Meta-nın WhatsApp-ı uçdan-uca şifrələmə, iki addımlı doğrulama, qrup məxfilik parametrləri və bir dəfə baxılan media kimi xüsusiyyətləri təklif edən daha təhlükəsiz mesajlaşma platformalarından biri hesab olunur. Bununla belə, sonuncu xüsusiyyət keçmişdə təhlükəsizliklə bağlı narahatlıqlara səbəb olub.
Keçən ilin sentyabrında təhlükəsizlik üzrə tədqiqatçı Tal Be’ery WhatsApp Web-də birdəfəlik baxış məhdudiyyətindən yan keçməyin yolunu kəşf etdi və istifadəçilərə baxıldıqdan sonra yoxa çıxması nəzərdə tutulan mediaya baxmaq və saxlamaq imkanı verdi. Bu zəiflik dekabr ayında aradan qaldırıldı.
Bu yaxınlarda, alıcılara bir dəfə baxılan mediaya hətta söhbətdə açılıb bağlandıqdan sonra da qeyri-müəyyən müddətə baxmaq imkanı verən başqa bir qüsur aşkar edildi. Bu boşluq WhatsApp-ın iOS proqramında aktiv olub, lakin Android istifadəçilərinə təsir etməyib. İstifadəçi Ramshath tərəfindən Medium yazısında vurğulanan istismar, WhatsApp-ın Yaddaş və Məlumat → Yaddaşın İdarə Edilməsi menyusu vasitəsilə bir dəfə baxılan mediaya daxil olmağı əhatə edirdi. Meta problemdən xəbərdar idi və bildirildiyinə görə, 20-21 yanvar həftəsonu server tərəfində düzəliş təqdim etdi, çünki boşluq 23 yanvar tarixindən etibarən təkrarlana bilməz. Şirkət hələlik problemi ictimaiyyətə etiraf etməyib.
İstismarın düzəlişdən əvvəl necə işlədiyi:
- Bir dəfə baxılan media faylı göndərilib və söhbətdə açılıb. Normalda bu, onun yenidən baxılmasının qarşısını alır.
- Parametrlər → Yaddaş və Məlumat → Yaddaşı idarə et bölməsinə keçərək və birdəfəlik baxılan medianı göndərən kontaktı seçməklə, fayla hələ də “Sortla: Ən yeni” seçimi altında daxil olmaq olar.
Problem həll edilmiş kimi görünsə də, həssas media üçün bir dəfə baxılan funksiyaların etibarlılığı ilə bağlı suallar doğurur.
Mesajlaşma təhlükəsizliyi ilə bağlı daha geniş müzakirə:
Mesajlaşma platformaları ətrafında son söhbətlər RCS, uç-to-end şifrələmə və platformalararası mesajlaşmaya yönəldilib. Bir çox istifadəçi məxfiliklərini qorumaq üçün şifrəli mesajlaşmaya dəyər verir, lakin onlayn fəaliyyətimizin çox hissəsi proqramlar və xidmətlər tərəfindən izlənilir, çox vaxt daha az narahatlıq doğurur. Bəziləri üçün mesajlaşmanın şifrələnməsi vacibdir, digərləri isə daha az narahat ola bilər, xüsusən də həssas məlumatları paylaşmırlar.