سیاست و بازاریابی

آخرين مطالب

میلیون‌ها پیامک و داده‌های حساس شرکت TrueDialog درمعرض خطر امنیتی استارت آپ

  بزرگنمايي:

سیاست و بازاریابی - زومیت / میلیو‌ن‌‌ها پیامک و داده‌های حساس کاربران شرکت TrueDialog به‌صورت آنلاین دردسترس عمومی قرار دارد و اکنون شرکت ارسال پیامک انبوه TrueDialog به‌دنبال رفع این مشکل است.
داده‌های مربوط به بانک اطلاعاتی حاوی ده‌ها میلیون پیامک متنی (SMS) که بیشتر آن‌ها را کسب‌وکارهای مختلف به مشتریانشان ارسال کرده‌اند، در فضای مجازی و اینترنت در حال انتشار است. شرکت TrueDialog مدیریت این پایگاه داده‌ها را برعهده دارد و مسئول ارسال پیامک‌های تجاری برای کسب‌وکارهای مختلف و مراکز آموزشی است. شرکت‌ها و مؤسسه‌های آموزشی و دانشگاه‌ها با کمک TrueDialog می‌توانند پیامک‌های متنی مدنظر خود را به‌صورت انبوه برای مشتریان و دانشجویان خود ارسال کنند.
یکی از مزایای ارسال پیامک انبوه ازطریق شرکت TrueDialog واقع در آستین آن است که دریافت‌کنندگان پیامک می‌توانند درصورت نیاز برای ارسال‌کننده‌ی پیام، پیامک متنی ارسال کرده و ارتباط دوسویه‌ای بین ارسال‌کننده پیامک و دریافت‌کننده وجود دارد. در سال‌های اخیر، حجم زیادی از داده‌های مربوط به پیامک‌های ارسال و دریافت شده را این پایگاه داده ذخیره و TrueDialog پردازش کرده است. باتوجه‌به اینکه داده‌های مرتبط بدون سیستم حفاظتی و رمزگذاری و پسورد در پایگاه داده به‌صورت آنلاین دردسترس هستند، هر کسی می‌تواند به این اطلاعات دسترسی داشته باشد.
نوام روتم (Noam Rotem) و ران لوکار (Ran Locar) از متخصصان حوزه‌ی امنیت، اوایل ماه جاری متوجه شدند داده‌‌های این پایگاه به‌صورت آنلاین دردسترس سایر کاربران قرار دارد. سایت TechCrunch نیز برای بررسی موضوع، بخشی از داده‌ها‌ی ذخیره‌‌شده‌ی پایگاه داده‌هایش را بررسی کرد. این بخش از داده‌‌‌ها شامل گزارش‌های مفصلی از پیام‌های ارسال‌شده‌ی مشتریانی بود که از سیستم TrueDialog استفاده می‌کردند و شماره‌تلفن و محتوای پیام کوتاه را شامل می‌شد. همچنین اطلاعات دیگری همچون برنامه‌های مالی دانشگاه، پیام‌های بازاریابی مربوط به مشاغل دارای کد تخفیف و اعلان‌های مربوط به مشاغل مختلف نیز در بین داده‌های دردسترس دیده می‌شدند.
در بین داده‌های دردسترس پایگاه، برخی پیامک‌های دارای محتوای حساس مانند کدهای دومرحله‌ای و رمزهای عبور دیده می‌شد. همان‌طورکه گفته شد، اطلاعات به‌صورت آنلاین دردسترس دیگران قرار دارد. درنتیجه هرکسی امکان دسترسی به این داده‌های حساس و امنیتی را دارد و می‌‌تواند ازطریق آن وارد حساب کاربری کاربران شوند.
در برخی از پیامک‌های بررسی‌شده، اطلاعات و کدهای مربوط به خدمات پزشکی آنلاین مشاهده شد که شامل نام کاربری و رمزعبور برای استفاده از برخی خدمات پزشکی بود. همچنین، کدهای ورود به سایت‌هایی ازجمله حساب‌های کاربری فیسبوک و گوگل در بین داده‌ها دیده می‌شد. در برخی از داده‌های دردسترس، نام کاربری و رمزعبور مشتریان TrueDialog نیز وجود داشت و این بدان معنی است که هرکسی با دراختیارداشتن این داده‌ها می‌تواند با هویت جعلی به حساب کاربری مشتریان TrueDialog دسترسی داشته باشد.
ناگفته نماند برای دریافت و ارسال پیام‌های دوطرفه، کدی دراختیار کاربران و مشتریان قرار گرفته بود که داده‌‌های مربوط به این کدها نیز به‌صورت آنلاین و بدون سیستم حفاظتی امنیتی دردسترس همه قرار داشت؛ درنتیجه امکان مشاهده‌ی زنجیره‌ی مکالمات برای هر کسی وجود داشت. جالب است بدانید تنها در یکی از جداول مربوط به این پایگاه داده‌ها، بیش از ده‌ها میلیون پیامک وجود داشت.
البته پس از مشخص‌شدن موضوع، TrueDialog به‌سرعت داده‌های پایگاه را از دسترس خارج کرد. حفظ حریم خصوصی افراد و امنیت داده‌های کاربران برعهده‌ی شرکت TrueDialog قرار دارد و باید به آن توجه نشان می‌داد. ظاهرا شرکت از مصاحبه با رسانه‌ها امتناع ورزیده و به ‌هیچ‌یک از سؤالات مطرح‌شده نیز جواب نداده است.
بی‌شک، TrueDialog تنها شرکتی نیست که پیامک‌های انبوه ارسال می‌کند؛ ولی پایگاه داده‌هایش از امنیت لازم برخوردار نیست. در ماه‌های اخیر، اخبار مختلفی درباره‌ی افشای داده‌های مربوط به چنین شرکت‌ها مطرح شده است که داده‌های حساس آن‌ها فاش شده و نتوانسته‌اند امنیت لازم را برقرار کنند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/98183/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اندروید 15 برنامه‌های مشکوک را قرنطینه می‌کند

