اینترنتفناوری

خطر پنهان جامپ‌جامپ؛ نسخه‌های دستکاری‌شده VPN می‌توانند گوشی کاربران را تهدید کنند

ادعای هک و فروش اطلاعات کاربران جامپ‌جامپ تأیید نشده، اما بررسی‌های امنیتی درباره نسخه‌های دستکاری‌شده این VPN و دسترسی‌های گسترده آن هشدار می‌دهد.

به گزارش ارغوان نیوز، انتشار تصاویری در فضای مجازی با ادعای هک شدن کاربران یک VPN شناخته‌شده، نگرانی‌هایی را درباره امنیت اطلاعات کاربران ایجاد کرد. بررسی‌های انجام‌شده نشان می‌دهد ادعای انتشار اطلاعات کاربران جامپ‌جامپ در دارک‌وب تأیید نشده است؛ بااین‌حال، کارشناسان امنیت سایبری درباره خطرهای احتمالی نسخه‌های دستکاری‌شده این برنامه هشدار داده‌اند.

ادعای هک کاربران جامپ‌جامپ تأیید نشد

ماجرا ابتدا با انتشار تصاویری در کانال‌های تلگرامی و شبکه اجتماعی ایکس آغاز شد. در این تصاویر ادعا شده بود که اطلاعات حساسی مانند شماره کارت بانکی، اطلاعات کیف پول و رمزهای عبور کاربران جامپ‌جامپ به بیرون درز کرده و برای فروش در دارک‌وب قرار گرفته است.

اما بررسی‌های کارشناسی، شواهد قابل اتکایی برای تأیید این ادعا پیدا نکرده است. به گفته کارشناسانی که با زومیت صحبت کرده‌اند، اطلاعات موجود در تصاویر منتشرشده با الگوهای معمول نشت داده مطابقت نداشته و به همین دلیل احتمال ساختگی بودن این تصاویر مطرح شده است.

بنابراین باید میان ادعای هک شدن پایگاه داده جامپ‌جامپ و نگرانی‌های امنیتی درباره خود نرم‌افزار تفاوت قائل شد.

چرا نسخه‌های دستکاری‌شده جامپ‌جامپ خطرناک هستند؟

یکی از مهم‌ترین نگرانی‌های مطرح‌شده مربوط به نسخه‌هایی است که خارج از فروشگاه‌های رسمی برنامه منتشر می‌شوند.

بر اساس بررسی کارشناسان امنیت سایبری، برخی نسخه‌های جامپ‌جامپ که از کانال‌های تلگرامی توزیع شده‌اند، ممکن است دستکاری شده باشند. در این شرایط، کاربر ممکن است تصور کند یک VPN معمولی را نصب می‌کند، درحالی‌که کدهای دیگری نیز به برنامه اضافه شده‌اند.

کارشناسان درباره احتمال وجود آسیب‌پذیری‌هایی در این نسخه‌ها هشدار داده‌اند که در صورت سوءاستفاده می‌توانند سطح دسترسی بسیار بالایی روی دستگاه ایجاد کنند. البته برخی از این یافته‌ها همچنان در حد ارزیابی کارشناسی هستند و برای نسبت دادن قطعی یک فعالیت مخرب به سازندگان برنامه، به شواهد فنی مستقل بیشتری نیاز است.

حتی نسخه اصلی هم نگرانی‌هایی ایجاد کرده است

موضوع فقط به نسخه‌های غیررسمی محدود نمی‌شود. طبق بررسی منتشرشده، نسخه اصلی جامپ‌جامپ نیز مجوزهای متعددی از گوشی درخواست می‌کند.

از جمله موارد مطرح‌شده، دسترسی به فایل‌های دستگاه، اطلاعات مربوط به تلفن و سیم‌کارت و برخی شناسه‌های دستگاه است. حجم و نوع این دسترسی‌ها باعث شده کارشناسان درباره میزان دسترسی موردنیاز یک VPN معمولی و رعایت حریم خصوصی کاربران پرسش‌هایی مطرح کنند.

این موضوع اهمیت بررسی مجوزهای برنامه‌ها را بیشتر می‌کند؛ زیرا نصب یک VPN به معنای اعتماد کامل به هر نرم‌افزاری که با عنوان فیلترشکن منتشر می‌شود نیست.

چرا دانلود VPN از منابع نامعتبر می‌تواند خطرناک باشد؟

مشکل اصلی بسیاری از برنامه‌های دستکاری‌شده این است که کاربر نمی‌تواند به‌سادگی تشخیص دهد فایل دانلودشده دقیقاً همان نسخه‌ای است که توسعه‌دهنده اصلی منتشر کرده است.

این مسئله درباره VPNها اهمیت بیشتری دارد؛ زیرا چنین برنامه‌هایی به‌طور طبیعی با ارتباطات اینترنتی دستگاه سروکار دارند. FBI نیز درباره خطر استفاده از VPNهای رایگان و نامعتبر هشدار داده و توصیه کرده کاربران برنامه‌ها را از فروشگاه‌های رسمی و توسعه‌دهندگان معتبر دریافت کنند.

در نتیجه، حتی اگر ادعای نشت اطلاعات جامپ‌جامپ تأیید نشده باشد، خطر استفاده از نسخه‌های ناشناس و دستکاری‌شده VPN همچنان موضوعی جدی در امنیت موبایل است.

جمع‌بندی

در حال حاضر شواهد قابل اتکایی برای تأیید ادعای هک گسترده کاربران جامپ‌جامپ و فروش اطلاعات آنها در دارک‌وب ارائه نشده است. بااین‌حال، بررسی‌های امنیتی درباره نسخه‌های دستکاری‌شده این VPN و دسترسی‌های گسترده آن نشان می‌دهد که کاربران باید هنگام نصب برنامه‌های مرتبط با امنیت و حریم خصوصی تلفن همراه، احتیاط بیشتری داشته باشند.

هشدار FBI درباره VPNهای نامعتبر

برای شما

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *