اخبار محرمانه

آخرين مطالب

آن‌چه بر داده‌های شخصی کاربران در سال 2018 گذشت سیاسی

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، وقتی بحث رسوایی‌ها و انتشار داده‌های کاربران می‌شود، تنها نقطه‌ی امید در این سال به «قانون حفاظت از داده‌های عمومی»، که به‌اختصار GDPR نام دارد، مربوط می‌شود. این قانون که می‌توان آن را قانونی پیشرو برشمرد، مورد تصویب اتحادیه‌ی اروپا قرار گرفته و برای آن دسته از کاربرانی که تحت‌تاثیر انتشار غیرقانونی داده‌ها قرار گرفته‌اند حفاظت‌هایی را فراهم می‌کند.
به‌لطف GDPR، شرکت‌ها اکنون ملزم هستند تا انتشار ناخواسته‌ی داده‌های کاربران را اعلام کنند؛ در غیر این‌صورت، با جریمه‌های سنگینی مواجه خواهندشد. در عین حال، چنین قوانینی برای آمریکایی‌ها وجود ندارد و این در حالی است که میزان حملات در فضای مجازی رو به افزایش است.
آن‌چه بیشتر مایه‌ی نگرانی می‌شود این است که رسوایی‌های اطلاعاتی که در مقالات از آن‌ها یاد شده و مورد توجه قرار می‌گیرند صرفا به‌مثابه قطره‌ای از دریا هستند و گستره‌ی سوءاستفاده‌های انجام‌شده از داده‌های کاربران طی سال جاری را به‌تصویر نمی‌کشند. به‌گزارش وبسایت DarkReading که در زمینه‌ی اخبار حملات سایبری فعالیت می‌کند، تنها در 9 ماه ابتدایی سال 2018، به‌طور تخمینی 3٫676 مورد تعرض به داده‌های کاربران صورت گرفته است. همین آمار هم 2018 را به رتبه‌ی دوم در رده‌بندی سال‌های پرخطر برای تعرض به داده‌های کاربران می‌رساند؛ در عین حال، آماری که برای انتهای سال گزارش می‌شوند یا علائمی از بهبود را نشان خواهند داد، یا اینکه از آمارهای 9 ماهه نیز دردناک‌تر خواهند بود.
مشکلات مرتبط با فیسبوک
بدون شک رسوایی اطلاعاتی فیسبوک و کمبریج آنالیتیکا، بزرگ‌ترین رسوایی اطلاعاتی سال 2018 بود؛ هرچند ریشه‌ی این مشکل به سال‌ها پیش بازمی‌گردد. روز هفدهم مارس 2018 (26 اسفند 1396)، دو نشریه‌ی گاردین و نیویورک تایمز خبر جمع‌آوری داده‌های کاربران فیسبوک توسط شرکت مشاوره‌ی سیاسی کمبریج آنالیتیکا را منتشر کرد. داده‌های دست‌کم 87 میلیون نفر از کاربران فیسبوک بدون اطلاع آن‌ها در اختیار کمبریج آنالیتیکا قرارگرفته بود. این داده‌ها که به‌واسطه‌ی استفاده از یک اپلیکیشن پرسش و پاسخ به‌دست آمده بود، توسط کمپین انتخاباتی دونالد ترامپ مورد استفاده قرار گرفته‌بود تا تبلیغات فیسبوکی خود را به‌گونه‌ای هدفمند در معرض دید گروه خاصی از کاربران قرار دهند.
مشکل اصلی این اپلیکیشن پرسش و پاسخ این بود که تعداد زیادی از این جمعیت 87 میلیون نفری از آن استفاده نکرده بودند؛ درواقع در بهترین حالت حداکثر چندصدهزار نفر از این اپلیکیشن استفاده کرده‌بودند. این اپلیکیشن پرسش و پاسخ از روزنه‌ای در رابط برنامه‌نویسی فیسبوک استفاد کرده‌بود که به سازندگانش اجازه می‌داد نه‌تنها داده‌های افراد استفاده کننده از این اپلیکیشن، بلکه داده‌های دوستان آن‌ها را هم جمع‌آوری کنند؛ یعنی افرادی که هیچ ارتباطی با این اپلیکیشن نداشته‌اند. جالب‌تر اینکه یکی از محققان درگیر در ساخت این اپلیکیشن در سال 2015 به استخدام فیسبوک درآمده‌بود. این شخص در سپتامبر 2018 از فیسبوک اخراج‌شد؛ اما اهالی منلوپارک هیچ‌وقت به این سؤال پاسخ نداده‌اند که آیا پیش از این از نقش وی در ساخت این اپلیکیشن اطلاع داشته‌اند یا خیر.