ابداع روش جدیدی برای نابودی سرطان

ساخت و ساز در کیش باید الگوی صنعت ساختمان سازی در کشور باشد

مدل جدید گوشی ارزان گلکسی F15 سامسونگ عرضه شد

موج تعدیل نیرو به خالق هوش مصنوعی Stable Diffusion رسید

لحظه‌ای بزرگ در انتظار لپ‌تاپ‌های ویندوزی است

در دیدار رییس بنیاد شهید و امور ایثارگران با مدیران ارشد بیمه دی مطرح شد؛ بیمه دی موجب رضایتمندی خانواده‌‌ی بزرگ ایثار و شهادت و مایه‌ی آبرومندی در دولت گردید

انیمیشن دیدنی ناسا از قمر سیاره مشتری

یک لرزه‌سنج مسافر ماه می‌شود!

انتصاب سرپرست جدید موسسه آموزشی علوم وفنون کیش

اعلام برنامه های هفته سلامت در نشست رییس مرکزتوسعه سلامت با خبرنگاران

نشست هم اندیشی با تشکل‌های ایثارگر استان کرمانشاه

بنچمارک ناامیدکننده چیپست جدید Kirin 9010 هواوی

بنیاد شهید تا پایان فروردین 1403 ، حدود 2 هزار میلیارد تومان به بیمه دی بدهی دارد

مارک زاکربرگ: دستگاه جدیدمان مغز را می‌خواند

هاوینگ چهارم بیت کوین انجام شد؛ آیا شاهد پرواز قیمت پادشاه رمزارزها خواهیم بود؟

پیکسل 9 پرو در اولین تصاویر زنده درکنار آیفون 14 پرو مکس فاش شد

ویژگی احتمالی بعدی اندروید، در آیفون وجود ندارد

پنگوئن رباتیک با سرعت و چالاکی در زیر آب حرکت می‌کند

نمایی از داخل کپسول فضانوردی Orion

سهام انویدیا سقوط کرد؛ بدترین روز غول سازنده تراشه از مارس 2020

سرورهای بازی LittleBigPlanet 3 برای همیشه خاموش شد

تأیید بیمه مرکزی نسبت به افزایش سرمایه‌ی بیمه دی

کاخ رسانه تصاویر جالبی از فرود مجدد فالکون 9

جامعه ایثارگری از بنیاد شهید و امور ایثارگران انتظاری جز تکریم ندارند

انتشار آپدیت HyperOS برای این گوشی‌ محبوب شیائومی آغاز شد

رئیس سامسونگ ثروتمندترین فرد در کره جنوبی شد

بازی/ Evil Lands؛ نبردی میان قهرمانان و شیاطین

روشی برای نقشه‌برداری از نانوحفره‌های روی غشاء ارائه شد

نروژ بزرگترین کشتی‌های هیدروژنی جهان را می‌سازد

آپدیت جدید بازی Marvel’s Spider-Man 2 منتشر شد

اینتل بزرگترین رایانه نورومورفیک جهان را ساخت

با تمام توان پیگیر حل مشکلات جامعه ایثارگری استان هستیم

جایگاه و شان ایثارگران معزز در این نظام بسیار بالا و ویژه است

پاسخگویی سلمانی به جامعه ایثارگری در میز خدمت نماز جمعه تبریز

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

دیدار دکتر رئیسی با مادر شهیدان طوسی و مادربزرگ شهید مدافع حرم محمدرضا دهقان

هواوی مچ‌بند جدیدی با الهام از اپل واچ می‌سازد؟

پیست مسابقات فرمول یک با آسفالت نانویی روکش شد

بازی Kena: Bridge of Spirits احتمالا به Xbox Series X/S خواهد آمد

مطالعه جدید؛ ژن‌های قدرت می‌توانند از ما در برابر بیماری و مرگ زودرس محافظت کنند

تصاویری شگفت‌انگیز از سحابی Orion

سامسونگ سریع‌ترین حافظه LPDDR5X جهان را معرفی کرد

آتشفشان‌های خشن، قمر مشتری را برای میلیاردها سال شکسته اند

چین برای ارسال 3 فضانورد به مدار آماده می‌شود

برگزاری نخستین جشنواره گندم، نان و شیرینى در جزیره کیش

نمایش انیمیشن پاندای کونگ فو کار 4 درسینما لبخند کیش

استان ایلام مفتخر به حضور 6 هزار ایثارگر ارتشی است

اینترنت ماهواره‌ای «استارلینک» می‌تواند همه ما را مسموم کند

Logitech فکر می­‌کند که ماوس­‌ها به هوش مصنوعی نیاز دارند