کد خبر:118355
پ

اطلاعات کاربران شرکت تپسی را میخواهید یا ملیونها خط اطلاعات شرکتهای بیمه یا …؟!

برخی کاربران مدعی هستند که با توجه به دامنه اعضای شرکت تپسی و میزان فعالیت در سطح شهر، این هک، جز بزرگترین هک‌های سال های اخیر علیه سامانه های اینترنتی بوده است. به گزارش ۳۶۱ درجه ایران، کانال تلگرامی IRLeaks در هفته گذشته مدعی هک شرکت تپسی شد. گفته شده اطلاعات بیش از ۲۷ میلیون مسافر و […]

برخی کاربران مدعی هستند که با توجه به دامنه اعضای شرکت تپسی و میزان فعالیت در سطح شهر، این هک، جز بزرگترین هک‌های سال های اخیر علیه سامانه های اینترنتی بوده است.

به گزارش ۳۶۱ درجه ایران، کانال تلگرامی IRLeaks در هفته گذشته مدعی هک شرکت تپسی شد. گفته شده اطلاعات بیش از ۲۷ میلیون مسافر و ۶ میلیون راننده در معرض خطر قرار گرفته است. این گروه هکری اطلاعات را برای فروش به مبلغ ۳۵ هزار دلار در فضای وب قرار داده است.

این کانال تلگرامی در توضیخ عملیات مخربانه خود مدعی شده:

* اطلاعات بیش از ۲۷ میلیون مسافر شامل: نام، نام خانوادگی، شماره همراه، شهر و بعضاً ایمیل

* اطلاعات بیش از ۶ میلیون راننده شامل: نام، نام خانوادگی، کد ملی، شهر و شماره همراه

* اطلاعات بیش از ۱۳۶ میلیون سفر شامل: آی‌دی مسافر، آدرس کامل مبدأ و مقصد، آدرس کوتاه مبدأ و مقصد، مشخصات جغرافیایی GPS مبدأ و مقصد

* سورس کد محصولات شرکت تپسی مانند اپلیکینش‌های موبایل

* اطلاعات دستگاه همراه مسافر و راننده

میلاد منشی‌پور، مدیرعامل تپسی،  نیز در توییتر هک اطلاعات شرکت را تایید کرد. او مدعی شده که هکرها به بخشی از اطلاعات کاربران تپسی دسترسی پیدا کرده‌اند. ظاهراً هکرها به‌دنبال اخاذی بوده‌اند؛ اما تپسی تصمیم گرفته است تا با آن‌ها همکاری نکند. ظاهراً جلوی دسترسی بیشتر هکرها به اطلاعات گرفته شده؛ اما هنوز مشخص نیست چه بخشی از اطلاعات تپسی به‌دست آن‌ها افتاده است.

نکته قابل توجه این است که این هکرها در روزهای پیش از آن برخی شرکت های بیمه‌ای را هم هک کرده بودند که مجموعا  بیش از ۱۱۵ میلیون رکورد اطلاعات شامل: نام، نام خانوادگی، تاریخ تولد، نام پدر، شماره تلفن/موبایل، شماره شناسنامه، کد ملی، کد ملی شرکت و … قیمت کل دیتا ۸۱،۰۰۰ دلار می‌باشد که در صورتیکه تمایل به خرید کل آن باشد با تخفیف ویژه ۷۵،۰۰۰ دلار توسط این گروه هکری فروخته می‌شود.

البته این هک رسانه ای نشده و پس از هک تپسی، رسانه ها با مرور پیام های گذشته این گروه هکری، متوجه شدند.

هک تپسی با تاثیرات منفی بر سهام بورسی تپسی همراه شد. اولین ساعات معاملاتی سهام تپسی در بورس، پس از انتشار خبر سرقت بخشی از اطلاعات این پلتفرم، با فشار فروش فروشندگان همراه شد. سهام این شرکت بین -۳.۵ تا -۵ درصد در حال نوسان و متغیر ماند.

البته نکته دیگر هم این است که تاکسی اینترنتی «اوبر» نیز که سال گذشته خبر هک اطلاعات رانندگان آن منتشر شد نیز با واکنش منفی بازار سهام روبه رو شد و ارزش سهام آن ۱۰ درصد کاهش را نیز تجربه کرد.

سماس چیست؟

کاربران هم در واکنش های خود نکات و تحلیل های مختلفی را عنوان کردند. یکی از این نکات سامانه سماس است. یک سامانه که وزارت کشور قصد دارد راه‌اندازی کند تا دیتای اسنپ و تپسی رو جمع‌آوری کند؛ یعنی یک سامانه که احتمالا به دیتابیس این شرکت‌ها متصل میشود اطلاعات رانندگان و جزئیات سفرها روی آن ثبت بشود.

کاربران مخالف با این سامانه تحلیل کرده اند که شهرداری فشار آورده که اسنپ و تپسی باید زیر نظارت این سامانه و دستورالعمل مشخص فعالیت کند و وزیر کشور و وزیر صمت از آن با عنوان نظارت بر تاکسی‌های آنلاین حمایت کردند.

شرکت ها خود مایل به حفظ امینت کاربران نیستند؟

دیگر کاربران نیز تحلیل کرده اند که مدیرعامل اینچنین شرکت ها مانند تپسی، آنچنان از به خطر افتادن امنیت کاربرانشان، ناراضی نیستند. زیرا آنها قادر به حفظ امنیت آن ها نبوده و این ماجرا دو علت دارد. البته این تحلیل مربوط به کاربران معارضیست که با شرکت های داخلی و دانش‌بنیان مخالف هستند. در بیان این دوعلت گفته شده که ابتدا حاکمیت متخصاصات را با تصمیمات دستوری خود فراری داره و عده بی تخصص در راس این امور قرار گرفته اند. علت دیگر هم گفته شده شرکت و به دنباله آن حاکمیت قادر نیست متخصصی را برای برقراری امنیت این داده ها جایگذاری کند. زیرا نیاز به سرمایه قابل توجهی میباشد که هم بودجه آن تامین نشده و هم اقتصاد بی‌ثبات کشور موجب شده سرمایه گذاران در این شرکت ها سرمایه گذاری نکنند.

داده های شخصی کاربران فدای چالش هاو حقوق ها؟

دیگر تحلیل که کاربران معارض عنوان کردند این است که کسب و کار هایی همچون تپسی که وابسته به حاکمیت است،  با ۲۷ میلیون کاربر هر ماه باید با معضل پرداخت حقوق آن ها روبه رو باشد. علاوه بر این چالش های سیاسی و حاکمیت نیز این استرس و معضلات را افزایش میدهد.  این کاربران مدعی شدند در نتیجه اولین چیزی که قربانی الزامات و اولیت های شرکت میشود، امنیت داده‌ها است است.

درباره یکی از این چالش ها میتوان یادآوری کرد که شرکت اسنپ در سال گذشته، ۱۰۰۰ سیمکارت خریداری کرده است و به عنوان مسافر وارد سامانه شرکت تپسی شده و به اطلاعات تماس راننده‌ها دست پیدا کرده و پس آن به راننده‌های شرکت تپسی پیشنهاد همکاری با حقوق بالاتری داده است. از آنجایی که راننده‌ها پیشنهاد شرکت اسنپ را قبول کرده‌اند، به شرکت تپسی خسارت مالی وارد شده است و شرکت اسنپ که به رویه ضد رقابتی محکوم شده است باید جریمه نقدی پرداخت میکرد.

پیش از لو رفتن خبر هک، شرکت تپسی در حال مذاکره با تیم هکری بود

دیگر ادعایی که مطرح شده این است که در زمانیکه تپسی از هک شدن  مطلع شده بوده و در حال مذاکره با هکرها بودند، که راضی به پرداخت پول و حفظ حقوق کاربران نشده، در همان زمان در اقداماتی کنایه آمیز، پیکج فروش‌های سامانه تاکسی اینترنتی رو تمسخر میکردند.

بزرگترین هک سال‌های اخیر

برخی کاربران هم متفق القول هستند که با توجه به دامنه اعضای این شرکت و میزان فعالیت در سطح شهر، این هک، جز بزرگترین هک‌های سال های اخیر علیه سامانه های اینترنتی بوده است. اطلاعات رانندگان سرویس مدرسه، آدرس منزل و مدرسه دانش آموزان دختر و پسر، کامندان دولتی، ساکنین شهرک های خاص همراه با کد های ملی و شماره های تلفن و … از مهمترین نکاتی بوده که کاربران اشاره کرده اند.

در ادامه این تحلیل ها و ادعاها را در قالب توئیت مشاهده می‌کنید.

کلیدواژه : تپسی
ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

کلید مقابل را فعال کنید

اخبار فوری