سیاست و بازاریابی

آخرين مطالب

افشای اطلاعات حساس رانندگان یکی از تاکسی‌های اینترنتی ایرانی اخبار

  بزرگنمايي:

سیاست و بازاریابی - برخی خبرگزاری‌ها اخیرا از افشای اطلاعات رانندگان یکی از تاکسی‌های اینترنتی ایرانی خبر داده‌اند. وزیر ارتباطات هم این خبر را تأیید کرده است. 

کارشناسان مؤسسه‌ی سکیوریتی دیسکاوری (Security Discovery) مدعی شده‌اند 18آوریل (برابر با 29فروردین‌) در جریان برررسی‌هایشان ازطریق موتور جست‌و‌جوی BinaryEdge متوجه شده‌اند پایگاه داده‌ای مونگودی‌بی ( MongoDB) به‌صورت عمومی دردسترس قرار گرفته است. این کارشناسان می‌گویند در پایگاه داده‌ی یادشده، اطلاعات بسیار حساس رانندگان یکی از تاکسی‌های اینترنتی ایرانی وجود داشته است.
ظاهرا این اطلاعات عبارت بوده‌اند از: نام و نام‌خانوادگی‌ و کد ملی 10 رقمی و شماره‌ی موبایل رانندگان به‌همراه تاریخ دقیق تسویه‌حساب آن‌ها با تاکسی اینترنتی‌شان. این پایگاه داده که طبق ادعای مؤسسه‌ی سکیوریتی دیسکاوری، doroshke-invoice-production نام داشته است، دو مجموعه‌ی اصلی را شامل می‌شده و در هرکدام از آن‌ها تاریخ تراکنش‌ها ازهم جدا شده‌اند که جزئیات آن‌ها در زیر این پاراگراف آمده است: مجموعه‌ی اول invoice95 نام دارد و تمامی تراکنش‌های سال 1395 (شامل 740 هزار و 952 تراکنش) را شامل شده است. مجموعه‌ی دوم به‌نام invoice96 به تراکنش‌های سال 1396 اشاره می‌کند. رقم تراکنش‌های مجموعه‌ی دوم 6 میلیون و 31 هزار و 317 عدد اعلام شده است.
البته، ذکر این نکته ضروری است که تعداد دقیق تراکنش‌ها نمی‌تواند لزوما تعداد دقیق افرادی را نشان دهد که اطلاعاتشان فاش شده است؛ زیرا آن‌طورکه محقق سکیوریتی دیسکاوری می‌نویسد، ممکن است از برخی شناسه‌های مربوط‌به تراکنش‌ها، دو عدد در پایگاه داده قرار گرفته باشد. او پس از بررسی‌های بیشتر متوجه شده در پایگاه داده، برخی از تراکنش‌ها تکرار شده‌اند. او تخمین می‌زند به‌طورکلی یک تا دو میلیون فاکتور منحصربه‌فرد وجود داشته باشد و این، یعنی احتمالا یک تا دو میلیون راننده متأثر شده‌اند. توجه کنید تا این لحظه، از هیچ شرکتی اسمی آورده نشده و شایعات فضای مجازی حقیقت ندارند. محققان سکیوریتی دیسکاوری می‌گویند در داخل این تراکنش‌ها، هیچ‌ اسمی از شرکت‌ها پیدا نکرده‌اند.
به‌گفته‌ی محقق مؤسسه‌ی سکیوریتی دیسکاوری، پس از فهمیدن این موضوع،‌ سریعا آن را به گروه پاسخ‌گویی حوادث رایانه‌ای ایران موسوم به CERT گزارش داده و خودش نیز تحقیقاتش را با همکاری چند محقق امنیتی آغاز کرده است. او می‌گوید توانسته با برخی رانندگان ارتباط برقرار کند و تلاش‌هایی برای شناسایی صاحب این پایگاه داده کرده است. افزون‌براین، محققان مؤسسه‌ی سکیوریتی دیسکاوری نیز با تاکسی‌های اینترنتی بزرگ ایرانی تماس گرفته‌اند تا از جزئیات این قضیه مطلع شوند. اهمیتی ندارد پایگاه داده‌ی مذکور متعلق به کدام شرکت بوده؛ بلکه دانستن این حقیقت ترسناک و نگران‌کننده است که به‌مدت حداقل سه روز کامل اطلاعات بسیار حساس رانندگان ایرانی به‌صورت عمومی دردسترس بوده است. این احتمال وجود دارد که داده‌های فاش‌شده را پیش‌تر برخی افراد از تاکسی‌های اینترنتی ایران سرقت و هم‌اکنون دوباره ظاهر کرده باشند. بُروز خطای انسانی می‌تواند چنین اتفاقاتی در پی داشته باشد. در پی رسانه‌ای‌شدن این موضوع، محمدجواد آذری‌جهرمی نیز در واکنش به آن اعلام کرد اخبار منتشرشده حقیقت دارند. جهرمی در توییت خود نوشته است: گزارش منتشرشده درمورد وجود آسیب‌پذیری در نگه‌داری اطلاعات یک شرکت حمل‌و‌نقل اینترنتی صحت دارد. بررسی تکمیلی در جریان است و گزارش آن رسما ازطریق مرکز ماهر منتشر خواهد شد. این یک هشدار جدی برای کسب‌وکارهای اینترنتی بود. در امنیت اطلاعات کاربران جدی‌تر باشید. گفتنی است تاکنون مرکز ماهر به این موضوع واکنش نشان نداده است. درضمن طبق اعلام محققان، این آسیب‌پذیری هم‌اکنون رفع شده است. اسنپ و تپ‌سی ، بزرگ‌ترین تاکسی‌های اینترنتی ایرانی، با انتشار توییت‌هایی جداگانه اعلام کرده‌اند این آسیب‌پذیری به پایگاه داده‌ی آن‌ها مربوط‌ نیست.
درصورت انتشار جزئیات بیشتر، این خبر به‌روزرسانی خواهد شد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/68975/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

خودروساز سرشناس به جمع گوشی‌سازان می‌پیوندد

اینتل از بزرگ‌ترین کامپیوتر نورومورفیک جهان رونمایی کرد

فرود فضانورد روسی با سرعت ونتاج کوپه استون مارتین بر روی قطب شمال!

اندروید 15 برنامه‌های مشکوک را قرنطینه می‌کند

ابداع روش جدیدی برای نابودی سرطان

ساخت و ساز در کیش باید الگوی صنعت ساختمان سازی در کشور باشد

مدل جدید گوشی ارزان گلکسی F15 سامسونگ عرضه شد

موج تعدیل نیرو به خالق هوش مصنوعی Stable Diffusion رسید

لحظه‌ای بزرگ در انتظار لپ‌تاپ‌های ویندوزی است

در دیدار رییس بنیاد شهید و امور ایثارگران با مدیران ارشد بیمه دی مطرح شد؛ بیمه دی موجب رضایتمندی خانواده‌‌ی بزرگ ایثار و شهادت و مایه‌ی آبرومندی در دولت گردید

انیمیشن دیدنی ناسا از قمر سیاره مشتری

یک لرزه‌سنج مسافر ماه می‌شود!

انتصاب سرپرست جدید موسسه آموزشی علوم وفنون کیش

اعلام برنامه های هفته سلامت در نشست رییس مرکزتوسعه سلامت با خبرنگاران

نشست هم اندیشی با تشکل‌های ایثارگر استان کرمانشاه

بنچمارک ناامیدکننده چیپست جدید Kirin 9010 هواوی

بنیاد شهید تا پایان فروردین 1403 ، حدود 2 هزار میلیارد تومان به بیمه دی بدهی دارد

مارک زاکربرگ: دستگاه جدیدمان مغز را می‌خواند

هاوینگ چهارم بیت کوین انجام شد؛ آیا شاهد پرواز قیمت پادشاه رمزارزها خواهیم بود؟

پیکسل 9 پرو در اولین تصاویر زنده درکنار آیفون 14 پرو مکس فاش شد

ویژگی احتمالی بعدی اندروید، در آیفون وجود ندارد

پنگوئن رباتیک با سرعت و چالاکی در زیر آب حرکت می‌کند

نمایی از داخل کپسول فضانوردی Orion

سهام انویدیا سقوط کرد؛ بدترین روز غول سازنده تراشه از مارس 2020

سرورهای بازی LittleBigPlanet 3 برای همیشه خاموش شد

تأیید بیمه مرکزی نسبت به افزایش سرمایه‌ی بیمه دی

کاخ رسانه تصاویر جالبی از فرود مجدد فالکون 9

جامعه ایثارگری از بنیاد شهید و امور ایثارگران انتظاری جز تکریم ندارند

انتشار آپدیت HyperOS برای این گوشی‌ محبوب شیائومی آغاز شد

رئیس سامسونگ ثروتمندترین فرد در کره جنوبی شد

بازی/ Evil Lands؛ نبردی میان قهرمانان و شیاطین

روشی برای نقشه‌برداری از نانوحفره‌های روی غشاء ارائه شد

نروژ بزرگترین کشتی‌های هیدروژنی جهان را می‌سازد

آپدیت جدید بازی Marvel’s Spider-Man 2 منتشر شد

اینتل بزرگترین رایانه نورومورفیک جهان را ساخت

با تمام توان پیگیر حل مشکلات جامعه ایثارگری استان هستیم

جایگاه و شان ایثارگران معزز در این نظام بسیار بالا و ویژه است

پاسخگویی سلمانی به جامعه ایثارگری در میز خدمت نماز جمعه تبریز

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

دیدار دکتر رئیسی با مادر شهیدان طوسی و مادربزرگ شهید مدافع حرم محمدرضا دهقان

هواوی مچ‌بند جدیدی با الهام از اپل واچ می‌سازد؟

پیست مسابقات فرمول یک با آسفالت نانویی روکش شد

بازی Kena: Bridge of Spirits احتمالا به Xbox Series X/S خواهد آمد

مطالعه جدید؛ ژن‌های قدرت می‌توانند از ما در برابر بیماری و مرگ زودرس محافظت کنند

تصاویری شگفت‌انگیز از سحابی Orion

سامسونگ سریع‌ترین حافظه LPDDR5X جهان را معرفی کرد

آتشفشان‌های خشن، قمر مشتری را برای میلیاردها سال شکسته اند

چین برای ارسال 3 فضانورد به مدار آماده می‌شود

برگزاری نخستین جشنواره گندم، نان و شیرینى در جزیره کیش

نمایش انیمیشن پاندای کونگ فو کار 4 درسینما لبخند کیش