سال گذشته دولت فرانسه استفاده از پیامرسانهای خارجی مانند «واتساپ» و «سیگنال» را با هدف کاهش وابستگی به پیامرسانهای خارجی برای کارمندان دولتی ممنوع کرد و پیامرسان بومی و رمزنگاریشده «تی چپ» (Tchap) را جایگزین آنها کرد. حالا مقامهای فرانسوی از رخنهای امنیتی در این پیامرسان خبر دادهاند؛ رخدادی که بهگفته آنها ممکن است دادههای بخشی از کاربران و محتوای برخی گفتوگوهای عمومی را در معرض دسترسی مهاجم قرار داده باشد.
ابعاد نفوذ و ادعای هکرها در دارکوب
پیامرسان تی چپ که ساخت حساب کاربری در آن تنها از طریق ایمیلهای دولتی امکانپذیر است، ماهانه بیش از ۳۰۰ هزار کاربر فعال دارد و نسخه اندروید آن تاکنون ۵۰۰ هزار بار از گوگلپلی دانلود شده است.
«آژانس امنیت سایبری فرانسه» (ANSSI) بهتازگی وقوع رخنهی امنیتی را در این پیامرسان تأیید کرده است. در شرایطی که تحقیقات رسمی ادامه دارد، یک هکر در «دارکوب» مدعی سرقت ۱۳.۵ گیگابایت از اطلاعات حساس این پلتفرم شده است. طبق ادعای او، دادههای مسروقه شامل اطلاعات بیش از ۷۳ هزار حساب کاربری، حدود ۶۴۳ هزار پیام، ۸۷۶ اتاق گفتوگو و نزدیک به ۶۰ هزار فایل رسانهای است. نگرانکنندهترین بخش ماجرا، ادعای نفوذ این هکر به اتاقهای گفتوگوی چندین وزارتخانهی کلیدی فرانسه است.
مهندسی اجتماعی؛ پاشنه آشیل امنیت سایبری
تا اینجا، مقامهای فرانسوی نشانهای از شکستهشدن رمزنگاری یا نفوذ مستقیم به زیرساخت اصلی اعلام نکردهاند. مسئله بیشتر شبیه تصاحب یک حساب معتبر و سوءاستفاده از دسترسیهای همان حساب است. خود مهاجم مدعی شده این دسترسی از مسیر مهندسی اجتماعی به دست آمده است.
گرچه تی چپ پیامهای خصوصی را بهصورت سرتاسری رمزنگاری میکند، اما اتاقهای گفتوگوی عمومی آن فاقد چنین لایهی امنیتی هستند. همین نقطه ضعف باعث شد تا مهاجم پس از ورود به سیستم، به گنجینهای از اطلاعات عمومی و فایلهای سازمانی دسترسی پیدا کند.
زنگ خطری برای پلتفرمهای سازمانی
این رخداد پیام روشنی برای سازمانها دارد: اتکا به پلتفرمهای اختصاصی و بومی به تنهایی ضامن امنیت نیست. حتی پیشرفتهترین سیستمهای سایبری نیز در برابر خطاهای انسانی آسیبپذیرند. تا زمانی که سواد دیجیتال و هوشیاری کاربران ارتقا نیابد، کارمندان ناآگاه سادهترین روزنه برای نفوذ به امنترین شبکهها خواهند بود.
