ثغرات خطِرة.. دعوى قضائية تتهم واتساب بضعف أمني مقلق في التطبيق

واتساب يواجه اتهامات بوجود ثغرات أمنية تتيح لمئات الموظفين الوصول غير المقيد إلى بيانات المستخدمين، ما يهدد سمعته كمنصة مراسلة فورية آمنة؛ هذه الاتهامات تأتي عبر دعوى قضائية رفعها مسؤول أمني سابق في الشركة كشف، وفقًا لما ورد في أوراق القضية، عن وجود ثغرات خطيرة تؤثر على حماية خصوصية أكثر من ملياري مستخدم حول العالم.

ثغرات أمنية في واتساب وتأثيرها على خصوصية المستخدمين

اتهم مسؤول أمني سابق في واتساب، يدعى عطا الله بيغ، الشركة المالكة ميتا بعدم اتخاذ التدابير اللازمة لتأمين بيانات المستخدمين، حيث كشف في دعوى قضائية عن وجود ثغرات أمنية كبيرة منذ انضمامه إلى الفريق عام 2021؛ وأوضح بيغ، رئيس الأمن السابق في واتساب، أن نحو 1,500 مهندس داخل المنصة لديهم وصول غير محدود إلى معلومات المستخدمين الشخصية الحساسة، دون وجود نظم مراقبة أو سجل تدقيق يحد من هذه الصلاحيات، مما يفتح المجال لنسخ أو سرقة البيانات بسهولة. الدعوى لا تدعي حدوث خرق فعلي، لكنها تشير إلى أن هذه الإخفاقات تصنف كأخطار تنظيمية كبيرة بسبب غياب مركز عمليات أمنية يعمل على مدار الساعة ونقص أنظمة التحكم في الدخول إلى البيانات.

التداعيات القانونية والانتقام من الموظف الذي كشف الخروقات

بحسب الدعوى المقدمة إلى محكمة المقاطعة الشمالية في كاليفورنيا، فإن بيغ واجه ضغوطًا وانتقامات عندما أبلغ الإدارة العليا، بما في ذلك مارك زوكربيرج، الرئيس التنفيذي لشركة ميتا، بالمشاكل الأمنية. وأشار محاموه إلى أن بالإبلاغ عن تلك الثغرات تعرض لتقييمات سلبية مفاجئة واُستبعد من العمل في فبراير خلال حملة تقليص وظائف شملت 5% من موظفي الشركة، معتبرين أن توقيت وطبيعة فصله تبرزان العلاقة المباشرة بين إبلاغه الجهات التنظيمية وتسريحه، مما يعكس نمط انتقامي ضد من يسلط الضوء على القصور الأمني في واتساب.

ردود شركة ميتا ونزاعها حول اتهامات الثغرات في واتساب

في المقابل، نفت شركة ميتا جميع هذه الادعاءات بكل حزم، حيث وصف متحدث رسمي القضية بأنها “سيناريو معتاد يعود لموظف سابق أُقيل بسبب ضعف الأداء ثم أطلق ادعاءات مشوهة”، مؤكدًا أن للشركة سجلًا قويًا فيما يخص حماية خصوصية المستخدمين. وبينما تتكرر التساؤلات حول مدى فعالية واتساب في حفظ سرية بيانات مستخدميها، تظل مسألة وجود ثغرات أمنية في واتساب ورصدها من قبل موظف داخلي موضوعًا حساسًا ويضع الشركة تحت ضغط قانوني وأخلاقي متزايد لضمان أمن بيانات الملايين.

العنصرالتفاصيل
عدد المهندسين ذوي الوصول غير المقيدحوالي 1,500 مهندس
عام اكتشاف الثغراتمنذ عام 2021
نسبة التسريح التي شملت بيغ5% من موظفي الشركة
  • الوصول غير المقيد لبيانات المستخدمين يشمل المعلومات الحساسة
  • غياب نظام مراقبة الدخول أو سجل تدقيق للعمليات
  • عدم وجود مركز عمليات أمنية نشط على مدار الساعة
  • تعرض الموظف الذي كشف الثغرات لممارسات انتقامية