روزنامه کيهان
1397/10/08
سرقت اطلاعات بیش از یک میلیون کاربر اینستاگرام در ایران
به گزارش مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای(ماهر)، یکی از شبکههای اجتماعی محبوب در ایران اینستاگرام است و برنامههای زیادی با نامهای «فالوئریاب»، «لایک بگیر»، «آنفالویاب» و عناوین مشابه برای ارائه خدمات جانبی به کاربران اینستاگرامی در مارکتهای داخلی منتشر شده است. همانطور که نام برنامهها نشان میدهد، هدف برنامهها عمدتا گرفتن فالوئر و لایک و... برای کاربران اینستاگرام است. پیشتر در مهرماه ۱۳۹۷، هشداری توسط مرکز ماهر با عنوان «هشدار مرکز ماهر در خصوص برنامههای مرتبط با اینستاگرام» منتشر شد. در این گزارش جزییات بیشتر این بررسی ارائه میشود که البته با توجه به زمان سپری شده از آغاز بررسیهای فنی، ممکن است تغییراتی در اپلیکیشنهای مطرح شده و اطلاعات انتشار یافته صورت پذیرفته باشد.در بررسی انجام شده بیش از 200 برنامه اندرویدی که خدمات مرتبط با اینستاگرام ارائه میدهند از مارکتهای داخلی جمعآوری و بررسی شد. از این میان حدود 100 برنامه برای ارائه خدمات نیاز به ورود به حساب اینستاگرام کاربر داشتند. در بین این برنامهها بیش از 50 برنامه سارق اطلاعات کاربران شناسایی شد. این برنامهها نام کاربری و رمز عبور اینستاگرامی کاربر را به روشهای مختلف استخراج کرده و به سرور توسعهدهندگان ارسال میکردند. با توجه به آمار نصب های این برنامه ها بهصورت تخمینی اطلاعات بیش از یک میلیون کاربر اینستاگرام در ایران در اختیار تولیدکنندگان این برنامهها قرار گرفته است.
بسیاری از برنامههای دیگر (از بین 100 برنامه) نیز با وجود اینکه به کاربران اطمینان میدادند که به رمز عبور آنها دسترسی ندارند ولی با استفاده از روشهایی، رمز عبور را استخراج میکردند. برای این دسته از برنامهها شواهدی از ارسال رمز عبور به سرور خود برنامهها مشاهده نشد و به همین دلیل این برنامهها در لیست برنامههای سارق ذکر نشدهاند. نتایج بررسی این برنامهها در گزارش دوم ارائه شده است. متاسفانه از بین حدود 100 برنامه بررسی شده تقریبا نیمی از آنها سارق بودند و اکثر برنامههای باقیمانده نیز حداقل رمز عبور اینستاگرام کاربر را استخراج میکردند (هرچند شواهدی مبنی بر سرقت کامل یافت نشد) و از این نظر این برنامهها در کل خطر بالایی دارند و بهتر است که فروشگاههای اندرویدی پیش از انتشار چنین برنامههایی (که نیاز به ورود به حساب کاربری اینستاگرام دارند) بررسی دقیقتری داشته باشند.
لازم به ذکر است که در این تحقیق تمام برنامههای اندرویدی مارکتهای داخلی از این نوع بررسی نشدند و فقط یک مجموعه دویست عددی از برنامهها برای نمونه جمعآوری و تحلیل شدند، در نتیجه احتمالا برنامههای سارق دیگری نیز در مارکتها حضور دارند.
با همکاری صورت گرفته از سوی مارکتهای توزیعکننده، شماری از این اپلیکیشنها حذف شدهاند، برخی از صفحات فیشینگ مورد اشاره نیز با همکاری میزبانان داخلی و خارجی حذف گردیدند، اما متاسفانه برخی از دامنههای فیشینگ صفحه ورود اینستاگرام به دلیل عدم همکاری میزبانان خارجی همچنان فعال هستند.
پربازدیدترینهای روزنامه ها
سایر اخبار این روزنامه
7 تریلیون دلار خرج کردیم حالا باید در تاریکی و مخفیانه به عراق سفر کنیم!
اگر رفتنی بودیم چرا نرفتهایم؟!(یادداشت روز)
اخبار ویژه
سفرای کشورهای مرتجع عرب دست از پا درازتر به دمشق برگشتند
صفرشدن ذخایر ارزی نتیجه حیف و میل18 میلیارد دلار از بیتالمال
دیدار تاریخی دو عالم بزرگ شیعه شیخ عیسی قاسم و آیتالله سیستانی
«روزه نجات» در حمایت از مردم مظلوم یمن؛ سلام رهبر انقلاب به دانشجویان معتکف
هشدار به فتنهگران /حماسه ۹ دی قابل تکرار است
مراسم بزرگداشت مرحوم آیتالله هاشمی شاهرودی با حضور رهبر انقلاب، مسئولین و مردم
تصویر 9 دی فقط با عاشورای سال ۵۷ قابل مقایسه است
سرقت اطلاعات بیش از یک میلیون کاربر اینستاگرام در ایران
ورود ارتش سوریه به منبج در میان بهت و حیرت اردوغان و همراهی کردها
با ما در فضای مجازی همراه باشید
7 تریلیون دلار خرج کردیم حالا باید در تاریکی و مخفیانه به عراق سفر کنیم!
7 تریلیون دلار خرج کردیم حالا باید در تاریکی و مخفیانه به عراق سفر کنیم!

