرد که شرکت «متا» حفره‌های امنیتی داخلی در این پیام‌رسان را نادیده گرفته و میلیاردها نفر از کاربرانش را به خطر انداخته است.

به گزارش مجاهدت از مشرق، عطاالله بیگ، که از سال ۲۰۲۱ تا ۲۰۲۵ به عنوان رئیس امنیت واتس‌اپ خدمت می‌کرد، در شکایتی مدعی شد که تقریبا ۱۵۰۰ مهندس بدون نظارت مناسب، به داده‌های کاربران دسترسی نامحدود داشته‌اند و این امر احتمالا نقض حکم دولت آمریکا در سال ۲۰۲۰ است که جریمه‌ای پنج میلیارد دلاری را برای «متا»، شرکت مادر این پیام‌رسان وضع کرده بود.

در این دادخواست که در دادگاه فدرال سانفرانسیسکو ثبت شده، ادعا شده که «متا» در اجرای اقدامات اولیه امنیت سایبری، از جمله مدیریت مناسب داده‌ها و قابلیت‌های تشخیص نقض، کوتاهی کرده است.

طبق این شکایت ۱۱۵ صفحه‌ای، بیگ از طریق آزمایش‌های امنیتی داخلی متوجه شده است که مهندسان واتس‌اپ می‌توانند داده‌های کاربران از جمله اطلاعات تماس، نشانی‌های آی‌پی و عکس‌های پروفایل را بدون ردیابی یا حسابرسی، جابجا یا سرقت کنند. در این دادخواست ادعا شده است که بیگ بارها نگرانی‌های خود را با مدیران ارشد، از جمله ویل کاتکارت، رئیس واتس‌اپ و مارک زاکربرگ، مدیرعامل «متا»، مطرح کرده است.

بنا بر ادعای بیگ، پس از گزارش‌های اولیه‌ در سال ۲۰۲۱، او با انتقام‌جویی‌های فزاینده‌ای از جمله بررسی‌های منفی عملکرد، هشدارهای شفاهی و در نهایت اخراج در فوریه سال ۲۰۲۵ به دلیل ادعای «عملکرد ضعیف» مواجه شده است.

او در این دادخواست همچنین مدعی شد که «متا» مانع از اجرای ویژگی‌های امنیتی شده است که برای رسیدگی به تصاحب حساب‌ها در نظر گرفته شده بود و روزانه حدود ۱۰۰ هزار کاربر واتس‌اپ را تحت تاثیر قرار می‌داد و در عوض اولویت را به رشد کاربران داده است.

«متا» این ادعاها را به شدت رد کرد. کارل ووگ، معاون ارتباطات واتس‌اپ، در بیانیه‌ای به خبرگزاری فرانسه گفت: «متاسفانه، این یک روش آشنا است که در آن یک کارمند سابق به دلیل عملکرد ضعیف اخراج می‌شود و سپس با ادعاهای تحریف‌شده‌ای که کار سخت مداوم تیم ما را نادرست جلوه می‌دهد، ظاهر می‌شود. ووگ افزود: «امنیت یک فضای خصمانه است و ما به خود می‌بالیم که بر سابقه قوی خود در محافظت از حریم خصوصی افراد تکیه می‌کنیم.»

این شرکت فناوری اعلام کرد که بیگ به دلیل عملکرد ضعیف، شرکت را ترک کرده و چندین مهندس ارشد به طور مستقل تائید کردند که کار او پایین‌تر از حد انتظار بوده است. «متا» همچنین خاطرنشان کرد که اداره ایمنی و بهداشت شغلی وزارت کار، شکایت اولیه بیگ را رد کرد و به این نتیجه رسید که «متا» علیه او اقدام تلافی‌جویانه انجام نداده است. این شرکت همچنین تاکید کرد که توصیف بیگ از خود به عنوان رئیس امنیت، اغراق در مورد جایگاه شغلی او در واتس‌اپ است و او یک مهندس سطح پایین‌تر است. بیگ پیش از پیوستن به «متا»، در نقش‌های امنیت سایبری در پی‌پال، کپیتال وان و سایر موسسات مالی بزرگ کار می‌کرد. این پرونده به بررسی مداوم شیوه‌های حفاظت از داده‌های «متا» در پلتفرم‌های این شرکت شامل فیس‌بوک، اینستاگرام و واتس‌اپ که به میلیاردها کاربر در سراسر جهان خدمت‌رسانی می‌کنند، اضافه می‌شود.

«متا» پس از رسوایی کمبریج آنالیتیکا که شامل جمع‌آوری نادرست داده‌ها از ۵۰ میلیون کاربر فیس‌بوک بود، با دولت آمریکا برای حل و فصل این مسئله در سال ۲۰۲۰ توافق کرد. این حکم توافق تا سال ۲۰۴۰ معتبر است.

بیگ در شکایت خود به عنوان افشاگر، بازگشت به کار، حقوق معوقه و خسارات جبرانی، همراه با اقدامات اجرایی احتمالی نظارتی علیه این شرکت را درخواست کرده است.

بر اساس گزارش خبرگزاری فرانسه، در یک پرونده جداگانه که «متا» را هدف قرار داده و اولین بار توسط واشنگتن پست در روز دوشنبه گزارش شد، کارمندان فعلی و سابق ادعا کردند که این شرکت تحقیقات در مورد خطرات ایمنی کودکان در محصولات واقعیت مجازی خود را پنهان کرده است. «متا»، این ادعاها را رد و اعلام کرد ایمنی کاربران کم سن و سال را در اولویت قرار داده و از قوانین حفظ حریم خصوصی پیروی می‌کند.

این مطلب به صورت خودکار از این صفحه بارنشر گردیده است

امنیت میلیاردها کاربر واتس‌اپ به خطر افتاد

امنیت میلیاردها کاربر واتس‌اپ به خطر افتاد بیشتر بخوانید »

گوگل به دلیل نقض حریم خصوصی ۱.۴ میلیارد دلار جریمه شد

گوگل به دلیل نقض حریم خصوصی ۱.۴ میلیارد دلار جریمه شد



دادستان کل ایالت تگزاس آمریکا اعلام کرد که شرکت گوگل به منظور حل و فصل پرونده قضایی خود در ارتباط با اتهام نقض حریم خصوصی کاربران ساکن این ایالت، با پرداخت مبلغی نزدیک به ۱.۴ میلیارد دلار موافقت کرده است.

به گزارش مجاهدت از مشرق به نقل از سی‌ان‌ان، دادستان ایالت تگزاس آمریکا روز جمعه اعلام کرد که شرکت گوگل به منظور حل و فصل پرونده قضایی خود در ارتباط با اتهام نقض حریم خصوصی کاربران ساکن این ایالت، با پرداخت مبلغی نزدیک به ۱.۴ میلیارد دلار موافقت کرده است.

کن پاکستون، دادستان کل ایالت تگزاس، در سال ۲۰۲۲ از گوگل شکایت کرده و این شرکت را متهم کرده بود که به‌طور غیرقانونی فعالیت‌های کاربران را رهگیری و داده‌های خصوصی آن‌ها را جمع‌آوری می‌کند.

پاکستون گفت این توافق و مصالحه که مربوط به دو پروندهٔ قضایی جداگانه علیه غول موتور جستجو و اپلیکیشن‌های موبایلی است، از نظر مبلغ پرداختی، بسیار بزرگ‌تر از همهٔ توافق‌هایی است که ایالت‌های دیگر تاکنون با گوگل در زمینهٔ نقض حریم خصوصی انجام داده‌اند.

توافق اخیر گوگل حدود ۱۰ ماه پس از آن امضا می‌شود که پاکستون موفق شد از شرکت متا (مالک شبکه‌های اجتماعی فیس‌بوک و اینستاگرام) مبلغ ۱.۴ میلیارد دلار دیگر برای تگزاس بگیرد تا ادعاهای مربوط به استفادهٔ بدون مجوز از داده‌های بیومتریک کاربران در این پلتفرم‌ها را حل‌وفصل کند.

پاکستون روز جمعه در بیانیه‌ای گفت: در تگزاس، شرکت‌های بزرگ فناوری بالاتر از قانون نیستند.

وی افزود: سال‌هاست که گوگل به‌صورت مخفیانه جابجایی مردم، جست‌وجوهای خصوصی و حتی الگوهای صوتی و فرم چهره آن‌ها را از طریق محصولات و خدمات خود رهگیری می‌کرد. من با این موضوع مقابله کردم و پیروز شدم.

این مقام قضایی تگزاس در ادامه گفت: این توافق یک میلیارد و ۳۷۵ هزار دلاری، پیروزی بزرگی برای حفظ حریم خصوصی مردم تگزاس است و پیامی روشن به شرکت‌ها می‌دهد: اگر اعتماد ما را زیر پا بگذارید، هزینه‌اش را خواهید پرداخت.

