آیا واتس آپ یا اینستاگرام برای الگوریتم های اکسپلورر، حرف های ما را شنود می کنند ؟

تحقیقات سال ۲۰۲۶ نشان می‌دهد که واتس‌آپ و اینستاگرام با دو چالش جدی حریم خصوصی مواجه هستند: واتس‌آپ به دلیل ذخیره‌سازی رمزنگاری‌نشده چت‌ها در دستگاه‌های اپل در معرض دسترسی سایر اپ‌های متا قرار دارد، در حالی که اینستاگرام با حذف کامل رمزنگاری سرتاسری، دسترسی مستقیم متا به همه پیام‌های خصوصی کاربران را ممکن ساخته است. علاوه بر این، آسیب‌پذیری‌های متعدد از جمله CVE-2025-55177، CVE-2026-23866 و CVE-2026-48294، و همچنین درخواست مجوزهای فراتر از نیاز و رفتارهای مشکوک در دسترسی به میکروفون، نگرانی‌ها را تشدید کرده است. برای حفظ حریم خصوصی، کاربران باید از اینستاگرام برای اطلاعات حساس استفاده نکنند، دستگاه‌های خود را به‌روز نگه دارند، مجوزها را مدیریت کنند و از اپلیکیشن‌های جایگزین مانند Signal برای مکالمات بسیار محرمانه بهره ببرند.

در سال ۲۰۲۶، تحقیقات گسترده‌ای توسط کارشناسان امنیت سایبری، نگرانی‌های جدی را درباره دسترسی غیرمجاز اپلیکیشن‌های واتس‌آپ و اینستاگرام به متن چت‌ها، میکروفون و فایل‌های گوشی موبایل کاربران آشکار کرده است. این نگرانی‌ها از دو مسیر کاملاً متفاوت اما به‌یک‌اندازه نگران‌کننده نشأت می‌گیرند: یکی آسیب‌پذیری ساختاری در ذخیره‌سازی محلی پیام‌های واتس‌آپ روی دستگاه‌های اپل و دیگری حذف عمدی قابلیت رمزنگاری سرتاسری در پیام‌های مستقیم اینستاگرام توسط شرکت متا. این تحولات، پرسش‌های اساسی درباره حریم خصوصی کاربران در دو اپلیکیشن پرمخاطب جهان ایجاد کرده است.

تیم امنیتی کانادایی-آلمانی Mysk در ماه مه ۲۰۲۶، یک آسیب‌پذیری ساختاری جدی در واتس‌آپ کشف کرد که توجه بسیاری از کارشناسان امنیت سایبری را به خود جلب نمود. بر اساس این تحقیق، واتس‌آپ کل تاریخچه چت‌های کاربران را در یک فایل پایگاه داده SQLite به نام Axolotl.sqlite ذخیره می‌کند که بدون هیچ گونه رمزنگاری در یک پوشه اشتراک‌گذاری‌شده در دستگاه‌های iOS و macOS قرار دارد.

نکته کلیدی این است که این فایل در یک App Group Container با شناسه group.net.whatsapp.WhatsApp.shared ذخیره می‌شود. این نوع پوشه توسط اپل طراحی شده تا اپلیکیشن‌های یک توسعه‌دهنده (در اینجا متا) بتوانند به‌سادگی داده‌ها را بین خود به اشتراک بگذارند. در نتیجه، سایر اپلیکیشن‌های متا مانند فیسبوک و اینستاگرام که روی همان آیفون یا مک نصب هستند، به‌طور تئوری می‌توانند بدون نیاز به هیچ مجوز اضافی یا اطلاع‌رسانی به کاربر، تمام پیام‌های واتس‌آپ را به‌صورت متن‌باز (Plaintext) بخوانند. این کشف، تمایز مهمی را روشن می‌کند: رمزنگاری سرتاسری (E2EE) فقط از پیام‌ها در حین انتقال محافظت می‌کند، اما به محض اینکه پیام به دستگاه شما می‌رسد و رمزگشایی می‌شود، محافظت از آن در حالت ذخیره‌شده (Encryption at Rest) به عهده خود اپلیکیشن است - و واتس‌آپ در این بخش برای کاربران iOS و macOS عملکرد ضعیفی دارد.