اگرچه شواهد چندانی مبنی بر تاثیر داده‌های به‌دست آمده توسط کمبریج آنالیتیکا بر نتایج انتخابات ریاست‌جمهوری 2016 ایالات‌متحده وجود ندارد؛ اما این مسئله به کاربران نشان‌داد که قوانین فیسبوک در رابطه با «حفاظت از حریم‌خصوصی کاربران» تا چه حد سهل‌انگارانه هستند. هم‌اکنون نیز مشخص نیست که چه اتفاقی برای این داده‌ها رخ داده است. کمبریج آنالیتیکا ادعا می‌کند که فایل‌های مربوطه را حذف کرده‌اند؛ اما مشخص نیست که چند نسخه از آن همچنان وجود دارند. مهم‌تر از همه، از این رسوایی به‌عنوان یک نقطه‌ی عطف یاد می‌شود؛ نقطه‌ای که قدرت داده‌های شخصی را به عموم کاربران نشان داد، داده‌هایی که به‌طور بالقوه می‌توانند برای اثرگذاری بر کاربران و حتی نظام‌های دموکراتیک مورد استفاده قرار گیرند.
البته این تنها بدشانسی فیسبوک نبود؛ در سپتامبر 2018، خبری مبنی بر به‌سرقت رفتن داده‌های دست‌کم 30 میلیون نفر از کاربران فیسبوک منتشر شد. محل زندگی، محل تولد، وضعیت تاهل و در برخی موارد تاریخچه‌ی جستجوها از جمله داده‌های به‌سرقت رفته بودند.
انتشار اطلاعات کارکنان امنیتی و نظامی آمریکا ازطریق اپلیکیشن Polar
2018 سال چندان روشنی برای اپلیکیشن‌ها هم نبود. Polar اپلیکیشنی در زمینه‌ی تناسب‌اندام است که توسط اعضای ارتش، سازمان امنیت ملی و سرویس امنیتی ایالات‌متحده مورد استفاده قرار می‌گیرند. قوانین Polar برای محافظت از داده‌های کاربران تاحدی احمال‌کارانه بود که محققان توانسته‌بودند کاربران ارتش و سازمان‌های امنیتی را حین ورزش در نزدیکی پایگاه‌های‌شان ردیابی کنند. همین قوانین سهل‌انگارانه در عمل به هرکسی اجازه می‌دادند تا به نام مقامات نظامی و امنیتی، نرخ ضربان‌قلب و حتی آدرس محل زندگی آن‌ها دست پیدا کنند.
به گزارش واشنگتن پست، در زمانی‌که محققین یافته‌های خود را در این زمینه منتشر کردند، توانسته بودند داده‌های شخصی 6٫460 پرسنل نظامی و امنیتی را به‌دست آورند. این داده‌ها شامل پرسنل حاضر در پایگاه‌های نظامی خارج از آمریکا نیز می‌شد؛ برای مثال داده‌های پرسنل حاضر در پایگاه دریایی گوانتانامو و پایگاه لمونیِر در جیبوتی، که به‌عنوان مرکز فرماندهی عملیات‌های آمریکا در شاخ آفریقا شناخته می‌شود.
Exactis و انتشار داده‌های 230 میلیون شهروند آمریکایی
افشای اطلاعاتِ بخش کوچکی از پرسنل نظامی ممکن است ناراحت‌کننده باشد؛ اما افشای اطلاعات 230 میلیون شهروند آمریکایی و 110 میلیون کسب‌وکار فعال در این کشور تا چه اندازه نگران‌کننده است؟ این اتفاقی است که در ماه ژوئن سال 2018 رخ داد. در این رخداد، شرکت بازاریابی Exactis که مقر آن در فلوریدا واقع‌شده است، اطلاعات 340 میلیون شخص و کسب‌وکار را روی سروری قرارداده بود که عموم افراد می‌توانستند به آن دسترسی پیدا کنند.
