Gerdab.IR | گرداب

افشای اطلاعات خصوصی کاربران پیام‌رسان سعودی

افشای اطلاعات خصوصی کاربران پیام‌رسان سعودی
تاریخ انتشار : ۰۶ اسفند ۱۴۰۱

کاربران این برنامه در معرض خطر حملات سایبری قرار دارند.

به گزارش گرداب، سایبرنیوز از یک خطر بالقوه امنیتی برای کاربران فضای مجازی پرده برداشته است. یک پایگاه داده باز ۱.۵ گیگابایتی با حدود ۴۵ میلیون اسناد حاوی اطلاعات خصوصی کاربران سعودی نشت یافته است. محققان این پایگاه داده را به پیام‌رسان فایوو (Fayvo) منتسب کرده‌اند. این پیام‌رسان در عربستان سعودی فعالیت می‌کند.

فایوو با هدف انجام همه فعالیت‌های مورد علاقه در یک برنامه طراحی شده است، از تهیه غذا تا خرید لباس در این برنامه امکان‌پذیر است و این برنامه به‌گونه‌ای طراحی شده که می‌توان از سایر پلتفرم‌ها نیز در آن استفاده کرد.

این برنامه اندرویدی بیش از ۱۰۰ هزار نصب در پلی استور گوگل داشته است و امتیاز آن در آنجا (۳.۸ ستاره از ۵) است.

این امتیازبندی براساس بیش از ۶۰۰ بازخوردی است که این برنامه گرفته است. فایوو همچنین برای کاربران آی او اس نیز در دسترس قرار گرفته است و بیش از ۲۰ هزار دنبال‌کننده در فیسبوک، اینستاگرام و توییتر دارد.
این پایگاه داده که حدود ۸۰ روز در دسترس عموم قرار داشته، حاوی اسامی، نام کاربری، آدرس‌های ایمیل، شماره‌های تلفن، تاریخ تولد و مشخصات پستی و همچنین تصاویر پروفایل است.

هکر‌ها ممکن است از این اطلاعات نشت‌یافته برای حملات فیشینگ و ویشینگ و سایر انواع حملات سایبری استفاده کنند. محققان سایبرنیوز می‌گویند:
«حتی اگر گمان می‌کنید چیزی برای مخفی کردن ندارید و همه چیز تا به این لحظه فاش شده است، اما احتمالا اگر مطالب مورد علاقه خود که آن‌ها را دنبال می‌کنید، در معرض عموم قرار بگیرد کمی احساس گناه خواهید داشت».

تیم توسعه‌دهنده این برنامه سعودی هنوز هیچ واکنشی به این خبر نشان نداده‌اند. محققان همچنین از این پرده برداشته‌اند که سایر پایگاه داده‌های این برنامه نیز امنیت زیادی ندارد و اطلاعات به سادگی ممکن است در دسترس هکر‌ها قرار بگیرد.