drawas

454x140 صوت واضح

!تويتر يحتفظ بالرسائل الخاصة المحذوفة .. اعرف كيف يتم ذلك

تكنولوجيا - اليقين اون لاين

twitterتحتفظ تويتر بالرسائل الخاصة المحذوفة لسنوات، وفي بعض الحالات حتى للحسابات التي تم تعليقها أو تعطيلها، 

فحسب ما كشفه الباحث الأمني كاران ساياني لموقع Techcrunch فإن حذف الرسائل المباشرة في تويتر يمثل حذفاً ظاهرياً أمام أعين المستخدم أي أن المنصة تبقى محتفظة بتلك المراسلات بشكل مبطن؛ حتى في حالات تم فيها حذف الرسالة من كلا طرفي المحادثة وأيضاً يبقى الحال ذاته عند قيام أحدهما بتعطيل حسابه وحذفه عن المنصة بشكل كامل.

وأوضح ساياني أنه استطاع الوصول لرسائل قديمة كان قد تبادلها مع حسابات لم تعد موجودة على المنصة أصلاً منذ سنوات حيث وجدها في أحد الملفات المرفقة بأرشيف بيانات حسابه الشخصي، كما أضاف أنه قد توصل لثغرة العام الماضي مكنته من استرجاع رسائل أخرى كان قد تم مسحُها من المرسل والمستقبل سلفاً بالإضافة أن بعض تلك الحسابات كانت يا إما موقوفة أو معطلة.

وبالرغم من أن المنصة تتيح للمستخدمين إمكانية حذف الرسائل الخاصة من جانبهم ضمن المحادثة، لكن تبين أن هذه الرسائل المحذوفة لا تتم إزالتها على الإطلاق.

وكانت المنصة قد واجهت مؤخرًا عددًا من مشكلات الخصوصية، من الفشل في حماية التغريدات الخاصة إلى إبراز معلومات الموقع المحذوفة، ويبدو الآن أنها تحتفظ بالبيانات التي تزعم أنها تحذفها.

واكتشف كاران أن الرسائل الخاصة على تويتر ما تزال محفوظة ضمن ملف في أرشيف بياناته، وكان الباحث قد عثر في العام الماضي على ثغرة سمحت له بالوصول إلى رسائل تويتر المحذوفة، لكن لم يتم الإبلاغ عنها إلا مؤخرًا، والتي تعلقت بواجهة برمجة التطبيقات التي تم إيقافها الآن.

وكان لدى سايني مخاوف حول مدة تخزين تويتر للبيانات المحذوفة، وأكدت المعلومات مخاوفه، حيث ظهرت الرسائل المحذوفة عند طلب بيانات المستخدم التي تحتفظ بها منصة التواصل الإجتماعي.

ويأتي هذا الاكتشاف بالرغم من أن تويتر تنص على أنه سوف يتم حذف الحساب وبياناته بعد فترة سماح مدتها 30 يومًا بمجرد قيام المستخدم بإلغاء تنشيط حسابه.

وأوضحت الاختبارات أنه بالإمكان استرداد الرسائل الخاصة منذ سنوات، بما في ذلك الرسائل القديمة من الحسابات المعلقة أو المحذوفة، من خلال تنزيل بيانات الحساب، مما يسمح لأي شخص بتجاوز واضح لآليات تويتر فيما يتعلق بمنع الوصول إلى الحسابات المعلقة أو المعطلة.

وقال متحدث باسم تويتر إن التقرير الأمني ما زال مفتوحًا، وبالتالي لا يمكنه التعليق علنًا على التفاصيل، لكنه وصف المسألة بأنها خطأ وظيفي بدلاً من خطأ أمني، فيما قالت المنصة إنها تبحث في هذا الأمر أكثر للتأكد من أنها أخذت بعين الاعتبار النطاق الكامل للمشكلة.

وعلى صعيد متصل، فقد قال الرئيس التنفيذي لشركة تويتر، جاك دورسي Jack Dorsey، إن المنصة قد تقدم ميزة “توضيح” بدلاً من خيار تحرير التغريدات الذي يطالب به مجتمع المنصة منذ فترة طويلة.

ويمكن القول أن القضية هنا تدور حول ثغرة قد تكون انتهاك لقوانين حماية بيانات المستخدم أكثر من كونها تهديد لخصوصياته؛ في نفس الوقت الذي تشكل فيه تناقضاً واضح مع سياسات تويتر نفسها التي تنص أن جميع بيانات المستخدم تعتبر في عداد المحذوفة بشكل نهائي بعد مضي 30 يوماً عن قيامه بتعطل حسابه وتأكيد حذفه النهائي عن المنصة.

كاريكاتير