فيسبوك يعترف بأن مشكلة رسائل الـSMS سببها ثغرة برمجية

أثارت مؤخراً قضية إرسال موقع فيسبوك رسائل نصية وإعادة نشر الردود عليها على الحسابات الشخصية الكثير من الضجة حول هذه الميزة الغريبة التي سببت إزعاجاً للمستخدمين، ولم تتأخر الشركة بالرد، حيث اعترفت أن رسائل الإشعارات التي يتم إرسالها إلى أرقام الهواتف المشتركة بميزة التحقق بخطوتين سببها ثغرة برمجية.

يستخدم فيسبوك الرقم الآلي 362-65 أو السلسلة المحرفية FBOOK كرقم خاص بعملية التحقق بخطوتين، والتي تّعتبر طريقة آمنة لتأكيد هوية المستخدم من خلال إرسال رمز رقمي إلى جهاز ثانوي يمكن للمستخدم الوصول إليه كهاتفه المحمول، لكن المشكلة حدثت عند قيام الرقم الآلي بإرسال رسائل إشعارات إلى أرقام الهواتف دون موافقة أصحابها، وعندما حاول البعض إيقاف هذه الرسائل عن طريق الرد عليها، فإن تلك الردود تم إعادة نشرها على حساباتهم الشخصية كمنشورات تحديث الحالة.

المسألة التي بقيت عدة أشهر وربما أكثر دون اكتشاف، أصبحت اليوم من أكثر القضايا التي تم توجيه الانتقاد بسببها إلى إدارة موقع فيسبوك، وخاصة بعد أن تحدث عنها بشكل مفصّل مهندس البرمجيات Gabriel Lewi على حسابه على موقع تويتر وتابع بعده الناقد التقني البارز والباحث في علم الاجتماع Zeynep Tufekci بتوجيه الانتقادات لسلوك الموقع غير الأخلاقي معتبراً أن رسائل إشعارات ميزة التحقق بخطوتين كانت مقصودة من أجل تعزيز مشاركة المستخدمين على الموقع.

وقال كبير موظفي الأمن Alex Stamos في إدارة فيسبوك: نأسف على أي إزعاج تسببت به هذه الرسائل، سنعمل على ضمان عدم تلقي الأشخاص المشتركين في ميزة التحقق بخطوتين أية إشعارات غير متعلقة بموضوع المصادقة والأمان إلا إذا اختاروا هذا الموضوع بأنفسهم، وسينطبق الشيء نفسه على اللذين اشتركوا بالميزة مسبقاً وتعرضوا للإزعاج من تلك الرسائل، وأعيد التأكيد أن هذه القضية لم تكن مقصودة، بل كانت نتيجة ثغرة برمجية.

ويبيّن Alex Stamos بأن الخطأ حصل بسبب ميزة إرسال الإشعارات عبر الرسائل القصيرة والتي كان يعتمد عليها الموقع قديماً قبل ظهور الهواتف الذكية، معتبراً أن الميزة أصبحت أقل أهمية في الوقت الحالي، وستعمل الإدارة على إهمالها قريباً.

 

مقالات قد تعجبك:
مؤسس الفيسبوك يعترف بالأخطاء التي ارتكبها
استخدام فيسبوك ينخفض مع بدء تطبيق التغييرات الجديدة
فيسبوك يحظر جميع الإعلانات المتعلقة بالعملات الرقمية
فيسبوك سيبدأ بعرض منشورات تجارية أقل والتركيز على منشورات العائلة والأصدقاء
فيسبوك تجعل من السهل اخفاء وجهك عن خاصية التعرف على الوجه

ميزة معيوبة في فيس بوك تسبب نشر ردود غير مرغوبة

تلقّى نظام التحقق بخطوتين الخاص بموقع فيسبوك two-factor authentication والذي يُعرف اختصاراً بـ 2FA الكثير من الانتقادات في الفترة الأخيرة بسبب إمكانية قيامه ببعض الأمور المزعجة والتي لم يلاحظها أحد خلال الفترة السابقة.

لكن مهندس البرمجيات Gabriel Lewis نشر مؤخراً على حسابه على موقع تويتر أن فيسبوك يقوم باستعمال نفس رقم الهاتف الذي يقدّمه المستخدم خلال اشتراكه بنظام التحقق بخطوتين من أجل إرسال إشعارات لصاحب الرقم حول أنشطة ومنشورات الأصدقاء على الموقع حيث تُعتبر هذه الرسائل مزعجة لكثير من المستخدمين، علماً أن فكرة التحقق بخطوتين هي من أجل تقديم طريقة آمنة لتسجيل الدخول إلى الموقع من خلال طلب تأكيد ثانوي لهوية المستخدم.

أما الأسوأ من ذلك فيأتي إذا قمت بالرد على الرسالة، حيث سيقوم الموقع بإعادة نشر الرد المرسل على صفحتك الشخصية! فعلى سبيل المثال إذا قمت بإرسال جملة Please Stop! كرد على رسائل الإشعارات، فأن الموقع سيعيد وبشكل تلقائي نشر عبارة Please Stop! على حسابك الشخصي، حيث تم التأكد أن هذا السلوك الغريب من الموقع يأتي مع أي رد تقوم بإرساله، الأمر الذي اشتكى منه عدد من المستخدمين حيث قال البعض أن تطبيق Instagram يقوم هو الآخر باستعمال رقم الهاتف الخاص بعملية التحقق بخطوتين من أجل إرسال رسائل الإشعارات للمستخدمين.

ويواجه موقع فيسبوك في الوقت الحالي عدداً من الدعاوى الجماعية التي تتهمه بانتهاك اتفاقية حماية المستهلك TCPA والتي تنص على أنه لا يجوز لأي شركة الاتصال بك عن طريق الرسائل دون الحصول على إذن صريح أولاً، حيث يشتكي بعض المستخدمين بأن موقع فيسبوك يستمر بإرسال الرسائل المزعجة لهم حتى بعد إلغاء خاصية الحصول على الإشعارات من خلال الهاتف المحمول، الأمر الذي يُعد انتهاكاً لخصوصية المستخدم ومسبّباً لإزعاجه.

https://twitter.com/FrancescoSTL/status/963905929610608643

من غير الواضح فيما إذا كانت هذه السلوكيات المزعجة من الموقع هي أخطاء في تصميم النظام وبرمجته، وخاصة قيام الموقع بإعادة نشر الردود المرسلة إليه على حساب المرسل، لكن قيام الموقع باستخدام أرقام الهاتف الخاصة بالمستخدمين من أجل محاولة جذبهم لرؤية منشورات أصدقائهم دون الحصول على إذن منهم هو بالتأكيد أمر مخالف قد يتسبب برفع دعاوي قضائية على إدارة الموقع.

ممثل موقع فيسبوك وفي تصريحاته الأخيرة لم يتطرق لمشكلة نشر الردود على حسابات المستخدمين، لكنه وعدَ بأن الشركة سوف تبحث في قضية الرسائل النصية والإزعاج الذي تسببه للمستخدمين، موضحاً أنه بإمكان المستخدم أن يستعمل مولّد الرمز code generator على الموقع في نظام التحقق بخطوتين إذا لم يرغب بتقديم رقم هاتفه المحمول ضمن البيانات الأساسية.

 

مقالات قد تعجبك:
مؤسس الفيسبوك يعترف بالأخطاء التي ارتكبها
استخدام فيسبوك ينخفض مع بدء تطبيق التغييرات الجديدة
فيسبوك يحظر جميع الإعلانات المتعلقة بالعملات الرقمية
فيسبوك سيبدأ بعرض منشورات تجارية أقل والتركيز على منشورات العائلة والأصدقاء
فيسبوك تجعل من السهل اخفاء وجهك عن خاصية التعرف على الوجه