نزدیک به 2 سال است که پیامرسان تلگرام در ایران فیلتر شده است و با این حال، با وجود راههایی که برای دور زدن این ماجرا در نظر گرفته شده است، این برنامه همچنان محبوبترین پیامرسان در بین کاربران ایرانی به حساب میآید. یکی از این راهها در طول دو سال گذشته استفاده از نسخههای جعلی تلگرام مانند هاتگرام و تلگرام طلایی بوده که حالا به نظر میرسد این برنامهها باعث لو رفتن اطلاعات 42 میلیون کاربر ایرانی تلگرام شده است.
اطلاعات 42 میلیون کاربر ایرانی تلگرام برای فروش!
Bob Diachenko، محقق در زمینه تهدیدهای سایبری، بامداد دیشب با انتشار توئیتی این موضوع را افشا کرد. وبسایت Comparitech در خبری به این موضوع پرداخته و ادعا کرده است که اطلاعات 42 میلیون کاربر ایرانی که شامل نام کاربری و شماره تلفن آنها میشود، در فضای اینترنت منتشر شده است.
ظاهراً براساس آنچه که در گزارش وبسایت کمپرتک آمده است اطلاعات کاربران ایرانی توسط “سامانه شکار” بر روی کلاستر مجازی Elasticsearch قرار گرفته است که دیدن آنها نیاز به هیچ رمز عبور یا احراز هویتی نداشته. اما در تاریخ 25 مارس (6 فروردین) با اعلام Diachenko این اطلاعات توسط میزبان حذف شده است.
سخنگوی تلگرام در واکنش به این موضوع به Comparitech گفته است:
“ما میتوانیم تأیید کنیم که به نظر میرسد هویت کاربران و شماره تلفنهای آنها از یک نسخه غیرسمی تلگرام به دست آمده است. متأسفانه با وجود هشدارهای ما، مردم در ایران هنوز از نسخههای غیررسمی استفاده میکنند. برنامههای تلگرام اوپن سورس است و بنابراین این مهم است که از نسخههای رسمی قابل پشتیبانی استفاده شود.”
البته این اولین باری نیست که اطلاعات کاربران ایرانی در معرض خطر قرار میگیرد. رویترز گزارش داده است که در سال 2016 هم اطلاعات 15 میلیون کاربر ایرانی شامل آیدی، شماره تلفن و کدهای تأیید یک بار مصرف توسط هکرهای ایرانی شناسایی شده بود.
Diachenko گفته است که اطلاعاتی که از کاربران ایرانی بدست آمده و چند روزی در دسترس بوده، در یکی از فرومهای مورد استفاده هکرها به فروش گذاشته شده است. کاربرانی نیز گزارش دادهاند که این اطلاعات با 500 دلار قابل خریداری است.
واکنش معاون وزیر ارتباطات
طبیعتاً 42 میلیون کاربر ایرانی از نسخههای غیررسمی تلگرام استفاده نکردهاند. این یعنی کاربران این نسخههای غیررسمی باوجود هشدارهایی که مبنی بر عدم امنیت این برنامهها داده شده، نه تنها حساب خود، بلکه مخاطبین خود را نیز در معرض خطر قرار دادهاند.
امیر ناظمی، معاون وزیر ارتباطات در واکنش به افشای اطلاعات 42 میلیون کاربر تلگرام، به نقل از گزارش مرکز ماهر گفت:
در دی 96 در مورد عدم امنیت پوستههای تلگرام هشدار دادیم. البته شواهدی وجود دارد که این اطلاعات به شیوه دیگری جمعآوری شده است!
او همچنین اعلام کرد سایت “شکار” که در شرکت رسپینا میزبانی میشد، شناسایی شده است و قرار است که گزارش رسیدگی قضایی به دادستانی ارجاع داده شود.
بهروزرسانی: بیانیه شرکت رسپینا
پس از لو رفتن اطلاعات 42 میلیون کاربر ایران به لطف نسخههای جعلی تلگرام، معاون زیر ارتباطات، اعلام کرده که سامانه شکار در شرکت رسپینا میزبانی شده است. شرکت دادهپردازی رسپینا، حالا در واکنش به این موضوع بیانیهای منتشر کرده است که در ادامه مشاهده خواهید کرد.
رسپینا پیرو اخبار منتشر شده در رابطه با اطلاعات کاربران سرویسهای غیررسمی تلگرام و میزبانی وبسایت مذکور، از اظهار نظرهای غیرکارشناسی انجام شده ابراز تأسف کرده است. رسپینا در ادامه اینگونه توضیح داده است:
به اطلاع میرساند که وبسایت مذکور از یکی از شرکتهای ارائهدهنده خدمات هاستینگ سرویس دریافت میکرده است و شرکت رسپینا صرفا با اجاره فضای دیتاسنتر (کولوکیشن) به شرکت مذکور، سرورهای شرکت ارائهدهنده خدمات هاستینگ را میزبانی نموده است.
