ژانر وحشت در «جامپجامپ»؛ هک شدن کاربران شایعه بود اما خطر جدی است
شایعه هک اطلاعات کاربران «جامپجامپ» واقعیت نداشت. بررسی کارشناسان نشان میدهد اثری از نام کاربری مدعی رخنه در دارکوب وجود ندارد و تصویر منتشرشده با ساختار دادههای این سرویس همخوان نیا. با این حال، خطر جامپجامپ همچنان پابرجاست.
ادعای اولیه درباره نشت اطلاعات کاربران این VPN ابن بود که جامپجامپ اطلاعات حساس مانند کارت بانکی، ولت و پسورد را جمعآوری و برای فروش عرضه کرده اما اسکرینشات منتشرشده ایرادات واضحی داشت: مثلا عکس شبیه اسکرینشات گوشی نبود و نسبت بزرگتری داشت. چهار شمارهی اول کارتها پنهان شده بود که در روشهای رایج درز اطلاعات سابقه ندارد. نام کاربری هیچکس در تصویر مشخص نبود؛ این در حالی است که در موارد مشابه برای اثبات واقعی بودن رخنه دستکم چند اسم واضح نمایش داده میشود.
با این حال، حسین درواری، کارشناس شبکه و امنیت سایبری به زومیت گفت که این ویپیان ناامنیهای دیگر دارد. از جمله این که فایل «جامپجامپ» دستکاریشده یک آسیبپذیری قابل سوءاستفاده دارد که میتواند دسترسی root در اندروید بگیرد و «وقتی یک برنامه دسترسی root به اندروید دارد، یعنی jailbreak شده و به همه دادههای برنامههای دیگر دسترسی دارد و میتواند حتی رفتار اندروید را تغییر بدهد، دوربین را روشن و ضبط یا نرمافزار سیستمی آلوده نصب کند.»
بررسیها نشان میدهد پنج توسعهدهنده پشت نسخهی دستکاریشده قرار دارند. یک هویت ظاهرا ایرانی، دو هویت هندی با سوابق دانشگاهی و حساب لینکدین، یک هویت روسی و یک هویت نامشخص.
مشکل دیگر این که نسخه دستکاریشده با استفاده از آسیبپذیری سال ۲۰۱۶ و مشخصات جعلی، سیستم تشخیص امضای دیجیتال اندروید را دور میزند. این تکنیک باعث میشود خطای نصب برنامه دستکاریشده بهجای برنامه اصلی نمایش داده نشود.
حتی نسخه اصلی «جامپجامپ» نیز دسترسی کامل برای خواندن، تغییر و حذف تمامی فایلهای شخصی گوشی دریافت میکند و به گزارش برخی منابع، اطلاعات رفتاری کاربران را به دهها سرور تجاری و تبلیغاتی از جمله فیسبوک، گوگل و یاندکس ارسال میکند.
این گزارش جزئیات مهم بیشتری هم دارد:
🔐 در زومیت بخوانید
🆔 @thezoomit
Post #103259
8.26K

- ❤ 18
- 😁 12
- 🤯 8
- 🔥 6
- 👍 4
- 🤬 1
- 🗿 1