Az amerikai képviselőházban használt összes eszközről letiltották a Meta WhatsApp üzenetküldő szolgáltatását – számolt be róla a Reuters egy képviselőházi alkalmazottaknak kiküldött hétfői feljegyzésre hivatkozva. A közlemény szerint a kiberbiztonságért felelős hivatal a WhatsAppot magas kockázatúnak minősítette a felhasználókra nézve az adatvédelmi átláthatóság hiányára, a tárolt adatok titkosításának hiányára és az alkalmazás használatával járó potenciális biztonsági kockázatokra hivatkozva.
A feljegyzésben olyan más üzenetküldők használatát javasolják, mint amilyen a Microsoft Teams, az Amazon Wickr, az Apple iMessage és FaceTime, vagy a Signal. A hírügynökség jelentése alapján a Meta szóvivője "a lehető leghatározottabban" kifogásolta a tiltást, szerinte ugyanis a WhatsApp éppen hogy magasabb szintű biztonságot nyújt az említett alkalmazások többségénél. Az üzenetben egyébként arra kérik az alkalmazottakat, hogy június 30-tól ne töltsék le és ne is tartsák meg a Meta szoftverét.
A Meta reakciójában kiemeli, hogy a hogy a képviselők és munkatársaik rendszeresen használják a WhatsAppot, ahol az elküldött üzenetek alapértelmezés szerint végponttól végpontig titkosítottak, vagyis még a szolgáltató sem ismertheti meg azokat, csakis a címzettek. Bár a WhatsApp kétségtelenül robusztus biztonsági funkciókkal rendelkezik, a beszámolók azért emlékeztetnek rá, az elmúlt években többször is sikeresen vették célba rosszindulatú programokkal, esetenként állami hátterű kampányok során.
A biztonsági tudatosság sem kifogástalan
A WhatsApp legutóbb januárban vádolta meg az izraeli Paragon Solutionst, hogy olyan szoftvert fejlesztett, amelyik a felhasználói elleni kémkedésére szolgált. A szoftvert ugyancsak állami szereplők használták újságírók eszközeinek megfigyelésére Európa több országában, a Meta pedig felszólítást küldött a Paragonnak a tevékenység megszüntetésére. Utóbb az is kiderült, hogy a Graphite nevű kémprogrammal sokkal több helyen és több személyt figyelhettek meg, mint amennyit a WhatsApp feltárt.
Talán nem teljesen érdektelen az sem, hogy a Metánál mindössze néhány nappal korábban jelentették be terveiket a WhatsApp monetizálására a hirdetések bevezetésével, bár a társaság hangsúlyozta, hogy hangsúlyozta, hogy erre mindenképpen az adatvédelmi követelmények szem előtt tartásával kerül majd sor. A WhatsApp mindenesetre arra a képviselőházi tiltólistára került fel, amelyen 2022 óta ott van a kínai a TikTok, és amelyre már felvették az OpenAI ChatGPT-t vagy a DeepSeeket is.
A kockázatok persze nem feltétlenül technikai jellegűek: a Signallal a mostani feljegyzés szerint nincs probléma, a Trump-kormányzat vezető tisztviselőinek mégis sikerült rajta keresztül a lehető legérzékenyebb információkat megosztaniuk illetéktelen személyekkel privát csevegőcsoportokban. A Pentagon emellett már a Signal technikai sebezhetőségére is figyelmeztetett, és "harmadik felek üzenetküldő alkalmazásain" elvileg csak nem titkosított információk megosztását engedélyezi.
Cyber Threat Intelligence: üzleti előny a sötét adatokból
Egyetlen kompromittált jelszó. Egy belépési pont, amit már nem használnak. Egy korábbi alkalmazott adatszivárgása. Ezek ma már nem csupán technikai hibák, hanem valós üzleti fenyegetések, amelyek a digitális alvilág piacán előbb bukkannak fel, mint ahogy a cég egyáltalán észrevenné.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak