0

اطلاعات ثبت احوال ایرانی ها نشت کرد

نشت اطلاعات, data leakage

اطلاعات ۸۰ میلیون ایرانی از طریق سرورهای سازمان ثبت احوال نشت کرده است.

هم‌اکنون رباتی طراحی شده که از طریق آن می‌توان کد ملی هر شخصی را استعلام و به آن دسترسی پیدا کنید. طبق ادعاهای صورت گرفته ربات به طور مستقیم اطلاعات را از سرورهای ثبت احوال دریافت می‌کند. در توضیحی که روی این بات قرار گرفته اعلام شده که این اطلاعات مستقیم از دیتا بیس‌های ثبت احوال استخراج شده و به کاربران نشان داده می‌شود. همچنین اعلام شده که تیم امنیتی پشتیبان این بات پیش از این به صورت کتبی و شفاهی به سامان افتا این باگ را گزارش داده‌اند؛ اما با این جمله «هیچ‌کاری نمی توانید بکنید» روبه‌رو شده‌اند. حال طبق ادعای صاحبان این بات، در این نفوذ اطلاعات ۸۰ میلیون ایرانی با مشخصات کامل شناسنامه‌ای قابل استخراج است و حتی امکان دسترسی به اطلاعات افراد متولد شده در روز هم وجود دارد.

براساس بررسی‌ها دلیل درز اطلاعات از سرورهای ثبت احوال اشتراک گذاری این اطلاعات با وزارت بهداشت بوده است، این در حالی است که مجوزهای لازم برای اشتراک گذاری اطلاعات میان این دو نهاد از کارگروه تعامل پذیری اخذ نشده، همچنین پروتکل‌های امنیتی لازم برای اشتراک گذاری داده‌ها که پیش از این از سوی کارگروه تعامل پذیری تدوین شده در این اشتراک گذاری رعایت نشده است. طبق این گزارش تمامی اطلاعات هویتی ایرانی‌ها درز نکرده است بلکه ثبت احوال به سرعت پس از شناسایی آن جلوی درز اطلاعات را گرفته است.

هم‌اکنون این بات غیر فعال شده است به‌گونه‌ای که وقتی برای بات پیام ارسال می‌شود پشتیبان تیم پاسخ می‌دهد که تیم فردا ربات را آزاد می‌کند.

طی روزهای گذشته بارها خبر نشت اطلاعات از طریق مختلف درصدر اخبار قرار گرفته است، اولین خبر در مورد نشت اطلاعات دوشنبه هفته جاری مربوط به  ۴۲ میلیون کاربر تلگرام بود و پس از آن خبر نشت اطلاعات کاربران سیب اپ در صدر اخبار قرار گرفت. در ادامه این اتفاق‌ها نیز مرکز ماهر با انتشار بیانیه‌ای اصلی‌ترین عامل درز اطلاعات ایرانی‌ها در تلگرام و سیب‌اپ را وجود بانک‌های اطلاعات کاملا حفاظت نشده‌ یا دارای حفاظت خیلی ضعیف در سطح اینترنت اعلام کرد.

منبع: پیوست

عباسی - کارشناس سایبرلا
کارشناس سایبرلا

سلام. من عباسی هستم! یکی از همکاران بخش تولید محتوای سایبرلا. علاقمند به حوزه حقوق فناوری اطلاعات هستم و علاوه بر فعالیت در حوزه مسائل حقوقی, به مباحث حوزه امنیت اطلاعات و فناوری های نوین هم علاقه دارم.

برای مشاهده مطالب سایت از طریق کانال تلگرام می توانید عضو کانال سایبرلا شوید! عضویت در کانال تلگرام

مطالب زیر را حتما بخوانید:

قوانین ارسال دیدگاه در سایت

چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

نظرات کاربران

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    یازده − 4 =

    لینک کوتاه :

    عضویت در خبرنامه ویژه مشتریان سیگما پلاس

    با عضویت در خبرنامه ویژه سیگما پلاس از آخرین جشنواره های سایت باخبر شوید!