Prej disa ditësh, një numër biznesesh në Kosovë kanë raportuar probleme me sigurinë e llogarive të tyre në WhatsApp, ku persona të paautorizuar dyshohet se kanë marrë kontrollin e llogarive dhe më pas kanë dërguar mesazhe reklamuese dhe spam.
Shqetësimi për këtë situatë është ngritur fillimisht në rrjetet sociale nga Darsej Rizaj, bashkëthemelues i “Shkollës Digjitale” dhe “StarLabs”. Sipas tij, më pas një numër i konsiderueshëm biznesesh kanë raportuar probleme të ngjashme me llogaritë e tyre.
Në një deklaratë për Telegrafin, Rizaj ka shpjeguar se ekzistojnë disa mënyra përmes të cilave një sulmues mund të sigurojë kodin e verifikimit të WhatsApp-it pa dijeninë e përdoruesit. Ndër metodat e përmendura janë marrja e kodit përmes voicemail-it, devijimi i thirrjeve, kopjimi i SIM-kartelës përmes teknikës SIM swap, përgjimi i SMS-ve në rrjet përmes dobësive të SS7, lidhja e pajisjeve përmes kodeve të rreme QR, si dhe komprometimi i llogarive Meta Business në rastin e përdoruesve të WhatsApp Business API.
Megjithatë, sipas Rizajt, në rastin e biznesit të tij nuk është identifikuar asnjë prej këtyre metodave si burim i komprometimit, pas auditimit të sigurisë.
“SMS ka ardhur gjatë natës, kompjuterët nuk kanë qenë të ndezur dhe askush nuk ka qenë i pranishëm në zyrë për ta treguar kodin në çfarëdo mënyre”, ka deklaruar Rizaj.
Ai ka ngritur dyshime se problemi mund të lidhet me sigurinë e rrjetit telekomunikues, por e ka paraqitur këtë si një mundësi që duhet të hetohet nga institucionet përgjegjëse dhe operatorët telefonikë.
“Ky është një problem serioz në nivel kombëtar, sepse dyshimi mund të jetë se telekomi në Kosovë është hakuar dhe SMS-të tona mund të shihen. Kjo e tejkalon problemin e WhatsApp-it, sepse e dimë shumë mirë që llogaritë bankare, emaili dhe pothuajse e gjithë jeta jonë mund të jenë në rrezik, pasi pothuajse çdo shërbim e kemi të lidhur me SMS”, ka shtuar ai për Telegrafin.
Rizaj u ka bërë thirrje operatorëve të telefonisë dhe institucioneve përgjegjëse që ta hetojnë rastin dhe të japin sqarime publike për shkaqet e mundshme të komprometimit të llogarive.
Deri në zbardhjen e shkaqeve, dyshimet për një problem më të gjerë të sigurisë së komunikimeve mbeten për t’u verifikuar nga institucionet dhe operatorët përkatës.


