افشای ضعفهای امنیتی واتساپ توسط مدیر سابق امنیت؛ ادعای دسترسی نامحدود مهندسان به دادههای کاربران

افشای ضعفهای امنیتی واتساپ توسط مدیر سابق امنیت؛ ادعای دسترسی نامحدود مهندسان به دادههای کاربران, یک کارمند سابق متا، شرکت مادر واتساپ، با ثبت شکایت حقوقی ادعا کرده که این پیامرسان محبوب دارای نقصهای بنیادین و سیستماتیک در زیرساختهای امنیت سایبری است که حریم خصوصی میلیونها کاربر را در معرض خطر جدی قرار میدهد.
جزئیات شکایت عطاالله بیگ علیه متا به گزارش سیانبیسی، این پرونده توسط عطاالله بیگ، رئیس سابق تیم امنیت واتساپ، ارائه شده است. بیگ در دادخواست خود تأکید کرده که پس از شناسایی تخلفات امنیتی و اطلاعرسانی به سطحهای بالای مدیریت، از جمله مدیرعامل مارک زاکربرگ، متا با انجام اقدامات تلافیجویانه علیه او مواجه شده است.
نقض توافقنامه حریم خصوصی با کمیسیون تجارت فدرال بر اساس ادعای بیگ، او پس از پیوستن به تیم امنیتی در سال ۲۰۲۱، با تخلفات متعددی روبرو شد که مستقیماً با تعهدات قانونی متا در چارچوب توافقنامه سال ۲۰۲۰ با کمیسیون تجارت فدرال (FTC) در تضاد بودند.
یهای رسمی کلیه اتهامات را به شدت رد کرده و مدعی است که بیگ جایگاه تصمیمگیری بالایی در سازمان نداشته است.
در این بیانیه آمده است متأسفانه این یک سناریوی تکراری است که در آن یک کارمند سابق به دلیل عملکرد ضعیف از خدمت اخراج میشود و سپس با ادعاهای تحریفشده، تلاشهای مداوم تیم ما را به چالش میکشد. دلایل اخراج و نگرانیهای امنیتی باقیمانده بیگ در پاسخ ادعا کرده که اخراج او در فوریه گذشته، در چارچوب برنامه کاهش نیرو شامل ۵ درصد کارکنان و با استناد به عملکرد ضعیف انجام شده، نه به دلیل گزارشدهیهای امنیتی.
از جمله این ضعفها میتوان به عدم وجود مرکز عملیات امنیتی (SOC) ۲۴ ساعته متناسب با مقیاس واتساپ، فقدان سیستمهای نظارت بر دسترسی به دادهها و عدم وجود انبار داده جامع برای شناسایی مکان ذخیرهسازی اطلاعات کاربران اشاره کرد.