خوزه کاستاندا، سخنگوی گوگل، نیز طی اظهاراتی گفت این شرکت در این مصالحه هیچ‌گونه مسئولیت یا تخلفی را نپذیرفته است. این مصالحه مربوط به مواردی از جمله: تنظیمات حالت ناشناس در مرورگر کروم، نحوه نمایش تاریخچهٔ موقعیت مکانی در برنامهٔ نقشه گوگل، و ادعاهای بیومتریک مرتبط با برنامه گوگل فوتوز می‌شود.

وی در نهایت گفت: خوشحالیم که این پرونده‌ها بسته شد و ما به توسعه و تقویت ابزارهای کنترل حریم خصوصی در خدمات خود ادامه خواهیم داد.

این مطلب به صورت خودکار از این صفحه بارنشر گردیده است

گوگل به دلیل نقض حریم خصوصی ۱.۴ میلیارد دلار جریمه شد

گوگل به دلیل نقض حریم خصوصی ۱.۴ میلیارد دلار جریمه شد بیشتر بخوانید »

اعتراف رسمی واتس‌اپ به جاسوسی اسرائیل از کاربران

اعتراف رسمی واتس‌اپ به جاسوسی اسرائیل از کاربران



یک مقام رسمی واتس‌اپ اعلام کرد که شرکت جاسوس‌افزار اسرائیلی «پاراگون سولوشنز» ده‌ها کاربر این پلتفرم، از جمله روزنامه‌نگاران و اعضای جامعه مدنی را مورد جاسوسی قرار داده است.

به گزارش مجاهدت از مشرق، یک مقام رسمی در سرویس پیام‌رسان واتس‌اپ، وابسته به شرکت متا، اعلام کرد که شرکت جاسوس‌افزار اسرائیلی «پاراگون سولوشنز» (Paragon Solutions) ده‌ها کاربر این پلتفرم، از جمله روزنامه‌نگاران و اعضای جامعه مدنی را مورد جاسوسی قرار داده است.

این مقام روز جمعه اظهار داشت که واتس‌اپ پس از وقوع این حمله سایبری، نامه‌ای رسمی برای توقف فعالیت‌های پاراگون ارسال کرده است.

این مقام از توضیح درباره چگونگی احراز مسئولیت پاراگون در این حمله سایبری خودداری کرد. وی افزود که نهادهای اجرای قانون و شرکای صنعتی در جریان این موضوع قرار گرفته‌اند، اما از ارائه جزئیات بیشتر امتناع ورزید.

اف‌بی‌آی نیز به درخواست اظهار نظر در این باره پاسخ نداد.

جان اسکات-ریلِتون، پژوهشگر آزمایشگاه سیتیزن لب، اظهار داشت که کشف جاسوس‌افزار پاراگون در حملات علیه کاربران واتس‌اپ «یادآور این واقعیت است که صنعت جاسوس‌افزارهای مزدور به گسترش خود ادامه می‌دهد و با رشد آن، همچنان شاهد الگوهای آشنای سوءاستفاده‌های مشکل‌ساز هستیم.»

گفتنی است در سال ۲۰۱۹ نیز واتس‌اپ اعلام کرد که «پگاسوس»، دیگر جاسوس‌افزار اسرائیلی، به هزاران گوشی نفوذ کرده است. این نرم‌افزار که ساخت شرکت اسرائیلی NSO Group است، برای جاسوسی از روزنامه‌نگاران، فعالان حقوق بشر و مقامات سیاسی استفاده شده است.

پگاسوس بدافزار قادر است بدون نیاز به تعامل کاربر، به گوشی‌های هوشمند نفوذ کرده و پیام‌ها، تماس‌ها، مکان و حتی دوربین و میکروفون را کنترل کند. نخستین افشاگری درباره آن در سال ۲۰۱۶ منتشر شد. در سال ۲۰۲۱، تحقیقات بین‌المللی فاش کرد که این ابزار علیه بیش از ۵۰ هزار نفر در سراسر جهان، از جمله امانوئل مکرون و جمال خاشقجی، استفاده شده است.

منبع: فارس

این مطلب به صورت خودکار از این صفحه بارنشر گردیده است

اعتراف رسمی واتس‌اپ به جاسوسی اسرائیل از کاربران

اعتراف رسمی واتس‌اپ به جاسوسی اسرائیل از کاربران بیشتر بخوانید »