پیامرسان محبوب واتساپ در هفته جاری روند فرآیند رزرو نام کاربری (Username) را پیش از عرضه گستردهتر آن در اواخر سال جاری میلادی آغاز کرد. این قابلیت جدید که به کاربران اجازه میدهد به جای اشتراکگذاری شماره تلفن، یکدیگر را از طریق آیدی یا شناسه پیدا کنند و به هم پیام بدهند، از همین ابتدا نگرانیهای شدیدی را در زمینه جعل هویت (Impersonation) برانگیخته و مورد بررسی دقیق کارشناسان امنیتی و نهادهای نظارتی در هندوستان — به عنوان بزرگترین بازار این اپلیکیشن با بیش از ۵۰۰ میلیون کاربر — قرار گرفته است.
به گزارش بخش اخبار فناوری زوم تک به نقل از منبع خبر TechCrunch، این اقدام نقطه عطفی در نحوه شناسایی افراد در پلتفرم واتساپ به شمار میرود. به جای تکیه بر شماره تلفنها به عنوان شناسه اصلی، کاربران به طور فزایندهای از طریق نامهای کاربری مدیریتشده توسط پلتفرم با یکدیگر تعامل خواهند داشت؛ تغییر ساختاری بزرگی که شرکت متا (Meta) ادعا میکند حریم خصوصی را ارتقا میدهد، اما منتقدان بر این باورند که این کار میتواند فرصتهای جدیدی را برای کلاهبرداری و جعل هویت ایجاد کند.
آزمایش میدانی؛ دسترسی آسان به نام های کاربری افراد مشهور و سیاست مداران
رسانه تککرانچ در آزمایشهای اولیه خود دریافت نامهای کاربری که شباهت زیادی به سیاستمداران برجسته، سلبریتیها، چهرههای تجاری و نهادهای عمومی دارند — از جمله indiamodi ،shahrukh.actor ،teamamitabh ،ambanijio و rbi_verify — همچنان برای رزرو در دسترس بودند. این نامها به ترتیب به نارندرا مودی (نخستوزیر هند)، شاهرخ خان و آمیتاب باچان (بازیگران سرشناس بالیوود)، شرکت مخابراتی جیو متعلق به موکش آمبانی (میلیاردر معروف) و بانک مرکزی هندوستان (RBI) اشاره دارند. به طور جداگانه، چانگپنگ ژائو (Changpeng Zhao)، بنیانگذار صرافی بایننس نیز در شبکه اجتماعی X اعلام کرد که نتوانسته است شناسه cz_binance را که در پلتفرمهای دیگر استفاده میکند، برای خود رزرو کند.
شرکت متا در پاسخ به این سوال که چگونه از کاربران در برابر جعل هویت محافظت میکند، به تککرانچ اعلام کرد که نامهای کاربری مربوط به چهرههای عمومی، نهادهای دولتی و «برخی از مشتقات» این نامها را از قبل رزرو و مسدود میکند تا تنها مالکان قانونی بتوانند آنها را تصاحب کنند. با این حال، این شرکت توضیح نداد که دقیقاً بر چه اساسی تصمیم میگیرد کدام یک از نامهای کاربری مشابه و فیک را به طور فعال مسدود کند و کدام یک را آزاد بگذارد.
ورود وزارت فناوری اطلاعات هند به بحران امنیتی واتساپ
این نگرانیها در حال حاضر به نهادهای نظارتی در کشور هندوستان رسیده است؛ جایی که طرحهای کلاهبرداری سایبری مکرراً از پلتفرمهای پیامرسان برای جعل هویت پلیس، بانکها و مقامات دولتی سوءاستفاده میکنند.
وزارت الکترونیک و فناوری اطلاعات هند (MeitY) در ابلاغیهای که روز چهارشنبه به واتساپ ارسال کرد و توسط تککرانچ بررسی شد، هشدار داد که این ویژگی با اجازه دادن به بازیگران مخرب برای ارتباط با کاربران بدون لو رفتن شماره تلفن آنها، میتواند «به طور ملموسی آمار کلاهبرداریهای آنلاین، فیشینگ، اسکمرهای بازداشت دیجیتال و حملات جعل هویت را افزایش دهد».
این وزارتخانه همچنین هشدار داد که نامهای کاربری میتوانند جعل هویت «افراد حقیقی، مقامات عمومی، موسسات مالی و آژانسهای دولتی» را تسهیل کنند، زیرا اجازه میدهند نامهای کاربری بسیار مشابه با نام افراد یا سازمانهای واقعی ساخته شوند. این نهاد به واتساپ دستور داد تا توضیح دهد چرا نباید اقدامات نظارتی و تنبیهی تحت قوانین فناوری اطلاعات هند علیه این شرکت آغاز شود و از این پلتفرم خواست تا زمان تکمیل هماهنگیها و رایزنیها، از عرضه این قابلیت خودداری کند.
جدال میان امنیت سایبری و حقوق دیجیتال کاربران
یک مقام ارشد دولتی به طور جداگانه به تککرانچ گفت که وزارت فناوری اطلاعات هند کاملاً بر این موضوع اشراف دارد و در حال گفتگو با مقامات واتساپ درباره این ویژگی جدید است.
با این حال، این مداخله دولتی با واکنش منفی انجمن حقوق دیجیتال مستقر در دهلی نو یعنی «بنیاد آزادی اینترنت» (IFF) مواجه شده است. این گروه اعلام کرد که اخطاریه ارسالی فاقد مبنای قانونی روشن است و خطر اعطای اختیارات گسترده به قوه مجریه برای دیکته کردن طراحی محصول و امنیت اپلیکیشن را به همراه دارد. این همان دوراهی آشنایی است که اپراتورهای فعال در بازارهای قانونگذاریشده به خوبی با آن آشنا هستند: برنامهریزی پیرامون قوانینی که مورد به مورد و از طریق نامهنگاریهای خصوصی وضع میشوند، بسیار سختتر از قوانینی است که شفاف و علنی تعیین میگردند.
این گروه در بیانیهای اعلام کرد:
«جعل هویت و کلاهبرداری خطرات واقعی هستند، اما با اعمال قوانین کیفری علیه کسانی که مرتکب آنها میشوند، میتوان با آنها مقابله کرد؛ نه با تصمیمگیریهای خصوصی و نامهنگاریهای وزارت فناوری اطلاعات (MeitY) در مورد اینکه مردم هند مجاز به استفاده از چه قابلیتهایی هستند.»
این بحثها یادآور اظهارات مشابه دادگاه عالی دهلی در پروندهای مربوط به پیامرسان تلگرام است؛ جایی که دادگاه اعلام کرد استفاده از نامهای کاربری به جای شماره تلفن میتواند پنهان کردن هویت واقعی کاربران و انتشار سریعتر محتوای غیرقانونی را آسانتر کند. گرچه آن پرونده درباره واتساپ نبود، اما همزمان با آمادهسازی این پلتفرم برای عرضه قابلیت جدید، این شباهتهای قانونی بار دیگر در بحثهای عمومی مطرح شده است.
حریم خصوصی، اعتماد و قدرت انحصاری پلتفرم ها
ریچل توباک (Rachel Tobac)، مدیرعامل شرکت امنیت سایبری SocialProof Security، نامهای کاربری را یک برد خالص برای حریم خصوصی دانست؛ زیرا نیاز به اشتراکگذاری شماره تلفن را کاهش میدهد، مسئلهای که میتواند کاربران را در معرض حملات تعویض سیمکارت (SIM-swap)، فیشینگ و هک حساب کاربری قرار دهد. با این حال، او اشاره کرد که نامهای کاربری مشابه و تقلبی همچنان فرصتهایی را برای جعل هویت فراهم میکنند.
توباک به تککرانچ گفت: «در نهایت، استفاده از نام کاربری ایده فوقالعادهای برای جلوگیری از لو رفتن شماره تلفن شما به افرادی است که نمیشناسید، اما بسیار مهم است که مکانیزم تایید هویت (Verification) نیز همزمان با این قابلیت نام کاربری فعال شود.»
توصیه او به اکثر کاربران این است: نام کاربری را انتخاب کنید که به راحتی قابل حدس زدن نباشد تا پیدا کردن شما، ارسال پیامهای ناشناس یا ایجاد مزاحمت و اسپم برای مهاجمان سختتر شود.
استراتژی متا برای یکپارچه سازی هویت در اینستاگرام و فیسبوک
حتی خود واتساپ نیز تایید میکند که نامهای کاربری قرار نیست یک نسخه واحد برای همه باشند. این شرکت روز چهارشنبه در صفحه راهنمای خود در شبکه اجتماعی X اعلام کرد که اکثر کاربران باید یک نام کاربری منحصربهفرد برای واتساپ انتخاب کنند. با این حال، این پلتفرم به کاربران اجازه میدهد تا با لینک کردن حسابهای خود، نامهای کاربری فعلی خود در اینستاگرام یا فیسبوک را نیز تصاحب کنند. متا میگوید این گزینه با هدف کمک به تولیدکنندگان محتوا، کسبوکارها و سازمانها طراحی شده است تا هویت یکپارچه خود را در پلتفرمهای متا حفظ کرده و میزان جعل هویت را کاهش دهند.
بنیاد موزیلا (Mozilla Foundation) اعلام کرد که معرفی نامهای کاربری احتمالاً با چالشها و موازنه تجاری جدیدی همراه خواهد بود. این بنیاد به تککرانچ گفت: «افزایش کلاهبرداریها و جعل هویت از طریق شناسههای فیک پتانسیل تبدیل شدن به یک معضل بزرگ را دارد. چک کردن شماره تلفن میتواند ابزار مفیدی برای تایید هویت باشد، اما این آسیبها در واقع ناشی از انتخابهای بنیادین در طراحی خود پلتفرم است.»
موزیلا همچنین به یک مسئله بزرگتر در زمینه انحصار و تعاملپذیری پلتفرمها اشاره کرد؛ موضوعی که اگر در حال توسعه نرمافزار یا رقابت با اکوسیستم متا هستید، باید به آن توجه داشته باشید. در حالی که اجازه دادن به کاربران برای استفاده از نامهای کاربری فیسبوک و اینستاگرام ممکن است جعل هویت را کاهش دهد، اما نشان میدهد که متا چقدر راحت میتواند هویت کاربران را در میان اپلیکیشنهای خود به یکدیگر گره بزند؛ این در حالی است که کاربران همچنان نمیتوانند این هویت یا مخاطبان خود را به یک پلتفرم رقیب انتقال دهند.
در حال حاضر، واتساپ اعلام کرده است که رویکردی تدریجی را برای عرضه این ویژگی در پیش گرفته است. این شرکت در صفحه راهنمای خود نوشت: «ما کارها را با حوصله پیش میبریم و به بازخوردها گوش میدهیم تا وقتی این قابلیت در اواخر امسال به طور کامل عرضه میشود، آن را به درستترین شکل ممکن اجرا کرده باشیم.»




نظرات در مورد : زنگ خطر جعل هویت با آغاز رزرو نام های کاربری در واتساپ به صدا درآمد