آخرین به روز رسانی:
آخرین اخبار
قیمت روز خودرو
شرایط فروش خودرو
مقایسه خودرو
تجربه رانندگی
کد خبر:
۱۰۲۷۹۱
۱۱:۲۶
۱۳۹۸/۰۱/۳۰

اطلاعیه تپسی درباره حمله هکری

پدال نیوز: دتپسی می‌گوید به سرور جانبی حاوی اطلاعات مالی ۶۰ هزار راننده نفوذ شده است
به گزارش "پدال نیوز" به گزارش پدال نیوز؛ شرکت تپسی اعلام کرد که یکی از سرورهای جانبی این شرکت که برای بایگانی فاکتورهای ۶۰ هزار راننده فعال این شرکت مورد استفاده قرار می‌گرفت مورد نفوذ هکرها قرار گرفته است.
 
روز گذشته یک اکانت توییتری متعلق به باب دیاچنگو یک محقق  امنیتی اعلام کرده بود که به دیتابیسی دسترسی پیدا کرده که اطلاعات ۶.۵ میلیون  راننده یک سرویس تاکسی اینترنتی ایرانی روی آن قرار دارد.
 
او تلاش کرد این موضوع را به مرکز ماهر ایران اطلاع دهد اما  از آنها جوابی دریافت نکرد.

باب دیاچنکو اولین بار خبر لو رفتن اطلاعات کاربران را منتشر کرد. او ابتدا از اطلاعات ۶.۵ میلیون راننده تاکسی اینترنتی صحبت کرد ولی بعد اعلام کرد تعداد راننده ها ممکن است بین ۱ تا ۲ میلیون نفر باشد
 
باب دیاچنکو  نگفت این دیتابیس کجاست اما بعدا اعلام کرد این دیتابیس که شامل ۶ میلیون و ۷۰۰ هزار راننده نیست بلکه تعداد رکوردها (‌ خط کد نوشته شده )‌ است. او تصحیح کرد که تعداد رکوردهای یکتای لو رفته ممکن است به ۱ تا ۲ میلیون برسد چون اطلاعات تکراری در آن وجود دارد.
 
چند ساعت بعد در توییت دیگری او اعلام کرد تعداد رکوردهایی که از آن صحبت کرده شامل فاکتورهای تکراری یک راننده می‌تواند باشد و عدد اعلام شده نمایانگر تعداد کل رانندگان نیست. او همچنین نوشت که آن دیتابیس هم اکنون مشکل امنیتی ندارد.

گزارش وزیر ارتباطات به مردم
 
وزیر ارتباطات نخستین مقام دولتی ایران است که درباره این موضوع اظهار نظر کرده است. او در توییتر نوشت که گزارش منتشر شده در مورد وجود آسیب پذیری در نگهداری اطلاعات یک شرکت حمل و نقل اینترنتی، صحت دارد.
 
جهرمی نوشت : بررسی تکمیلی در جریان است و گزارش آن رسما از طریق مرکز ماهر منتشر خواهد شد. این یک هشدار جدی برای کسب و کارهای اینترنتی بود. در امنیت اطلاعات کاربران جدی باشید.
 
 
اطلاعیه تپسی
 
تپسی در مورد این خبر دو اطلاعیه منتشر کرد. در اطلاعیه نخست این شرکت بر این تاکید کرد که اطمینان کامل دارد اطلاعات کاربران این شرکت ۱۰۰٪ مصون از حمله بوده اما در مورد ادعا برای لو رفتن اطلاعات رانندگان در حال تحقیق بیشتر است.

تپسی در بیانیه خود نفوذ به سرورهای جانبی این شرکت را پذیرفت و گفت فاکتور سفر ۶۰ هزار راننده روی سرور مذکور قرار داشته است
 
این شرکت همچنین اعلام کرد که تعداد کل رانندگانش ۷۵۰ هزار نفر است.
 
در اطلاعیه دوم که چند ساعت بعد و تقریبا در ساعات اولیه بامداد جمعه منتشر شد تپسی اعلام کرد که یکی از سرورهای جانبی اش که فاکتورهای ۶۰ هزارراننده آن در سالهای ۹۵ و ۹۶ روی آن قرار داشته مورد نفوذ قرار گرفته است.
 
تپسی جزییاتی از این نفوذ منتشر نکرده اما اشاره کرده که مبدا نفوذ آی پی اوکراین بوده است.
 
با این توضیحات مشخص شد اعداد ماجرا که ابتدا با ۶.۵ میلیون نفر شروع شد و بسیاری را شوکه کرد به ۶۰ هزار نفر کاهش پیدا کرده است. البته تپسی دراطلاعیه دومش نیز تاکید زیادی روی این داشته که این اطلاعات مربوط به کاربر و جزییات سفر و یا اطلاعات آنها نمی‌شود.

چه کسی اطلاعات رانندگان را سرقت کرده؟
 
اینکه چه کسی یا کسانی پشت حمله به اطلاعات رانندگان تپسی قرار دارند فعلا مشخص نیست. در واقع باید دید این اطلاعات چه کاربردی دارند و برای چه گروهی به کار می آیند.
 
اینکه تپسی در نگهداری سرور این اطلاعات – ولو بایگانی فاکتور – جوانب ایمنی را رعایت نکرده شکی نیست اما طبیعتا اطلاعات مالی و پورسانت رانندگان چیزینیست که خیلی مورد علاقه هکرها باشد.
 
از طرفی هنوز مشخص نیست محل دیتابیس مورد اشاره محقق آلمانی کجاست و خود او هم در توییتر این موضوع را فاش نکرده است. با توجه به توییت‌های او می‌توان نتیجه گرفت این سرور در جایی بیرون از شرکت تپسی قرار داشته است.
 
به نظر می‌رسد بررسی‌های مرکز ماهر و دیگر نهادها میتواند روشن کننده این موضوع باشد.
بزرگترین ماجرای سرقت اطلاعات کاربران ایرانی
 
لو رفتن اطلاعات کاربران در ایران و جهان بی سابقه نیست. در سال ۹۵ اعلام شد که چندی قبل اطلاعات حدود ۲۰ میلیون کاربر ایرانسل از داخل این شرکت به افرادی در بیرون فروخته شده و تحت عنوان بانک اطلاعات ایرانسل به فروش می رسد.
 
وزیر ارتباطات در آن زمان جلوی ربات تلگرامی را گرفت که این اطلاعات را به فروش می‌رساند.
گزارش خطا
ارسال نظر
آخرین اخبار
افزایش قیمت ایران خودرو متوقف شد؟ بازار خودرو با قیمت‌های جدید فرصت پرریسک خودروسازان اروپایی در هند تاسیس کارخانه ۱۳۰‌میلیون دلاری توسط خودروساز ویتنامی گسترش فعالیت بی وای دی در هند جهش ۴۹درصدی قیمت کارخانه‌ای؛ کاهش گسل یا شوک قیمتی؟ سهم ناچیز روستایی‏‏‏‏‌ها از مالکیت خودرو مهلت ثبت نام خودروهای وارداتی تمام شد تکمیل تعهدات شاهین تا ۳ ماه آینده جایگزینی ۷۳‌ هزار خودروی‏‏‏‏ فرسوده شرایط فروش نیسان ترا جدید مشخص شد قیمت جدید کارخانه ای محصولات ایران خودرو اعلام شد فروش وویا فری مدل 2025 آغاز شد افزایش قیمت بهمن موتور اعلام شد شرایط فروش ۱۳ محصول ایران خودرو اعلام شد شرایط فروش و قیمت اوپل موکا اعلام شد شرایط فروش و قیمت علی الحساب پیکاپ ترا اعلام شد خودرو از دسترس خارج شد؟ افزایش قیمت خودرو‌های وارداتی در دور جدید فروش سرمایه‌گذاران تسلا چشم‌انتظار وعده ماسک خودروی چینی رکورد گینس را شکست باتری تسلا گران‌تر از خود خودرو شد! دعوت‌نامه جدید لاتاری خودرو برآورد دوگانه خودروسازان از تولید زمستان اعلام شرایط اسقاط در واردات کامیون و کشنده صدور گواهی بدون اسقاط خودرو تویوتا فراخوان داد کارنامه زیان انباشته خودروسازان تعرفه واردات خودرو ۴ درصدی می‌شود؟ رای دادگاه آمریکا به نفع خودرو‌های برقی رانندگی خودکار تسلا مشروط به «اشتراک ماهانه» اعلام زمان ثبت‌نام خودرو‌های وارداتی خريدار جديد نارنجي پوشان چه كسي است؟ بازگشت شتاب زده به زمین قیمت گذاری هشدار در مورد خالی‏‏‏‏‏‏‏‌فروشی وارداتی‏‏‏‏‏‏‏‌ها واگذاری کارخانه نیسان به چری بازگشت رنو به بازار هند با داستر عرضه سامانه خودروهای وارداتی به تعویق افتاد ابهام‏‏‏‏‌زایی با عرضه‏‏‏‏ وارداتی‏‏‏‏‌ها بازدهی ۶.۶‌درصدی بازار خودرو تسلا؛ برنده توافق چین و کانادا میزان حقوق ورودی خودروهای وارداتی در سال ۱۴۰۵ مشخص شد رشد فروش رنو در سال‌۲۰۲۵ شروط جدید خرید خودرو مشخص شد +جزئیات هشدار درباره رکود فراگیر خودرو کدام خودرو‌ها سال‌ ۱۴۰۵ مالیات می‌دهند؟ ثبت سفارش ۱۰۰‌هزار خودرو «چراغ برق» خاموش است ! بازدهی ۳.۷‌ درصدی بازار خودرو در دی‏‏‏ ماه اعلام گمرک جدید برای ترخیص خودرو