Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Hindistan'dan WhatsApp'a Ültimatom: Kullanıcı Adı Özelliği İçin Güvenlik Sorgulaması

Mercek360 Editor2 Temmuz 20263
Hindistan'dan WhatsApp'a Ültimatom: Kullanıcı Adı Özelliği İçin Güvenlik Sorgulaması

Hindistan hükümeti, Meta bünyesindeki mesajlaşma devi WhatsApp'a, yakın zamanda devreye alınan kullanıcı adı (username) özelliği nedeniyle sert bir uyarıda bulundu. Dünyanın en büyük WhatsApp pazarı olan Hindistan, söz konusu özelliğin siber saldırganlar ve dolandırıcılar tarafından suistimal edilme riskine karşı güvenlik önlemlerinin detaylandırılmasını talep etti. Resmi makamlar, özellikle anonimleşmeyi kolaylaştıracak bu adımın, kimlik hırsızlığı vakalarını tetikleyebileceği ve platform üzerindeki dezenformasyon ile dolandırıcılık faaliyetlerini artırabileceği konusunda endişelerini dile getirdi.

Meta yetkililerinden acilen yanıt bekleyen Hindistan Elektronik ve Bilgi Teknolojileri Bakanlığı, kullanıcıların kişisel bilgilerinin korunması adına sistemin teknik altyapısının tekrar gözden geçirilmesini istiyor. Özellikle 'impersonation' olarak adlandırılan başkası gibi davranma sorununun, kullanıcı adları üzerinden nasıl engelleneceği, hükümetin ana odak noktası durumunda. Bakanlık, şirketten sistemin mevcut güvenlik mimarisini, kötü niyetli aktörleri tespit etme mekanizmalarını ve kullanıcıların gizliliğini garanti altına alacak protokolleri içeren kapsamlı bir savunma raporu talep etti.

Hükümetin masaya koyduğu temel gereksinimler ise oldukça net. İlk olarak, kullanıcı adı seçimi sürecinde halihazırda var olan telefon numarası tabanlı kimlik doğrulamanın nasıl bir değişikliğe uğrayacağı sorgulanıyor. İkinci olarak, sistemin botlar ve sahte hesaplar tarafından manipüle edilmesini engelleyecek filtreleme algoritmalarının nasıl çalışacağı merak ediliyor. Üçüncü olarak, yaşanabilecek bir veri ihlali veya dolandırıcılık durumunda kullanıcıların şikayet mekanizmalarına nasıl erişeceği ve Meta'nın bu süreci hangi hızda yöneteceğinin açıklanması bekleniyor. Son olarak, kullanıcı adı özelliğinin uçtan uca şifreleme protokolleriyle uyum içinde olup olmadığı ve bu değişikliğin Meta'nın genel veri işleme politikalarını nasıl etkilediği detaylandırılmalı.

Eğer WhatsApp yönetimi, verilen üç günlük süre içerisinde tatmin edici bir güvenlik planı sunamazsa, Hindistan hükümetinin özelliği durdurma veya yerel kısıtlamalar getirme yetkisini kullanması bekleniyor. Bu durum, küresel çapta milyarlarca kullanıcısı olan bir özelliğin, yerel düzenlemelerle nasıl şekillenebileceğine dair kritik bir örnek teşkil ediyor. Meta cephesinden ise henüz resmi bir geri adım gelmiş değil ancak şirketin global uyumluluk ekiplerinin, Hintli yetkililerle yoğun bir diyalog trafiği yürüttüğü tahmin ediliyor.

WhatsAppMetaHindistansiber-güvenlikveri-gizliliği