فروش اطلاعات کاربران موبایل با یک حفره امنیتی
بر اساس اعلام یک دانشجوی علوم کامپیوتر، اطلاعات مربوط به مکان جغرافیایی کاربران گوشیهای هوشمند تحت تاثیر یک حفره امنیتی موجود در وب سایت شرکت LocationSmart افشا شده است.
موبنا – این روزها که بازار آسیبپذیری و ضعفهای رایانهای به شدت رونق گرفته و اطلاعات شخصی کاربران را تهدید میکند، شرکتهای توسعهدهنده و غولهای تکنولوژی بسیاری نیز به دنبال برطرف کردن این موانع و مشکلات سایبری هستند و در این راستا نسخههای بهروزرسانی جدیدی را منتشر میکنند.
شرکت LocationSmart مستقر در شهر سان دیاگو، با استفاده از یک آسیب پذیری و ضعف امنیتی موجود بر روی وب سایت خود توانسته است به لوکیشن یا مکان جغرافیایی کاربران گوشیهای هوشمندی که از اپراتورهای ورایزن، تی – موبایل، اسپرینت و AT&T تهیه و خریداری شده بودند، دسترسی پیدا کند.
این دانشجوی فعال در زمینه امنیت سایبری و علوم کامپیوتر که رابرت شیائو نام دارد، مدعی شده که وب سایت شرکت مذکور با آسیب پذیری و حفره امنیتی که داشته است، توانسته حریم شخصی کاربران گوشیهای هوشمند را نقض کرده و به اطلاعات خصوصی آنها دسترسی یابد. به گفته وی، این اطلاعات مربوط به مکان جغرافیایی تا مسافت چندین کیلومتری کاربران قابل دسترسی، مشاهده و ردیابی بوده است.
سوالی که ممکن است برای بسیاری از مردم در اینجا پیش بیاید آن است که دلیل سوءاستفاده برخی شرکتها نظیر LocationSmart از اطلاعات مردم چیست؟
در پاسخ به این سوال باید گفت که کارشناسان فعال در این حوزه بر این باورند یکی از این دلایل می تواند فروش مکان جغرافیایی کاربران به شرکت ها و سازمان هایی باشد که می خواهند آنها را ردیابی کنند. که این امر بیشتر به نظر می رسد به درد نهادهای امنیتی و اطلاعاتی بخورد که به دنبال افراد می گردند.
یکی دیگر از این دلایل می تواند فروش اطلاعات کاربران نظیر مکان جغرافیاییشان به شرکتهای تبلیغاتی برای ارسال پیامک و ایمیلهای مرتبط با محل زندگی و کار آنها باشد که این احتمال نیز بسیار قوی بوده و موجب درآمدزایی و سودآوری بسیار زیادی برای این شرکت می شود.
مدتهاست که ضعفها و حفرههای امنیتی اسپکتر و ملت داون کشف شده در پردازندههای ساخته شده توسط شرکت اینتل که از سال ۱۹۹۵ به بعد وجود داشته و باعث شده هکرها به اطلاعات ذخیره شده برروی حافظه رایانهها دسترسی پیدا کنند، مورد بحثهای فراوانی قرار گرفته است.
این ضعفها به هکرها اجازه میداد علاوه بر سرقت کلمات و رمز عبور کاربران، تمامی اطلاعات ذخیره شده موجود بر حافظه، پردازنده رایانه و گوشیهای همراه را به سرقت برده و از آن سوءاستفاده کنند و این سطح از دسترسی موجب میشد به تراشههای دیگری همچون ای ام دی و ای آر ام نیز دسترسی یابند.
منبع: ایسنا