اینستاگرام‌های غیر رسمی در مارکت‌های ایرانی؛ اطلاعات ۱ میلیون کاربر لو رفته است

مرکز ماهر که در مهر ماه گزارشی هشدار دهنده درباره اپلیکیشن‌های غیر رسمی اینستاگرامی منتشر کرده بود، عصر دیروز (۳ دی ماه) در گزارشی مفصل‌تر به جزییات مشکلات این اپلیکیشن‌ها پرداخته است. این اپلیکیشن‌ها که عمدتاً به «فالوئریاب»، «لایک بگیر» و این گونه موارد مرتبط هستند گاه کاربران چند ده هزار نفری دارند و بر اساس گزارش این مرکز، برخلاف نوشته‌ها و اساسنامه داخل برنامه به سرقت اطلاعات از کاربران می‌پردازند.

مرکز ماهر در گزارش خود ۲۰۰ برنامه اندرویدی که غیر رسمی مرتبط با اینستاگرام را از مارکت‌های اندرویدی داخل ایران بررسی و اعلام کرده که نزدیک به نیمی از این تعداد برای کارکردشان نیاز به ورود حساب اینستاگرامی کاربران داشتند؛ در بین این صد برنامه نیز، بیش از نصف آنها سارق اطلاعات کاربران هستند:

«این برنامه‌ها نام کاربری و رمز عبور اینستاگرامی کاربر را به روش‌های مختلف استخراج کرده و به سرور توسعه‌دهندگان ارسال می‌کردند. با توجه به آمار نصب‌های این برنامه ها به‌صورت تخمینی اطلاعات بیش از یک میلیون کاربر اینستاگرام در ایران در اختیار تولیدکنندگان این برنامه‌ها قرار گرفته است.»

اپلیکیشن اینستاگرامی

امیر ناظمی رییس سازمان فناوری اطلاعات در توییتی انتشار این گزارش را در راستای غیرمحرمانه سازی گزارش‌های این سازمان خوانده است.

به گزارش مرکز ماهر، برخی از برنامه‌های دیگر این صد برنامه هم به طور مستقیم مبادرت به سرقت اطلاعات نمی‌کردند ولی با استفاده از روش‌های دیگری رمز عبور کاربران را استخراج می‌کنند. البته در گزارش تایید شده که هنوز شواهدی برای ارسال رمز عبور در این برنامه‌ها پیدا نشده و برای همین نامشان در لیست برنامه‌های سارق ذکر نشده و آنها برنامه‌های استخراج کننده رمز عبور نام‌گذاری شده‌اند:

«متاسفانه از بین حدود ۱۰۰ برنامه بررسی شده تقریبا نیمی از آنها سارق بودند و اکثر برنامه‌های باقیمانده نیز حداقل رمز عبور اینستاگرام کاربر را استخراج می‌کردند (هرچند شواهدی مبنی بر سرقت کامل یافت نشد) و از این نظر این برنامه‌ها در کل خطر بالایی دارند و بهتر است که فروشگاه های اندرویدی پیش از انتشار چنین برنامه‌هایی (که نیاز به ورود به حساب کاربری اینستاگرام دارند) بررسی دقیق‌تری داشته باشند.»

لازم به ذکر است که در این تحقیق تمام برنامه‌های اندرویدی مارکت‌های داخلی از این نوع بررسی نشدند و فقط یک مجموعه دویست عددی از برنامه‌ها برای نمونه جمع آوری و تحلیل شدند. در نتیجه احتمالا تعداد برنامه‌های مخرب اینچنینی در مارکت‌های ایرانی بیشتر از رقم اعلامی از سوی مرکز ماهر و سازمان فناوری اطلاعات ایران است.

اپلیکیشن اینستاگرامی

برنامه‌های حذف شده از مارکت‌ها عموما کاربران زیادی ندارند و در مارکت خود جایگاه مهمی نداشتند.

به گفته مرکز ماهر، تعدادی از این برنامه‌ها با همکاری مارکت‌های ایرانی از این مجموعه‌ها حذف شده‌اند و مرکز ماهر آنها را با هایلایت زرد رنگ در برنامه مشخص کرده است. با این وجود به نظر می‌رسد که تعداد زیادی از برنامه‌هایی که کاربران چند ده هزار نفری دارند کماکان در مارکت‌ها حضور دارند. هنوز مشخص نیست که آیا این برنامه‌ها وعده داده‌اند تا تغییراتی در سیستم خود انجام دهند و یا تیم‌های تخصصی خود مارکت‌ها در حال بررسی صحت اطلاعات منتشر شده هستند.

اپلیکیشن اینستاگرامی

بسیاری از برنامه‌های داخل لیست مرکز ماهر که به عنوان سارق یا استخراج کننده شناخته شده‌اند کماکان با ده‌ها هزار کاربر در مارکت‌های اندرویدی قابل دانلود هستند.

رییس سازمان فناوری اطلاعات ایران در توییت دیگری، در رابطه با سرانجام این برنامه‌ها گفته که «وظیفه سازمان فناوری اطلاعات رصد، شناسایی و اطلاع‌رسانی است. پیشتر اطلاع‌رسانی محدود به سازمان‌های مسوول بود و در این دوره اطلاع‌رسانی عمومی به مردم نیز جزو وظایف قرار گرفت.»

این در حالیست که در ماده ۷۲ قانون آیین دادرسی کیفری صریحا آمده است که «هرگاه مقامات و اشخاص رسمی از وقوع یکی از جرایم غیر قابل گذشت در حوزه کاری خود مطلع شوند، مکلفند موضوع را فوری به دادستان اطلاع دهند.»

