تحقیقات سال ۲۰۲۶ نشان میدهد که واتسآپ و اینستاگرام با دو چالش جدی حریم خصوصی مواجه هستند: واتسآپ به دلیل ذخیرهسازی رمزنگارینشده چتها در دستگاههای اپل در معرض دسترسی سایر اپهای متا قرار دارد، در حالی که اینستاگرام با حذف کامل رمزنگاری سرتاسری، دسترسی مستقیم متا به همه پیامهای خصوصی کاربران را ممکن ساخته است. علاوه بر این، آسیبپذیریهای متعدد از جمله CVE-2025-55177، CVE-2026-23866 و CVE-2026-48294، و همچنین درخواست مجوزهای فراتر از نیاز و رفتارهای مشکوک در دسترسی به میکروفون، نگرانیها را تشدید کرده است. برای حفظ حریم خصوصی، کاربران باید از اینستاگرام برای اطلاعات حساس استفاده نکنند، دستگاههای خود را بهروز نگه دارند، مجوزها را مدیریت کنند و از اپلیکیشنهای جایگزین مانند Signal برای مکالمات بسیار محرمانه بهره ببرند.
در سال ۲۰۲۶، تحقیقات گستردهای توسط کارشناسان امنیت سایبری، نگرانیهای جدی را درباره دسترسی غیرمجاز اپلیکیشنهای واتسآپ و اینستاگرام به متن چتها، میکروفون و فایلهای گوشی موبایل کاربران آشکار کرده است. این نگرانیها از دو مسیر کاملاً متفاوت اما بهیکاندازه نگرانکننده نشأت میگیرند: یکی آسیبپذیری ساختاری در ذخیرهسازی محلی پیامهای واتسآپ روی دستگاههای اپل و دیگری حذف عمدی قابلیت رمزنگاری سرتاسری در پیامهای مستقیم اینستاگرام توسط شرکت متا. این تحولات، پرسشهای اساسی درباره حریم خصوصی کاربران در دو اپلیکیشن پرمخاطب جهان ایجاد کرده است.
تیم امنیتی کانادایی-آلمانی Mysk در ماه مه ۲۰۲۶، یک آسیبپذیری ساختاری جدی در واتسآپ کشف کرد که توجه بسیاری از کارشناسان امنیت سایبری را به خود جلب نمود. بر اساس این تحقیق، واتسآپ کل تاریخچه چتهای کاربران را در یک فایل پایگاه داده SQLite به نام Axolotl.sqlite ذخیره میکند که بدون هیچ گونه رمزنگاری در یک پوشه اشتراکگذاریشده در دستگاههای iOS و macOS قرار دارد.
نکته کلیدی این است که این فایل در یک App Group Container با شناسه group.net.whatsapp.WhatsApp.shared ذخیره میشود. این نوع پوشه توسط اپل طراحی شده تا اپلیکیشنهای یک توسعهدهنده (در اینجا متا) بتوانند بهسادگی دادهها را بین خود به اشتراک بگذارند. در نتیجه، سایر اپلیکیشنهای متا مانند فیسبوک و اینستاگرام که روی همان آیفون یا مک نصب هستند، بهطور تئوری میتوانند بدون نیاز به هیچ مجوز اضافی یا اطلاعرسانی به کاربر، تمام پیامهای واتسآپ را بهصورت متنباز (Plaintext) بخوانند. این کشف، تمایز مهمی را روشن میکند: رمزنگاری سرتاسری (E2EE) فقط از پیامها در حین انتقال محافظت میکند، اما به محض اینکه پیام به دستگاه شما میرسد و رمزگشایی میشود، محافظت از آن در حالت ذخیرهشده (Encryption at Rest) به عهده خود اپلیکیشن است - و واتسآپ در این بخش برای کاربران iOS و macOS عملکرد ضعیفی دارد.
محققان Mysk دریافتند که برخی از فایلهای داده واتسآپ از جمله Axolotl.sqlite، ContactsV2.sqlite و LocalKeyValue.sqlite در این کانتینر مشترک یافت میشوند. اگرچه برخی منابع مانند WABetaInfo این ادعا را «گمراهکننده» خوانده و گفتهاند که این پایگاه داده در یک کانتینر امن ذخیره میشود که فقط واتسآپ میتواند به آن دسترسی داشته باشد، اما وجود این فایلها در یک پوشه قابلدسترس برای اپلیکیشنهای دیگر متا، نگرانیهای جدی را به همراه دارد. کارشناسان معتقدند که حتی اگر دسترسی سایر اپهای متا به این دادهها تحت شرایط عادی ممکن نباشد، در صورت نفوذ هکر یا بهرهبرداری از یک آسیبپذیری سیستمعامل، این دادهها در معرض خطر قرار خواهند گرفت.
