ژانر وحشت در «جامپجامپ»؛ هک شدن کاربران شایعه بود اما خطر جدی است
🔹شایعه هک اطلاعات کاربران «جامپجامپ» واقعیت نداشت. بررسی کارشناسان نشان میدهد که اثری از نام کاربری مدعی رخنه در دارکوب وجود ندارد و تصویر منتشرشده با ساختار دادههای این سرویس همخوانی ندارد. با این حال، خطرات مرتبط با «جامپجامپ» همچنان پابرجاست.
🔹ادعای اولیه درباره نشت اطلاعات کاربران این VPN این بود که «جامپجامپ» اطلاعات حساس مانند کارت بانکی، ولت و پسورد را جمعآوری و برای فروش عرضه کرده است، اما اسکرینشات منتشرشده ایرادات واضحی داشت. به عنوان مثال، عکس شبیه اسکرینشات گوشی نبود و نسبت بزرگتری داشت. همچنین، چهار شمارهی اول کارتها پنهان شده بود که در روشهای رایج درز اطلاعات سابقه ندارد و نام کاربری هیچکس در تصویر مشخص نبود؛ در حالی که در موارد مشابه برای اثبات واقعی بودن رخنه، دستکم چند اسم واضح نمایش داده میشود.
🔹حسین درواری، کارشناس شبکه و امنیت سایبری، در گفتوگو با زومیت اعلام کرد که این ویپیان ناامنیهای دیگری نیز دارد. از جمله اینکه فایل «جامپجامپ» دستکاریشده یک آسیبپذیری قابل سوءاستفاده دارد که میتواند دسترسی root در اندروید را به دست آورد.
وی تاکید کرد:
🔹«وقتی یک برنامه دسترسی root به اندروید دارد، یعنی jailbreak شده و به همه دادههای برنامههای دیگر دسترسی دارد و میتواند حتی رفتار اندروید را تغییر دهد، دوربین را روشن و ضبط یا نرمافزار سیستمی آلوده نصب کند.»
🔹بررسیها نشان میدهد که پنج توسعهدهنده پشت نسخهی دستکاریشده قرار دارند. این افراد شامل یک هویت ظاهرا ایرانی، دو هویت هندی با سوابق دانشگاهی و حساب لینکدین، یک هویت روسی و یک هویت نامشخص هستند.
🔹مشکل دیگر این است که نسخه دستکاریشده با استفاده از آسیبپذیری سال ۲۰۱۶ و مشخصات جعلی، سیستم تشخیص امضای دیجیتال اندروید را دور میزند. این تکنیک باعث میشود که خطای نصب برنامه دستکاریشده بهجای برنامه اصلی نمایش داده نشود.
🔹حتی نسخه اصلی «جامپجامپ» نیز دسترسی کامل برای خواندن، تغییر و حذف تمامی فایلهای شخصی گوشی دریافت میکند و به گزارش برخی منابع، اطلاعات رفتاری کاربران را به دهها سرور تجاری و تبلیغاتی از جمله فیسبوک، گوگل و یاندکس ارسال میکند.
🌐 @IT_Fouri
Post #68029
440