خبر و تحلیل حریم خصوصی

پیام‌رسان دولتی فرانسه هدف حمله قرار گرفت: ادعای سرقت هزاران پیام و فایل

نفوذ از درون اعتماد
یونس مرادی
زمان مطالعه ۲ دقیقه
بازبینی: دانیال طبایی
صحت سنجی شده

سال گذشته دولت فرانسه استفاده از پیام‌رسان‌های خارجی مانند «واتساپ» و «سیگنال» را با هدف کاهش وابستگی به پیام‌رسان‌های خارجی برای کارمندان دولتی ممنوع کرد و پیام‌رسان بومی و رمزنگاری‌شده «تی چپ» (Tchap) را جایگزین آن‌ها کرد. حالا مقام‌های فرانسوی از رخنه‌ای امنیتی در این پیام‌رسان خبر داده‌اند؛ رخدادی که به‌گفته آن‌ها ممکن است داده‌های بخشی از کاربران و محتوای برخی گفت‌وگوهای عمومی را در معرض دسترسی مهاجم قرار داده باشد.

ابعاد نفوذ و ادعای هکرها در دارک‌وب

پیام‌رسان تی چپ که ساخت حساب‌ کاربری در آن تنها از طریق ایمیل‌های دولتی امکان‌پذیر است، ماهانه بیش از ۳۰۰ هزار کاربر فعال دارد و نسخه اندروید آن تاکنون ۵۰۰ هزار بار از گوگل‌پلی دانلود شده است.

«آژانس امنیت سایبری فرانسه» (ANSSI) به‌تازگی وقوع رخنه‌ی امنیتی را در این پیام‌رسان تأیید کرده است. در شرایطی که تحقیقات رسمی ادامه دارد، یک هکر در «دارک‌وب» مدعی سرقت ۱۳.۵ گیگابایت از اطلاعات حساس این پلتفرم شده است. طبق ادعای او، داده‌های مسروقه شامل اطلاعات بیش از ۷۳ هزار حساب کاربری، حدود ۶۴۳ هزار پیام، ۸۷۶ اتاق گفت‌وگو و نزدیک به ۶۰ هزار فایل رسانه‌ای است. نگران‌کننده‌ترین بخش ماجرا، ادعای نفوذ این هکر به اتاق‌های گفت‌وگوی چندین وزارتخانه‌ی کلیدی فرانسه است.

مهندسی اجتماعی؛ پاشنه آشیل امنیت سایبری

تا اینجا، مقام‌های فرانسوی نشانه‌ای از شکسته‌شدن رمزنگاری یا نفوذ مستقیم به زیرساخت اصلی اعلام نکرده‌اند. مسئله بیشتر شبیه تصاحب یک حساب معتبر و سوءاستفاده از دسترسی‌های همان حساب است. خود مهاجم مدعی شده این دسترسی از مسیر مهندسی اجتماعی به دست آمده است.

 گرچه تی چپ پیام‌های خصوصی را به‌صورت سرتاسری رمزنگاری می‌کند، اما اتاق‌های گفت‌وگوی عمومی آن فاقد چنین لایه‌ی امنیتی هستند. همین نقطه ضعف باعث شد تا مهاجم پس از ورود به سیستم، به گنجینه‌ای از اطلاعات عمومی و فایل‌های سازمانی دسترسی پیدا کند.

زنگ خطری برای پلتفرم‌های سازمانی

این رخداد پیام روشنی برای سازمان‌ها دارد: اتکا به پلتفرم‌های اختصاصی و بومی به تنهایی ضامن امنیت نیست. حتی پیشرفته‌ترین سیستم‌های سایبری نیز در برابر خطاهای انسانی آسیب‌پذیرند. تا زمانی که سواد دیجیتال و هوشیاری کاربران ارتقا نیابد، کارمندان ناآگاه ساده‌ترین روزنه برای نفوذ به امن‌ترین شبکه‌ها خواهند بود.

بازبینی: دانیال طبایی

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Cybernews
    https://cybernews.com/security/security-breach-french-government-tchap-data-leaks/