نکته جالب اینجاست که برخی از این برنامه‌ها در مارکت اندرویدی گوگل پلی حذف شده‌اند اما کماکان در مارکت‌های داخلی فعالیت دارند.

شایان ذکر است مرکز ماهر اعلام کرده برخی از صفحات فیشینگ مورد اشاره در مستند نیز با همکاری میزبانان داخلی و خارجی حذف شدند اما برخی از دامنه‌های فیشینگ صفحه ورود اینستاگرام به دلیل عدم همکاری میزبانان خارجی همچنان فعال هستند.

اپلیکیشن اینستاگرامی

نکته جالب اینجاست که برخی از برنامه‌های سارق و استخراج کننده رمز که در گزارش مرکز ماهر آمده‌اند، در مارکت اندرویدی گوگل پلی حذف شده‌اند اما کماکان در مارکت‌های داخلی فعالیت دارند.

روند غیرمحرمانه سازی این گزارشات مدتی است که در وزارت ارتباطات و سازمان فناوری اطلاعات آغاز شده و تاکنون مستندات جالب توجهی نیز منتشر شده‌اند؛ اینکه چرا این گزارشات تا پیش از این در دسترس عموم قرار نمی‌گرفتند هم خود جای بحث دارد، اما رییس سازمان فناوری اطلاعات وعده داده تا فرایند سخت و پرچالش انتشار این گزارشات و در آوردن آنها از حالت محرمانه را در آینده روایت خواهد کرد.

باید دید توضیح و عملکرد بعدی فروشگاه‌های اپلیکیشن ایرانی که اجازه انتشار چنین اپلیکیشن‌هایی را داده‌اند، چه خواهد بود.

مطالب مرتبط

نسخه جدید کافه بازار با تمرکز ویژه بر جام جهانی ۲۰۱۸ منتشر شد

کافه بازار با انتشار یک به‌روزرسانی مهم، به استقبال از جام جهانی ۲۰۱۸ رفته و به همین مناسبت امکانات و بخش‌های جدیدی به اپلیکیشن خود اضافه کرده است. با دریافت نسخه ۷.۱۶.۸ اپلیکیشن تغییرات عمده‌ای را در زمینه پخش ویدیو مشاهده می‌کنید و به بخش‌های ویژه‌ و جدیدی برای تماشای ویدیوهای مرتبط با جام جهانی دسترسی خواهید داشت. یکی... ادامه مطلب

اینستاگرام قابلیت جستجو و اضافه کردن موزیک به استوری را فراهم می کند

اینستاگرام در راستای توسعه قابلیت های «استوری» قصد معرفی ویژگی جدیدی را برای اضافه کردن موزیک به ویدیوها دارد اخیرا کاربران با کنکاش کدهای اپلیکیشن اندروید اینستاگرام به قابلیتی برخورده اند که امکان اضافه کردن استیکر های موزیک را به استوری فراهم می کند. محتوای کدهای جدید حاکی از این است که اینستاگرام میزبان قابلیتی به نام... ادامه مطلب

برندگان جوایز ملی تحول دیجیتال ایران مشخص شد

رویداد شب تحول دیجیتال ایران ۳۰ بهمن ماه توسط دانشگاه تهران در سالن همایش‌های بین‌المللی صدا‌و‌سیما برگزار شد. این رویداد در سه حوزه زبدگی دیجیتال، نوآوری دیجیتال و رهبری دیجیتال و در پنج سطح زبده دیجیتال، حرفه‌ای دیجیتال، رهسپار دیجیتال، جوینده دیجیتال و مبتدی دیجیتال برگزار و از شرکت‌هایی فعال در این حوزه‌ها، تقدیر شد. جایزه... ادامه مطلب

سازمان فناوری اطلاعات API سامانه شاهکار را به استارتاپ‌ها می‌دهد

رییس سازمان فناوری اطلاعات در حاشیه مراسم تحول دیجیتال و صنعت مخابرات ایران و در جمع خبرنگاران اعلام کرد این سازمان APIهای سامانه شاهکار خود را در اختیار 10 اپلیکیشن پربازدید و دو پیام رسان منتخب سروش و گپ قرار خواهد داد. «امیرناظمی» امیدوار است که این دیتاها در آینده به تمامی استارتاپ‌ها داده شود و... ادامه مطلب

گیم لافت از طریق بازار منتشر کرد: Dragon Mania و Little Big City

چندی پیش، کافه بازار عرضه منطقه ای برخی بازی های گیم لافت را به عهده گرفت و چند بازی مطرح و البته رایگان این شرکت، رسما و به واسطه بازار در ایران منتشر شدند. نحوه کسب درآمد از بازی های رایگان موبایل عمدتا به دو صورت تبلیغ یا پرداخت درون برنامه ای است و گیم... ادامه مطلب

لو رفتن سرویس جدید اینستاگرام؛ رقیب اسنپ چت از راه می رسد

به نظر می رسد که اینستاگرام به صورت اتفاقی، لینکی را بر روی نسخه اندروید اپلیکیشن خود فرستاده است که خبر از سرویس جدید این مجموعه می دهد. چند کاربر تیز بین گزارش داده اند که لینک تصویر بالا بر روی اینستاگرام آن ها ظاهر شده و پس از ۱۵ دقیقه نیز ناپدید گشته است. اینستاگرام... ادامه مطلب

نظرات ۷

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x