یکی از رایجترین و جدیترین نگرانیهای کاربران درباره اپلیکیشنهای متا، این سوال است که آیا واتسآپ و اینستاگرام برای بهبود الگوریتمهای اکسپلورر و نمایش تبلیغات هدفمند، مکالمات روزمره ما را از طریق میکروفون گوشی شنود میکنند؟ پاسخ کوتاه این است که با وجود شواهد و گزارشهای متناقض، تاکنون هیچ مدرک قطعی و تاییدشدهای مبنی بر شنود فعال و همیشگی این اپلیکیشنها برای اهداف تبلیغاتی وجود ندارد، اما واقعیت پیچیدهتر از یک «بله» یا «خیر» ساده است. شرکت متا و مدیران ارشد آن، از جمله آدام موسری (Adam Mosseri)، مدیرعامل اینستاگرام، بارها این ادعا را بهشدت رد کردهاند. موسری در اکتبر ۲۰۲۵ با انتشار یک ویدئو، این باور را «افسانهای» خواند و صراحتاً اعلام کرد: «ما به شما گوش نمیدهیم و از میکروفون گوشی برای جاسوسی استفاده نمیکنیم». او تأکید کرد که چنین کاری نقض فاحش حریم خصوصی است، باتری گوشی را بهسرعت تخلیه میکند و کاربران با مشاهده چراغنشانگر بالای صفحه، متوجه فعالبودن میکروفون میشوند. متا همچنین در بیانیههای رسمی خود اعلام کرده که میکروفون دستگاهها فقط زمانی فعال میشود که کاربر بهطور مشخص از قابلیتهای صوتی مانند ضبط استوری، ارسال پیام صوتی یا تماس تصویری استفاده کند. با این حال، آنچه باعث ایجاد این حس فراگیر «شنیده شدن» میشود، قدرت شگفتانگیز الگوریتمهای پیشبینیکننده متا است که بدون نیاز به شنود، از طریق تحلیل صدها سیگنال رفتاری، علایق کاربران را با دقتی ترسناک حدس میزند. این الگوریتمها با ترکیب اطلاعاتی مانند موقعیت مکانی (مثلاً حضور همزمان شما و یک دوست در یک مکان)، تاریخچه جستجو، تعامل با محتوا، دادههای اشتراکگذاریشده توسط تبلیغدهندگان و حتی رفتار افراد با علایق مشابه، پیشبینی میکنند که به چه چیزهایی علاقه دارید. بهعنوان مثال، اگر دوست شما در یک مکالمه حضوری از سفر به بالی صحبت کند و سپس در خانه به جستجوی بلیط هواپیما بپردازد، الگوریتم با تشخیص همموقعیتی شما، احتمالاً تبلیغات مرتبط با سفر را به شما نشان میدهد و اینگونه است که حس شنود شدن ایجاد میشود. همچنین، گاهی کاربران تبلیغی را دیدهاند اما به آن توجه نکردهاند و بعداً در یک مکالمه، همان موضوع مطرح میشود؛ در این حالت، دیدن مجدد آن تبلیغ، این توهم را ایجاد میکند که اپلیکیشن مکالمه را شنیده است. با وجود این توضیحات، برخی گزارشهای افشاگرانه، تصویر را مبهمتر کردهاند. در دسامبر ۲۰۲۵، TechCrunch در گزارشی بر اساس اسناد داخلی متا، ادعا کرد که این شرکت حتی پس از غیرفعالسازی ویژگیهای صوتی توسط کاربران، همچنان به جمعآوری دادههای صوتی از طریق «حالت گوشدادن غیرفعال» (dormant listening) در فیسبوک، اینستاگرام و واتسآپ ادامه میدهد و از این دادهها برای «بهبود کیفیت» و آموزش مدلهای #هوش_مصنوعی استفاده میکند. با این حال، این گزارشها عمدتاً به قابلیتهای هوش مصنوعی متا (مانند Meta AI) اشاره دارند و نه به شنود مستقیم برای الگوریتم اکسپلورر. همچنین در سال ۲۰۱۹، محققان مؤسسه فناوری بلکینگه در سوئد، اپلیکیشنهای متا را از نظر ردپای ضبط صدا در پسزمینه بررسی کردند که به شواهد قطعی دست نیافتند. کارشناسان مستقل نیز معتقدند که از نظر فنی، پردازش و آپلود مداوم صدای میلیاردها کاربر در فضای ابری، هزینههای سرسامآوری داشته و از نظر قوانین سختگیرانه حریم خصوصی مانند GDPR، ریسک قانونی عظیمی برای متا ایجاد میکند. در نهایت، باید توجه داشت که واتسآپ به دلیل رمزنگاری سرتاسری، از نظر تئوری حتی برای خود متا نیز محتوای پیامها و تماسهای صوتی کاربران غیرقابلدسترس است، اما در اینستاگرام که رمزنگاری سرتاسری حذف شده، دسترسی به محتوای پیامها برای متا ممکن است. با این حال، این دسترسی با شنود فعال میکروفون برای تغذیه الگوریتم اکسپلورر متفاوت است. جمعبندی نهایی این است که اگرچه شواهد محکمی برای شنود مستقیم مکالمات توسط واتسآپ و اینستاگرام برای الگوریتمهای اکسپلورر وجود ندارد، اما دقت بالای الگوریتمهای پیشبینیکننده، همراه با گزارشهای بحثبرانگیز درباره جمعآوری دادههای صوتی توسط Meta AI، باعث شده که این نگرانی همچنان پابرجا باشد و کاربران را به بازبینی مجدد مجوزهای میکروفون و استفاده از جایگزینهای امنتر ترغیب کند.
در یک تحول بزرگ دیگر، متا در ۸ مه ۲۰۲۶ بهطور کامل گزینه رمزنگاری سرتاسری (End-to-End Encryption) را برای پیامهای مستقیم (Direct Messages) در اینستاگرام حذف کرد. این قابلیت که از سال ۲۰۲۳ بهعنوان یک گزینه اختیاری (و نه پیشفرض) در دسترس بود، حالا دیگر پشتیبانی نمیشود و کاربران برای دانلود بکاپ پیامهای رمزنگاریشدهشان مهلت دریافت کردهاند. متا دلیل این تصمیم را استفاده بسیار کم کاربران از این قابلیت اعلام کرده است.
منتقدان معتقدند این یک «منطق دوری» (Circular Logic) است؛ زیرا متا خود این ویژگی را در چندین لایه منوی تنظیمات پنهان کرده و هرگز آن را بهعنوان گزینه پیشفرض فعال نکرده است، و حالا از عدم استقبال کاربران بهانهای برای حذف کامل آن میسازد. نتیجه این تغییر این است که از ۸ مه ۲۰۲۶، تمام پیامهای خصوصی در اینستاگرام بهصورتی ارسال میشوند که خود متا میتواند به محتوای آنها دسترسی داشته باشد. این پیامها شامل متن، تصاویر، ویدیوها و پیامهای صوتی میشوند.
کارشناسان هشدار میدهند که این دسترسی، خطرات متعددی از جمله افزایش هدفمندی تبلیغات، استفاده از دادهها برای آموزش مدلهای هوش مصنوعی، و احتمال دسترسی دولتها و مجریان قانون به مکالمات کاربران را به همراه دارد. براساس مستندات فنی، در سیستم رمزنگاری سرتاسری کلیدها در دستگاههای فرستنده و گیرنده قرار دارند و دسترسی شرکت به محتوا عملاً غیرممکن است، اما در رمزنگاری استاندارد، کلیدها در سرورهای واسطه متا مستقر هستند و دسترسی به محتوا برای مواردی نظیر اجرای قوانین فراهم میشود. این تصمیم با استقبال گروههای حمایت از کودکان مواجه شده، اما فعالان حریم خصوصی آن را محکوم کردهاند و آن را عقبگردی جدی در معماری حریم خصوصی یکی از بزرگترین شبکههای اجتماعی جهان میدانند.
در ژانویه ۲۰۲۶، یک شکایت دستهجمعی در کالیفرنیا علیه متا ادعا کرد که کارمندان واتسآپ میتوانند با ارسال یک درخواست داخلی، به پیامهای خصوصی کاربران خاص دسترسی پیدا کنند. متا این اتهام را «بیاساس» خوانده و آن را رد کرده است. کارشناسان امنیتی نیز به دلیل عدم ارائه جزئیات فنی، نسبت به این ادعا ابراز تردید کردهاند. با این حال، شواهد متعددی نشان میدهد که حریم خصوصی در واتسآپ نیز به آن اندازه که ادعا میشود محکم نیست.