حجم داده‌های موجود روی این سرور به 2 ترابایت می‌رسید؛ جالب‌تر اینکه این داده‌ها صرفا شامل آدرس پست‌الکترونیک و نام افراد نبودند. علاوه‌بر نام و آدرس پست‌الکترونیک، مواردی همچون مصرف یا عدم مصرف دخانیات، مالکیت حیوانات خانگی، دین،‌ داشتن فرزند و علائق فردی از جمله اطلاعاتی بودند که در اثر سهل‌انگاری Exactis در اختیار سارقان اطلاعاتی قرار گرفته‌بود.
افشای داده‌های تمامی شهروندان هندی ازطریق سیستم شناسایی ملی
آیا Exactis را به‌خاطر افشای داده‌های 230 میلیون شهروند سزاوار محاکمه می‌دانید؟ پس نظر شما درباره‌ی افشای داده‌های 1.1 میلیارد شهروند هندی چیست؟ Aadhaar یک سیستم تشخیص‌هویت ازطریق نشانه‌های بیومتریک است که توسط دولت هند اداره می‌شود. این سیستم که به‌عنوان بزرگ‌ترین مجموعه‌ی بیومتریک در جهان شناخته می‌شود، در عمل اطلاعات تمامی شهروندان هندی را در خود جای داده‌است. این اطلاعات شامل مواردی همچون عکس، اثرانگشت، آدرس منزل و دیگر اطلاعات شخصی است.
افشای اطلاعات موجود در Aadhaar توسط یک روزنامه‌نگار کشف‌شد. وی دریافت که برخی افراد نام کاربری و رمز ورود خود به این مجموعه را در پیام‌رسان واتساپ (WhatsApp) به‌فروش می‌رسانند و از این نام‌های کاربری و رموز ورود می‌توان برای دستیابی به تمام داده‌های موجود در این سیستم استفاده کرد. برخی از فروشندگان برای فروش نام‌کاربری و رمز ورود خود صرفا مبلغی معادل 7 دلار از مشتریان دریافت می‌کردند.
اما مقامات هندی بیشتر از این مسئله خشمگین بودند که چرا این روزنامه‌نگار از این مشکل پرده برداشته است؛ در این راستا، مقامات دولتی ضمن طرح شکایت علیه این روزنامه‌نگار، وی را به ارائه‌ی گزارش‌های نادرست متهم کردند. وقتی در ماه مارچ یک محقق امنیتی آسیب‌پذیری Aadhaar را به وبسایت ZDNet نشان‌داد، دولت مجدد این مشکل را کتمان کرد.
انتشار اطلاعات 500 میلیون مشتری هتل‌های ماریوت
روز 9 آذر (30‌ نوامبر) خبر افشای داده‌های 500 میلیون نفر از مشتریان هتل‌های زنجیره‌ای مارییات (Marriott) منتشر شد؛ هرچند که این انتشار لحظه‌ای نبوده و شروع آن به‌سال 2014 بازمی‌گردد. این داده‌ها به افرادی مربوط می‌شوند که در شاخه‌ای از اقامتگاه‌های مرییات، موسوم به Marriot’s Startwood اقامت داشته‌اند.
هکرهایی که احتمال می‌رود با پکن در ارتباط بوده‌اند، در عمل به تمامی داده‌های 327 میلیون نفر از این مجموعه‌ی 500 میلیونی دست پیدا کرده‌بودند. نام، آدرس پستی، شماره تلفن، آدرس پست الکترونیک، شناسه‌ی شخصی مهمانان ویژه‌ی Starwood، تاریخ تولد، جنسیت، اطلاعات ورود و خروج، تاریخ رزرواسیون، گزینه‌های ارتباطی، شماره‌ی کارت‌های بانکی و تاریخ انقضای کارت‌ها از جمله اطلاعات به‌سرقت‌رفته بودند. درباره‌ی 173 میلیون نفر باقی‌ماند، تنها بخشی از اطلاعات، نظیر نام و در برخی موارد آدرس پستی، آدرس پست الکترونیک و «برخی اطلاعات دیگر» به‌سرقت رفته‌بودند.
Panera Bread؛ خوراک مرغ با سالاد اطلاعات شخصی!
