در روزهای اخیر، ادعای جدیدی درباره امنیت واتساپ و نقش متادیتا در انتقال اطلاعات حساس از جمله موقعیت مکانی منتشر شده است. این ادعا، توسط الورم دنیل، پژوهشگر حوزه امنیت سایبری مطرح شد و واکنشهایی گسترده بهویژه در رسانههای ترکیه به همراه داشت. او مدعی شد که واتساپ ممکن است بدون اجازه مستقیم کاربر، اطلاعات مکانی او را در قالب متادیتا منتقل کند. اما واقعاً این ادعا تا چه حد صحیح است؟
متادیتا چیست و چه دادههایی در واتساپ ذخیره میشود؟
“Metadata” یا «متاداده»، دادهای است که درباره سایر دادهها توضیح میدهد. در پیامرسانها، متادیتا معمولاً شامل اطلاعاتی مانند:
- ارسالکننده پیام
- گیرنده پیام
- تاریخ و ساعت ارسال
- نوع فایل ارسالشده
واتساپ پیامها را با رمزگذاری سرتاسری محافظت میکند. یعنی تنها دو دستگاه – ارسالکننده و دریافتکننده – قادر به مشاهده محتوای پیام هستند. با این حال، متادیتا همچنان ذخیره میشود و حتی پس از حذف پیام نیز برخی اطلاعات قابل بازیابی باقی میماند.
ادعای پژوهشگر: مشاهده موقعیت مکانی از طریق متادیتا
بر اساس گزارش Euronews، دنیل در یک بررسی روی دستگاه iPhone 12 Pro Max اعلام کرد که توانسته اطلاعات مکانی را از متادیتای یک گفتوگوی واتساپ استخراج کند. او در شبکه X توضیح داد که بررسیهایش نشان میدهد، متادیتای پیامها ممکن است اطلاعاتی درباره موقعیت مکانی کاربر نشان دهد.
متادیتا در گروههای واتساپ: چه اطلاعاتی ذخیره میشود؟
دنیل علاوهبر پیامهای خصوصی، به متادیتای گروههای واتساپ نیز اشاره کرد. طبق یافتههای او، واتساپ اطلاعاتی مانند موارد زیر را ذخیره میکند:
- فهرست اعضای گروه
- سازنده گروه
- تاریخ ایجاد گروه
- زمان و هویت افراد اضافهشده یا خارجشده از گروه
کارشناسان امنیت سایبری تأکید دارند که حتی بدون محتوای پیامها، همین متادیتا میتواند در تحقیقات جنایی و تحلیلهای دیجیتال نقش مهمی ایفا کند.
آیا واتساپ واقعاً موقعیت مکانی را از طریق متادیتا ارسال میکند؟
بر اساس یافتههای دنیل، گوشیهای هوشمند – بهخصوص آیفون – هنگام ثبت عکس، ویدیو یا اسکرینشات، مختصات GPS را بهصورت خودکار ذخیره میکنند. این مختصات ممکن است بعدها در بررسیهای تخصصی استخراج شود.
با این حال، متخصصان میگویند اینکه واتساپ این مختصات را «ارسال» کند، درست نیست. زیرا:
- واتساپ معمولاً GPS اصلی را هنگام ارسال عکس حذف میکند.
- موقعیت مکانی ذخیرهشده بخشی از ویژگیهای داخلی گوشی است نه پیامرسان.
- متادیتا بهتنهایی برای تشخیص مکان دقیق کافی نیست، مگر در موارد خاص.
استثنا: «اشتراکگذاری زنده موقعیت» در واتساپ
در واتساپ، گزینه “Live Location” یک فرایند متفاوت دارد. در این حالت:
- موقعیت کاربر بهصورت لحظهای ارسال میشود.
- ردپاهای متادیتا روی دستگاه و سرورها ثبت میشود.
- پس از پایان اشتراکگذاری نیز «آخرین مکان ثبتشده» ممکن است در پایگاه داده باقی بماند.
متخصصان معتقدند که یافتههای دنیل نیز احتمالاً «به اشتراکگذاری زنده» یا اطلاعات سیستمعامل مرتبط بوده است نه به عملکرد اصلی واتساپ.
پاسخ واتساپ به این ادعا
واتساپ در پاسخ به پرسش خبرگزاری آناتولی اعلام کرد:
واتساپ بدون اجازه کاربر هیچ اطلاعاتی مانند موقعیت مکانی را به اشتراک نمیگذارد.
به گفته کارشناسان، ذخیرهسازی متادیتا در اپلیکیشنها و سیستمعاملها امری استاندارد است. بنابراین، این موضوع بهمعنای نقض حریم خصوصی یا ارسال موقعیت مکانی بدون رضایت نیست.
جمعبندی: واقعیت درباره متادیتا و موقعیت مکانی در واتساپ
اگرچه متادیتا در واتساپ اطلاعات مهمی مانند زمان ارسال، هویت کاربران و مشخصات گروهها را در خود دارد، اما اثباتی وجود ندارد که واتساپ بدون اجازه کاربر موقعیت مکانی او را ارسال کند. ادعای مطرحشده احتمالاً مرتبط با ویژگیهای داخلی آیفون یا اشتراکگذاری «موقعیت زنده» بوده است.
اگر به امنیت دیجیتال، حریم خصوصی و فناوری موبایل علاقه دارید، تجربهها و دیدگاههای خود درباره واتساپ را در بخش نظرات با ما به اشتراک بگذارید.



