به گزارش مهتاب من
«مهتاب من» گزارش میدهد:
۴۵۰ میلیون مطلب ۱۱ میلیون عکس کاربران در خطر است!
چند سال قبل ربات های چت ناشناس در تلگرام ترویج بسیاری بین کاربران اشکار کردهاند؛ این نفوذ علتشده است تا افراد تعداد بسیاری از این ربات ها برای برقراری ربط با کاربران دیگر مورد منفعت گیری قرار دهند؛ چراکه تا این مدت برای عده بسیاری ناشناس بودن در فضای مجازی جذابیت دارد. حال با انتشار کردن خبری مبنی بر ذخیرهسازی اطلاعات در دیتابیس رباتهای تلگرامی، موجی از نگرانی در بین کاربران این رباتها بهوجود آمده است. چراکه افراد بسیاری بدون در نظر گرفتن ملاحظات امنیتی دادههای شخصی خود را در این ربات ها به اشتراک گذاشتهاند.
با انتشار کردن خبری از سوی یک کلاهسفید در شبکه اجتماعی ایکس، این نگرانی بین کاربران پخش شد. از سالها قبل منفعت گیری از ربات های چت ناشناس تلگرام بین کاربران مورد دقت قرار گرفت. این ربات ها آن چنان که ادعا میکردند عمل نکرده و اکنون تهدیدی مهم به حساب میآیند.
برخی از این ربات های چت ناشناس تلگرام این چنین ادعا داشتند که حریم شخصی افراد به طور همه و کمال نگه داری خواهد شد. در صورتی که با ذخیره کردن اطلاعات چه بسا محرمانه افراد این حریم خصوصی نقض و نزدیک به آن رد شده است.
پای چه افرادی از خطوط قرمز ما عبور کرده است؟
دو مورد نقض اساسی حریم خصوصی افراد
در گفتگو با سعید سوزنگر، کارشناس امنیت شبکه به این قضیه و حوالی آن پرداختیم. سعید سوزنگر در این خصوص به تجارت نیوز او گفت: «این نوشته ابعاد گستردهای دارد. اینجا دو قضیه نقض شدهاند. اول این که کاربرانی که از رباتهای مطلب ناشناس منفعت گیری میکنند، به این قضیه مطمعن دارند که اطلاعاتی از آنها جایی ثبت نمیشود. در حالی که امروز با این قضیه روبه رو شدیم که این اطلاعات جایی ذخیره و ثبت خواهد شد. از طرف دیگر اگر این اطلاعات جایی ثبت میشود نمیتوان به فردی اجازه داد تا به این اطلاعات دسترسی داشته باشد. این دو مورد نقض اساسی حریم خصوصی افراد است و قطعا ابعاد گستردهای دارد.»
امکان پذیر که نقش به طور سیستماتیک اتفاق افتاده باشد
از ۴۵۰ میلیون مطلب و محتوای متنی گرفته تا ۱۱ میلیون عکس، اکنون همه این اطلاعات جایی ذخیره شدهاند و افرادی که سازنده این ربات های چت ناشناس تلگرام بودهاند، به این اطلاعات دسترسی دارند. سعید سوزنگر افزود: «این نوشته قطعا به اینجا ختم نمیشود. اکنون حس مطمعن در بین کاربران از بین رفته و بار روانی بسیاری اکنون روی دوش کاربران است. اکنون افرادی می باشند که با طراحی این چنین برنامهای به اطلاعات مردم دسترسی اشکار کردهاند. اما ماجرا میتواند پیچیدهتر از این باشد. حتی امکان پذیر که برخی نهادها به این اطلاعات دسترسی اشکار کنند و از آنها منفعت گیری کنند. احتمالا حتی این اتفاق افتاده باشد و ما از آن بیخبر باشیم.»
دیتابیسها پاک شدهاند / امیدواریم که نسخه بک آپی وجود نداشته باشد
سعید سوزنگر در رابطه راههای محافظت و مراقبت از اطلاعات خود او گفت: «دوستانی که به این رباتها نفوذ کردهاند به ما خبر دادند که دیتابیسها را پاک کردهاند. هر چند که طبق معمول این اطلاعات نسخه بک آپی هم دارند؛ اما ما امیدواریم که نداشته باشند. چون طبق معمول همیشه نسخه بک آپی وجود دارد.»
راههای محافظت کداماند؟
اطلاعات اولیه خود را تحول دهید یا اکانت خود را حذف کنید
سپس از منفعت گیری از یکی از این رباتها، اطلاعات شما به طور طبقهبندی شما ذخیره میشود. اولین و سادهترین راه تحول دادن Username و رمز دو مرحلهای است. از طرف دیگر اگر از اطلاعاتتان را در اکانت تلگرام بکآپ بگیرید و اکانت خود را حذف کنید، به روش بهتری از خود محافظت کردهاید. با نشت اطلاعات، امکانات بسیاری برای سواستفادهگران به وجود میآید.
محصول نبوده است بازدارندگی، ضعف امنیتیست
سعید سوزنگر در سخن بگوییدهای پایانی راجع به این نوشته اینطور او گفت: «تامین لایه حفاظت از حقوق کاربر در داخل سرزمین از ماموریت های نهادهای قانونگذار است. یکی از دلایل ضعف گسترده در حوزه امنیت شبکه نبوده است بازدارندگی است. تلگرام به خودی خود در این قضیه کار بهخصوصی انجام نداده است. ما باید دیپلماسی تکنولوژی داشته باشیم. بتوانیم از ابزارهای حاضر منفعت گیری کنیم. برای مثال از ظرفیت وزارت ربط منفعت گیری کنیم و با انجام نامهنگاری از حقوق اولیه کاربران منفعت گیری کنیم.»
باید به امنیت شبکه زیاد تر و بهتر دقت کنیم. در قبلای نه چندان دور ناظر هک شدن و نشت اطلاعاتی گروههای بزرگی بودیم. کاربران این مجموعهها زیاد تر و بیشتز از همه زیان خواهدن کرد. باید با منفعت گیری از قانون گروهها را مجاب به راه اندازی لایههای امنیتی نیرومندتری کرد. اینگونه میتوان حریم خصوصی و حقوق افراد را به شیوه بهتری تامین کرد.
اخبار حوزه استارتاپ و فناوری اطلاعات را در صفحه استارتاپ مهتاب من بخوانید.
دسته بندی مطالب
اخبار کسب وکارها