محققان Mysk دریافتند که برخی از فایل‌های داده واتس‌آپ از جمله Axolotl.sqlite، ContactsV2.sqlite و LocalKeyValue.sqlite در این کانتینر مشترک یافت می‌شوند. اگرچه برخی منابع مانند WABetaInfo این ادعا را «گمراه‌کننده» خوانده و گفته‌اند که این پایگاه داده در یک کانتینر امن ذخیره می‌شود که فقط واتس‌آپ می‌تواند به آن دسترسی داشته باشد، اما وجود این فایل‌ها در یک پوشه قابل‌دسترس برای اپلیکیشن‌های دیگر متا، نگرانی‌های جدی را به همراه دارد. کارشناسان معتقدند که حتی اگر دسترسی سایر اپ‌های متا به این داده‌ها تحت شرایط عادی ممکن نباشد، در صورت نفوذ هکر یا بهره‌برداری از یک آسیب‌پذیری سیستمعامل، این داده‌ها در معرض خطر قرار خواهند گرفت.

یکی از رایج‌ترین و جدی‌ترین نگرانی‌های کاربران درباره اپلیکیشن‌های متا، این سوال است که آیا واتس‌آپ و اینستاگرام برای بهبود الگوریتم‌های اکسپلورر و نمایش تبلیغات هدفمند، مکالمات روزمره ما را از طریق میکروفون گوشی شنود می‌کنند؟ پاسخ کوتاه این است که با وجود شواهد و گزارش‌های متناقض، تاکنون هیچ مدرک قطعی و تاییدشده‌ای مبنی بر شنود فعال و همیشگی این اپلیکیشن‌ها برای اهداف تبلیغاتی وجود ندارد، اما واقعیت پیچیده‌تر از یک «بله» یا «خیر» ساده است. شرکت متا و مدیران ارشد آن، از جمله آدام موسری (Adam Mosseri)، مدیرعامل اینستاگرام، بارها این ادعا را به‌شدت رد کرده‌اند. موسری در اکتبر ۲۰۲۵ با انتشار یک ویدئو، این باور را «افسانه‌ای» خواند و صراحتاً اعلام کرد: «ما به شما گوش نمی‌دهیم و از میکروفون گوشی برای جاسوسی استفاده نمی‌کنیم». او تأکید کرد که چنین کاری نقض فاحش حریم خصوصی است، باتری گوشی را به‌سرعت تخلیه می‌کند و کاربران با مشاهده چراغ‌نشانگر بالای صفحه، متوجه فعال‌بودن میکروفون می‌شوند. متا همچنین در بیانیه‌های رسمی خود اعلام کرده که میکروفون دستگاه‌ها فقط زمانی فعال می‌شود که کاربر به‌طور مشخص از قابلیت‌های صوتی مانند ضبط استوری، ارسال پیام صوتی یا تماس تصویری استفاده کند. با این حال، آنچه باعث ایجاد این حس فراگیر «شنیده شدن» می‌شود، قدرت شگفت‌انگیز الگوریتم‌های پیش‌بینی‌کننده متا است که بدون نیاز به شنود، از طریق تحلیل صدها سیگنال رفتاری، علایق کاربران را با دقتی ترسناک حدس می‌زند. این الگوریتم‌ها با ترکیب اطلاعاتی مانند موقعیت مکانی (مثلاً حضور هم‌زمان شما و یک دوست در یک مکان)، تاریخچه جستجو، تعامل با محتوا، داده‌های اشتراک‌گذاری‌شده توسط تبلیغ‌دهندگان و حتی رفتار افراد با علایق مشابه، پیش‌بینی می‌کنند که به چه چیزهایی علاقه دارید. به‌عنوان مثال، اگر دوست شما در یک مکالمه حضوری از سفر به بالی صحبت کند و سپس در خانه به جستجوی بلیط هواپیما بپردازد، الگوریتم با تشخیص هم‌موقعیتی شما، احتمالاً تبلیغات مرتبط با سفر را به