در اوت ۲۰۲۵، یک حفره امنیتی با شناسه CVE-2025-55177 در نسخههای iOS و مک واتسآپ کشف شد که به هکرها اجازه میداد با ارسال یک لینک خاص، به مکالمات کاربران دسترسی پیدا کنند. این آسیبپذیری ناشی از تأییدیه ناقص در پیامهای همگامسازی دستگاههای متصل بود. متا این آسیبپذیری را که برای جاسوسی از تعداد محدودی از کاربران (کمتر از ۲۰۰ نفر) مورد سوءاستفاده قرار گرفته بود، بهسرعت وصله کرد. این حفره با امتیاز ۸.۰ در سیستم CVSS v3.1، یک آسیبپذیری با درجه خطر بالا محسوب میشود.
در ژوئیه ۲۰۲۶، محققان شرکت Guardio یک زنجیره آسیبپذیری در افزونه Adobe Acrobat برای مرورگر Chrome کشف کردند که با شناسه CVE-2026-48294 ثبت شده و HermeticReader نام دارد. این آسیبپذیری به یک وبسایت مخرب اجازه میداد به تاریخچه چتهای واتسآپ وب کاربر دسترسی پیدا کند و لیست چتها، نام مخاطبین و حتی محتوای مکالمات را به سرقت ببرد. این حفره نسخههای ۲۶.۵.۲.۱ و پایینتر افزونه Adobe Acrobat را تحت تأثیر قرار میداد و با امتیاز ۷.۴ از ۱۰ (با درجه خطر بالا) ارزیابی شده است. شرکت ادوبی این آسیبپذیری را در نسخه ۲۶.۵.۲.۳ برطرف کرده است.
در ماه مه ۲۰۲۶، یک آسیبپذیری دیگر با شناسه CVE-2026-23866 در واتسآپ کشف شد که به مهاجمان اجازه میداد از طریق پیامهای پاسخ غنی تولیدشده توسط هوش مصنوعی برای محتوای Instagram Reels، آدرسهای اینترنتی مخرب را روی دستگاه قربانی اجرا کنند. این حفره نسخههای iOS و اندروید واتسآپ را تحت تأثیر قرار میداد. متا این آسیبپذیری را با درجه خطر متوسط اعلام کرده است.
تحقیقات و تستهای متعدد کارشناسان امنیتی در سالهای اخیر، تصویر پیچیدهای از نحوه عملکرد واتسآپ و اینستاگرام در رابطه با دسترسی به میکروفون و گالری کاربران ترسیم کرده است. این تحقیقات عمدتاً بر سه محور اصلی متمرکز هستند: درخواست مجوزهای فراتر از نیاز، وجود حفرههای امنیتی بحرانی، و شناسایی رفتارهای مشکوک در دسترسی به سختافزار گوشی.
چندین مؤسسه امنیتی مستقل، رفتار اپلیکیشنهای محبوب را از نظر درخواست مجوز بررسی کردهاند. نتایج نشان میدهد که واتسآپ و اینستاگرام جزو پرتقاضاترین اپلیکیشنها از نظر مجوزهای «خطرناک» هستند. در ژوئیه ۲۰۲۵، سازمانهای Which؟ و Hexiosec با همکاری یکدیگر، ۲۰ اپلیکیشن محبوب را بررسی کردند. آنها دریافتند که واتسآپ در مجموع ۶۶ مجوز درخواست میکند که ۶ تای آن «خطرناک» محسوب میشود. اینستاگرام نیز ۵۶ مجوز درخواست میکند که ۴ تای آن در گروه «خطرناک» قرار میگیرند. مجوزهای خطرناک شامل دسترسی به میکروفون، خواندن فایلهای دستگاه و مشاهده موقعیت مکانی دقیق هستند.
در ژوئیه ۲۰۲۶، تیم تحقیقاتی Cybernews ۵۰ اپلیکیشن محبوب اندروید را بررسی کرد. بر اساس دادههای آنها، اپلیکیشنهای ارتباطی و اجتماعی مانند واتسآپ، فیسبوک و اینستاگرام، جزو پرتقاضیترین اپلیکیشنها از نظر داده هستند. در این تحقیق، واتسآپ با درخواست ۲۶ مجوز، رتبه دوم را از نظر تعداد مجوزهای خطرناک به خود اختصاص داد و واتسآپ بیزینس با ۲۳ مجوز خطرناک و اینستاگرام با ۱۹ مجوز خطرناک در رتبههای بعدی قرار گرفتند.
