کد خبر:
۱۰۲۷۹۱ ۱۱:۲۶
۱۳۹۸/۰۱/۳۰
اطلاعیه تپسی درباره حمله هکری
پدال نیوز: دتپسی میگوید به سرور جانبی حاوی اطلاعات مالی ۶۰ هزار راننده نفوذ شده است
به گزارش "پدال نیوز" به گزارش پدال نیوز؛ شرکت تپسی اعلام کرد که یکی از سرورهای جانبی این شرکت که برای بایگانی فاکتورهای ۶۰ هزار راننده فعال این شرکت مورد استفاده قرار میگرفت مورد نفوذ هکرها قرار گرفته است.
روز گذشته یک اکانت توییتری متعلق به باب دیاچنگو یک محقق امنیتی اعلام کرده بود که به دیتابیسی دسترسی پیدا کرده که اطلاعات ۶.۵ میلیون راننده یک سرویس تاکسی اینترنتی ایرانی روی آن قرار دارد.
باب دیاچنکو اولین بار خبر لو رفتن اطلاعات کاربران را منتشر کرد. او ابتدا از اطلاعات ۶.۵ میلیون راننده تاکسی اینترنتی صحبت کرد ولی بعد اعلام کرد تعداد راننده ها ممکن است بین ۱ تا ۲ میلیون نفر باشد
باب دیاچنکو نگفت این دیتابیس کجاست اما بعدا اعلام کرد این دیتابیس که شامل ۶ میلیون و ۷۰۰ هزار راننده نیست بلکه تعداد رکوردها ( خط کد نوشته شده ) است. او تصحیح کرد که تعداد رکوردهای یکتای لو رفته ممکن است به ۱ تا ۲ میلیون برسد چون اطلاعات تکراری در آن وجود دارد.
گزارش وزیر ارتباطات به مردم
وزیر ارتباطات نخستین مقام دولتی ایران است که درباره این موضوع اظهار نظر کرده است. او در توییتر نوشت که گزارش منتشر شده در مورد وجود آسیب پذیری در نگهداری اطلاعات یک شرکت حمل و نقل اینترنتی، صحت دارد.
جهرمی نوشت : بررسی تکمیلی در جریان است و گزارش آن رسما از طریق مرکز ماهر منتشر خواهد شد. این یک هشدار جدی برای کسب و کارهای اینترنتی بود. در امنیت اطلاعات کاربران جدی باشید.
اطلاعیه تپسی
تپسی در بیانیه خود نفوذ به سرورهای جانبی این شرکت را پذیرفت و گفت فاکتور سفر ۶۰ هزار راننده روی سرور مذکور قرار داشته است
این شرکت همچنین اعلام کرد که تعداد کل رانندگانش ۷۵۰ هزار نفر است.
در اطلاعیه دوم که چند ساعت بعد و تقریبا در ساعات اولیه بامداد جمعه منتشر شد تپسی اعلام کرد که یکی از سرورهای جانبی اش که فاکتورهای ۶۰ هزارراننده آن در سالهای ۹۵ و ۹۶ روی آن قرار داشته مورد نفوذ قرار گرفته است.
تپسی جزییاتی از این نفوذ منتشر نکرده اما اشاره کرده که مبدا نفوذ آی پی اوکراین بوده است.
چه کسی اطلاعات رانندگان را سرقت کرده؟
اینکه چه کسی یا کسانی پشت حمله به اطلاعات رانندگان تپسی قرار دارند فعلا مشخص نیست. در واقع باید دید این اطلاعات چه کاربردی دارند و برای چه گروهی به کار می آیند.
اینکه تپسی در نگهداری سرور این اطلاعات – ولو بایگانی فاکتور – جوانب ایمنی را رعایت نکرده شکی نیست اما طبیعتا اطلاعات مالی و پورسانت رانندگان چیزینیست که خیلی مورد علاقه هکرها باشد.
از طرفی هنوز مشخص نیست محل دیتابیس مورد اشاره محقق آلمانی کجاست و خود او هم در توییتر این موضوع را فاش نکرده است. با توجه به توییتهای او میتوان نتیجه گرفت این سرور در جایی بیرون از شرکت تپسی قرار داشته است.
به نظر میرسد بررسیهای مرکز ماهر و دیگر نهادها میتواند روشن کننده این موضوع باشد.
بزرگترین ماجرای سرقت اطلاعات کاربران ایرانی
لو رفتن اطلاعات کاربران در ایران و جهان بی سابقه نیست. در سال ۹۵ اعلام شد که چندی قبل اطلاعات حدود ۲۰ میلیون کاربر ایرانسل از داخل این شرکت به افرادی در بیرون فروخته شده و تحت عنوان بانک اطلاعات ایرانسل به فروش می رسد.
وزیر ارتباطات در آن زمان جلوی ربات تلگرامی را گرفت که این اطلاعات را به فروش میرساند.
روز گذشته یک اکانت توییتری متعلق به باب دیاچنگو یک محقق امنیتی اعلام کرده بود که به دیتابیسی دسترسی پیدا کرده که اطلاعات ۶.۵ میلیون راننده یک سرویس تاکسی اینترنتی ایرانی روی آن قرار دارد.
او تلاش کرد این موضوع را به مرکز ماهر ایران اطلاع دهد اما از آنها جوابی دریافت نکرد.
باب دیاچنکو اولین بار خبر لو رفتن اطلاعات کاربران را منتشر کرد. او ابتدا از اطلاعات ۶.۵ میلیون راننده تاکسی اینترنتی صحبت کرد ولی بعد اعلام کرد تعداد راننده ها ممکن است بین ۱ تا ۲ میلیون نفر باشد
باب دیاچنکو نگفت این دیتابیس کجاست اما بعدا اعلام کرد این دیتابیس که شامل ۶ میلیون و ۷۰۰ هزار راننده نیست بلکه تعداد رکوردها ( خط کد نوشته شده ) است. او تصحیح کرد که تعداد رکوردهای یکتای لو رفته ممکن است به ۱ تا ۲ میلیون برسد چون اطلاعات تکراری در آن وجود دارد.
چند ساعت بعد در توییت دیگری او اعلام کرد تعداد رکوردهایی که از آن صحبت کرده شامل فاکتورهای تکراری یک راننده میتواند باشد و عدد اعلام شده نمایانگر تعداد کل رانندگان نیست. او همچنین نوشت که آن دیتابیس هم اکنون مشکل امنیتی ندارد.
وزیر ارتباطات نخستین مقام دولتی ایران است که درباره این موضوع اظهار نظر کرده است. او در توییتر نوشت که گزارش منتشر شده در مورد وجود آسیب پذیری در نگهداری اطلاعات یک شرکت حمل و نقل اینترنتی، صحت دارد.
جهرمی نوشت : بررسی تکمیلی در جریان است و گزارش آن رسما از طریق مرکز ماهر منتشر خواهد شد. این یک هشدار جدی برای کسب و کارهای اینترنتی بود. در امنیت اطلاعات کاربران جدی باشید.
اطلاعیه تپسی
تپسی در مورد این خبر دو اطلاعیه منتشر کرد. در اطلاعیه نخست این شرکت بر این تاکید کرد که اطمینان کامل دارد اطلاعات کاربران این شرکت ۱۰۰٪ مصون از حمله بوده اما در مورد ادعا برای لو رفتن اطلاعات رانندگان در حال تحقیق بیشتر است.
این شرکت همچنین اعلام کرد که تعداد کل رانندگانش ۷۵۰ هزار نفر است.
در اطلاعیه دوم که چند ساعت بعد و تقریبا در ساعات اولیه بامداد جمعه منتشر شد تپسی اعلام کرد که یکی از سرورهای جانبی اش که فاکتورهای ۶۰ هزارراننده آن در سالهای ۹۵ و ۹۶ روی آن قرار داشته مورد نفوذ قرار گرفته است.
تپسی جزییاتی از این نفوذ منتشر نکرده اما اشاره کرده که مبدا نفوذ آی پی اوکراین بوده است.
با این توضیحات مشخص شد اعداد ماجرا که ابتدا با ۶.۵ میلیون نفر شروع شد و بسیاری را شوکه کرد به ۶۰ هزار نفر کاهش پیدا کرده است. البته تپسی دراطلاعیه دومش نیز تاکید زیادی روی این داشته که این اطلاعات مربوط به کاربر و جزییات سفر و یا اطلاعات آنها نمیشود.
اینکه چه کسی یا کسانی پشت حمله به اطلاعات رانندگان تپسی قرار دارند فعلا مشخص نیست. در واقع باید دید این اطلاعات چه کاربردی دارند و برای چه گروهی به کار می آیند.
اینکه تپسی در نگهداری سرور این اطلاعات – ولو بایگانی فاکتور – جوانب ایمنی را رعایت نکرده شکی نیست اما طبیعتا اطلاعات مالی و پورسانت رانندگان چیزینیست که خیلی مورد علاقه هکرها باشد.
از طرفی هنوز مشخص نیست محل دیتابیس مورد اشاره محقق آلمانی کجاست و خود او هم در توییتر این موضوع را فاش نکرده است. با توجه به توییتهای او میتوان نتیجه گرفت این سرور در جایی بیرون از شرکت تپسی قرار داشته است.
به نظر میرسد بررسیهای مرکز ماهر و دیگر نهادها میتواند روشن کننده این موضوع باشد.
بزرگترین ماجرای سرقت اطلاعات کاربران ایرانی
لو رفتن اطلاعات کاربران در ایران و جهان بی سابقه نیست. در سال ۹۵ اعلام شد که چندی قبل اطلاعات حدود ۲۰ میلیون کاربر ایرانسل از داخل این شرکت به افرادی در بیرون فروخته شده و تحت عنوان بانک اطلاعات ایرانسل به فروش می رسد.
وزیر ارتباطات در آن زمان جلوی ربات تلگرامی را گرفت که این اطلاعات را به فروش میرساند.
گزارش خطا
پسندها: 0
ارسال نظر
آخرین اخبار
گواهی سپرده خودرو، ابزاری برای شفاف سازی و حذف دلالی از بازار خودرو آینده صنعت خودرو در دستان چه کسانی خواهد بود؟ خودرو یک میلیارد دلار ارز گرفت کارخانه چانگان با تولید 3 برند در تایلند افتتاح شد بی وای دی پایگاه اروپایی خود را در مجارستان میسازد قیمت جدید محصولات لوکس اکستریم اعلام شد +جدول جزئیات فروش 3 محصول لوکس راسا موتور برای ایثارگران اعلام شد قیمت جدید محصولات MVM اعلام شد +جدول قیمت جدید محصولات فونیکس توسط مدیران خودرو اعلام شد بازار رسمی خودرو از دسترس عموم خارج میشود؟ صنعت خودرو در پیچ تاریخی درخواست تعویق یکساله واگذاری سهام سایپا زیان هنگفت خودروسازان ژاپنی از تعرفههای ترامپ از سرگیری واردات قطعات سایبرکب از چین به آمریکا خرید خودرو چند سال زمان نیاز دارد؟ +اینفوگرافی فونیکس کمپین «یک زمین، یک فرصت» را راهاندازی کرد جدول/ قیمت محصولات فردا موتورز 27 اردیبهشت 1404 شرایط فروش خودروهای ام جی در ایران اعلام شد +جدول عرضه کامیون کشنده امپاور BD500 بهمن دیزل در بورس کالا شرایط فروش کشنده FAW J6P-460 با تحویل فوری اعلام شد معرفی رسمی دو کیت تیونینگ ویژه برای نیسان ترا +تصاویر دو مدل جدید بنز توسط کیان خودرو برای اولین بار وارد کشور شد +عکس خصوصی سازی سایپا با زیان انباشته به صلاح نیست مخالفت کمیسیون صنایع با تعجیل در خصوصی سازی سایپا برگزیدگان کمپین طراحی فونیکس اف ایکس انتخاب شدند ارسال اولین مرحله دعوتنامه پیکاپ موسو گرند-خان برای خریداران رویشگاه فونیکس با مشارکت مردم احداث شد تحویل KMC Eagle کرمان موتور به مشتریان آغاز شد خودروی جدید، منجی فیات میشود اعتصاب کارگران فورد در آلمان آغاز فروش اینترنتی کمپرسی KC سایپا دیزل رشد قیمت خودرو در آمریکا خودرو در حصار بوروکراسی و بلاتکلیفی ارزی پاسکاری خودروهای وارداتی ۳۸ ماه تا کلید خودرو فرصت طلایی قطعه سازان در روسیه شرایط اقساطی کی ام سی T8 کرمان موتور اعلام شد +جدول 5 ستاره ایمنی Euro NCAP بر سینه L7 PHEV اهداف کرمان موتور بدون سایپا هم محقق خواهد شد قیمت نهایی BMW iX1 توسط پرشیا خودرو اعلام شد رقابت خودرویی در جاده بدون نفت کلیشه «اعلام آمادگی» برای همکاری خودرویی با روسیه اولین کمپین آموزشی اکستریم با عنوان آگاهی از امکانات خودروهای لوکس آخرین قیمت خودروهای تویوتا اعلام شد +جدول رونمایی از وانت الکتریکی در اوج سادگی فرصت سوزی با مونتاژ؟ سهم پررنگ خودرو و قطعات در رشد صنعتی فروردین ۱۴۰۴ بازگشت بابک زنجانی به صحنه اقتصاد؛ آیا سایپا قربانی بعدی است؟ فروش فوری لوکانو L7 با قیمت جدید آغاز شد +جدول پنج دلیل برای بازنگری در شیوه فعلی قیمت گذاری خودرو
شرایط فروش
پربازدیدترینها
پربحثترینها
برگزیدگان کمپین طراحی فونیکس اف ایکس انتخاب شدند دو مدل جدید بنز توسط کیان خودرو برای اولین بار وارد کشور شد +عکس معرفی رسمی دو کیت تیونینگ ویژه برای نیسان ترا +تصاویر فونیکس کمپین «یک زمین، یک فرصت» را راهاندازی کرد خرید خودرو چند سال زمان نیاز دارد؟ +اینفوگرافی خصوصی سازی سایپا با زیان انباشته به صلاح نیست مخالفت کمیسیون صنایع با تعجیل در خصوصی سازی سایپا زیان هنگفت خودروسازان ژاپنی از تعرفههای ترامپ درخواست تعویق یکساله واگذاری سهام سایپا از سرگیری واردات قطعات سایبرکب از چین به آمریکا صنعت خودرو در پیچ تاریخی بازار رسمی خودرو از دسترس عموم خارج میشود؟ بی وای دی پایگاه اروپایی خود را در مجارستان میسازد کارخانه چانگان با تولید 3 برند در تایلند افتتاح شد خودرو یک میلیارد دلار ارز گرفت آینده صنعت خودرو در دستان چه کسانی خواهد بود؟ گواهی سپرده خودرو، ابزاری برای شفاف سازی و حذف دلالی از بازار خودرو عرضه کامیون کشنده امپاور BD500 بهمن دیزل در بورس کالا شرایط فروش کشنده FAW J6P-460 با تحویل فوری اعلام شد شرایط فروش خودروهای ام جی در ایران اعلام شد +جدول جدول/ قیمت محصولات فردا موتورز 27 اردیبهشت 1404 قیمت جدید محصولات فونیکس توسط مدیران خودرو اعلام شد قیمت جدید محصولات MVM اعلام شد +جدول قیمت جدید محصولات لوکس اکستریم اعلام شد +جدول جزئیات فروش 3 محصول لوکس راسا موتور برای ایثارگران اعلام شد