WhatsApp čelí škandálu. Odhalenia bývalého šéfa bezpečnosti dávajú miliónom ľudí dôvod aplikáciu opustiť
Bývalý šéf bezpečnosti WhatsAppu tvrdí, že aplikácia obsahuje závažné bezpečnostné medzery, o ktorých Meta vedela, no údajne ich tajila a neopravila. Úniky dát mohli ohroziť súkromie miliónov používateľov.
Spoločnosť Meta si v minulosti prešla viacerými spormi, z ktorých sa množstvo týkalo toho, ako spoločnosť pracuje so súkromnými dátami užívateľov ich služieb. Nedávno, v rámci ďalšej žaloby, prehovoril aj bývalí šéf bezpečnosti WhatsAppu, aplikácií, ktorá postavila svoju reputáciu na bezpečnosti a ochrane súkromia.
Aplikácia WhatsApp bola jedna z prvých, ktorá užívateľom ponúkla end-to-end šifrovanie a teda jedna z prvých, ktorá stavala na idey “totálneho súkromia”. Šifrované správy WhatsAppu totiž znamenali, že nikto nedokázal vidieť ich obsah, dokonca ani samotný WhatsApp.
Dnes patrí aplikácia pod Metu, no svoju reputáciu súkromnej aplikácie sa stále pokúša držať, aj napriek tomu, že end-to-end šifrovanie dnes ponúka viacero služieb. Meta, aj napriek svojej naštrbenej povesti, stavala na reputácii WhatsAppu aj v reklamách. Jedna z nich prízvukovala, že cez WhatsApp nikto cudzí nevidí ani nepočuje súkromné konverzácie, ani hovory, ani WhatsApp.

WhatsApp obsahuje závažné bezpečnostné slabiny
Ako ale informuje portál ArsTechnica, v pondelok, 8. septembra, sa ozval bývalý šéf bezpečnosti pre aplikáciu WhatsApp, ktorý tvrdí, že realita je v skutočnosti iná, ako ju prezentuje Meta. Jeho vyjadrenie prebehlo ako súčasť najnovšej žaloby. Bývalý šéf bezpečnosti hovorí, že WhatsApp má množstvo bezpečnostných medzier a chýb, ktoré môžu ohroziť súkromie užívateľa. Meta o týchto chybách vedela, no aj napriek tomu ich nielenže neopravila, no pokúšala sa ich držať v tajnosti.
Bývalým bezpečnostným šéfom, ktorý prehovoril, je Attaullah Baig, ktorý zastával pozíciu v roku 2021. Baig tvrdí, že tieto bezpečnostné medzery odhalil krátko po nástupe do funkcie. Odhalil ich počas takzvaného “red-team cvičenia”. Ide o cvičenie, v rámci ktorého kyberbezpečnostní technici zaujmú role hackerov a pokúšajú sa do aplikácie preniknúť. Cieľom cvičenia je odhaliť chyby, ktoré by mohol skutočný hacker zneužiť.
Neprehliadni
Baig hovorí, že počas cvičenia približne 1 500 bezpečnostných technikov malo neobmedzený prístup k svojim dátam, vrátane tých, ktorých opravu nariadila americká Federálna obchodná komisia v rámci Nariadenia o ochrane súkromia. Hackeri mohli tieto dáta ukradnúť bez odhalenia alebo akejkoľvek stopy, že vôbec boli v systéme.
Baig okamžite o tomto odhalení informoval nadriadených a povedal, že neobmedzený prístup k dátam tak veľkého množstva zamestnancov pravdepodobne porušovalo nariadenie Federálnej obchodnej komisie. Následne navrhol dokument, ktorý navrhoval úpravu infraštruktúry WhatsAppu a tento problém by odstránil.
“Toto reprezentovalo prvý konkrétny krok k adresovaniu bezpečnostných medzier WhatsAppu. Uvedomoval som si však, že kultúra Mety je podobná kultu a že nikto nemôže kritizovať žiadnu predchádzajúcu prácu. Obzvlášť to platí, ak kritizuje nižšie postavený zamestnanec prácu niekoho nad ním,” povedal Baig.
Chyby sa údajne neopravili a Baigovi sa pomstili
Minulý rok Baig údajne poslal aj list markovi Zuckerbergovy, CEO Mety a Jennifer Newstead, poradkyni Mety. V liste detailne priblížil odhalené bezpečnostné medzery, ako sú v nesúlade s nariadeniami Federálnej obchodnej komisie a dokonca ako sa mu nadriadení pomstili tým, že sfalšovali bezpečnostné hlásenia a rozhodli sa zakryť informácie o možnosti exfiltrovania dát.

Na túto tému sa vyjadril aj reprezentant WhatsAppu, ktorý ale hovorí niečo úplne iné.
“Je to smutné, no ide o bežnú hru bývalého zamestnanca, ktorý bol prepustený kvôli zlému výkonu. Zamestnanec sa následne rozhodne vyjsť na verejnosť s nepravdivými tvrdeniami a tým poškvrňuje naozaj tvrdú prácu nášho bezpečnostného tímu. Bezpečnosť je práca v nepriateľskom prostredí a naozaj sa pýšime tým, že staviame silné bezpečnostné mantinely, ktoré chránia súkromie užívateľov,” vyjadril sa nemenovaný reprezentant WhatsAppu.
Otázkou teda ostáva, kde skutočne leží pravda, Čo sa asi dozvieme len keď sa táto vec začne viac riešiť. Zatiaľ z toho vyplýva len to, že existuje šanca, že WhatsApp nie je taký bezpečný, ako sme si mohli myslieť.