آیا فیس اپ امنیت کامل را دارد ؟

اگر چند وقت گذشته به اینستاگرام و استوری های آن سر زده باشید، احتمالا با سلفی های افرادی که خود را پیر کرده اند مواجه شده اید. برنامه ای که این کار را انجام می دهد فیس اپ نام دارد و قابلیت های دیگری مانند اضافه کردن عینک، جوان کردن و غیره نیز دارد. حالا به نظر می رسد برخی نگرانی های امنیتی درباره نحوه عملکرد آن وجود دارند.

آیا فیس اپ امنیت کامل را دارد ؟

اگر چند وقت گذشته به اینستاگرام و استوری های آن سر زده باشید، احتمالا با سلفی های افرادی که خود را پیر کرده اند مواجه شده اید. برنامه ای که این کار را انجام می دهد فیس اپ نام دارد و قابلیت های دیگری مانند اضافه کردن عینک، جوان کردن و غیره نیز دارد. حالا به نظر می رسد برخی نگرانی های امنیتی درباره نحوه عملکرد آن وجود دارند.

فیس اپ تمام گالری را آپلود نمی کند

از اولین واکنش ها در رابطه با مسائل امنیتی این برنامه را یکی از کاربران توییتر به نام «Joshua Nozzi» نشان داد. به گفته او، هنگامی که برنامه فیس اپ را باز کرده و اجازه دسترسی به گالری را صادر کرد، عکس هایش تک تک و با تاخیر در برنامه ظاهر شده اند، به طوری که انگار در حال آپلود شدن هستند. او بلافاصله حالت پرواز را روشن کرد و به یک باره تمام عکس هایش پدیدار شدند. اما چون دسترسی به اینترنت را مسدود کرده بود نمی توانست هیچ کدام را انتخاب کند.

توییت جاشوا نوزی درباره آپلود شدن تمام گالری اش

برداشت او از اتفاق رخ داده این بود که فیس اپ تمام عکس های کاربران را در سرورهایش آپلود می کند و سریعاً نیز در توییتر خود داستان را منتشر کرد. این اتفاق در بسیاری رسانه ها بازتاب داشت و کاربران را نگران کرد. اما بعد از آن وبسایت های مطرح و محققان امنیتی فعالیت های برنامه را زیر نظر گرفتند و متوجه شدند تنها فایلی که فیس اپ در سرورهایش آپلود می کند همان عکسی است که کاربر برای ویرایش انتخاب کرده. اما این عکس در سرورها آپلود می شود بدون اینکه کاربر بداند عکسش در جایی غیر از تلفنش ویرایش می شود؛ اینجاست که بحت های دیگری مطرح می شوند.

رد آپلود شدن تمام گالری توسط یک محقق امنیتی

این برنامه در آیفون به کاربران امکان انتخاب تنها یک عکس را می دهد. چنین اتفاقی از iOS 11 ممکن شده و مجوزش توسط اپل صادر شده است. از آن جایی که برای استفاده از چنین برنامه هایی باید یک عکس را انتخاب کنید، اپل چنین اجازه ای را برای ساده تر شدن فرآیند ها صادر کرده تا کاربر هربار مجبور به صادر کردن دسترسی برای برنامه نباشد. چنین تصمیمی کاملا منطقی است، زیرا علاوه بر ساده کردن پروسه، به جای اینکه برنامه به کل گالری دسترسی پیدا کند تنها همان یک عکس را خواهد دید.

فیس اپ عکس را بدون اطلاع کاربر برای ویرایش در سرورش آپلود می کند

اما اینجا یک مشکل وجود دارد، کاربران اپل این امکان را دارند که دسترسی به گالری را روی حالت «هیچ وقت» قرار دهند. اما در این حالت هم فیس اپ امکان انتخاب یک عکس را به کاربر می دهد، بدون اینکه هیچ اجازه ای بخواهد. قرار دادن دسترسی برنامه ها به گالری روی حالت هیچ وقت از پیش فرض های سیستم عامل اپل نیست و کاربری که این کار را کرده حتما علاقه ای ندارد برنامه ها به گالری اش دسترسی داشته باشند، اما به نظر اپل این موضوع را نادیده گرفته و به برنامه هایی مثل فیس اپ همچنان اجازه انتخاب یک عکس را می دهد.

توییت یکی از کاربران درباره دسترسی فیس اپ به گالری با وجود اینکه این اجازه به هیچ برنامه ای داده نشده

نکته دیگری هم که بالاتر به آن اشاره شد این است که فیس اپ کاربر را در جریان آپلود شدن عکس به سرورهایش قرار نمی دهد، در نتیجه افراد ممکن است به این نتیجه برسند که مانند برخی برنامه های دیگر، پردازش فیس اپ نیز روی آیفونشان انجام خواهد شد؛ و اگر بدانند تصویر آپلود می شود از تصمیم خود منصرف شوند. در نتیجه بارگذاری عکس ها در سرورهای ابری نیز باید به کاربران اطلاع داده شود.

فیلتر جوانی برای تیم کوک، مدیر عامل اپل

با توجه به اطلاعات بسیار حساسی که افراد امروزه در گالری موبایل هایشان نگه داری می کنند، از اسکرین شات های تراکنش مالی گرفته تا عکس از کارت های بانکی و مدارک شناسایی، استفاده از یک برنامه پیش پا افتاده برای پیر کردن صورت می تواند منجر به انتشار اطلاعات بسیار مهم تری از «عکس چهره افراد» شود.

در نتیجه بهتر است قبل از اینکه به فکر استفاده از چنین برنامه هایی بیوفتیم، جوانب امنیتی را رعایت کنیم و در نظر داشته باشیم اپ ها به کدام اطلاعاتمان دسترسی پیدا می کنند.