به گزارش پایگاه خبری تحلیلی ببین و بخون؛ طی روزهای اخیر، انتشار تصاویری از یک دیتابیس منتسب به فیلترشکن پرکاربرد «جامپ جامپ» در شبکههای اجتماعی فارسیزبان بازتاب گستردهای یافته است. این فیلترشکن که در دوره قطعی سراسری اینترنت با استقبال گسترده کاربران ایرانی مواجه شد و تاکنون بیش از ۵۰ میلیون بار از گوگلپلی دانلود شده، اکنون در مرکز یک جنجال امنیتی قرار گرفته است.
بر اساس ادعای منتشرشده، فردی با نام کاربری «leakhunter» دیتابیسی حدود ۱.۲ گیگابایتی از اطلاعات داخلی JumpJump را در دارکوب منتشر کرده و مدعی شده این دادهها «به دست عموم افتاده است». در فایلهای نمونهای که در این پست نمایش داده شده، عناوینی مانند users_data.csv، payments.csv، bank_cards.csv، transactions.csv، user_sessions.csv و device_info.csv به چشم میخورد.
این ادعا در حالی مطرح میشود که پیشتر نیز گزارشهایی درباره نشت امنیتی در پروتکل این سرویس منتشر شده و به کاربران آیفون هشدار داده شده بود که ممکن است اپلآیدی آنها به دلیل استفاده از این ابزار محدود یا مسدود شود.
واکنش رسمی جامپ جامپ: تکذیب کامل ادعاها
شرکت سازنده فیلترشکن جامپ جامپ در واکنش به این شایعات، بیانیهای منتشر کرده و ادعاهای مطرحشده درباره دسترسی این برنامه به اطلاعات شخصی و بانکی کاربران را «بدون هیچ مدرک قابلاثبات» دانسته است.
در این بیانیه، جامپ جامپ تأکید کرده است که تنها دسترسیهای موردنیاز برای عملکرد VPN را دریافت میکند و به اطلاعات شخصی، بانکی یا ایمیل کاربران دسترسی ندارد. این شرکت همچنین مدعی شده اپلیکیشن آن تنها از طریق گوگلپلی و اپاستور منتشر میشود و پیش از انتشار تحت بررسیهای امنیتی قرار میگیرد؛ بنابراین از نظر این شرکت، ادعاهای مطرحشده درباره هک و افشای اطلاعات کاربران «بیاساس» است.
آیا این هک بهصورت مستقل تأیید شده است؟
خیر. تا زمان انتشار این گزارش، هیچ منبع مستقل امنیت سایبری یا رسانه بینالمللی، اصالت این دیتابیس یا ارتباط آن با زیرساخت واقعی JumpJump را تأیید نکرده است. به عبارت دیگر، در شرایط فعلی نمیتوان با قطعیت گفت که این سرویس «هک شده» یا اطلاعات کاربران آن «به فروش رسیده است».
بر اساس گزارشهای منتشرشده، بخش قابلتوجهی از اطلاعات مطرحشده در سطح «ادعا» قرار دارد و برای مشخص شدن ابعاد واقعی ماجرا به بررسی فنی مستقل نیاز است. با این حال، صرف انتشار چنین ادعایی درباره سرویسی که کاربران از آن برای عبور ترافیک اینترنت خود استفاده میکنند، موضوع امنیت و حریم خصوصی را جدیتر میکند.
سابقه امنیتی و ساختار مشکوک شرکت سازنده
سابقه قبلی بررسیهای امنیتی
بررسی منابع موجود نشان میدهد سابقه یک نشت اطلاعات تأییدشده برای JumpJump پیدا نشده است؛ اما این سرویس پیشتر از منظر حریم خصوصی و امنیت فنی با پرسشهایی مواجه بوده است. برای نمونه، مؤسسه NowSecure در بررسی فنی نسخه اندروید JumpJump مواردی مرتبط با جمعآوری و اشتراکگذاری دادههای حساس و ارتباطات شبکهای را شناسایی کرده است. در نسخه iOS نیز این مؤسسه درخواست دسترسی برای ردیابی کاربر یا دستگاه و دسترسی به کتابخانه تصاویر را مشاهده کرده است.
این یافتهها بهخودیخود به معنای سرقت اطلاعات یا وقوع نشت نیستند، اما نشان میدهند این اپلیکیشن از نظر حریم خصوصی نیازمند بررسی دقیق است.
ساختار حقوقی عجیب شرکت سازنده
بررسیهای فنی نشان میدهد شرکت سازنده JumpJump با نام «SOON BODYWERKZ AUTO PTE. LTD» در سنگاپور ثبت شده است. طبق سیستم طبقهبندی استاندارد صنایع سنگاپور (SSIC)، فعالیت اصلی این مجموعه «تعمیر و نگهداری وسایل نقلیه موتوری و نصب قطعات یدکی خودرو» ثبت شده است! اگرچه فعالیت ثانویه آنها توسعه نرمافزار عنوان شده، اما در متن قانون یک استثنای حیاتی وجود دارد: «به جز بازیها و نرمافزارهای امنیت سایبری».
به عبارت دیگر، این شرکت عملاً هیچ صلاحیت فنی یا اجازه قانونی برای ساخت ابزارهای امنیتی نظیر VPN ندارد. عجیبتر اینکه طبق آخرین آمار رسمی، این تشکیلات تنها ۳ کارمند یا مدیر رسمی دارد و از سال ۲۰۱۸ به بعد اظهارنامه سالانه ارسال نکرده است.
بر اساس این بررسی، شرکت مذکور پیشتر فیلترشکن دیگری به نام «biubiuVPN» را نیز روانه بازار کرده بود که آن هم بیش از یک میلیون بار دانلود شده و به همین شکل اطلاعات کاربران را جمعآوری میکرده است. گوگل این VPN را از فروشگاه پلیاستور حذف کرده است.
هشدار برای کاربران آیفون: خطر محدودیت اپلآیدی
پیش از این نیز هشدارهایی درباره خطر محدودیت اپلآیدی برای کاربران آیفون منتشر شده بود. بر اساس بررسیهای کارشناسان امنیت سایبری، سرویس جامپ جامپ دارای یک نشت امنیتی در پروتکل ارتباطی خود است که میتواند منجر به شناسایی و در نهایت محدود شدن یا مسدودسازی اپلآیدی کاربر توسط شرکت اپل شود.
حساب اپلآیدی قلب دسترسی به تمام خدمات اپل محسوب میشود و مسدود شدن آن، دسترسی کاربر به خریدها، دادههای ذخیرهشده در iCloud و سایر خدمات را قطع میکند. شرکت اپل بهطور جدی با نقض شرایط استفاده از خدماتش برخورد میکند و اگر تشخیص دهد یک اپلآیدی از طریق روشهای غیرمجاز یا ابزارهای ناامن در حال دسترسی به سرویسهایش است، میتواند آن حساب را بهطور موقت محدود یا حتی بهطور دائم مسدود کند.
جدول اطلاعات ادعایی منتشرشده در دارکوب
بر اساس ادعای منتشرشده، حجم کل دیتابیس حدود ۱.۲ گیگابایت (فشرده) است و در یک تالار گفتوگو در دارکوب منتشر شده است.
کاربران چه اقداماتی باید انجام دهند؟ راهنمای عملی
اگر شما نیز از فیلترشکن جامپ جامپ استفاده کردهاید، کارشناسان امنیتی انجام اقدامات زیر را توصیه میکنند:
۱. استفاده از JumpJump را متوقف کنید
حذف موقت JumpJump و استفاده نکردن از آن برای ورود به حسابهای حساس، یک اقدام احتیاطی منطقی است.
۲. رمزهای عبور حسابهای حساس را تغییر دهید
اگر از طریق این VPN وارد حسابهای مهمی مانند ایمیل، شبکههای اجتماعی یا حسابهای مالی شدهاید، بهتر است رمز عبور این حسابها را از یک اتصال مطمئن تغییر دهید.
۳. احراز هویت دومرحلهای را فعال کنید
در صورت امکان، احراز هویت دومرحلهای (2FA) را برای حسابهای مهم خود فعال کنید.
۴. نشستها و دستگاههای فعال را بررسی کنید
نشستها و دستگاههای فعال حسابهای مهم خود را بررسی کرده و موارد ناشناس را خارج کنید.
۵. اگر اکانت اینستاگرام شما قفل شده است
بر اساس گزارشهای متعدد از کاربران، استفاده از JumpJump میتواند منجر به قفل شدن اکانت اینستاگرام شود. اگر اکانت شما قفل شد، از همان گوشی اکانت جدید نسازید؛ زیرا اینستاگرام ممکن است کل سختافزار گوشی شما را بن کند (Device Ban). در این حالت، حتی تعویض سیمکارت و ریست فکتوری هم تضمینی نیست و تنها راه، تعویض گوشی است.
نکات مهم و هشدارهای امنیتی
۱. استفاده از فیلترشکنهای رایگان و ناپایدار خطرناک است. بهویژه ابزارهایی مانند JumpJump که سابقه سؤاستفاده از دادهها دارند.
۲. حتی اگر این هک تأیید نشده باشد، اقدامات احتیاطی ضرری ندارد. تغییر رمزهای عبور و بررسی نشستهای فعال، اقدامات منطقی و کمهزینهای هستند.
۳. ادعاهای منتشرشده در دارکوب لزوماً واقعی نیستند. ممکن است این دیتابیس جعلی یا مربوط به سرویس دیگری باشد. اما نمیتوان بدون بررسی فنی، آن را کاملاً رد کرد.
۴. ساختار حقوقی شرکت سازنده بسیار مشکوک است. شرکتی که فعالیت اصلی آن «تعمیر خودرو» است و تنها ۳ کارمند دارد، چگونه میتواند فیلترشکنی با ۵۰ میلیون دانلود را اداره کند؟
۵. کاربران آیفون در معرض خطر محدودیت اپلآیدی هستند. این موضوع پیش از این نیز هشدار داده شده بود.
جمعبندی کاربردی
ماجرای ادعای هک و فروش اطلاعات کاربران فیلترشکن جامپ جامپ، در حالی که هنوز بهصورت مستقل تأیید نشده، بار دیگر زنگ خطر جدی درباره امنیت ابزارهای عبور از فیلترینگ را به صدا درآورده است. آنچه مسلم است، این است که:
اولاً، شرکت سازنده جامپ جامپ ساختار حقوقی بسیار مشکوکی دارد و سابقه جمعآوری دادههای حساس در نسخههای قبلی محصولاتش وجود دارد.
ثانیاً، حتی اگر این هک خاص واقعی نباشد، استفاده از ابزارهای رایگان و ناپایدار برای دسترسی به اینترنت، همواره با خطرات امنیتی همراه است.
ثالثاً، کاربرانی که از این سرویس استفاده کردهاند، باید بلافاصله اقدامات احتیاطی را انجام دهند: حذف اپلیکیشن، تغییر رمزهای عبور، فعالسازی احراز هویت دومرحلهای و بررسی نشستهای فعال.
چهارم، اگر اکانت اینستاگرام شما پس از استفاده از این فیلترشکن قفل شده است، از ایجاد اکانت جدید با همان گوشی خودداری کنید تا خطر بن شدن دستگاه را کاهش دهید.
پنجم، کاربران آیفون باید توجه داشته باشند که استفاده از این سرویس میتواند منجر به محدودیت یا مسدودسازی اپلآیدی آنها شود.
انتخاب ابزار ایمن برای دسترسی به اینترنت، نه یک ترجیح، بلکه یک ضرورت است. استفاده از سرویسهای نامطمئن میتواند هزینهای بسیار بیشتر از خرید یک سرویس معتبر داشته باشد: هزینه از دست دادن دسترسی به حسابهای بانکی، ایمیل، شبکههای اجتماعی و حتی دستگاههای شخصی.
سوالات متداول
آیا فیلترشکن جامپ جامپ واقعاً هک شده است؟
تا زمان انتشار این گزارش، این ادعا بهصورت مستقل تأیید نشده است. شرکت سازنده نیز آن را تکذیب کرده است. اما به دلیل سابقه امنیتی مشکوک این سرویس، اقدامات احتیاطی توصیه میشود.
چه اطلاعاتی از کاربران ادعا شده که منتشر شده است؟
بر اساس تصاویر منتشرشده، اطلاعات کارت بانکی، کیف پول دیجیتال، رمزهای عبور، نشستهای کاربری، اطلاعات دستگاه و تراکنشهای مالی.
اگر از جامپ جامپ استفاده کردهام، الان چه کار کنم؟
۱. اپلیکیشن را حذف کنید. ۲. رمزهای عبور حسابهای حساس را از یک اتصال مطمئن تغییر دهید. ۳. احراز هویت دومرحلهای را فعال کنید. ۴. نشستها و دستگاههای فعال را بررسی کنید.
آیا باید رمز کارت بانکی خود را هم عوض کنم؟
در صورت امکان، تغییر رمز اول و دوم کارت بانکی از طریق همراه بانک یا مراجعه به شعبه، یک اقدام احتیاطی منطقی است.
چرا اینستاگرام اکانت من را قفل کرده است؟
بر اساس گزارشهای متعدد، استفاده از جامپ جامپ میتواند منجر به شناسایی فعالیت مشکوک توسط سیستمهای امنیتی اینستاگرام (مانند DeepGuard 3.0) و در نتیجه قفل شدن اکانت شود.
اگر اکانت اینستاگرامم قفل شد، با همان گوشی اکانت جدید بسازم؟
خیر. در صورت قفل شدن اکانت، از همان گوشی اکانت جدید نسازید؛ زیرا ممکن است کل سختافزار گوشی شما بن شود و دیگر نتوانید با هیچ اکانتی وارد اینستاگرام شوید.
چرا میگویید شرکت سازنده مشکوک است؟
زیرا فعالیت اصلی ثبتشده آن «تعمیر و نگهداری خودرو» است، تنها ۳ کارمند دارد، از سال ۲۰۱۸ اظهارنامه مالیاتی ارسال نکرده و در متن قانونی ثبت شرکت، ساخت نرمافزارهای امنیت سایبری استثنا شده است.
آیا کاربران آیفون در معرض خطر خاصی هستند؟
بله. پیش از این نیز هشدار داده شده بود که استفاده از جامپ جامپ میتواند منجر به شناسایی و محدودیت یا مسدودسازی اپلآیدی توسط اپل شود.
دارکوب چیست و آیا انتشار اطلاعات در آن به معنای واقعی بودن آنهاست؟
دارکوب بخشی از اینترنت است که از طریق موتورهای جستوجوی معمول قابل دسترسی نیست. صرف انتشار یک دیتابیس در دارکوب به معنای واقعی بودن آن نیست و میتواند جعلی باشد.
آیا استفاده از VPNهای رایگان به طور کلی خطرناک است؟
بله. VPNهای رایگان معمولاً از طریق جمعآوری و فروش دادههای کاربران درآمد کسب میکنند. استفاده از ابزارهای معتبر و پایدار، بهویژه برای ورود به حسابهای حساس، توصیه میشود.
پایان/*
ببین و بخون را در ایتا، روبیکا، پیام رسان بله و تلگرام دنبال کنید.