اینستاگرام‌های غیر رسمی در مارکت‌های ایرانی؛ اطلاعات ۱ میلیون کاربر لو رفته است

مرکز ماهر که در مهر ماه گزارشی هشدار دهنده درباره اپلیکیشن‌های غیر رسمی اینستاگرامی منتشر کرده بود، عصر دیروز (۳ دی ماه) در گزارشی مفصل‌تر به جزییات مشکلات این اپلیکیشن‌ها پرداخته است. این اپلیکیشن‌ها که عمدتاً به «فالوئریاب»، «لایک بگیر» و این گونه موارد مرتبط هستند گاه کاربران چند ده هزار نفری دارند و بر اساس گزارش این مرکز، برخلاف نوشته‌ها و اساسنامه داخل برنامه به سرقت اطلاعات از کاربران می‌پردازند.

مرکز ماهر در گزارش خود ۲۰۰ برنامه اندرویدی که غیر رسمی مرتبط با اینستاگرام را از مارکت‌های اندرویدی داخل ایران بررسی و اعلام کرده که نزدیک به نیمی از این تعداد برای کارکردشان نیاز به ورود حساب اینستاگرامی کاربران داشتند؛ در بین این صد برنامه نیز، بیش از نصف آنها سارق اطلاعات کاربران هستند:

«این برنامه‌ها نام کاربری و رمز عبور اینستاگرامی کاربر را به روش‌های مختلف استخراج کرده و به سرور توسعه‌دهندگان ارسال می‌کردند. با توجه به آمار نصب‌های این برنامه ها به‌صورت تخمینی اطلاعات بیش از یک میلیون کاربر اینستاگرام در ایران در اختیار تولیدکنندگان این برنامه‌ها قرار گرفته است.»

اپلیکیشن اینستاگرامی

امیر ناظمی رییس سازمان فناوری اطلاعات در توییتی انتشار این گزارش را در راستای غیرمحرمانه سازی گزارش‌های این سازمان خوانده است.

به گزارش مرکز ماهر، برخی از برنامه‌های دیگر این صد برنامه هم به طور مستقیم مبادرت به سرقت اطلاعات نمی‌کردند ولی با استفاده از روش‌های دیگری رمز عبور کاربران را استخراج می‌کنند. البته در گزارش تایید شده که هنوز شواهدی برای ارسال رمز عبور در این برنامه‌ها پیدا نشده و برای همین نامشان در لیست برنامه‌های سارق ذکر نشده و آنها برنامه‌های استخراج کننده رمز عبور نام‌گذاری شده‌اند:

«متاسفانه از بین حدود ۱۰۰ برنامه بررسی شده تقریبا نیمی از آنها سارق بودند و اکثر برنامه‌های باقیمانده نیز حداقل رمز عبور اینستاگرام کاربر را استخراج می‌کردند (هرچند شواهدی مبنی بر سرقت کامل یافت نشد) و از این نظر این برنامه‌ها در کل خطر بالایی دارند و بهتر است که فروشگاه های اندرویدی پیش از انتشار چنین برنامه‌هایی (که نیاز به ورود به حساب کاربری اینستاگرام دارند) بررسی دقیق‌تری داشته باشند.»

لازم به ذکر است که در این تحقیق تمام برنامه‌های اندرویدی مارکت‌های داخلی از این نوع بررسی نشدند و فقط یک مجموعه دویست عددی از برنامه‌ها برای نمونه جمع آوری و تحلیل شدند. در نتیجه احتمالا تعداد برنامه‌های مخرب اینچنینی در مارکت‌های ایرانی بیشتر از رقم اعلامی از سوی مرکز ماهر و سازمان فناوری اطلاعات ایران است.

اپلیکیشن اینستاگرامی

برنامه‌های حذف شده از مارکت‌ها عموما کاربران زیادی ندارند و در مارکت خود جایگاه مهمی نداشتند.

به گفته مرکز ماهر، تعدادی از این برنامه‌ها با همکاری مارکت‌های ایرانی از این مجموعه‌ها حذف شده‌اند و مرکز ماهر آنها را با هایلایت زرد رنگ در برنامه مشخص کرده است. با این وجود به نظر می‌رسد که تعداد زیادی از برنامه‌هایی که کاربران چند ده هزار نفری دارند کماکان در مارکت‌ها حضور دارند. هنوز مشخص نیست که آیا این برنامه‌ها وعده داده‌اند تا تغییراتی در سیستم خود انجام دهند و یا تیم‌های تخصصی خود مارکت‌ها در حال بررسی صحت اطلاعات منتشر شده هستند.

اپلیکیشن اینستاگرامی

بسیاری از برنامه‌های داخل لیست مرکز ماهر که به عنوان سارق یا استخراج کننده شناخته شده‌اند کماکان با ده‌ها هزار کاربر در مارکت‌های اندرویدی قابل دانلود هستند.

رییس سازمان فناوری اطلاعات ایران در توییت دیگری، در رابطه با سرانجام این برنامه‌ها گفته که «وظیفه سازمان فناوری اطلاعات رصد، شناسایی و اطلاع‌رسانی است. پیشتر اطلاع‌رسانی محدود به سازمان‌های مسوول بود و در این دوره اطلاع‌رسانی عمومی به مردم نیز جزو وظایف قرار گرفت.»

