«ستاسو په واتس اپ کي لاسوهنه ممکنه ده»
۱۳۹۵ دی ۲۶, یکشنبهکارپوهان خبرداری ورکوي چې دا ډول لټون کولی شي د کارنکو په اړه د حکومتونو د جاسوسۍ په برخه کې اسانتیا رامنځته کړي. د نني عصر د اپلیکیشنونو یوه مهمه ځانګړینه دا ده چې باید خپلو کارونکو ته دا ډاډ ورکړي چې د دغو خدماتو وړاندی کونکي، هیکران، استخباراتي ادارې او حکومتونه یا په بل عبارت بل دریم کس د پيغام استونکي او ترلاسه کونکي په منځ کې د دوی پیغامونو ته لاسرسی نه شي درلودلی.
اوس کارپوهانو په واتس اپ کې موندلې چې دغه په زړه پورې اپلیکیشن جدي امنیتي ستونزې لري او کیدای شي چې د کارونکو خصوصي معلومات ولیدل شي او یا هم وپلټل شي.
د ګارډین ورځپاڼې په خپل یو ځانګړي رپوت کې لیکلي دي: «د فیسبوک، او واتس اپ د مالکانو هغه ادعا چې وایې حتی پخپله دغه شرکت او کارکونکي یې د دغې شبکې د کارونکو پیغامونو ته لاسرسۍ نه لري.» نا سم دی او تر اوسه پورې واتس اپ تر یو میلیارد خپلو ډیرو کارونکو ته غلط ادرس ورکړی. ضعف د کود ورکولو په طریقه کې دی چې د امنیتی چارو کارپوهانو په خبره کیدای شي د«بیان آزادۍ له پاره یو لوې ګواښ» وي.
د امنیتي چارو کارپوهانو له ګارډین سره په مرکه کې ویلي دي چې واتس آپ، خونديتوب او عمومي کود ورکونه، د خپل اپلیکیشن د ځانګړینې په توګه مطرح کړی، له همدې امله ډیر فعالان، سیاسي څیړونکي، ورځپاڼه لیکونکي او دیپلوماتان، د سایبري ګواښونو او جاسوسۍ څخه د ځان ساتلو له پاره دغې شبکې ته پناه ور وړي، خو شاید اوس د دې وخت را رسیدلی وي چې په دې برخه کې تجدید نظر وکړي.
له نوي کود سره د پيغامونو دویم ځلي استول
واتس اپ د کود ورکولو یا رمز ګذارۍ له پاره د «سیګنال» له پروتوکول څخه کار اخلي، چې د لیږدونکي او ترلاسه کونکي په منځ کې د نفوذ امکان له منځه وړي.
خو اوس کشف شوی کله چې واتس آپ د آفلاین کارونکو له پاره د نورو کودونو په ورکولو سره (چې هم استونکي او هم ترلاسه کونکي له پاره نا پيژندل شوی وي) د پیغام استونکی د پيغام دویم ځلي استولو ته اړ کړي او په نتیجه کې ټول هغه پیغامونه چې په بریالیتوب سره نه دي استول شوي دویم ځلي کود ورکړي له دې تکتیک سره د پیغامونو د لیدلو او د هغې د څارنې امکان لږ ترلږه د واتس اپ جوړونکي کمپنۍ ته په لاس ورزي.
په کود بدلولو کې دغه تغیرات د پیغام ترلاسه کوونکي ته نه رسیږي او استونکی هم یوازې په هغه صورت کې پر دې موضوع خبریږي چې د دغه امکان د کود ورکولو سیټنګ یې فعاله کړی وي. حتی دا به هم د پیغامونو تر دویم ځلي لیږد وروسته ترسره شي: یعنې په هغه وخت کې چې په بالقوه توګه جاسوسي ترسره شوې وي.
د کالیفورنیا د پوهنتون د کود ورکونکې او خوندیتوب دغه کارپوه توبیاس بولتر د ګارډین ورځپاڼې ته وایې: «که یو دولتي سازمان له واتس اپ څخه وغواړي چې د یوه کارونکي پخواني پيغامونه دې د دوی په اختیار کې ورکړي، واتس اپ په کودونو کې د همدغو تغیراتو په وسیله کولی شي دا کار ترسره کړي.»
توبیاس بولتر د ۲۰۱۶ کال په اپریل میاشت کې هم د واتس اپ د دغه ضعف په اړه د فیسبوک مسئولینو ته اطلاع ورکړې وه خو فیسبوک په غبرګون کې وویل چې له موضوع څخه خبر دي. له هغه وخت څخه تر اوسه پورې یې د خونديتوب دغې ستونزې د رفع کولو له پاره یې هیڅ ډول کار نه دی کړی.
پر ورته موضوع یو انځوريز البوم زموږ له آرشيف څخه (01.09.2016):