اپلیکیشن

تلفن همراه

March 31, 2020
12:53 سه شنبه، 12ام فروردینماه 1399
کد خبر: 110251

لو رفتن اطلاعات ۴۲ میلیون کاربر ایرانی تلگرام

این اطلاعات شامل یوزرنیم و شماره تلفن است
 
 
محققان امنیت کامپیوتری از لو رفتن اطلاعات ۴۲ میلیون کاربر ایرانی شامل یوزرنیم و شماره تلفن توسط یک نسخه غیر رسمی تلگرام خبر می‌دهند. یک سخنگوی اپلیکیشن تلگرام هم تایید کرده این اطلاعات مربوط به یک نسخه غیر رسمی از این برنامه است.
 
این اطلاعات شامل محتوای چت کاربران نیست و با گزارش به شرکت میزبان، این دیتابیس فعلا از روی وب حذف شده است.
 
شب گذشته سایت Comparitech با انتشار مطلبی از لو رفتن اطلاعات ۴۲ میلیون کاربر ایرانی روی وب خبر داد.
 
سایت Comparitech با کمک یک متخصص امنیتی به نام باب دیاچنکو Bob Diachemko روی این دیتابیس کار کرده و متوجه شد که این دیتابیس لو رفته شامل نام کاربری ( یوزرنیم) و شماره تلفن افراد و دیتاهای دیگری است.
 
این دیتا توسط یک گروه به نام « سامانه شکار» منتشر شده و افراد بدون نیاز به پسورد و به راحتی قادر به دسترسی به آن بودند.
 
چند روز قبل نیز این اطلاعات روی یک هاست قرار گرفته بود اما با گزارش باب دیاچنکو به آن هاست ( شرکت میزبان ) اطلاعات از روی آن حذف شد.
 
شرکت تلگرام می‌گوید منشا این دیتا از یک نسخه غیر رسمی تلگرام است که روی تلفن کاربران نصب شده است. به نوشته این سایت تلگرام یک اپلیکیشن کد باز است که می‌توان از این طریق نسخه‌های غیر رسمی از روی آن تولید کرد و باتوجه به مسدود بودن تلگرام در ایران مردم به این نسخه‌های غیر رسمی روی می‌آورده‌اند.
 
یک سخنگوی تلگرام به Comparitech گفت: « ما می‌توانیم تایید کنیم که این دیتای لو رفته مربوط به یک نسخه غیر رسمی از تلگرام است و متاسفانه علی رغم هشدارها مردم  ایران هنوز از برنامه‌های تایید نشده استفاده می‌کنند. اپلیکیشن تلگرام اوپن سورس هست و افراد خارج از این شرکت قادر هستند که نسخه شبیه به آن را درست کنند به همین دلیل مهم است که کاربران از اپلیکیشن رسمی آن استفاده کنند که از ساختارهای مطمئن ( امنیتی)‌پشتیبانی می‌‌کند.»
 
در سال ۲۰۱۶ نیز رویتر گزارشی را منتشر کرد که در اتفاقی مشابه اطلاعات ۱۵ میلیون کاربر تلگرام ، آی دی، شماره تلفن و کد تایید آنها توسط هکرهای ایرانی لو رفت.
 
زمان بندی انتشار دیتای کاربران تلگرام
 
دیتا (‌اطلاعات کاربران ) تلگرام ۱۱ روز قبل منتشر شده بود. این پایگاه داده به شکل جست وجو قابل دسترس بود. در ۲۱ مارس کارشناسی به نام دیاچنکو این دیتا را کشف کرد و تحقیقات خود را روی آن شروع کرد. در ۲۴ ماه مارس دیاچنکو گزارش تخلفی را به شرکت میزبان این اطلاعات ارسال کرد و در ۲۵ مارس این دیتابیس از روی شرکت میزبان حذف شد.
 
به نظر می رسد در مدتی که این اطلاعات روی این سرور قرار داشته کسان دیگری هم به آن دسترسی داشته‌اند از جمله سایت Comparitech متوجه شده که این اطلاعات در یک فوروم هکرها منتشر شده است.
 
چه نوع دیتایی لو رفته است؟
 
اطلاعات این دیتابیس لو رفته شامل دیتای ۴۲ میلیون کاربر ایرانی است و شامل :‌
 
آی دی اکانت ، یوزرنیم، شماره تلفن ، هش و کلیدهای امنیتی است.
 
یک سخنگوی تلگرام  به سایت Comparitech گفته است که هش و کلیدهای امنیتی در این دیتابیس فقط از داخل اکانت قابل دسترسی است.
 
خطر اطلاعات لو رفته
به نوشته این سایت این اطلاعات می‌تواند نشان بدهد که چه کسی ( چه شماره تلفنی ) از یک آی دی تلگرام استفاده می‌کند و همچنین امکان حمله SIM swap هم به اکانت کاربر وجود دارد. بر اساس این مدل حمله هکر قادر به گول زدن اپراتور برای به دست آوردن رمز امنیتی ارسال شده از طریق SMS و یا تماس تلفنی است.
 
در واقع فعلا اکانت‌های لو رفته در معرض خطر از طریق فیشینگ است.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.