در سپتامبر ۲۰۲۵، شرکت امنیتی Appknox اعلام کرد که ۸۰ درصد از اپلیکیشنهای تستشده، مجوزهای غیرضروری (مانند میکروفون و موقعیت مکانی) درخواست کردهاند که یک «ریسک نظارتی ذاتی» ایجاد میکند. بهطور مشخص، همه اپلیکیشنهای تستشده مجوزهای پرریسکی مانند میکروفون، دوربین و مخاطبین را درخواست کرده بودند، حتی زمانی که این مجوزها برای عملکرد اصلی اپ ضروری نبودند.
جدیترین تهدیدات، نه از مجوزهای اپلیکیشن، بلکه از حفرههای امنیتی کشفشده توسط محققان ناشی میشوند که میتوانند به هکرها اجازه دسترسی کامل به دستگاه بدهند. در سال ۲۰۲۵، محققان امنیتی مؤسسه Check Point یک آسیبپذیری حیاتی در اینستاگرام شناسایی کردند. این باگ که به هکرها امکان جاسوسی از گوشی کاربران از طریق دوربین و میکروفون را میداد، بهعنوان یک «آسیبپذیری حیاتی در پردازش تصویر» توصیف شده است. روش کار به این صورت بود که هکر یک تصویر مخرب را از طریق ایمیل، واتسآپ یا پیامک برای قربانی ارسال میکرد. به محض اینکه کاربر اینستاگرام را باز میکرد، بدون نیاز به ذخیره تصویر، دستگاه او هک میشد و هکر به تمام مجوزهای اینستاگرام از جمله دسترسی به مخاطبان، موقعیت مکانی، دوربین و فایلهای ذخیرهشده دسترسی پیدا میکرد.
محققان Check Point یک حفره امنیتی دیگر نیز شناسایی کردند که در آن یک فایل GIF مخرب ارسالشده از طریق واتسآپ میتوانست منجر به اجرای کد از راه دور و در نتیجه تسخیر کامل حساب کاربری و گوشی قربانی شود. این نوع آسیبپذیریها نشان میدهد که حتی با وجود رمزنگاری سرتاسری، نقاط ضعف در پردازش محتوای رسانهای میتواند امنیت کاربران را به خطر بیندازد.
برخی تحقیقات، رفتارهای عجیبی را در دسترسی اپلیکیشنها به میکروفون نشان دادهاند که منجر به جنجالهای بزرگی شده است. در مه ۲۰۲۳، فؤاد دابیری، یک مهندس توییتر، با انتشار اسکرینشاتی در شبکه اجتماعی خود جنجال بزرگی به پا کرد. تصویر نشان میداد که واتسآپ در طول شب، در حالی که او در خواب بود و از گوشی خود استفاده نمیکرد، بهطور مکرر در حال دسترسی به میکروفون گوشی پیکسل ۷ پرو او بوده است. این موضوع باعث واکنش گسترده کاربران، ایلان ماسک و حتی دولت هند شد که قول تحقیق در این باره داد. واتسآپ در پاسخ اعلام کرد که این مشکل بهدلیل یک باگ در سیستمعامل اندروید است که اطلاعات را در «داشبورد حریم خصوصی» بهاشتباه نمایش میدهد و این یک دسترسی واقعی نبوده است.
در دسامبر ۲۰۲۵، یک گزارش افشاگرانه از TechCrunch ادعا کرد که متا حتی پس از خاموش کردن ویژگیهای صوتی توسط کاربران، همچنان به برداشت دادههای صوتی در فیسبوک، اینستاگرام و واتسآپ ادامه میدهد. این گزارش که به اسناد داخلی متا استناد کرده، نگرانیهای جدی را در مورد حریم خصوصی کاربران برانگیخته است. همچنین، بدافزار Arsink که در ژانویه ۲۰۲۶ شناسایی شد، خود را بهجای بیش از ۵۰ برند معروف از جمله واتسآپ و اینستاگرام جا میزند تا به مکالمات کاربر گوش دهد و عکسهای او را بدزدد.