این در حالیست که در ماده ۷۲ قانون آیین دادرسی کیفری صریحا آمده است که «هرگاه مقامات و اشخاص رسمی از وقوع یکی از جرایم غیر قابل گذشت در حوزه کاری خود مطلع شوند، مکلفند موضوع را فوری به دادستان اطلاع دهند.»

نکته جالب اینجاست که برخی از این برنامه‌ها در مارکت اندرویدی گوگل پلی حذف شده‌اند اما کماکان در مارکت‌های داخلی فعالیت دارند.

شایان ذکر است مرکز ماهر اعلام کرده برخی از صفحات فیشینگ مورد اشاره در مستند نیز با همکاری میزبانان داخلی و خارجی حذف شدند اما برخی از دامنه‌های فیشینگ صفحه ورود اینستاگرام به دلیل عدم همکاری میزبانان خارجی همچنان فعال هستند.

اپلیکیشن اینستاگرامی

نکته جالب اینجاست که برخی از برنامه‌های سارق و استخراج کننده رمز که در گزارش مرکز ماهر آمده‌اند، در مارکت اندرویدی گوگل پلی حذف شده‌اند اما کماکان در مارکت‌های داخلی فعالیت دارند.

روند غیرمحرمانه سازی این گزارشات مدتی است که در وزارت ارتباطات و سازمان فناوری اطلاعات آغاز شده و تاکنون مستندات جالب توجهی نیز منتشر شده‌اند؛ اینکه چرا این گزارشات تا پیش از این در دسترس عموم قرار نمی‌گرفتند هم خود جای بحث دارد، اما رییس سازمان فناوری اطلاعات وعده داده تا فرایند سخت و پرچالش انتشار این گزارشات و در آوردن آنها از حالت محرمانه را در آینده روایت خواهد کرد.

باید دید توضیح و عملکرد بعدی فروشگاه‌های اپلیکیشن ایرانی که اجازه انتشار چنین اپلیکیشن‌هایی را داده‌اند، چه خواهد بود.

مطالب مرتبط

تیم کوک: اپل با آیفون های جدیدش به دنبال «خدمت به همه» است

موبایل های آیفون هم اکنون با قیمت پایه 449 دلار قابل خریداری هستند. اما اگر به دنبال یکی از مدل های تازه معرفی شده باشید، باید مبلغی بین 749 دلار الی 1449 دلار در آمریکا بپردازید. در این بین کافیست سوار هواپیمایی به مقصد اروپا شده و همین دیوایس ها را در آن قاره تهیه... ادامه مطلب

ویدیویی از ماکت سه مدل آیفون 2018 منتشر شد [تماشا کنید]

اپل قصد دارد در هفته های آتی سه مدل آیفون 2018 معرفی کند. تاکنون گمانه زنی های بسیاری در مورد مشخصات آنها فاش شده و به تازگی ویدیوی ماکت هایی از این سه گوشی منتشر شده که برخی از مشخصات ظاهری آنها را نشان می دهد. بنا بر گزارش ها اپل قصد دارد این سه مدل... ادامه مطلب

کارت گرافیک کوادرو RTX 4000 انویدیا معرفی شد؛ نسخه ورک استیشن جی فورس RTX 2070

انویدیا در مرداد ماه از کارت های گرافیک ورک استیشن سری کوادرو RTX 8000 و RTX 6000 در کنار RTX 5000 رونمایی کرد و حالا مدلی پایین تر از این کارت ها، کوادرو RTX 4000 معرفی شده که مدل مبتنی بر یادگیری عمیق است و نسخه ای تغییر یافته از کارت گرافیک گیمینگ جی فورس RTX 2070 به... ادامه مطلب

چهار اپلیکیشن مناسب ماه محرم برای گوشی های موبایل

محرم امسال هم از راه رسید و دیگر آرام آرام صدای عزاداران حسینی در کوچه و خیابان‌های جای‌جای ایران طنین انداز می‌شود. به همین مناسبت مطلب امروز را به ایام سوگواری حسینی اختصاص دادیم و در ادامه از چهار اپلیکیشن مناسب ماه محرم خواهیم گفت. نقاره به دنبال یک آرشیو جامع از هزاران مرثیه، سخنرانی و ادعیه... ادامه مطلب

قلم گلکسی نوت ۹ احتمالا بزرگترین بروزرسانی خود را دریافت می کند

یکی از جنبه های تمایز بین سری نوت و دیگر موبایل های سامسونگ قلم S Pen است و به همین دلیل بهینه سازی آن برای کمپانی کره ای از اهمیت زیادی برخوردار است. هفته گذشته یکی از افشا کننده های مشهور توییتری به نام Ice Universe بدون اشاره به جزئیات دقیق از بهینه سازی های مهم در رابطه با S... ادامه مطلب

نگاه نزدیک دیجیاتو: دوربین فیلمبرداری DJI Osmo Pocket [تماشا کنید]

شرکت DJI را می توان یکی از نوآورترین شرکت های حال حاضر دنیا دانست که همیشه با گجت های جذاب و دوست داشتنی، علاقه مندان به دنیای تکنولوژی را هیجان زده می کند. حتماً با پهپادها و گیمبال های این شرکت آشنا هستید؛ حالا DJI با گجت تازه ای به نام Osmo Pocket آمده تا... ادامه مطلب

نظرات ۷

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x