آنتی ویروس پادویش

زنگ خطر جعل هویت با آغاز رزرو نام‌ های کاربری در واتس‌اپ به صدا درآمد

زنگ خطر جعل هویت با آغاز رزرو نام‌ های کاربری در واتس‌اپ به صدا درآمد 1

پیام‌رسان محبوب واتس‌اپ در هفته جاری روند فرآیند رزرو نام کاربری (Username) را پیش از عرضه گسترده‌تر آن در اواخر سال جاری میلادی آغاز کرد. این قابلیت جدید که به کاربران اجازه می‌دهد به جای اشتراک‌گذاری شماره تلفن، یکدیگر را از طریق آی‌دی یا شناسه پیدا کنند و به هم پیام بدهند، از همین ابتدا نگرانی‌های شدیدی را در زمینه جعل هویت (Impersonation) برانگیخته و مورد بررسی دقیق کارشناسان امنیتی و نهادهای نظارتی در هندوستان — به عنوان بزرگ‌ترین بازار این اپلیکیشن با بیش از ۵۰۰ میلیون کاربر — قرار گرفته است.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از منبع خبر TechCrunch، این اقدام نقطه عطفی در نحوه شناسایی افراد در پلتفرم واتس‌اپ به شمار می‌رود. به جای تکیه بر شماره تلفن‌ها به عنوان شناسه اصلی، کاربران به طور فزاینده‌ای از طریق نام‌های کاربری مدیریت‌شده توسط پلتفرم با یکدیگر تعامل خواهند داشت؛ تغییر ساختاری بزرگی که شرکت متا (Meta) ادعا می‌کند حریم خصوصی را ارتقا می‌دهد، اما منتقدان بر این باورند که این کار می‌تواند فرصت‌های جدیدی را برای کلاهبرداری و جعل هویت ایجاد کند.

آزمایش میدانی؛ دسترسی آسان به نام‌ های کاربری افراد مشهور و سیاست‌ مداران

رسانه تک‌کرانچ در آزمایش‌های اولیه خود دریافت نام‌های کاربری که شباهت زیادی به سیاست‌مداران برجسته، سلبریتی‌ها، چهره‌های تجاری و نهادهای عمومی دارند — از جمله indiamodi ،shahrukh.actor ،teamamitabh ،ambanijio و rbi_verify — همچنان برای رزرو در دسترس بودند. این نام‌ها به ترتیب به نارندرا مودی (نخست‌وزیر هند)، شاهرخ خان و آمیتاب باچان (بازیگران سرشناس بالیوود)، شرکت مخابراتی جیو متعلق به موکش آمبانی (میلیاردر معروف) و بانک مرکزی هندوستان (RBI) اشاره دارند. به طور جداگانه، چانگ‌پنگ ژائو (Changpeng Zhao)، بنیان‌گذار صرافی بایننس نیز در شبکه اجتماعی X اعلام کرد که نتوانسته است شناسه cz_binance را که در پلتفرم‌های دیگر استفاده می‌کند، برای خود رزرو کند.

شرکت متا در پاسخ به این سوال که چگونه از کاربران در برابر جعل هویت محافظت می‌کند، به تک‌کرانچ اعلام کرد که نام‌های کاربری مربوط به چهره‌های عمومی، نهادهای دولتی و «برخی از مشتقات» این نام‌ها را از قبل رزرو و مسدود می‌کند تا تنها مالکان قانونی بتوانند آن‌ها را تصاحب کنند. با این حال، این شرکت توضیح نداد که دقیقاً بر چه اساسی تصمیم می‌گیرد کدام یک از نام‌های کاربری مشابه و فیک را به طور فعال مسدود کند و کدام یک را آزاد بگذارد.

ورود وزارت فناوری اطلاعات هند به بحران امنیتی واتس‌اپ

این نگرانی‌ها در حال حاضر به نهادهای نظارتی در کشور هندوستان رسیده است؛ جایی که طرح‌های کلاهبرداری سایبری مکرراً از پلتفرم‌های پیام‌رسان برای جعل هویت پلیس، بانک‌ها و مقامات دولتی سوءاستفاده می‌کنند.