تحقیقات اخیر نشان میدهد که نگرانیها در مورد دسترسی به چتها در واتسآپ و اینستاگرام کاملاً واقعی است؛ با این تفاوت که واتسآپ به دلیل یک نقص در ذخیرهسازی محلی (بهخصوص در دستگاههای اپل) و اینستاگرام به دلیل یک تغییر عمدی در سیاستهای حریم خصوصی، در معرض این خطر قرار دارند. شرکت متا نیز بارها تأکید کرده است که اپلیکیشنهایش «در پسزمینه از میکروفون استفاده نمیکنند و بدون دخالت کاربر به آن دسترسی ندارند»، اما شواهد متعدد نشان میدهد که این اطمینانبخشیها با واقعیتهای فنی فاصله دارند.
برای محافظت از حریم خصوصی خود در برابر دسترسی غیرمجاز واتسآپ و اینستاگرام به متن چت، میکروفون و فایلهای گوشی موبایل، راهکارهای زیر توصیه میشود:
۱. از اینستاگرام برای تبادل اطلاعات حساس استفاده نکنید. از آنجایی که متا اکنون به متن پیامهای اینستاگرام دسترسی دارد، فرض کنید که هر چیزی در آنجا مینویسید، قابل خواندن است.
۲. مراقب دستگاههای اپل خود باشید. اگر از واتسآپ در آیفون یا مک استفاده میکنید، توجه داشته باشید که سایر اپهای متا (فیسبوک، اینستاگرام) به لحاظ فنی توانایی خواندن چتهای شما را دارند.
۳. دستگاه خود را ایمن نگه دارید. از یک رمز عبور قوی و قفل بیومتریک (اثر انگشت یا تشخیص چهره) استفاده کنید تا در صورت سرقت فیزیکی گوشی، کسی نتواند به فایل پایگاه داده واتسآپ دسترسی پیدا کند.
۴. همیشه بهروز باشید. گوشی، سیستمعامل و اپلیکیشنهای خود را به آخرین نسخه بهروز کنید تا آسیبپذیریهای امنیتی شناختهشده (مانند CVE-2025-55177 و CVE-2026-23866) روی دستگاه شما بسته شوند.
۵. مراقب افزونههای مرورگر باشید. اگر از واتسآپ وب استفاده میکنید، در نصب افزونههای مرورگر (مانند افزونههای PDF) دقت کنید، چراکه برخی از آنها مانند افزونه Adobe Acrobat میتوانند به چتهای شما دسترسی پیدا کنند.
۶. از اپلیکیشنهای جایگزین با حریم خصوصی قویتر استفاده کنید. برای مکالمات بسیار حساس، از اپلیکیشنهایی استفاده کنید که رمزنگاری سرتاسری را بهصورت پیشفرض و همچنین از ذخیرهسازی محلی امنتری پشتیبانی میکنند، مانند Signal.
۷. مجوزهای اپلیکیشنها را بهطور منظم بررسی کنید. در اندروید و iOS، میتوانید مشاهده کنید که هر اپلیکیشن در ۲۴ ساعت گذشته به کدام سختافزارها دسترسی داشته است. در صورت مشاهده دسترسیهای مشکوک، مجوزهای غیرضروری را غیرفعال کنید.
۸. مراقب بدافزارها باشید. از نصب اپلیکیشنهای غیررسمی و کلیک روی لینکهای مشکوک خودداری کنید، زیرا بدافزارهایی مانند Arsink خود را بهجای اپلیکیشنهای معروف جا میزنند و به مکالمات و فایلهای شما دسترسی پیدا میکنند.
تحقیقات کارشناسان امنیتی نشان میدهد که اگرچه شواهد قطعی مبنی بر «شنود» فعال و همیشگی مکالمات توسط واتسآپ و اینستاگرام وجود ندارد، اما این اپلیکیشنها با درخواست مجوزهای متعدد و بعضاً غیرضروری، زمینه را برای نقض حریم خصوصی فراهم میکنند. خطر واقعی بیشتر از طریق حفرههای امنیتی یا نسخههای جعلی و بدافزار است که میتوانند از همین مجوزها برای دسترسی غیرمجاز به میکروفون، دوربین و گالری کاربر سوءاستفاده کنند. آگاهی از این تهدیدات و اتخاذ راهکارهای محافظتی مناسب، بهترین روش برای حفظ حریم خصوصی در عصر دیجیتال است.