آیا فروش اطلاعات هویتی ۷۰ میلیون ایرانی حقیقت دارد؟

آیا

به گزارش کهن در ادامه ماجراهای افشای اطلاعات کاربران ایرانی تلگرام و لو رفتن اطلاعات 5 میلیون کاربر سیب اپ، شب گذشته بخشی از کاربران در توییتر خبر دادند که یک باگ در سیستم ثبت احوال پیدا شده و اطلاعات هویتی ۷۰ میلیون ایرانی لو رفته است. در همین رابطه، یک بات تلگرامی ایجاد شده که کاربران مختلف با استفاده از شماره ملی و تاریخ تولد می‌توانند اطلاعات نام، نام خانوادگی، نام پدر و جنسیت و وضعیت حیات را مشاهده کنند.

در این میان، فردی که مدعی شده اطلاعات موردنظر را در دست دارد، این پایگاه داده را با قیمت ۱۰ بیت‌کوین معادل حدودا ۶۶ هزار دلار به فروش گذاشته است. البته محمد جرجندی که در زمینه امنیت سایبری فعالیت دارد، افشای این بانک داده را تایید نکرده است.

باید خاطرنشان کنیم در حال حاضر یک API برای این موضوع وجود دارد که اپلیکیشن‌های مختلف هم از آن استفاده می‌کنند تا کاربران مثلا برای خرید بلیط هواپیما، بتوانند با وارد کردن شماره ملی و تاریخ تولد، نیازی به تایپ دیگر اطلاعات هویتی خود نداشته باشند. از آنجایی که این API در دسترس عموم قرار ندارد، ظاهرا فرد موردنظر برای توسعه این بات تلگرامی توانسته به نحوی به این API دسترسی پیدا کند و با توجه به غیرفعال شدن بات موردنظر، دسترسی بات به این اطلاعات قطع شده است.

[به‌روز‌رسانی]: در همین رابطه سخنگوی سازمان ثبت احوال کشور به سایت پیوست گفت:«وزارت بهداشت مانند ۲۰۰ دستگاه دیگر با ما تفاهم‌نامه‌ای امضا کرده تا بحث تبادل اطلاعات مربوط به احراز هویت در فضای مجازی را انجام دهیم. براساس این تفاهم‌نامه و با توجه به شرایط حساس کشور در زمان شیوع ویروس کرونا هم اطلاعات سامانه ثبت‌احوال طبق پروتکل‌های امنیتی لازم با وزارت بهداشت به اشتراک گذاشته شد؛ اما متاسفانه به نظر می‌رسد یک اشتباه غیر عمد که می‌تواند حاصل فشارهای این‌ روزها باشد باعث شده که این وزارتخانه اطلاعات را در اینترنت قرار دهد.» به گفته او به جز نام و شماره ملی اطلاعات دیگری از کاربران درز پیدا نکرده که یعنی در این اتفاق کسی امکان دسترسی به شماره تلفن،‌ محل سکونت، اطلاعات خانوادگی افراد و … نداشته است و این سازمان به محض مطلع شدن از این اتفاق سریعا جلوی دسترسی به اطلاعات سامانه را گرفته است.
آیا وقت آن نرسیده که یک قانون جامع و کاملی برای حراست از اطلاعات شخصی کاربران تدوین و اجرا شود؟ به راستی حریم خصوصی و اطلاعات کاربران در کش.ر ما چقدر اهمیت دارد؟
منبع : دی جی مگ

دیدگاه ها (0)

دیدگاه خود را بیان کنید