⁉️ محمدجواد آذری جهرمی وزیر ارتباطات دولت روحانی در یک مصاحبه ادعا کرد که
#واتساپ ناامن است و با یک تماس ساده هک میشود! اما آیا این ادعا واقعی است؟
⛔️#آذری_جهرمی در مصاحبه با خبرگزاری دانشجو گفت: «واتساپ برای حفظ امنیت داخلی نرمافزار ضعیف است و حتی پاول دوروف، بنیانگذار
#تلگرام بارها این پیامرسان را به سخره گرفته.» او همچنین گفت: «واتساپ برابر حملات سایبری مقاومت پایینی دارد و
#اسرائیل پیشتر از همین بستر برای نفوذ استفاده کرده است.»
⛔️او در این مصاحبه گفت که واتساپ مدعی است که پیامها را ذخیره نمیکند و صرفا از «اطلاعات سایه» بهره میگیرد؛ احتمالا منظور او از اطلاعات سایه، متادیتا است! او همچنین گفت که چون واتساپ زیرمجموعه یک شرکت آمریکایی است و طبق قوانین ایالات متحده فعالیت میکند، میتواند تحت قوانین آن کشور، برای
#جاسوسی بهکار گرفته شود؛ البته در ادامه هم گفت که شواهدی دال بر چنین سواستفادهای وجود ندارد!
⛔️واتساپ بهترین گزینه برای حفظ امنیت و
#حریم_خصوصی نیست. اما استانداردهای حریم خصوصی و امنیت را رعایت میکند و رمزنگاری سرتاسری در واتساپ موجب میشود که کسی نتواند ارتباطات را شنود کند و جز فرستنده و گیرنده کسی به محتوا دسترسی نداشته باشد.
⛔️جهرمی با دستکاری واقعیت، وضعیت را متناسب با سناریوی دلخواه خود نشان میدهد! ادعای هک شدن گوشی تنها با یک تماس واتساپ، به رویداد امنیتی سال ۲۰۱۹ اشاره دارد. در ماه مه ۲۰۱۹، یک آسیبپذیری خطرناک حمله بدون کلیک (Zero-Click) در واتساپ کشف شد که به مهاجمان اجازه میداد بدون نیاز به هیچگونه اقدامی از سوی قربانی، بدافزار جاسوسی را روی دستگاه او نصب کنند. این حمله با سوء استفاده از یک حفره امنیتی در فرآیند مدیریت تماسهای صوتی واتساپ، بدافزاری مانند
#پگاسوس را تزریق میکرد که توسط شرکت اسرائیلی NSO Group به دولتها فروخته میشد.
⛔️واتساپ هم اطلاعرسانی کرد که این ضعف در سال ۲۰۱۹ به نفوذ
#بدافزار به بیش از هزاردستگاه منجر شده و متا از NSO شکایت کرد. گزارش آزمایشگاه سیتیزنلب نیز نشان داد که این حفره امنیتی به
پگاسوس اجازه میداده دوربین و میکروفون گوشی را مخفیانه فعال کند و به پیامها، ایمیلها و حتی موقعیت مکانی کاربر دسترسی یابد. اما این مورد ربطی به جاسوسی بودن واتساپ ندارد و
#هک و نفوذ توسط یک گروه دیگر رخ داده، واتساپ هم به محض اطلاع آن را رفع و اطلاعرسانی کرده است. اما آذری جهرمی، نقص موقت ناشی از نفوذ را حفره امنیتی عمدی جلوه میدهد.
⛔️واتساپ بهدلیل وجود رمزنگاری سرتاسری، بهصراحت اعلام کرده است که «نمیتواند محتوای پیامهای کاربران خود را در پاسخ به درخواستهای دولتی ارائه دهد»؛ اما در پاسخ به حکم قانونی معتبر، میتواند متادیتاهایی مانند اطلاعات حساب، تاریخ آخرین بازدید و آدرس IP را ارائه کند.
@PaskoochehBot@Paskoocheh