اخبار برنامه‌ها خبر

شماره تلفن پانصد میلیون کاربر واتساپ لو رفت و به فروش گذاشته شد

در تازه‌ترین نشت اطلاعاتی واتساپ، هکرها توانسته‌اند شماره حدود پانصد میلیون کاربر را به دست آورده و آن‌ها را به فروش بگذارند! گفته می‌شود که اطلاعات این کاربران، مربوط به هشتاد و چهار کشور مختلف و بیشترین تعداد، مربوط به کشور مصر با چهل و چهار و آمریکا با سی و دو میلیون شماره است. خوشبختانه تعداد شماره‌های ایرانی در این لیست تعداد خیلی کمتری از این‌ها دارد و تنها سیصد هزار عدد است؛ اما به هر حال نشت چنین اطلاعاتی از پیام‌رسانی که خود را کاملاً امن معرفی می‌کند، نقطه ضعف بزرگی است.

هنوز هیچ یک از مسوولان کمپانی متا نسبت به این خبر واکنشی نشان نداده‌اند. گفته می‌شود که هکرها برای دستیابی به این اطلاعات، از روش‌های چندان پیچیده‌ای استفاده نکرده‌اند و تنها با بررسی دیتا، به شماره دست یافته‌اند. اما برای بسیاری از کاربران این سوال پیش آمده که دقیقا این شماره‌ها به درد چه کسانی می‌خورد و چرا هکرها، آن‌ها را برای فروش گذاشته‌اند. در واقع، کمپانی‌ها و همچنین کلاه‌برداران مختلف می‌توانند با داشتن این اطلاعات، برای کاربران در سراسر جهان پست‌های اسپم و تبلیغاتی بفرستند و حتی آن‌ها را به صفحات فیک برای حملات فیشینگ راهنمایی کنند.

گفته می‌شود که هکرها برای دستیابی به این اطلاعات، از روش‌های چندان پیچیده‌ای استفاده نکرده‌اند و تنها با بررسی دیتا، به شماره دست یافته‌اند
گفته می‌شود که هکرها برای دستیابی به این اطلاعات، از روش‌های چندان پیچیده‌ای استفاده نکرده‌اند و تنها با بررسی دیتا، به شماره دست یافته‌اند

چندی پیش، موسسه امنیت سایبری Symantec با انتشار گزارشی به کاربران هشدار داد که بیش از ۱۸۰۰ برنامه با میلیون‌ها کاربر، به احتمال زیاد به اطلاعات آنان دسترسی دارند و این موضوع می‌تواند برای امنیت فضای مجازی بسیار خطرناک باشد. 

به گفته این سازمان، بسیاری از آسیب‌‌ها ممکن است مربوط به توکن‌های سرویس وب آمازون (AWS) باشد که اجازه دسترسی به اطلاعات کاربران را به برنامه‌های مختلفی می‌دهد‌. تاکنون این مشکل امنیتی در ۱۸۵۹ برنامه مشاهده شده و ممکن است این عدد بیشتر هم باشد. Symantec گزارش داده که ۵۳ درصد این برنامه‌ها از اطلاعات شخصی کاربران در AWS استفاده مجدد می‌کنند و این مساله به دلیل استفاده این اپلیکیشن‌ها از کیت‌های توسعه برنامه‌ها اتفاق می‌افتد و باعث دسترسی گسترده آن‌ها به اطلاعات شخصی مختلف کاربران می‌شود.

اخیراً واتساپ در زمینه امنیتی و حفظ حریم خصوصی کاربران تلاش‌های خوبی کرده و قابلیت‌های جدیدی را افزوده. برای مثال، دو ماه پیش، واتساپ از مسدود کردن قابلیت اسکرین شات گرفتن از پیام‌های یک بار قابل مشاهده «View Once» خبر داد. پس از اعلام این خبر، این ممنوعیت در یکی از نسخه‌های آزمایشی واتساپ به کار گرفته شد و اکنون خبر رسیده که قرار است نسخه‌های نهایی و پایدار هم با یک بروزرسانی جدید، شامل این محدودیت شوند.

پیش از این نیز اعلام شد که بعضی از کاربران بتای واتساپ گزینه‌های حفظ حریم خصوصی مرتبط با وضعیت آنلاین بودن را پس از دریافت آپدیت ورژن ۲.۲۲.۲۰.۹ واتساپ در سیستم‌عامل اندروید دریافت کرده‌اند. این قابلیت دو ماه پیش برای کاربران نسخه آزمایشی واتساپ iOS عرضه شده بود.

هم اکنون این ویژگی به طور آزمایشی در نسخه دسکتاپ واتساپ وجود دارد و کاربران اندروید در روزهای آینده در ورژن بتا می‌توانند از آن بهره مند شوند. هنوز معلوم نیست چه زمانی قابلیت ارسال پیام به خود به نسخه‌های نهایی و پایدار واتساپ اندروید خواهند آمد اما حداکثر تا چند هفته آینده می‌توانیم آن را ببینیم.

حفط اطلاعات حریم شخصی و خصوصاً موقعیت مکانی کاربران به یکی از داغ‌ترین بحث‌های امروز دنیای تکنولوژی تبدیل شده. چند ماه پیش، گوگل به دلیل برخی تنظیمات اندرویدی پنج سال قبل، شصت میلیون دلار استرالیا (حدود چهل و سه میلیون دلار آمریکا) جریمه شد. دادگاهی در استرالیا که پارسال در این زمینه شروع به تحقیق کرده بود، تشخیص داده که این تنظیمات، کاربران را درباره جمع‌آوری اطلاعات مکانی آن‌ها گمراه کرده. شاکی این پرونده، کمیسیون رقابت و مصرف‌کنندگان استرالیا (ACCC) بوده که گوگل را در سال ۲۰۱۹ به چنین تخلفی متهم کرده.

همچنین، پیش از آن اعلام شده بود که اینستاگرام و فیسبوک، کاربران را در وبسایت‌های دیگر نیز تعقیب می‌کنند. ظاهراً مرورگرهای اختصاصی این اپلیکیشن‌ها، کدهایی اضافی دارند که به مدیران آن‌ها اجازه می‌دهد کاربران را در وبسایت‌های مختلف دنبال کنند و ببینند آنان به چه مقاصدی اپ‌ها را ترک می‌کنند. احتمالاً انتشار چنین اخباری طی چند هفته گذشته سامسونگ را مجبور کرده که در بروزرسانی جدید مرورگر خود، بیشتر از همه روی مسائل حفظ حریم شخصی و موقعیت کاربران تمرکز کند.

تگ ها

نظرات

اشتراک در
اطلاع از
guest
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها