بررسیهای تخصصی نشان میدهد ادعای انتشار اطلاعات هکشده کاربران فیلترشکن «جامپجامپ» در دارکوب ساختگی بوده است. با این حال، کارشناسان امنیت سایبری هشدار میدهند که نسخه اصلی و بهویژه نسخههای دستکاریشده این اپلیکیشن در تلگرام و گوگلپلی، خطرات جدی امنیتی برای گوشی کاربران به همراه دارند.
به گزارش مگزین و به نقل از خبر آنلاین، بررسیهای کارشناسان امنیت سایبری نشان میدهد که شایعه منتشرشده در ۱۸ شهریور ماه مبنی بر هک شدن اطلاعات حساس کاربران فیلترشکن «جامپجامپ» و فروش آن در دارکوب، واقعیت نداشته و ساختگی بوده است. یک وبسایت و پروژه ایرانی فعال در حوزه پایش نشت اطلاعات اعلام کرده که هیچ نمونهای از دادههای ادعایی در منابع مرجع یافت نشده و تصویر منتشرشده با ساختار دادههای این سرویس همخوانی ندارد. با وجود رد این شایعه، کارشناسان تأکید میکنند که خطرات استفاده از این ابزار تغییر IP همچنان پابرجاست.
خطرات پنهان در نسخههای تلگرامي و گوگلپلی
تهدیدات نسخه دستکاریشده
فایلهای موسوم به «جامپجامپ» که از دیماه سال گذشته در کانالهای تلگرامی توزیع شدهاند، دستکاریشده هستند. حسین درواری، کارشناس شبکه و امنیت سایبری، در این باره میگوید که مدیر یک کانال ویپیان معروف نزدیک به ۵۰ ابزار مختلف را دستکاری کرده و در اختیار کاربران گذاشته است. این نسخهها دارای آسیبپذیریهایی هستند که میتوانند دسترسی ریشهای (Root) در سیستمعامل اندروید به دست آورند. چنین دسترسی به برنامهها اجازه میدهد تا به تمامی دادههای دیگر نرمافزارها مسلط شوند، رفتار سیستم را تغییر دهند، برنامههای آلوده نصب کنند و حتی دوربین گوشی را روشن و ضبط کنند.
تحقیقات نشان میدهد پنج توسعهدهنده شامل یک هویت ایرانی، دو هویت هندی، یک هویت روسی و یک شخص نامشخص در پشت پرده این نسخهها حضور دارند که رفتار آنها مشابه گروههای هکری تحت حمایت دولتهاست. این نسخههای مخرب، سیستم آپدیت خود را تغییر داده و از طریق کانالهای تلگرامی بهروزرسانی دریافت میکنند و با استفاده از مشخصات جعلی، سیستم تشخیص امضای دیجیتال اندروید را دور میزنند.
ناامنی در نسخه اصلی
حتی اگر کاربران نسخه رسمی «جامپجامپ» را از گوگلپلی دانلود کرده باشند، باز هم در معرض خطر قرار دارند. شرکت ثبتکننده این اپلیکیشن با نام «SOON BODYWERKZ» فعالیت میکند و سورسکد آن دسترسیهای نامتعارفی را ایجاد میکند. برای نمونه، اپلیکیشن «SpeedTop VPN» که توسط همین شرکت توسعه یافته، ۳۷ دسترسی مختلف از کاربر درخواست میکند.
نسخه اصلی «جامپجامپ» دسترسی کامل برای خواندن، تغییر و حذف تمامی فایلهای شخصی گوشی را دریافت میکند و با درخواست مجوز دسترسی به IMEI، شماره تلفن و مشخصات سیمکارت، هویت فرد را ردیابی میکند. همچنین گزارشها حاکی از آن است که این برنامه اطلاعات رفتاری کاربران را به دهها سرور تجاری و تبلیغاتی از جمله فیسبوک، گوگل و یاندکس روسیه ارسال میکند. تلاشها برای دریافت پاسخ از سازندگان این نرمافزار نیز بینتیجه مانده است.
متخصصان امنیت سایبری توصیه میکنند که کاربران از ویپیانهای تأییدشده توسط مراجع امنیتی استفاده کنند تا از خطرات احتمالی جلوگیری شود.
منبع: khabaronline.ir – کد خبر: 2284114
