WhatsApp, bu hafta daha geniş bir kullanıma sunulmadan önce kullanıcı adı rezervasyon sistemini pilotesine aldı. Özellik, kullanıcıların telefon numarası yerine bir handle üzerinden birbirini bulup mesajlaşmasına olanak tanıyor ve Meta bunu gizliliği artıran bir adım olarak sunuyor. Ancak güvenlik uzmanları ve Hindistan’daki düzenleyiciler, bu yeni tanımlama yönteminde sahtekarlık fırsatlarının artabileceğine dair endişe duyuyor.
Erken testlerde, TechCrunch‘un bulduğu üzere ‘indiamodi’, ‘shahrukh.actor’, ‘teamamitabh’, ‘ambanijio’ ve ‘rbi_verify’ gibi kullanıcı adları henüz rezerve edilebilir durumda. Bu adlar Hindistan Başbakanı Narendra Modi, Bollywood yıldızları Shah Rukh Khan ve Amitabh Bachchan, Mukesh Ambani’nin Jio telekomünikasyon şirketi ve Hindistan Merkez Bankası (RBI) ile ilişkilendirilebilir. Ayrıca Binance’in kurucusu Changpeng Zhao, ‘cz_binance’ handle’ını WhatsApp üzerinden alamayarak sisteme henüz tüm öngörülen önlemlerin uygulanmadığını belirtti. Meta, kamu kurumları ve ünlü kişilerle ilgili bazı varyasyonları proaktif olarak rezerve ettiğini söyleyerek, hangi benzer adların korunacağı konusunda net bir açıklama yapmadı.
Hindistan’daki Elektronik ve Bilgi Teknolojileri Bakanlığı (MeitY), WhatsApp’a gönderilen bir bildirimde bu özelliğin çevrimiçi dolandırıcılık, phishing, dijital tutuklama tahliye ve sahtekarlık saldırılarını önemli ölçüde artırabileceğini uyardı. Bakanlık, kullanıcı adlarının gerçek kişiler, kurumlar veya finansal kurumlarla karıştırılabilecek kadar benzer olanların kullanılarak sahte kimliklerin üretilebileceğini belirtti ve WhatsApp’tan bu özellik hakkında ayrıntılı bir açıklama istedi; ayrıca, Danışmalar tamamlanana kadar sistemi kullanıma sunmaması için talepte bulundu. Bir yetkili, Bakanlığın konuyla ilgili bir görüşme sürdüğünü ve IFF gibi dijital haklar örgütü tarafından yasal dayanak eksikliği ve üst düzey ürün tasarımına müdahale riski olarak eleştirildiğini belirtti.
Güvenlik uzmanı Rachel Tobac, kullanıcı adlarının telefon numarasını paylaşmaktan kaçınarak SIM takas ve hesap ele geçirme gibi saldırılara karşı bir koruma sağladığını vurguladı, ancak aynı zamanda benzersiz ve tahmin edilmesi zor kullanıcı adlarının seçilmesinin gerekli olduğunu önerdi. Mozilla Vakfı da benzer şekilde, yeni kullanıcı adı sisteminin aldatıcı hesaplarla yapılabilecek sahtekarlık ve dolandırıcılık artırıcı etkisini警告 etti ve platformun temel tasarım seçeneklerinin bu risklerin bir parçası olduğunu öne sürdü. Ayrıca, Facebook ve Instagram kullanıcı adlarının WhatsApp’a aktarılabilmesi, kimlik tutarlılığını artırsa da Meta’nın ekosistemi içinde veri bütünleştirme yeteneğini gösterdikleri için uyumluluk sorunu yaratıbleceği düşünülüyor.
WhatsApp, özelliğin daha geniş bir kullanıma sunulana kadar yaklaşımlı ve geri bildirim odaklı bir yürütüm planladığını belirtti. SSS bölümünde, Großteil kullanıcıların WhatsApp’a özgü bir kullanıcı adı seçmelerini önerirken, mevcut Instagram veya Facebook hesaplarıyla bağlantı kurarak aynı handle’ı koruma imkanı da sunulduğunu belirtti. Şirket, geçiş süresinde önerilen kullanıcılardan gelen geri bildirimleri değerlendirerek son sürümünün daha güvenli ve kullanıcı dostu olacağını umuyor.
Yorum Yap