شاید باورش سخت باشد؛ اما رستوران‌ها هم درگیر رسوایی‌های اطلاعاتی بوده‌اند. Panera Bread، مجموعه‌ای از رستوران‌ها و کافه‌های زنجیره‌ای در ایالات‌متحده و کانادا است. در ماه آوریل، محققان امنیتی از انتشار داده‌های مشتریان این مجموعه ازطریق وبسایت Panera Bread پرده برداشتند. داده‌های منتشر شده در قالب متن ساده بودند و شامل نام، آدرس ایمیل، آدرس محل سکونت، تاریخ تولد و چهار رقم آخر شماره‌ی کارت‌اعتباری افراد می‌شدند.
نکته‌ی نگران‌کننده این است که محققان امنیتی به‌مدت هشت ماه برای رفع این مشکل با Panera Bread در ارتباط بودند. یک هفته پس از تماس اولیه‌ی محققان، این شرکت اعلام می‌کند که مشکل را حل کرده است؛ اما پژوهشگران تا هشت ماه بعد همچنان می‌توانستند به این داده‌ها دست پیدا کنند. پس از این هشت ماه درنهایت این مسئله به اطلاع عموم رسید و در نتیجه Panera Bread وبسایت خود را از دسترس خارج کرد تا به حل این مشکل بپردازد. هرچند تعداد قربانیان این سهل‌انگاری مشخص نیست؛ اما به‌گفته‌ی پژوهشگران، آمار قربانیان می‌تواند به 37 میلیون نفر برسد.
نشر داده‌های میلیون‌ها نفر در گوگل پلاس
آخرین مورد فهرست ما به غول دنیای جست‌وجو مربوط می‌شود. در ماه اکتبر، نشریه‌ی وال‌استریت ژورنال خبر داد که گوگل حفره‌ای امنیتی را در شبکه‌ی گوگل پلاس کشف کرده است؛ این حفره به‌طور بالقوه از سال 2015 زمینه‌ی افشای اطلاعات 500 هزار کاربر را فراهم کرده‌بود. پس از انتشار این مقاله، ساکنان مانتن‌ویو اعتراف کردند که این مشکل در شبکه‌ی اجتماعی نه‌چندان موفق آن‌ها وجود داشته است. داده‌های منتشر شده نیز شامل نام، آدرس پست الکترونیک، سن، جنسیت و شغل کاربران گوگل‌پلاس می‌شود.
رویه‌ی اتخاذ شده توسط شرکت‌هایی همچون گوگل و Panera Bread نگران‌کننده است
نکته‌ی قابل‌تأمل این است که همانند Panera Bread، گوگل نیز تا هفت ماه پس از کشف این حفره‌ی امنیتی، از اعلام آن سرباز زده‌بود؛ دلیل این مسئله ترس از خدشه‌دار شدن وجهه‌ی عمومی این شرکت و افزایش نظارت‌های قانونی بود. بدتر از این، در ماه دسامبر 2018، این شرکت روزنه‌ی دیگری را در رابط برنامه‌نویسی گوگل پلاس کشف کرد که نام، آدرس پست الکترونیک، شغل و سن 52.5 میلیون نفر از کاربران این شبکه‌ی اجتماعی را به‌مدت شش روز در دسترس عموم قرار داده‌بود. این بار نیز گوگل پس از یک‌ماه سکوت، کاربران را از بروز این مشکل آگاه کرد.
رویه‌ی اتخاذ شده توسط شرکت‌هایی همچون گوگل و Panera Bread نگران‌کننده است. آن‌ها مدت‌ها منتظر مانده‌بودند و تنها پس از اینکه همه‌چیز برملا شده‌بود در رابطه با انتشار داده‌های کاربران اطلاع‌رسانی کرده‌بودند. همین مسئله نشان می‌دهد که در ایالات‌متحده، وجود قوانین محکم در زمینه‌ی حفاظت از داده‌های شخصی کاربران امری لازم است؛ درست مانند GDPR که به تصویب اتحادیه‌ی اروپا رسیده است.
در سال 2018 داده‌های فراوانی به یغما رفتند؛ اما درسی که می‌توان آموخت این است: وقتی حرف از داده‌های شخصی می‌شود، به هیچ کس اعتماد نکنید.
منبع: زومیت

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/52085/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تازه‌ترین اوضاع شرکت‌های تولیدی صندوق‌ بازنشستگی صنعت نفت بررسی شد

مسیر تولید در صنعت نفت از ایجاد اوضاع مطلوب برای کارکنان می‌گذرد

بار اصلی تحقق شعار سال بر دوش صنعت نفت است

تشکیل کمیته های تخصصی شورای سلامت کیش / تشکیل اولین کمیته تخصصی دندانپزشکان در راستای اجرای طرح سلامت پایدار هم زمان با روز دندانپزشک

وزارت نفت اثر تحریم‌ها در تولید و صادرات نفت را کم کرد/ جهشی قابل‌توجه در صادرات گاز داشته‌ایم

متخصصان وزارت نفت تحریم‌ها در زمینه تولید و صادرات نفت را بلااثر کردند/ جهشی قابل‌توجه در صادرات گاز داشته‌ایم

تولید نفت شیل آمریکا در ماه مه افزایش می‌یابد

تمایل اوپک برای عضویت جمهوری نامیبیا

سفر سرپرست اداره کل بنیاد شهید و امور ایثارگران استان ایلام به شهرستان ایوان

استفاده از توان دانش‌بنیان‌های ایرانی در شرکت نفت و گاز مسجدسلیمان

تأکید رئیسی بر مقابله بی‌امان با قاچاق سوخت

ثبت گزارش جامعه هدف بنیاد شهید و مردم با مراجعه به سامانه سوت زنی

افزایش 23 درصدی درآمد پلیمر آریاساسول در 1402

مدیرکل بنیاد استان آذربایجان شرقی به مشکلات 50 نفر از مراجعا رسیدگی کرد

تجلیل استاندار یزد از خانواده شهدای ارتش

جشنواره نان و شیرینی کیش به دلیل شرایط نامناسب جوی از 30 فروردین آغاز می شود

گشت و گذار دختران جوان در تهران 100 سال قبل

فناوری روز دنیا در خدمت بهداشت کیشوندان/ از جدیدترین دستگاه ماموگرافی کشور در بیمارستان کیش بهره‌برداری شد

توسعه تجهیزات و ارتقای خدمات بیمارستان؛ راهبرد اصلی سازمان‌ منطقه آزاد کیش در حوزه سلامت

سرعت‌ عمل بالای روسیه در احیای ظرفیت پالایشی آسیب‌دیده

آغاز سرمایه‌گذاری صندوق توسعه ملی در میدان‌های نفت و گاز

دیدار تشکل‌های شاهد و ایثارگر با معاون امور بین الملل دفتر مقام معظم رهبری

باران رحمت در کیش؛ شب پرتلاش نیروهای شرکت عمران، آب و خدمات برای جلوگیری از آب‌گرفتگی معابر جزیره

برداشت 750 هزار بشکه نفت با تفکیک‌گرهای سیار در نفت و گاز گچساران

قیمت نفت بالای 90 دلار ایستاد

پیشتازی نفت و گاز مارون در دستاوردهای فنی بار اول

بهره‌برداری از یک جایگاه عرضه سوخت در منطقه کردستان

خاطرات ناصرالدین‌شاه؛ خرس‌ها ول می‌شدند می‌رفتند توی مردم؛ خنده داشت

پیام تسلیت دکتر رئیسی در پی درگذشت پدر شهیدان «دهنوی»

انتصاب جدید در سازمان منطقه آزاد کیش

اقدامات سازمان اقتصادی کوثر منجر به خودکفایی‌های بزرگ در حوزه اقتصادی شد

صبر و ایثار خانواده‌های معظم شاهد و ایثارگر درس آموز است

افزایش تعامل بنیاد شهید و امور ایثارگران با آموزش و پرورش برای توسعه فعالیت های فرهنگی

مدیرکل بنیاد شهید کرمانشاه بر شناساندن سبک و سیره عملی شهدا به جوانان تآکید کرد

مجری جنجالی روی آنتن زنده پابرهنه شد/ ویدئو

مدارس کیش فردا 28 فروردین غیر حضوری شد

دبیرخانه شورای عالی امنیت ملی: «نور نیوز» ارگان رسانه‌ای شورا و دبیرخانه نیست

تجمع مردم یزد در گلزار شهدا و قدردانی از پاسخ مقتدرانه سپاه

برگزاری جلسه شورای معاونان و اطلاع رسانی بنیاد استان سمنان

حل مشکلات جامعه ایثارگری نیازمند مشارکت دستگاه هاست

قزاقستان تخطی از سهمیه تولید در اوپک‌پلاس را جبران می‌کند

انجام موفقیت‌آمیز 2 هزار و 200 کیلومتر توپکرانی در نفت و گاز گچساران

سال 1401 ؛ سال «تولید؛ دانش‌بنیان، اشتغال‌آفرین»

جلسه شورای سیاستگذاری ستاد کنگره شهدای استان البرز برگزار شد

«حفظ نظم و انضباط اداری» و «پاسخگویی حداکثری به جامعۀ هدف» پایه و اساس خدمت است

مادر شهیدان والامقام «انصاری رامندی» به لقاءالله پیوست

31 فروردین آخرین مهلت هشتمین جشنواره ملی طنز و رسانه "طنزپهلو"

قیمت نفت کاهش یافت

پلمپ یک واحد پذیرایی گرانفروش در جزیره کیش

تضمین ارزآوری برای کشور به همت صنعت گاز/ «ایران» شریک اقتصادی مطمئن شناخته شد

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی