جامپ‌جامپ لو رفت؟ اطلاعات کاربران در دارک‌وب؛ واقعیت پشت جنجالی که میلیون‌ها ایرانی را نگران کرد

گیزمکس
نویسنده: صادق محمدی
دوشنبه 13 مهر 1405
هک و نشت اطلاعات کاربران JumpJump VPN در دارک وب
ادعای هک و انتشار اطلاعات کاربران فیلترشکن جامپ‌جامپ در دارک‌وب؛ واقعیت چیست؟

ماجرای فیلترشکن جامپ‌جامپ (JumpJump VPN) وارد مرحله‌ای شده که نمی‌توان به‌سادگی از کنار آن گذشت. طی هفته‌های اخیر ادعاهایی درباره هک شدن این سرویس و انتشار یا فروش اطلاعات کاربران آن در دارک‌وب منتشر شده؛ ادعاهایی که حتی پای اطلاعات حساسی مانند رمزهای عبور، داده‌های بانکی و کیف پول‌های دیجیتال را نیز به میان کشیده است. اما سؤال اصلی اینجاست: آیا واقعاً اطلاعات کاربران جامپ‌جامپ هک شده یا با یک شایعه بزرگ اینترنتی روبه‌رو هستیم؟

تبلیغات

ماجرا از انتشار تصاویری منتسب به یک دیتابیس در دارک‌وب آغاز شد. در گزارش‌های فارسی گفته شده فردی با نام «LeakHunter» مدعی دسترسی به اطلاعات مرتبط با کاربران JumpJump VPN شده و دیتابیسی را برای فروش عرضه کرده است. برخی گزارش‌ها حجم این دیتابیس را حدود ۱.۲ گیگابایت اعلام کرده‌اند. با این حال، صرف مشاهده یک فایل یا آگهی در دارک‌وب به معنی اثبات هک شدن سرورهای یک شرکت نیست و هنوز منشأ واقعی داده‌های ادعایی به شکل مستقل مشخص نشده است.

نکته مهم‌تر این است که هیچ تأیید فنی مستقل و قابل اتکایی برای اثبات نشت گسترده اطلاعات کاربران جامپ‌جامپ منتشر نشده است. حتی بررسی‌های داخلی انجام‌شده درباره این ادعا نیز میان «انتشار دیتابیس منتسب به کاربران» و «اثبات نفوذ به زیرساخت JumpJump» تفاوت گذاشته‌اند. بنابراین در شرایط فعلی نمی‌توان با قطعیت گفت اطلاعات تمام یا بخشی از کاربران این VPN در دارک‌وب قرار گرفته است.

اما این به معنای آن نیست که جامپ‌جامپ را می‌توان بدون نگرانی یک VPN کاملاً قابل اعتماد دانست. Tom's Guide در بررسی امنیتی خود از این سرویس، به مشکلاتی مانند نبود ممیزی امنیتی مستقل، شفاف نبودن پروتکل رمزنگاری، مستندات محدود و ضعف در شفافیت سیاست‌های امنیتی اشاره کرده بود. این بررسی به‌تنهایی اثبات نمی‌کند که JumpJump اطلاعات کاربران را سرقت یا در دارک‌وب فروخته است، اما نشان می‌دهد نگرانی درباره سطح شفافیت این سرویس کاملاً بی‌دلیل نیست.

بررسی NowSecure نیز برای نسخه iOS جامپ‌جامپ، مواردی مانند مشاهده مجوزهای حساس، ردیابی و پردازش برخی شناسه‌های دستگاه و اطلاعات مرتبط با تبلیغات را گزارش کرده است. در عین حال، این یافته‌ها نیز به‌هیچ‌وجه معادل اثبات سرقت اطلاعات بانکی یا انتشار رمزهای عبور در دارک‌وب نیستند. حتی اطلاعات اعلام‌شده در صفحه App Store نیز نشان می‌دهد توسعه‌دهنده جمع‌آوری برخی شناسه‌ها و ایمیل را اعلام کرده است.

بنابراین پاسخ فکت‌چک به سؤال «آیا اطلاعات کاربران جامپ‌جامپ هک و در دارک‌وب منتشر شده؟» فعلاً «تأیید نشده» است؛ نه می‌توان این ادعا را به‌عنوان یک هک قطعی منتشر کرد و نه می‌توان صرفاً به دلیل نبود تأیید مستقل، امنیت کامل این VPN را تضمین‌شده دانست. اگر قبلاً از این سرویس استفاده کرده‌اید، منطقی است رمز حساب‌های مهم خود را تغییر دهید و به‌خصوص برای حساب‌های بانکی، ایمیل و صرافی‌های رمزارزی از رمزهای منحصربه‌فرد و احراز هویت دومرحله‌ای استفاده کنید. این اقدامات احتیاطی هستند و به معنای تأیید وقوع نشت اطلاعات جامپ‌جامپ نیستند.

بالاخره جامپ‌جامپ هک شده یا نه؟

ادعاوضعیت فعلی
دیتابیسی منتسب به کاربران JumpJump در دارک‌وب مطرح شده استگزارش و ادعا شده
حجم دیتابیس حدود ۱.۲ گیگابایت بوده استدر گزارش‌های فارسی مطرح شده
اطلاعات کاربران جامپ‌جامپ قطعاً هک شده استتأیید نشده
رمزهای عبور و اطلاعات بانکی کاربران قطعاً سرقت شده استتأیید نشده
امنیت و شفافیت JumpJump بدون مشکل استخیر؛ بررسی‌های امنیتی ایرادهایی را مطرح کرده‌اند
وجود ادعای نشت به‌تنهایی اثبات هک سرورهای جامپ‌جامپ استخیر

منابع معتبر فارسی

  • زومیت: بررسی خطرات امنیتی جامپ‌جامپ
  • ساعت ۲۴: فکت‌چک ادعای هک جامپ‌جامپ
  • شهرآرانیوز: ماجرای فروش اطلاعات کاربران جامپ‌جامپ
  • خبرآنلاین: فکت‌چک ادعای انتشار اطلاعات کاربران جامپ‌جامپ

منابع امنیتی و خارجی

  • Tom's Guide: بررسی امنیت و حریم خصوصی JumpJump VPN
  • NowSecure: ارزیابی امنیتی نسخه iOS جامپ‌جامپ
  • Apple App Store: اطلاعات حریم خصوصی JumpJump VPN

نظرات کاربرانکپی متنکپی لینک