در ادامه آمده است که سرویس کولوکیشن، برخلاف سرویس هاستینگ امکان هیچگونه دخل و تصرفی در تنظیمات امنیتی سرورهای مشتری توسط شرکت ارائهدهنده خدمات وجود ندارد و از آنجاییکه سرویس هاستینگ نیز جزو خدمات شرکت رسپینا نیست، نمیتوان ایرادی به نوع فعالیت این شرکت وارد دانست.
در بخش دیگری از این بیانیه نیز اشاره شده که اپراتورهای ارائهدهنده خدمات ارتباطی از جمله شرکت رسپینا، اجازه رصد فعالیت یا ورود به حریم خصوصی سرویسگیرندگان خود را قانوناً و اخلاقاً نداشته و این مهم در حیطه اختیارات شرکتهایی مانند رسپینا نیست. رسپینا در پایان تأکید کرده است که کلیه خدمات آنها مطابق با مصوبات، الزامات و قوانین سازمان تنظیم مقررات و ارتباطات رادیویی بوده و در خصوص چگونگی استفاده از این سرویسها، قانونا مسئولیتی متوجه این شرکت نیست.
این آقای <> یا خود وزیر ارتباطات عامل اصلی این موضوع هستن که فیلترینگ رو اعمال کردند و خیلی از مردم بخاطر اینکه تلگرام فیلتر شد بخاطر نا آگاهیشون رفتن سمت این برنامه های غیراصل
دوستان دقت کنین که اطلاعاتی که لو رفته بدست آوردنش خیلی سخت نیست. فرض کنید من همه شماره های تلفنی که مثلا با 98912+ شروع مشه رو توی مخاطبین گوشیم ذخیره کنم. با یه سینک ساده تلگرام (با هر نسخه ای اعم از رسمی و غیر رسمی) میتونم ببینم چه افرادی با این سرشماره تلگرام دارن. نام کاربری و عکس پروفایل هم که سهله.
آقا یاسر
حالا بر عکس اش چطور
یه آیدی تلگرام داری ، می خوای ببینی با چه شماره ای این آیدی رو گرفته.
پیامی تو تلگرام تو گروه گذاشته می شه
گروهی که شماره هاشون رو نداری
ولی آیدی شون تو pv شون هست
شماره شون را نمی تونی داشته باشی
اینجاست لو می ره
خب کجان اون ا.ح…ق.هایی که از این برنامه های داخلی حمایت میکردن؟
حالا که به وضوح دارین میبینین این برنامه ها SpyWare و مانیتورینگ بودن چی دارین بگین؟
خب کجان اون ا.ح…ق.هایی که از این برنامه های داخلی حمایت میکردن؟
حالا که به وضوح دارین میبینین این برنامه ها SpyWare و مانیتورینگ بودن چی دارین بگین؟
حالا همش برید تلگرام طلایی و هاتگرام نصب کنید .
سلام
بنظرم شرکت رسپینا یا هیچ مدیریتی و کنترلی روی هاست و دیگر خدماتش نداره و یا خودش متهم هست . چرا ؟ چند ماه هست که حرکات مشکوک روی آی پی های این شرکت گزارش شده و داره میشه و حتی با اعلام این گزارش ها، هنوز که هنوزه هیچ اقدامی صورت نگرفته و جالب اینجاست که اصلا پاسخگو نیستن و به نظر شخصی من چون پیگیری و کنترلی از طرف این شرکت صورت نمی گیره احتمال داره خودش هم دست اندرکار باشه !!!
در مورد تلگرام هم مشکل از عدم آگاهی مردم از حریم خصوصیشون توی فضای مجازی هست و عدم راهنمایی دولت برای آگاهی مردم هست
و متاسفانه دولت نه اینکه راهنمایی نمیکنه . میاد راه های دور زدن رو باز میذاره که ملت برن سمت اون .چرا ؟ چون از طریق اون دور زدن ها یا …. میتونه به هدفش که کنترل کردن هست برسه حتی به قیمت نقض حریم خصوصی مردم !
تا وقتی تمام مردم دارن تاوان .. شمارو میدن الان مشکل چیه اقای روشنفکر که همش به مردم بدوبیرا میگی
باز اینا توهم زدن شواهدی که وجود داردو معلوم نیست تو چرت دیدن چون اون نسخه الکیا دست خودشون بود خب حالا اینجا بهنام و بینام و خوشنام و بدنام همه میان میگن نههه ما نسخه اصلی استفاده کردیم لو رفته که مثلا کار ما نبوده کار خودش بوده نیست مریضه که مردم بترسن بیخیالش بشن ولی اینا دیگه تابلو شده
● عصر دیروز آپدیت جدید تلگرام اومد که محشر بود و خیلیا ازش استقبال کردن و مردم خوششون اومد.
● بعد از قابلیتای فوق العاده تلگرام (که نشان از برنامه ریزیهای قوی برای ادامه فعالیت و محبوبتر شدن داره) ؛ برنامههای ایرانی مثه روبیکا و بله و … احساس خطر کردن
◇ همین اپلیکیشن های ایرانی از نیمهشب شروع کردن به پخشِ شایعهای که اطلاعات ایرانیها داخل تلگرام لو رفته تا مردم رو از تلگرام دور کنن!!
سیستم تخریب کردن تلگرام ازین طریق خیلی وقته سوخته 🙂 ، روش جدید برای زور آزمایی با این غول تکنولوژی پیدا کنید
ده روزه اطلاعات لو رفته.
سرچ کنین.
چیز مهمی هم توش نیست. شماره و نام شماست، دولت اثر انگشت و چهره و لوکیشن و … شما هر کس هر گوشی هوشمند یا قدیمی داشته باشه رو داره!
عصر پارینه سنگی که نیست.
تلگرام پلتفرم بین المللی جنایتکارها و مواد فروش ها و … است، مردم هم سیاهی لشکرند، خل که نیستن برای سلاح کار آمد که انقدرم خرجش کردن برنامه نداشته باشن. البته با فیلتر شدنش امکان نابود کردن پول ملی از بین رفت.
ضمن سلام و تشکر
من که تا الان به هیچ وجه از نسخه های غیررسمی و بومی شده استفاده نکردم و نخواهمم کرد چون هدفشون مشخصه
از دوستان هم خواهش میکنم اینقدر فریب اپلکیشنهای غیررسمی رو که با هزار کلک میخوان تشریف بیارن
توی گوشی رو نخورن و اگر هم نصب دارند پاک کنن .
من از نسخه رسمی تلگرام ایکس استفاده میکنم
قطعا تو این 42 میلیون اطلاعات منم هست
حالا چکار باید کرد تا خطری تهدیدمون نکنه؟
کاری نمیشه کرد. دیگه لو رفته.
تلگرام ایکس نسخه رسمیه . خودشون بیرون دادن . لازم نیست نگران باش
حالا کدوم نسخه غیر رسمی تلگرام گند زده
اتفاقاً کاملاً باید نگران باشید. چون از این 42 میلیون یوزر، یک بخشیشون از نسخههای غیررسمی استفاده میکردند که به لطف اون دسته مخاطینشون و کسایی که باهاشون در تلگرام در ارتباط بودن هم در خطر قرار گرفتن.
اطالاعات قابل فروش (الان) چیز خاصی توش نیست.
شماره، نام و فایملی و یوزر آدم هاست. مگر انقدر امنیتی باشید که نخواید اسم و شمارتون رو کسی بدونه، که در اون صورت اصولا باید از اسامی فیک استفاده کنین.
کسی رو متهم نکنید، معلوم نیست کار پوسته ای که یک ساله کار نمیکنه باشه! ملت الانشم ده مدل روش نا امن برای اتصال استفاده میکنند.
البته شکل ذخیره اطلاعات به نظر میرسه از یک نرم افزار کلاینت اندروید باشه.
حالا باز بیاین بگین مگه ما چی تو گوشیمون داریم. آخه خدا تا کی باید تاوان حماقت بقیه رو بدیم؟؟؟؟؟
این همش به خاطر یک دندگی نظامه چرا که میخواد مردم را محدود بکنه در نتیجه مردم رو می آرند به همچین چیزهایی خوب فرق اینستاگرام با تلگرام چیه که باید فیلتر باشد؟ جز این است چون دیدند مردم لازمش دارند فیلترش کردند تا فروش فیلترشکن بره بالا اینجوری کنترل اینترنت در بحران ها هم سخت تر شد چون دیگه نمیتونند به طور موقت قطعش بکنند چون همه مردم فیلترشکن دارند ممکنه در آینده همون اینستاگرام را هم فیلتر کردند هیچ بعید نیست خوب به جای محدودیت بهتر نیست آزادی حق انتخاب بیشتر بهتر نیست سروش اگر خوب بود مردم از گوشیشون حذف نمیکردند … .