23:29 - 2026/09/17

فیلترشکن جامپ جامپ هک شد؟ | ادعای فروش اطلاعات کاربران در دارک‌وب، تکذیب رسمی شرکت و هشدار جدی امنیتی

یک کاربر ناشناس با نام «leakhunter» مدعی شده است دیتابیس کاملی از اطلاعات کاربران فیلترشکن «جامپ جامپ» (JumpJump VPN) با حجم حدود ۱.۲ گیگابایت را در دارک‌وب منتشر کرده است. بر اساس تصاویر منتشرشده، این اطلاعات شامل داده‌های حساسی نظیر اطل...

فیلترشکن جامپ جامپ هک شد؟ | ادعای فروش اطلاعات کاربران در دارک‌وب، تکذیب رسمی شرکت و هشدار جدی امنیتی

به گزارش پایگاه خبری تحلیلی ببین و بخون؛ طی روزهای اخیر، انتشار تصاویری از یک دیتابیس منتسب به فیلترشکن پرکاربرد «جامپ جامپ» در شبکه‌های اجتماعی فارسی‌زبان بازتاب گسترده‌ای یافته است. این فیلترشکن که در دوره قطعی سراسری اینترنت با استقبال گسترده کاربران ایرانی مواجه شد و تاکنون بیش از ۵۰ میلیون بار از گوگل‌پلی دانلود شده، اکنون در مرکز یک جنجال امنیتی قرار گرفته است.

بر اساس ادعای منتشرشده، فردی با نام کاربری «leakhunter» دیتابیسی حدود ۱.۲ گیگابایتی از اطلاعات داخلی JumpJump را در دارک‌وب منتشر کرده و مدعی شده این داده‌ها «به دست عموم افتاده است». در فایل‌های نمونه‌ای که در این پست نمایش داده شده، عناوینی مانند users_data.csv، payments.csv، bank_cards.csv، transactions.csv، user_sessions.csv و device_info.csv به چشم می‌خورد.

این ادعا در حالی مطرح می‌شود که پیش‌تر نیز گزارش‌هایی درباره نشت امنیتی در پروتکل این سرویس منتشر شده و به کاربران آیفون هشدار داده شده بود که ممکن است اپل‌آیدی آن‌ها به دلیل استفاده از این ابزار محدود یا مسدود شود.

واکنش رسمی جامپ جامپ: تکذیب کامل ادعاها

شرکت سازنده فیلترشکن جامپ جامپ در واکنش به این شایعات، بیانیه‌ای منتشر کرده و ادعاهای مطرح‌شده درباره دسترسی این برنامه به اطلاعات شخصی و بانکی کاربران را «بدون هیچ مدرک قابل‌اثبات» دانسته است.

در این بیانیه، جامپ جامپ تأکید کرده است که تنها دسترسی‌های موردنیاز برای عملکرد VPN را دریافت می‌کند و به اطلاعات شخصی، بانکی یا ایمیل کاربران دسترسی ندارد. این شرکت همچنین مدعی شده اپلیکیشن آن تنها از طریق گوگل‌پلی و اپ‌استور منتشر می‌شود و پیش از انتشار تحت بررسی‌های امنیتی قرار می‌گیرد؛ بنابراین از نظر این شرکت، ادعاهای مطرح‌شده درباره هک و افشای اطلاعات کاربران «بی‌اساس» است.

آیا این هک به‌صورت مستقل تأیید شده است؟

خیر. تا زمان انتشار این گزارش، هیچ منبع مستقل امنیت سایبری یا رسانه بین‌المللی، اصالت این دیتابیس یا ارتباط آن با زیرساخت واقعی JumpJump را تأیید نکرده است. به عبارت دیگر، در شرایط فعلی نمی‌توان با قطعیت گفت که این سرویس «هک شده» یا اطلاعات کاربران آن «به فروش رسیده است».

بر اساس گزارش‌های منتشرشده، بخش قابل‌توجهی از اطلاعات مطرح‌شده در سطح «ادعا» قرار دارد و برای مشخص شدن ابعاد واقعی ماجرا به بررسی فنی مستقل نیاز است. با این حال، صرف انتشار چنین ادعایی درباره سرویسی که کاربران از آن برای عبور ترافیک اینترنت خود استفاده می‌کنند، موضوع امنیت و حریم خصوصی را جدی‌تر می‌کند.

سابقه امنیتی و ساختار مشکوک شرکت سازنده

سابقه قبلی بررسی‌های امنیتی

بررسی منابع موجود نشان می‌دهد سابقه یک نشت اطلاعات تأییدشده برای JumpJump پیدا نشده است؛ اما این سرویس پیش‌تر از منظر حریم خصوصی و امنیت فنی با پرسش‌هایی مواجه بوده است. برای نمونه، مؤسسه NowSecure در بررسی فنی نسخه اندروید JumpJump مواردی مرتبط با جمع‌آوری و اشتراک‌گذاری داده‌های حساس و ارتباطات شبکه‌ای را شناسایی کرده است. در نسخه iOS نیز این مؤسسه درخواست دسترسی برای ردیابی کاربر یا دستگاه و دسترسی به کتابخانه تصاویر را مشاهده کرده است.

این یافته‌ها به‌خودی‌خود به معنای سرقت اطلاعات یا وقوع نشت نیستند، اما نشان می‌دهند این اپلیکیشن از نظر حریم خصوصی نیازمند بررسی دقیق است.

ساختار حقوقی عجیب شرکت سازنده

بررسی‌های فنی نشان می‌دهد شرکت سازنده JumpJump با نام «SOON BODYWERKZ AUTO PTE. LTD» در سنگاپور ثبت شده است. طبق سیستم طبقه‌بندی استاندارد صنایع سنگاپور (SSIC)، فعالیت اصلی این مجموعه «تعمیر و نگهداری وسایل نقلیه موتوری و نصب قطعات یدکی خودرو» ثبت شده است! اگرچه فعالیت ثانویه آن‌ها توسعه نرم‌افزار عنوان شده، اما در متن قانون یک استثنای حیاتی وجود دارد: «به جز بازی‌ها و نرم‌افزارهای امنیت سایبری».

به عبارت دیگر، این شرکت عملاً هیچ صلاحیت فنی یا اجازه قانونی برای ساخت ابزارهای امنیتی نظیر VPN ندارد. عجیب‌تر اینکه طبق آخرین آمار رسمی، این تشکیلات تنها ۳ کارمند یا مدیر رسمی دارد و از سال ۲۰۱۸ به بعد اظهارنامه سالانه ارسال نکرده است.

بر اساس این بررسی، شرکت مذکور پیش‌تر فیلترشکن دیگری به نام «biubiuVPN» را نیز روانه بازار کرده بود که آن هم بیش از یک میلیون بار دانلود شده و به همین شکل اطلاعات کاربران را جمع‌آوری می‌کرده است. گوگل این VPN را از فروشگاه پلی‌استور حذف کرده است.

هشدار برای کاربران آیفون: خطر محدودیت اپل‌آیدی

پیش از این نیز هشدارهایی درباره خطر محدودیت اپل‌آیدی برای کاربران آیفون منتشر شده بود. بر اساس بررسی‌های کارشناسان امنیت سایبری، سرویس جامپ جامپ دارای یک نشت امنیتی در پروتکل ارتباطی خود است که می‌تواند منجر به شناسایی و در نهایت محدود شدن یا مسدودسازی اپل‌آیدی کاربر توسط شرکت اپل شود.

حساب اپل‌آیدی قلب دسترسی به تمام خدمات اپل محسوب می‌شود و مسدود شدن آن، دسترسی کاربر به خریدها، داده‌های ذخیره‌شده در iCloud و سایر خدمات را قطع می‌کند. شرکت اپل به‌طور جدی با نقض شرایط استفاده از خدماتش برخورد می‌کند و اگر تشخیص دهد یک اپل‌آیدی از طریق روش‌های غیرمجاز یا ابزارهای ناامن در حال دسترسی به سرویس‌هایش است، می‌تواند آن حساب را به‌طور موقت محدود یا حتی به‌طور دائم مسدود کند.

جدول اطلاعات ادعایی منتشرشده در دارک‌وب

ردیفنام فایلنوع اطلاعات ادعایی
۱users_data.csvاطلاعات کاربران (نام، ایمیل، شماره تماس)
۲payments.csvجزئیات پرداخت و تراکنش‌ها
۳bank_cards.csvاطلاعات کارت‌های بانکی
۴transactions.csvسوابق تراکنش‌ها
۵user_sessions.csvنشست‌های کاربری
۶device_info.csvاطلاعات دستگاه‌ها
۷logs.zipفایل‌های لاگ فعالیت

بر اساس ادعای منتشرشده، حجم کل دیتابیس حدود ۱.۲ گیگابایت (فشرده) است و در یک تالار گفت‌وگو در دارک‌وب منتشر شده است.

کاربران چه اقداماتی باید انجام دهند؟ راهنمای عملی

اگر شما نیز از فیلترشکن جامپ جامپ استفاده کرده‌اید، کارشناسان امنیتی انجام اقدامات زیر را توصیه می‌کنند:

۱. استفاده از JumpJump را متوقف کنید

حذف موقت JumpJump و استفاده نکردن از آن برای ورود به حساب‌های حساس، یک اقدام احتیاطی منطقی است.

۲. رمزهای عبور حساب‌های حساس را تغییر دهید

اگر از طریق این VPN وارد حساب‌های مهمی مانند ایمیل، شبکه‌های اجتماعی یا حساب‌های مالی شده‌اید، بهتر است رمز عبور این حساب‌ها را از یک اتصال مطمئن تغییر دهید.

۳. احراز هویت دومرحله‌ای را فعال کنید

در صورت امکان، احراز هویت دومرحله‌ای (2FA) را برای حساب‌های مهم خود فعال کنید.

۴. نشست‌ها و دستگاه‌های فعال را بررسی کنید

نشست‌ها و دستگاه‌های فعال حساب‌های مهم خود را بررسی کرده و موارد ناشناس را خارج کنید.

۵. اگر اکانت اینستاگرام شما قفل شده است

بر اساس گزارش‌های متعدد از کاربران، استفاده از JumpJump می‌تواند منجر به قفل شدن اکانت اینستاگرام شود. اگر اکانت شما قفل شد، از همان گوشی اکانت جدید نسازید؛ زیرا اینستاگرام ممکن است کل سخت‌افزار گوشی شما را بن کند (Device Ban). در این حالت، حتی تعویض سیم‌کارت و ریست فکتوری هم تضمینی نیست و تنها راه، تعویض گوشی است.

نکات مهم و هشدارهای امنیتی

۱. استفاده از فیلترشکن‌های رایگان و ناپایدار خطرناک است. به‌ویژه ابزارهایی مانند JumpJump که سابقه سؤاستفاده از داده‌ها دارند.

۲. حتی اگر این هک تأیید نشده باشد، اقدامات احتیاطی ضرری ندارد. تغییر رمزهای عبور و بررسی نشست‌های فعال، اقدامات منطقی و کم‌هزینه‌ای هستند.

۳. ادعاهای منتشرشده در دارک‌وب لزوماً واقعی نیستند. ممکن است این دیتابیس جعلی یا مربوط به سرویس دیگری باشد. اما نمی‌توان بدون بررسی فنی، آن را کاملاً رد کرد.

۴. ساختار حقوقی شرکت سازنده بسیار مشکوک است. شرکتی که فعالیت اصلی آن «تعمیر خودرو» است و تنها ۳ کارمند دارد، چگونه می‌تواند فیلترشکنی با ۵۰ میلیون دانلود را اداره کند؟

۵. کاربران آیفون در معرض خطر محدودیت اپل‌آیدی هستند. این موضوع پیش از این نیز هشدار داده شده بود.

جمع‌بندی کاربردی

ماجرای ادعای هک و فروش اطلاعات کاربران فیلترشکن جامپ جامپ، در حالی که هنوز به‌صورت مستقل تأیید نشده، بار دیگر زنگ خطر جدی درباره امنیت ابزارهای عبور از فیلترینگ را به صدا درآورده است. آنچه مسلم است، این است که:

اولاً، شرکت سازنده جامپ جامپ ساختار حقوقی بسیار مشکوکی دارد و سابقه جمع‌آوری داده‌های حساس در نسخه‌های قبلی محصولاتش وجود دارد.

ثانیاً، حتی اگر این هک خاص واقعی نباشد، استفاده از ابزارهای رایگان و ناپایدار برای دسترسی به اینترنت، همواره با خطرات امنیتی همراه است.

ثالثاً، کاربرانی که از این سرویس استفاده کرده‌اند، باید بلافاصله اقدامات احتیاطی را انجام دهند: حذف اپلیکیشن، تغییر رمزهای عبور، فعال‌سازی احراز هویت دومرحله‌ای و بررسی نشست‌های فعال.

چهارم، اگر اکانت اینستاگرام شما پس از استفاده از این فیلترشکن قفل شده است، از ایجاد اکانت جدید با همان گوشی خودداری کنید تا خطر بن شدن دستگاه را کاهش دهید.

پنجم، کاربران آیفون باید توجه داشته باشند که استفاده از این سرویس می‌تواند منجر به محدودیت یا مسدودسازی اپل‌آیدی آن‌ها شود.

انتخاب ابزار ایمن برای دسترسی به اینترنت، نه یک ترجیح، بلکه یک ضرورت است. استفاده از سرویس‌های نامطمئن می‌تواند هزینه‌ای بسیار بیشتر از خرید یک سرویس معتبر داشته باشد: هزینه از دست دادن دسترسی به حساب‌های بانکی، ایمیل، شبکه‌های اجتماعی و حتی دستگاه‌های شخصی.

سوالات متداول

آیا فیلترشکن جامپ جامپ واقعاً هک شده است؟

تا زمان انتشار این گزارش، این ادعا به‌صورت مستقل تأیید نشده است. شرکت سازنده نیز آن را تکذیب کرده است. اما به دلیل سابقه امنیتی مشکوک این سرویس، اقدامات احتیاطی توصیه می‌شود.

چه اطلاعاتی از کاربران ادعا شده که منتشر شده است؟

بر اساس تصاویر منتشرشده، اطلاعات کارت بانکی، کیف پول دیجیتال، رمزهای عبور، نشست‌های کاربری، اطلاعات دستگاه و تراکنش‌های مالی.

اگر از جامپ جامپ استفاده کرده‌ام، الان چه کار کنم؟

۱. اپلیکیشن را حذف کنید. ۲. رمزهای عبور حساب‌های حساس را از یک اتصال مطمئن تغییر دهید. ۳. احراز هویت دومرحله‌ای را فعال کنید. ۴. نشست‌ها و دستگاه‌های فعال را بررسی کنید.

آیا باید رمز کارت بانکی خود را هم عوض کنم؟

در صورت امکان، تغییر رمز اول و دوم کارت بانکی از طریق همراه بانک یا مراجعه به شعبه، یک اقدام احتیاطی منطقی است.

چرا اینستاگرام اکانت من را قفل کرده است؟

بر اساس گزارش‌های متعدد، استفاده از جامپ جامپ می‌تواند منجر به شناسایی فعالیت مشکوک توسط سیستم‌های امنیتی اینستاگرام (مانند DeepGuard 3.0) و در نتیجه قفل شدن اکانت شود.

اگر اکانت اینستاگرامم قفل شد، با همان گوشی اکانت جدید بسازم؟

خیر. در صورت قفل شدن اکانت، از همان گوشی اکانت جدید نسازید؛ زیرا ممکن است کل سخت‌افزار گوشی شما بن شود و دیگر نتوانید با هیچ اکانتی وارد اینستاگرام شوید.

چرا می‌گویید شرکت سازنده مشکوک است؟

زیرا فعالیت اصلی ثبت‌شده آن «تعمیر و نگهداری خودرو» است، تنها ۳ کارمند دارد، از سال ۲۰۱۸ اظهارنامه مالیاتی ارسال نکرده و در متن قانونی ثبت شرکت، ساخت نرم‌افزارهای امنیت سایبری استثنا شده است.

آیا کاربران آیفون در معرض خطر خاصی هستند؟

بله. پیش از این نیز هشدار داده شده بود که استفاده از جامپ جامپ می‌تواند منجر به شناسایی و محدودیت یا مسدودسازی اپل‌آیدی توسط اپل شود.

دارک‌وب چیست و آیا انتشار اطلاعات در آن به معنای واقعی بودن آنهاست؟

دارک‌وب بخشی از اینترنت است که از طریق موتورهای جست‌وجوی معمول قابل دسترسی نیست. صرف انتشار یک دیتابیس در دارک‌وب به معنای واقعی بودن آن نیست و می‌تواند جعلی باشد.

آیا استفاده از VPNهای رایگان به طور کلی خطرناک است؟

بله. VPNهای رایگان معمولاً از طریق جمع‌آوری و فروش داده‌های کاربران درآمد کسب می‌کنند. استفاده از ابزارهای معتبر و پایدار، به‌ویژه برای ورود به حساب‌های حساس، توصیه می‌شود.

 

پایان/*

ببین و بخون را در ایتا، روبیکا، پیام رسان بله و تلگرام دنبال کنید.

 

مطالب مرتبط

فروشگاه برنجستان
آخرین اخبار