تأکید رهبر انقلاب بر مقابله با برهم‌زنندگان امنیت روانی مردم در فضای مجازی - مرجع تنظیم مقررات خدمات فضای مجازی ایران - رهبر معظم انقلاب اسلامی صبح امروز (سه‌شنبه) در دیدار رئیس قوه قضاییه و جمعی از مسئولان و کارکنان دستگاه قضایی بر مقابله با برهم‌زنندگان امنیت روانی مردم در فضای مجازی تأکید کردند.
تأکید رهبر انقلاب بر مقابله با برهم‌زنندگان امنیت روانی مردم در فضای مجازی
07/04/1401
برای تسویه یک شکایت؛ گوگل به توسعه دهندگان اپ ۹۰ میلیون دلار غرامت می دهد - مرجع تنظیم مقررات خدمات فضای مجازی ایران - گوگل توافق کرده برای تسویه یک دعوی حقوقی با توسعه دهندگان نرم افزار، ۹۰ میلیون دلار پرداخت کند.
برای تسویه یک شکایت؛ گوگل به توسعه دهندگان اپ ۹۰ میلیون دلار غرامت می دهد
11/04/1401
نمایش همه

اطلاعات شخصی میلیون‌ها کاربرِ یک فیلترشکن رایگان فاش شد

اطلاعات شخصی میلیون‌ها کاربرِ یک فیلترشکن رایگان فاش شد - مرجع تنظیم مقررات خدمات فضای مجازی ایران - محققان حوزه امنیت سایبری به سندی دست یافته اند که اطلاعات هویتی و شخصی میلیون‌ها کاربر که در اینترنت لو رفته بود، نشان می‌داد.

محققان حوزه امنیت سایبری به سندی دست یافته اند که اطلاعات هویتی و شخصی میلیون‌ها کاربر که در اینترنت لو رفته بود، نشان می‌داد.

محققان حوزه امنیت سایبری دریافته‌اند که Bean VPN، ارائه‌دهنده خدمات شبکه خصوصی مجازی رایگان (VPN)، اطلاعات هویتی و شخصی میلیون‌ها کاربر خود را فاش کرده است.

گزارش‌ها حاکی از این است که محققان امنیت سایبری از Cybernews به طور تصادفی به پایگاه داده‌ای با بیش از ۱۸ گیگابایت گزارش اتصال تولید شده توسط این برنامه برخورد کردند.

گفته می‌شود این پایگاه داده که توسط محققان در طی یک بررسی معمول با استفاده از ElasticSearch کشف شد، حاوی بیش از ۲۵ میلیون رکورد، از جمله جزئیاتی مانند شناسه دستگاه، شناسه سرویس، آدرس IP، مهر اتصال و … است.

به گفته محققان، از همه این موارد می‌توان برای تعیین هویت واقعی کاربران استفاده کرد.

ارس نظروواس، محقق امنیت سایبرینیوز در این باره گفت: “اطلاعات یافت شده در این پایگاه داده می‌تواند برای ناشناس کردن کاربران Bean VPN و یافتن موقعیت تقریبی آن‌ها با استفاده از پایگاه‌های داده geo-IP استفاده شود. از شناسه سرویس نیز می‌توان برای اطلاع از آدرس ایمیل کاربر استفاده کرد.

این برنامه که در مخزن برنامه‌های اپل موجود نیست، بیش از ۵۰ هزار بار در فروشگاه پلی استور گوگل دانلود شده است، البته به نظر می‌رسد این برنامه دیگر در دسترس نیست.

با این حال، این شرکت در وب‌سایت خود می‌گوید که گزارش‌های فعالیت کاربران، از جمله ثبت سابقه مرور، مقصد ترافیک، محتوای داده یا پرس‌وجو‌های DNS را نگه نمی‌دارد.

همچنین این شرکت می‌گوید که آدرس‌های IP، مُهر‌های زمانی یا مدت‌زمان جلسات و … را جمع‌آوری نمی‌کند که البته گزارش Cybernews نشان می‌دهد که ادعای این شرکت درست نیست.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


The reCAPTCHA verification period has expired. Please reload the page.