ماجرای هک ۱۷ میلیون کاربر اینستاگرام
دادههای اینستاگرام که حالا دستبهدست میشوند، میتوانند مقدمه حملات فیشینگی باشند که مستقیم سراغ کاربران میآیند.
به گزارش گروه علم و پیشرفت خبرگزاری فارس، در دیماه امسال، خبری مبنی بر نشت اطلاعاتی بزرگ مربوط به اینستاگرام در فضای مجازی و رسانهها پخش شد و خیلی سریع وایرال گردید؛ بهخصوص که همزمان بسیاری از کاربران (در ایران و سراسر جهان) ایمیلهای ناخواسته تغییر رمز عبور از طرف اینستاگرام دریافت کردند و این موضوع باعث نگرانی گسترده شد و همه گمان کردند حسابهایشان هک شده است.
چه دادههایی لو رفته بود؟ماجرا از این قرار بود که هکری با نام مستعار «سولونیک» در یکی از فرومهای شناختهشده دارکوب، یک فایل دیتابیس بزرگ را بهصورت رایگان منتشر کرد که شامل اطلاعات حدود ۱۷ تا ۱۷.۵ میلیون حساب اینستاگرام بود. این اطلاعات شامل نام کامل، نام کاربری، ایمیل (در حدود ۶.۲ میلیون مورد)، شماره تلفن، اطلاعات آدرس کامل یا جزئی و موقعیت مکانی تقریبی میشد؛ اما نکته کلیدی این بود که هیچ رمز عبوری در میان این دادهها وجود نداشت. کارشناسان امنیتی (مانند شرکتهای مالویربایتس و پروتون) معتقدند این اطلاعات عمدتاً از طریق استخراج خودکار (اسکریپینگ) پروفایلهای عمومی اینستاگرام با استفاده از ایپیآی جمعآوری شده و بسیاری از آنها قدیمی هستند (شاید مربوط به سال ۱۴۰۳ یا حتی قبلتر) و حالا فقط دوباره منتشر شدهاند، نه اینکه نشت جدیدی از سرورهای اصلی متا رخ داده باشد.
باگ اینستاگرام و ارسال انبوه ایمیلهای ریست رمز عبورهمزمان با این انتشار، یک باگ فنی در سیستم اینستاگرام وجود داشت که به افراد خارجی اجازه میداد درخواستهای انبوه تغییر رمز عبور ارسال کنند و این باعث ارسال ایمیلهای ریست ناخواسته به کاربران میشد؛ این ایمیلها واقعی بودند اما نشانهای از هک مستقیم نبودند. شرکت متا (مالک اینستاگرام) خیلی سریع این موضوع را تکذیب کرد و اعلام نمود هیچ نفوذ مستقیمی به سیستمهای داخلیشان رخ نداده، مشکل باگ را برطرف کردهاند و دادههای لو رفته هم عمدتاً از پروفایلهای عمومی استخراجشده هستند نه از دیتابیس اصلی.
هک اینستاگرام واقعی نبود، اما خطر فیشینگ جدی است!تا امروز (۱۰ بهمن ۱۴۰۴ / ۳۰ ژانویه ۲۰۲۶) این خبر هنوز در ایران و جهان داغ است. خطر اصلی اکنون حملات فیشینگ هدفمند است که کلاهبرداران با داشتن ایمیل و شماره تلفنتان، پیامک یا ایمیل جعلی ارسال میکنند تا رمز یا کد احراز هویت دومرحلهای را بدزدند. برای همین، بهترین اقدام این است که همین حالا رمز اینستاگرام خود را به یک رمز قوی و جدید تغییر دهید، احراز هویت دو مرحلهای را فعال کنید (ترجیحاً با اپلیکیشن تأییدکننده مانند «Google Authenticator» نه پیامک) و اگر ایمیل تغییر رمز ناخواسته دیدید، روی لینک کلیک نکنید و مستقیم از اپلیکیشن وارد حساب شوید. #هک #اینستاگرام #فیشینگ----------------------آخرین رویدادهای مهم فناوری را در صفحه اصلی علم و پیشرفت بخوانید. 23:00 - 10 بهمن 1404