WhatsApp có không an toàn? Cựu giám đốc an ninh kiện Meta với những cáo buộc lớn
Attaullah Baig làm Giám đốc An ninh cho WhatsApp và Meta chỉ hơn 4 năm trước khi bị sa thải vào tháng 4 năm 2025. Bây giờ anh ấy, đưa ra một vụ kiện chống lại chủ cũ của mình, cáo buộc rằng WhatsApp có chứa các lỗi bảo mật vi phạm luật GDPR và thỏa thuận của Meta với FTC.
Vụ kiện, đó là nộp đơn lên tòa án Mỹ ở California (PDF), tuyên bố rằng Baig liên tục chỉ ra các vấn đề bảo mật tại WhatsApp. Tuy nhiên, những điều này đã bị bỏ qua hoặc anh ấy được khuyến khích không phàn nàn gì thêm. Theo anh ấy, Meta thậm chí còn cố gắng “làm anh ấy im lặng.
Các cáo buộc chống lại Meta
Ông cũng cáo buộc rằng 1.500 người có quyền truy cập không hạn chế vào dữ liệu WhatsApp nhạy cảm, bao gồm chi tiết liên hệ và ảnh hồ sơ của người dùng, địa chỉ IP, v.v. Theo Baig, dữ liệu này có thể đã được chuyển tiếp hoặc xử lý mà không ai nhận ra. Để tham khảo, khoảng 3.000 người đã làm việc tại WhatsApp vào năm 2021, điều đó có nghĩa là khoảng một nửa trong số họ có quyền truy cập vào dữ liệu người dùng.
Cùng với Baig, chỉ có tổng cộng sáu người chịu trách nhiệm bảo mật và bảo vệ dữ liệu tại WhatsApp.
Meta trước đó đã gặp khó khăn với FTC vào năm 2018 do Vụ bê bối dữ liệu Facebook Cambridge Analytica. Vào thời điểm đó, công ty tuyên bố sẽ làm tốt hơn và cam kết sẽ bảo vệ dữ liệu nghiêm túc hơn trong tương lai. WhatsApp đã thuộc về Meta từ năm 2014, có nghĩa là nó đã thuộc sở hữu của công ty trong bốn năm tính đến thời điểm đó.
vi phạm GDPR cũng trong không khí
Baig cũng lập luận rằng WhatsApp vi phạm luật GDPR vì nó sở hữu danh sách tất cả dữ liệu người dùng được thu thập. Vì WhatsApp có hơn 3 tỷ người dùng trên toàn thế giới nên nó sẽ phải lưu trữ lượng dữ liệu khổng lồ nếu tuyên bố này là đúng, đòi hỏi dung lượng máy chủ lớn và đắt tiền.
Baig cũng thừa nhận rằng WhatsApp không có đủ năng lực để đảm bảo tính bảo mật của dịch vụ với cơ sở người dùng khổng lồ, ví dụ như trong trường hợp bị tấn công mạng hoặc vi phạm bảo mật khác.
Meta cũng đã không cung cấp đủ nguồn lực để chống lại việc những kẻ lừa đảo tiếp quản tài khoản. Công ty vừa thông báo vào tháng 8 rằng họ đang xóa nhiều tài khoản khỏi các trung tâm lừa đảo và tăng cường nỗ lực chống tội phạm trên nền tảng này.
Meta phủ nhận các cáo buộc
Meta đã phủ nhận các cáo buộc, nói rằng Baig đã không bị sa thải do lo ngại về an ninh mà là do hiệu suất kém. Meta cho biết nhân viên cũ muốn “trình bày sai về công việc khó khăn đang diễn ra của nhóm” với vụ kiện của anh ta và “tuyên bố bị bóp méo của anh ta chống lại WhatsApp. Tính bảo mật và quyền riêng tư của người dùng rất quan trọng tại WhatsApp, bất chấp mọi cáo buộc.
Vẫn còn phải xem Baig sẽ đưa ra bằng chứng gì trước tòa nếu phiên điều trần chính thức diễn ra. Hiện tại, vụ kiện mới chỉ được đệ trình và chưa có ngày ra tòa. Và tất nhiên, toàn bộ vấn đề cũng có thể được giải quyết bên ngoài tòa án.