شما نشان می‌دهد و اینگونه است که حس شنود شدن ایجاد می‌شود. همچنین، گاهی کاربران تبلیغی را دیده‌اند اما به آن توجه نکرده‌اند و بعداً در یک مکالمه، همان موضوع مطرح می‌شود؛ در این حالت، دیدن مجدد آن تبلیغ، این توهم را ایجاد می‌کند که اپلیکیشن مکالمه را شنیده است. با وجود این توضیحات، برخی گزارش‌های افشاگرانه، تصویر را مبهم‌تر کرده‌اند. در دسامبر ۲۰۲۵، TechCrunch در گزارشی بر اساس اسناد داخلی متا، ادعا کرد که این شرکت حتی پس از غیرفعال‌سازی ویژگی‌های صوتی توسط کاربران، همچنان به جمع‌آوری داده‌های صوتی از طریق «حالت گوش‌دادن غیرفعال» (dormant listening) در فیسبوک، اینستاگرام و واتس‌آپ ادامه می‌دهد و از این داده‌ها برای «بهبود کیفیت» و آموزش مدل‌های #هوش_مصنوعی استفاده می‌کند. با این حال، این گزارش‌ها عمدتاً به قابلیت‌های هوش مصنوعی متا (مانند Meta AI) اشاره دارند و نه به شنود مستقیم برای الگوریتم اکسپلورر. همچنین در سال ۲۰۱۹، محققان مؤسسه فناوری بلکینگه در سوئد، اپلیکیشن‌های متا را از نظر ردپای ضبط صدا در پس‌زمینه بررسی کردند که به شواهد قطعی دست نیافتند. کارشناسان مستقل نیز معتقدند که از نظر فنی، پردازش و آپلود مداوم صدای میلیاردها کاربر در فضای ابری، هزینه‌های سرسام‌آوری داشته و از نظر قوانین سخت‌گیرانه حریم خصوصی مانند GDPR، ریسک قانونی عظیمی برای متا ایجاد می‌کند. در نهایت، باید توجه داشت که واتس‌آپ به دلیل رمزنگاری سرتاسری، از نظر تئوری حتی برای خود متا نیز محتوای پیام‌ها و تماس‌های صوتی کاربران غیرقابل‌دسترس است، اما در اینستاگرام که رمزنگاری سرتاسری حذف شده، دسترسی به محتوای پیام‌ها برای متا ممکن است. با این حال، این دسترسی با شنود فعال میکروفون برای تغذیه الگوریتم اکسپلورر متفاوت است. جمع‌بندی نهایی این است که اگرچه شواهد محکمی برای شنود مستقیم مکالمات توسط واتس‌آپ و اینستاگرام برای الگوریتم‌های اکسپلورر وجود ندارد، اما دقت بالای الگوریتم‌های پیش‌بینی‌کننده، همراه با گزارش‌های بحث‌برانگیز درباره جمع‌آوری داده‌های صوتی توسط Meta AI، باعث شده که این نگرانی همچنان پابرجا باشد و کاربران را به بازبینی مجدد مجوزهای میکروفون و استفاده از جایگزین‌های امن‌تر ترغیب کند.

حذف رمزنگاری سرتاسری در اینستاگرام؛ تغییر استراتژیک متا

در یک تحول بزرگ دیگر، متا در ۸ مه ۲۰۲۶ به‌طور کامل گزینه رمزنگاری سرتاسری (End-to-End Encryption) را برای پیام‌های مستقیم (Direct Messages) در اینستاگرام حذف کرد. این قابلیت که از سال ۲۰۲۳ به‌عنوان یک گزینه اختیاری (و نه پیش‌فرض) در دسترس بود، حالا دیگر پشتیبانی نمی‌شود و کاربران برای دانلود بکاپ پیام‌های رمزنگاری‌شده‌شان مهلت دریافت کرده‌اند. متا دلیل این تصمیم را استفاده بسیار کم کاربران از این قابلیت اعلام کرده است.

منتقدان معتقدند این یک «منطق دوری» (Circular Logic) است؛ زیرا متا خود این ویژگی را در چندین لایه منوی تنظیمات پنهان کرده و هرگز آن را به‌عنوان گزینه پیش‌فرض فعال نکرده است، و حالا از عدم استقبال کاربران بهانه‌ای برای حذف کامل آن می‌سازد. نتیجه این تغییر این است که از ۸ مه ۲۰۲۶، تمام پیام‌های خصوصی در اینستاگرام به‌صورتی ارسال می‌شوند که خود متا می‌تواند به محتوای آنها دسترسی داشته باشد. این پیام‌ها شامل متن، تصاویر، ویدیوها و پیام‌های صوتی می‌شوند.

کارشناسان هشدار می‌دهند که این دسترسی، خطرات متعددی از جمله افزایش هدف‌مندی تبلیغات، استفاده از داده‌ها برای آموزش مدل‌های هوش مصنوعی، و احتمال دسترسی دولت‌ها و مجریان قانون به مکالمات کاربران را به همراه دارد. براساس مستندات فنی، در سیستم رمزنگاری سرتاسری کلیدها در دستگاه‌های فرستنده و گیرنده قرار دارند و دسترسی شرکت به محتوا عملاً غیرممکن است، اما در رمزنگاری استاندارد، کلیدها در سرورهای واسطه متا مستقر هستند و دسترسی به محتوا برای مواردی نظیر اجرای قوانین فراهم می‌شود. این تصمیم با استقبال گروه‌های حمایت از کودکان مواجه شده، اما فعالان حریم خصوصی آن را محکوم کرده‌اند و آن را عقبگردی جدی در معماری حریم خصوصی یکی از بزرگترین شبکه‌های اجتماعی جهان می‌دانند.

سایر تحقیقات و آسیب‌پذیری‌های مرتبط با دسترسی به چت‌ها

در ژانویه ۲۰۲۶، یک شکایت دسته‌جمعی در کالیفرنیا علیه متا ادعا کرد که کارمندان واتس‌آپ می‌توانند با ارسال یک درخواست داخلی، به پیام‌های خصوصی کاربران خاص دسترسی پیدا کنند. متا این اتهام را «بی‌اساس» خوانده و آن را رد کرده است. کارشناسان امنیتی نیز به دلیل عدم ارائه جزئیات فنی، نسبت به این ادعا ابراز تردید کرده‌اند. با این حال، شواهد متعددی نشان می‌دهد که حریم خصوصی در واتس‌آپ نیز به آن اندازه که ادعا می‌شود محکم نیست.

در اوت ۲۰۲۵، یک حفره امنیتی با شناسه CVE-2025-55177 در نسخه‌های iOS و مک واتس‌آپ کشف شد که به هکرها اجازه می‌داد با ارسال یک لینک خاص، به مکالمات کاربران دسترسی پیدا کنند. این آسیب‌پذیری ناشی از تأییدیه ناقص در پیام‌های همگام‌سازی دستگاه‌های متصل بود. متا این آسیب‌پذیری را که برای جاسوسی از تعداد محدودی از کاربران (کمتر از ۲۰۰ نفر) مورد سوءاستفاده قرار گرفته بود، به‌سرعت وصله کرد. این حفره با امتیاز ۸.۰ در سیستم CVSS v3.1، یک آسیب‌پذیری با درجه خطر بالا محسوب می‌شود.

در ژوئیه ۲۰۲۶، محققان شرکت Guardio یک زنجیره آسیب‌پذیری در افزونه Adobe Acrobat برای مرورگر Chrome کشف کردند که با شناسه CVE-2026-48294 ثبت شده و HermeticReader نام دارد. این آسیب‌پذیری به یک وب‌سایت مخرب اجازه می‌داد به تاریخچه چت‌های واتس‌آپ وب کاربر دسترسی پیدا کند و لیست چت‌ها، نام مخاطبین و حتی محتوای مکالمات را به سرقت ببرد. این حفره نسخه‌های ۲۶.۵.۲.۱ و پایین‌تر افزونه Adobe Acrobat را تحت تأثیر قرار می‌داد و با امتیاز ۷.۴ از ۱۰ (با درجه خطر بالا) ارزیابی شده است. شرکت ادوبی این آسیب‌پذیری را در نسخه ۲۶.۵.۲.۳ برطرف کرده است.

در ماه مه ۲۰۲۶، یک آسیب‌پذیری دیگر با شناسه CVE-2026-23866 در واتس‌آپ کشف شد که به مهاجمان اجازه می‌داد از طریق پیام‌های پاسخ غنی تولیدشده توسط هوش مصنوعی برای محتوای Instagram Reels، آدرس‌های اینترنتی مخرب را روی دستگاه قربانی اجرا کنند. این حفره نسخه‌های iOS و اندروید واتس‌آپ را تحت تأثیر قرار می‌داد. متا این آسیب‌پذیری را با درجه خطر متوسط اعلام کرده است.

تحقیقات درباره دسترسی به میکروفون و گالری کاربران

تحقیقات و تست‌های متعدد کارشناسان امنیتی در سال‌های اخیر، تصویر پیچیده‌ای از نحوه عملکرد واتس‌آپ و اینستاگرام در رابطه با دسترسی به میکروفون و گالری کاربران ترسیم کرده است. این تحقیقات عمدتاً بر سه محور اصلی متمرکز هستند: درخواست مجوزهای فراتر از نیاز، وجود حفره‌های امنیتی بحرانی، و شناسایی رفتارهای مشکوک در دسترسی به سخت‌افزار گوشی.

چندین مؤسسه امنیتی مستقل، رفتار اپلیکیشن‌های محبوب را از نظر درخواست مجوز بررسی کرده‌اند. نتایج نشان می‌دهد که واتس‌آپ و اینستاگرام جزو پرتقاضاترین اپلیکیشن‌ها از نظر مجوزهای «خطرناک» هستند. در ژوئیه ۲۰۲۵، سازمان‌های Which؟ و Hexiosec با همکاری یکدیگر، ۲۰ اپلیکیشن محبوب را بررسی کردند. آنها دریافتند که واتس‌آپ در مجموع ۶۶ مجوز درخواست می‌کند که ۶ تای آن «خطرناک» محسوب می‌شود. اینستاگرام نیز ۵۶ مجوز درخواست می‌کند که ۴ تای آن در گروه «خطرناک» قرار می‌گیرند. مجوزهای خطرناک شامل دسترسی به میکروفون، خواندن فایل‌های دستگاه و مشاهده موقعیت مکانی دقیق هستند.

در ژوئیه ۲۰۲۶، تیم تحقیقاتی Cybernews ۵۰ اپلیکیشن محبوب اندروید را بررسی کرد. بر اساس داده‌های آنها، اپلیکیشن‌های ارتباطی و اجتماعی مانند واتس‌آپ، فیسبوک و اینستاگرام، جزو پرتقاضی‌ترین اپلیکیشن‌ها از نظر داده هستند. در این تحقیق، واتس‌آپ با درخواست ۲۶ مجوز، رتبه دوم را از نظر تعداد مجوزهای خطرناک به خود اختصاص داد و واتس‌آپ بیزینس با ۲۳ مجوز خطرناک و اینستاگرام با ۱۹ مجوز خطرناک در رتبه‌های بعدی قرار گرفتند.

در سپتامبر ۲۰۲۵، شرکت امنیتی Appknox اعلام کرد که ۸۰ درصد از اپلیکیشن‌های تست‌شده، مجوزهای غیرضروری (مانند میکروفون و موقعیت مکانی) درخواست کرده‌اند که یک «ریسک نظارتی ذاتی» ایجاد می‌کند. به‌طور مشخص، همه اپلیکیشن‌های تست‌شده مجوزهای پرریسکی مانند میکروفون، دوربین و مخاطبین را درخواست کرده بودند، حتی زمانی که این مجوزها برای عملکرد اصلی اپ ضروری نبودند.

جدی‌ترین تهدیدات، نه از مجوزهای اپلیکیشن، بلکه از حفره‌های امنیتی کشف‌شده توسط محققان ناشی می‌شوند که می‌توانند به هکرها اجازه دسترسی کامل به دستگاه بدهند. در سال ۲۰۲۵، محققان امنیتی مؤسسه Check Point یک آسیب‌پذیری حیاتی در اینستاگرام شناسایی کردند. این باگ که به هکرها امکان جاسوسی از گوشی کاربران از طریق دوربین و میکروفون را می‌داد، به‌عنوان یک «آسیب‌پذیری حیاتی در پردازش تصویر» توصیف شده است. روش کار به این صورت بود که هکر یک تصویر مخرب را از طریق ایمیل، واتس‌آپ یا پیامک برای قربانی ارسال می‌کرد. به محض اینکه کاربر اینستاگرام را باز می‌کرد، بدون نیاز به ذخیره تصویر، دستگاه او هک می‌شد و هکر به تمام مجوزهای اینستاگرام از جمله دسترسی به مخاطبان، موقعیت مکانی، دوربین و فایل‌های ذخیره‌شده دسترسی پیدا می‌کرد.

محققان Check Point یک حفره امنیتی دیگر نیز شناسایی کردند که در آن یک فایل GIF مخرب ارسال‌شده از طریق واتس‌آپ می‌توانست منجر به اجرای کد از راه دور و در نتیجه تسخیر کامل حساب کاربری و گوشی قربانی شود. این نوع آسیب‌پذیری‌ها نشان می‌دهد که حتی با وجود رمزنگاری سرتاسری، نقاط ضعف در پردازش محتوای رسانه‌ای می‌تواند امنیت کاربران را به خطر بیندازد.

برخی تحقیقات، رفتارهای عجیبی را در دسترسی اپلیکیشن‌ها به میکروفون نشان داده‌اند که منجر به جنجال‌های بزرگی شده است. در مه ۲۰۲۳، فؤاد دابیری، یک مهندس توییتر، با انتشار اسکرین‌شاتی در شبکه اجتماعی خود جنجال بزرگی به پا کرد. تصویر نشان می‌داد که واتس‌آپ در طول شب، در حالی که او در خواب بود و از گوشی خود استفاده نمی‌کرد، به‌طور مکرر در حال دسترسی به میکروفون گوشی پیکسل ۷ پرو او بوده است. این موضوع باعث واکنش گسترده کاربران، ایلان ماسک و حتی دولت هند شد که قول تحقیق در این باره داد. واتس‌آپ در پاسخ اعلام کرد که این مشکل به‌دلیل یک باگ در سیستم‌عامل اندروید است که اطلاعات را در «داشبورد حریم خصوصی» به‌اشتباه نمایش می‌دهد و این یک دسترسی واقعی نبوده است.

در دسامبر ۲۰۲۵، یک گزارش افشاگرانه از TechCrunch ادعا کرد که متا حتی پس از خاموش کردن ویژگی‌های صوتی توسط کاربران، همچنان به برداشت داده‌های صوتی در فیسبوک، اینستاگرام و واتس‌آپ ادامه می‌دهد. این گزارش که به اسناد داخلی متا استناد کرده، نگرانی‌های جدی را در مورد حریم خصوصی کاربران برانگیخته است. همچنین، بدافزار Arsink که در ژانویه ۲۰۲۶ شناسایی شد، خود را به‌جای بیش از ۵۰ برند معروف از جمله واتس‌آپ و اینستاگرام جا می‌زند تا به مکالمات کاربر گوش دهد و عکس‌های او را بدزدد.

جمع‌بندی و راهکارهای محافظتی

تحقیقات اخیر نشان می‌دهد که نگرانی‌ها در مورد دسترسی به چت‌ها در واتس‌آپ و اینستاگرام کاملاً واقعی است؛ با این تفاوت که واتس‌آپ به دلیل یک نقص در ذخیره‌سازی محلی (به‌خصوص در دستگاه‌های اپل) و اینستاگرام به دلیل یک تغییر عمدی در سیاست‌های حریم خصوصی، در معرض این خطر قرار دارند. شرکت متا نیز بارها تأکید کرده است که اپلیکیشن‌هایش «در پس‌زمینه از میکروفون استفاده نمی‌کنند و بدون دخالت کاربر به آن دسترسی ندارند»، اما شواهد متعدد نشان می‌دهد که این اطمینان‌بخشی‌ها با واقعیت‌های فنی فاصله دارند.

برای محافظت از حریم خصوصی خود در برابر دسترسی غیرمجاز واتس‌آپ و اینستاگرام به متن چت، میکروفون و فایل‌های گوشی موبایل، راهکارهای زیر توصیه می‌شود:

۱. از اینستاگرام برای تبادل اطلاعات حساس استفاده نکنید. از آنجایی که متا اکنون به متن پیام‌های اینستاگرام دسترسی دارد، فرض کنید که هر چیزی در آنجا می‌نویسید، قابل خواندن است.

۲. مراقب دستگاه‌های اپل خود باشید. اگر از واتس‌آپ در آیفون یا مک استفاده می‌کنید، توجه داشته باشید که سایر اپ‌های متا (فیس‌بوک، اینستاگرام) به لحاظ فنی توانایی خواندن چت‌های شما را دارند.

۳. دستگاه خود را ایمن نگه دارید. از یک رمز عبور قوی و قفل بیومتریک (اثر انگشت یا تشخیص چهره) استفاده کنید تا در صورت سرقت فیزیکی گوشی، کسی نتواند به فایل پایگاه داده واتس‌آپ دسترسی پیدا کند.

۴. همیشه به‌روز باشید. گوشی، سیستم‌عامل و اپلیکیشن‌های خود را به آخرین نسخه به‌روز کنید تا آسیب‌پذیری‌های امنیتی شناخته‌شده (مانند CVE-2025-55177 و CVE-2026-23866) روی دستگاه شما بسته شوند.

۵. مراقب افزونه‌های مرورگر باشید. اگر از واتس‌آپ وب استفاده می‌کنید، در نصب افزونه‌های مرورگر (مانند افزونه‌های PDF) دقت کنید، چراکه برخی از آنها مانند افزونه Adobe Acrobat می‌توانند به چت‌های شما دسترسی پیدا کنند.

۶. از اپلیکیشن‌های جایگزین با حریم خصوصی قوی‌تر استفاده کنید. برای مکالمات بسیار حساس، از اپلیکیشن‌هایی استفاده کنید که رمزنگاری سرتاسری را به‌صورت پیش‌فرض و همچنین از ذخیره‌سازی محلی امن‌تری پشتیبانی می‌کنند، مانند Signal.

۷. مجوزهای اپلیکیشن‌ها را به‌طور منظم بررسی کنید. در اندروید و iOS، می‌توانید مشاهده کنید که هر اپلیکیشن در ۲۴ ساعت گذشته به کدام سخت‌افزارها دسترسی داشته است. در صورت مشاهده دسترسی‌های مشکوک، مجوزهای غیرضروری را غیرفعال کنید.

۸. مراقب بدافزارها باشید. از نصب اپلیکیشن‌های غیررسمی و کلیک روی لینک‌های مشکوک خودداری کنید، زیرا بدافزارهایی مانند Arsink خود را به‌جای اپلیکیشن‌های معروف جا می‌زنند و به مکالمات و فایل‌های شما دسترسی پیدا می‌کنند.

تحقیقات کارشناسان امنیتی نشان می‌دهد که اگرچه شواهد قطعی مبنی بر «شنود» فعال و همیشگی مکالمات توسط واتس‌آپ و اینستاگرام وجود ندارد، اما این اپلیکیشن‌ها با درخواست مجوزهای متعدد و بعضاً غیرضروری، زمینه را برای نقض حریم خصوصی فراهم می‌کنند. خطر واقعی بیشتر از طریق حفره‌های امنیتی یا نسخه‌های جعلی و بدافزار است که می‌توانند از همین مجوزها برای دسترسی غیرمجاز به میکروفون، دوربین و گالری کاربر سوءاستفاده کنند. آگاهی از این تهدیدات و اتخاذ راهکارهای محافظتی مناسب، بهترین روش برای حفظ حریم خصوصی در عصر دیجیتال است.