وزارت الکترونیک و فناوری اطلاعات هند (MeitY) در ابلاغیه‌ای که روز چهارشنبه به واتس‌اپ ارسال کرد و توسط تک‌کرانچ بررسی شد، هشدار داد که این ویژگی با اجازه دادن به بازیگران مخرب برای ارتباط با کاربران بدون لو رفتن شماره تلفن آن‌ها، می‌تواند «به طور ملموسی آمار کلاهبرداری‌های آنلاین، فیشینگ، اسکمرهای بازداشت دیجیتال و حملات جعل هویت را افزایش دهد».

این وزارت‌خانه همچنین هشدار داد که نام‌های کاربری می‌توانند جعل هویت «افراد حقیقی، مقامات عمومی، موسسات مالی و آژانس‌های دولتی» را تسهیل کنند، زیرا اجازه می‌دهند نام‌های کاربری بسیار مشابه با نام افراد یا سازمان‌های واقعی ساخته شوند. این نهاد به واتس‌اپ دستور داد تا توضیح دهد چرا نباید اقدامات نظارتی و تنبیهی تحت قوانین فناوری اطلاعات هند علیه این شرکت آغاز شود و از این پلتفرم خواست تا زمان تکمیل هماهنگی‌ها و رایزنی‌ها، از عرضه این قابلیت خودداری کند.

جدال میان امنیت سایبری و حقوق دیجیتال کاربران

یک مقام ارشد دولتی به طور جداگانه به تک‌کرانچ گفت که وزارت فناوری اطلاعات هند کاملاً بر این موضوع اشراف دارد و در حال گفتگو با مقامات واتس‌اپ درباره این ویژگی جدید است.

با این حال، این مداخله دولتی با واکنش منفی انجمن حقوق دیجیتال مستقر در دهلی نو یعنی «بنیاد آزادی اینترنت» (IFF) مواجه شده است. این گروه اعلام کرد که اخطاریه ارسالی فاقد مبنای قانونی روشن است و خطر اعطای اختیارات گسترده به قوه مجریه برای دیکته کردن طراحی محصول و امنیت اپلیکیشن را به همراه دارد. این همان دوراهی آشنایی است که اپراتورهای فعال در بازارهای قانون‌گذاری‌شده به خوبی با آن آشنا هستند: برنامه‌ریزی پیرامون قوانینی که مورد به مورد و از طریق نامه‌نگاری‌های خصوصی وضع می‌شوند، بسیار سخت‌تر از قوانینی است که شفاف و علنی تعیین می‌گردند.

این گروه در بیانیه‌ای اعلام کرد:

«جعل هویت و کلاهبرداری خطرات واقعی هستند، اما با اعمال قوانین کیفری علیه کسانی که مرتکب آن‌ها می‌شوند، می‌توان با آن‌ها مقابله کرد؛ نه با تصمیم‌گیری‌های خصوصی و نامه‌نگاری‌های وزارت فناوری اطلاعات (MeitY) در مورد اینکه مردم هند مجاز به استفاده از چه قابلیت‌هایی هستند.»

این بحث‌ها یادآور اظهارات مشابه دادگاه عالی دهلی در پرونده‌ای مربوط به پیام‌رسان تلگرام است؛ جایی که دادگاه اعلام کرد استفاده از نام‌های کاربری به جای شماره تلفن می‌تواند پنهان کردن هویت واقعی کاربران و انتشار سریع‌تر محتوای غیرقانونی را آسان‌تر کند. گرچه آن پرونده درباره واتس‌اپ نبود، اما هم‌زمان با آماده‌سازی این پلتفرم برای عرضه قابلیت جدید، این شباهت‌های قانونی بار دیگر در بحث‌های عمومی مطرح شده است.

حریم خصوصی، اعتماد و قدرت انحصاری پلتفرم‌ ها

ریچل توباک (Rachel Tobac)، مدیرعامل شرکت امنیت سایبری SocialProof Security، نام‌های کاربری را یک برد خالص برای حریم خصوصی دانست؛ زیرا نیاز به اشتراک‌گذاری شماره تلفن را کاهش می‌دهد، مسئله‌ای که می‌تواند کاربران را در معرض حملات تعویض سیم‌کارت (SIM-swap)، فیشینگ و هک حساب کاربری قرار دهد. با این حال، او اشاره کرد که نام‌های کاربری مشابه و تقلبی همچنان فرصت‌هایی را برای جعل هویت فراهم می‌کنند.

توباک به تک‌کرانچ گفت: «در نهایت، استفاده از نام کاربری ایده فوق‌العاده‌ای برای جلوگیری از لو رفتن شماره تلفن شما به افرادی است که نمی‌شناسید، اما بسیار مهم است که مکانیزم تایید هویت (Verification) نیز هم‌زمان با این قابلیت نام کاربری فعال شود.»

توصیه او به اکثر کاربران این است: نام کاربری را انتخاب کنید که به راحتی قابل حدس زدن نباشد تا پیدا کردن شما، ارسال پیام‌های ناشناس یا ایجاد مزاحمت و اسپم برای مهاجمان سخت‌تر شود.

استراتژی متا برای یکپارچه‌ سازی هویت در اینستاگرام و فیس‌بوک

حتی خود واتس‌اپ نیز تایید می‌کند که نام‌های کاربری قرار نیست یک نسخه واحد برای همه باشند. این شرکت روز چهارشنبه در صفحه راهنمای خود در شبکه اجتماعی X اعلام کرد که اکثر کاربران باید یک نام کاربری منحصر‌به‌فرد برای واتس‌اپ انتخاب کنند. با این حال، این پلتفرم به کاربران اجازه می‌دهد تا با لینک کردن حساب‌های خود، نام‌های کاربری فعلی خود در اینستاگرام یا فیس‌بوک را نیز تصاحب کنند. متا می‌گوید این گزینه با هدف کمک به تولیدکنندگان محتوا، کسب‌وکارها و سازمان‌ها طراحی شده است تا هویت یکپارچه خود را در پلتفرم‌های متا حفظ کرده و میزان جعل هویت را کاهش دهند.

بنیاد موزیلا (Mozilla Foundation) اعلام کرد که معرفی نام‌های کاربری احتمالاً با چالش‌ها و موازنه تجاری جدیدی همراه خواهد بود. این بنیاد به تک‌کرانچ گفت: «افزایش کلاهبرداری‌ها و جعل هویت از طریق شناسه‌های فیک پتانسیل تبدیل شدن به یک معضل بزرگ را دارد. چک کردن شماره تلفن می‌تواند ابزار مفیدی برای تایید هویت باشد، اما این آسیب‌ها در واقع ناشی از انتخاب‌های بنیادین در طراحی خود پلتفرم است.»

موزیلا همچنین به یک مسئله بزرگ‌تر در زمینه انحصار و تعامل‌پذیری پلتفرم‌ها اشاره کرد؛ موضوعی که اگر در حال توسعه نرم‌افزار یا رقابت با اکوسیستم متا هستید، باید به آن توجه داشته باشید. در حالی که اجازه دادن به کاربران برای استفاده از نام‌های کاربری فیس‌بوک و اینستاگرام ممکن است جعل هویت را کاهش دهد، اما نشان می‌دهد که متا چقدر راحت می‌تواند هویت کاربران را در میان اپلیکیشن‌های خود به یکدیگر گره بزند؛ این در حالی است که کاربران همچنان نمی‌توانند این هویت یا مخاطبان خود را به یک پلتفرم رقیب انتقال دهند.

در حال حاضر، واتس‌اپ اعلام کرده است که رویکردی تدریجی را برای عرضه این ویژگی در پیش گرفته است. این شرکت در صفحه راهنمای خود نوشت: «ما کارها را با حوصله پیش می‌بریم و به بازخوردها گوش می‌دهیم تا وقتی این قابلیت در اواخر امسال به طور کامل عرضه می‌شود، آن را به درست‌ترین شکل ممکن اجرا کرده باشیم.»

به این پست امتیاز بدید

نظرات در مورد : زنگ خطر جعل هویت با آغاز رزرو نام‌ های کاربری در واتس‌اپ به صدا درآمد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *