ماجرای فیلترشکن جامپجامپ (JumpJump VPN) وارد مرحلهای شده که نمیتوان بهسادگی از کنار آن گذشت. طی هفتههای اخیر ادعاهایی درباره هک شدن این سرویس و انتشار یا فروش اطلاعات کاربران آن در دارکوب منتشر شده؛ ادعاهایی که حتی پای اطلاعات حساسی مانند رمزهای عبور، دادههای بانکی و کیف پولهای دیجیتال را نیز به میان کشیده است. اما سؤال اصلی اینجاست: آیا واقعاً اطلاعات کاربران جامپجامپ هک شده یا با یک شایعه بزرگ اینترنتی روبهرو هستیم؟
ماجرا از انتشار تصاویری منتسب به یک دیتابیس در دارکوب آغاز شد. در گزارشهای فارسی گفته شده فردی با نام «LeakHunter» مدعی دسترسی به اطلاعات مرتبط با کاربران JumpJump VPN شده و دیتابیسی را برای فروش عرضه کرده است. برخی گزارشها حجم این دیتابیس را حدود ۱.۲ گیگابایت اعلام کردهاند. با این حال، صرف مشاهده یک فایل یا آگهی در دارکوب به معنی اثبات هک شدن سرورهای یک شرکت نیست و هنوز منشأ واقعی دادههای ادعایی به شکل مستقل مشخص نشده است.
نکته مهمتر این است که هیچ تأیید فنی مستقل و قابل اتکایی برای اثبات نشت گسترده اطلاعات کاربران جامپجامپ منتشر نشده است. حتی بررسیهای داخلی انجامشده درباره این ادعا نیز میان «انتشار دیتابیس منتسب به کاربران» و «اثبات نفوذ به زیرساخت JumpJump» تفاوت گذاشتهاند. بنابراین در شرایط فعلی نمیتوان با قطعیت گفت اطلاعات تمام یا بخشی از کاربران این VPN در دارکوب قرار گرفته است.
اما این به معنای آن نیست که جامپجامپ را میتوان بدون نگرانی یک VPN کاملاً قابل اعتماد دانست. Tom's Guide در بررسی امنیتی خود از این سرویس، به مشکلاتی مانند نبود ممیزی امنیتی مستقل، شفاف نبودن پروتکل رمزنگاری، مستندات محدود و ضعف در شفافیت سیاستهای امنیتی اشاره کرده بود. این بررسی بهتنهایی اثبات نمیکند که JumpJump اطلاعات کاربران را سرقت یا در دارکوب فروخته است، اما نشان میدهد نگرانی درباره سطح شفافیت این سرویس کاملاً بیدلیل نیست.
بررسی NowSecure نیز برای نسخه iOS جامپجامپ، مواردی مانند مشاهده مجوزهای حساس، ردیابی و پردازش برخی شناسههای دستگاه و اطلاعات مرتبط با تبلیغات را گزارش کرده است. در عین حال، این یافتهها نیز بههیچوجه معادل اثبات سرقت اطلاعات بانکی یا انتشار رمزهای عبور در دارکوب نیستند. حتی اطلاعات اعلامشده در صفحه App Store نیز نشان میدهد توسعهدهنده جمعآوری برخی شناسهها و ایمیل را اعلام کرده است.
بنابراین پاسخ فکتچک به سؤال «آیا اطلاعات کاربران جامپجامپ هک و در دارکوب منتشر شده؟» فعلاً «تأیید نشده» است؛ نه میتوان این ادعا را بهعنوان یک هک قطعی منتشر کرد و نه میتوان صرفاً به دلیل نبود تأیید مستقل، امنیت کامل این VPN را تضمینشده دانست. اگر قبلاً از این سرویس استفاده کردهاید، منطقی است رمز حسابهای مهم خود را تغییر دهید و بهخصوص برای حسابهای بانکی، ایمیل و صرافیهای رمزارزی از رمزهای منحصربهفرد و احراز هویت دومرحلهای استفاده کنید. این اقدامات احتیاطی هستند و به معنای تأیید وقوع نشت اطلاعات جامپجامپ نیستند.
بالاخره جامپجامپ هک شده یا نه؟
#
ادعا |
وضعیت فعلی |
|---|
دیتابیسی منتسب به کاربران JumpJump در دارکوب مطرح شده است |
گزارش و ادعا شده |
حجم دیتابیس حدود ۱.۲ گیگابایت بوده است |
در گزارشهای فارسی مطرح شده |
اطلاعات کاربران جامپجامپ قطعاً هک شده است |
تأیید نشده |
رمزهای عبور و اطلاعات بانکی کاربران قطعاً سرقت شده است |
تأیید نشده |
امنیت و شفافیت JumpJump بدون مشکل است |
خیر؛ بررسیهای امنیتی ایرادهایی را مطرح کردهاند |
وجود ادعای نشت بهتنهایی اثبات هک سرورهای جامپجامپ است |
خیر |
منابع معتبر فارسی
- زومیت: بررسی خطرات امنیتی جامپجامپ
- ساعت ۲۴: فکتچک ادعای هک جامپجامپ
- شهرآرانیوز: ماجرای فروش اطلاعات کاربران جامپجامپ
- خبرآنلاین: فکتچک ادعای انتشار اطلاعات کاربران جامپجامپ
منابع امنیتی و خارجی
- Tom's Guide: بررسی امنیت و حریم خصوصی JumpJump VPN
- NowSecure: ارزیابی امنیتی نسخه iOS جامپجامپ
- Apple App Store: اطلاعات حریم خصوصی JumpJump VPN