بررسی‌های تخصصی نشان می‌دهد ادعای انتشار اطلاعات هک‌شده کاربران فیلترشکن «جامپ‌جامپ» در دارک‌وب ساختگی بوده است. با این حال، کارشناسان امنیت سایبری هشدار می‌دهند که نسخه اصلی و به‌ویژه نسخه‌های دستکاری‌شده این اپلیکیشن در تلگرام و گوگل‌پلی، خطرات جدی امنیتی برای گوشی کاربران به همراه دارند.

به گزارش مگزین و به نقل از خبر آنلاین، بررسی‌های کارشناسان امنیت سایبری نشان می‌دهد که شایعه منتشرشده در ۱۸ شهریور ماه مبنی بر هک شدن اطلاعات حساس کاربران فیلترشکن «جامپ‌جامپ» و فروش آن در دارک‌وب، واقعیت نداشته و ساختگی بوده است. یک وب‌سایت و پروژه ایرانی فعال در حوزه پایش نشت اطلاعات اعلام کرده که هیچ نمونه‌ای از داده‌های ادعایی در منابع مرجع یافت نشده و تصویر منتشرشده با ساختار داده‌های این سرویس همخوانی ندارد. با وجود رد این شایعه، کارشناسان تأکید می‌کنند که خطرات استفاده از این ابزار تغییر IP همچنان پابرجاست.

خطرات پنهان در نسخه‌های تلگرامي و گوگل‌پلی

تهدیدات نسخه دستکاری‌شده

فایل‌های موسوم به «جامپ‌جامپ» که از دی‌ماه سال گذشته در کانال‌های تلگرامی توزیع شده‌اند، دستکاری‌شده هستند. حسین درواری، کارشناس شبکه و امنیت سایبری، در این باره می‌گوید که مدیر یک کانال وی‌پی‌ان معروف نزدیک به ۵۰ ابزار مختلف را دستکاری کرده و در اختیار کاربران گذاشته است. این نسخه‌ها دارای آسیب‌پذیری‌هایی هستند که می‌توانند دسترسی ریشه‌ای (Root) در سیستم‌عامل اندروید به دست آورند. چنین دسترسی به برنامه‌ها اجازه می‌دهد تا به تمامی داده‌های دیگر نرم‌افزارها مسلط شوند، رفتار سیستم را تغییر دهند، برنامه‌های آلوده نصب کنند و حتی دوربین گوشی را روشن و ضبط کنند.

تحقیقات نشان می‌دهد پنج توسعه‌دهنده شامل یک هویت ایرانی، دو هویت هندی، یک هویت روسی و یک شخص نامشخص در پشت پرده این نسخه‌ها حضور دارند که رفتار آن‌ها مشابه گروه‌های هکری تحت حمایت دولت‌هاست. این نسخه‌های مخرب، سیستم آپدیت خود را تغییر داده و از طریق کانال‌های تلگرامی به‌روزرسانی دریافت می‌کنند و با استفاده از مشخصات جعلی، سیستم تشخیص امضای دیجیتال اندروید را دور می‌زنند.

تبلیغ

ناامنی در نسخه اصلی

حتی اگر کاربران نسخه رسمی «جامپ‌جامپ» را از گوگل‌پلی دانلود کرده باشند، باز هم در معرض خطر قرار دارند. شرکت ثبت‌کننده این اپلیکیشن با نام «SOON BODYWERKZ» فعالیت می‌کند و سورس‌کد آن دسترسی‌های نامتعارفی را ایجاد می‌کند. برای نمونه، اپلیکیشن «SpeedTop VPN» که توسط همین شرکت توسعه یافته، ۳۷ دسترسی مختلف از کاربر درخواست می‌کند.

نسخه اصلی «جامپ‌جامپ» دسترسی کامل برای خواندن، تغییر و حذف تمامی فایل‌های شخصی گوشی را دریافت می‌کند و با درخواست مجوز دسترسی به IMEI، شماره تلفن و مشخصات سیم‌کارت، هویت فرد را ردیابی می‌کند. همچنین گزارش‌ها حاکی از آن است که این برنامه اطلاعات رفتاری کاربران را به ده‌ها سرور تجاری و تبلیغاتی از جمله فیس‌بوک، گوگل و یاندکس روسیه ارسال می‌کند. تلاش‌ها برای دریافت پاسخ از سازندگان این نرم‌افزار نیز بی‌نتیجه مانده است.

متخصصان امنیت سایبری توصیه می‌کنند که کاربران از وی‌پی‌ان‌های تأییدشده توسط مراجع امنیتی استفاده کنند تا از خطرات احتمالی جلوگیری شود.

منبع: khabaronline.ir – کد خبر: 2284114