صدها هزار صورتحساب یک شرکت حمل و نقل اینترنتی در ایران لو رفت

خیابان تهران حق نشر عکس EPA
Image caption اطلاعات لو رفته با صدها هزار سفر شهری در ایران مرتبط است

صدها هزار صورتحساب مربوط به یک شرکت حمل و نقل اینترنتی در ایران، به دلیل امنیت پایین بانک داده آن لو رفته است.

صورتحساب‌های لورفته شامل اطلاعات شخصی، از جمله نام، نام خانوادگی، شماره ملی و تاریخ صورتحساب‌ها بوده است.

نام بانک داده لو رفته "درشکه" بوده است. شرکت حمل و نقلی به نام درشکه در اصفهان فعال بوده است، اما اطلاعات موجود نشان می‌دهد که صورتحساب‌ها به سفرهایی شهری در تهران مربوط بوده‌اند و بنابراین اطلاعات لورفته نمی‌تواند به شرکت درشکه مربوط باشد.

هر دو شرکت اسنپ و تپسی، که عمده‌ترین شرکت‌های حمل و نقل اینترنتی در ایران هستند هم لو رفتن اطلاعات رانندگانشان را تکذیب کرده‌اند.

ولادیمیر دیاچنکو، کارشناس امنیت سایبری، در جستجوهایش روی بانک‌های داده‌ای که دسترسی عمومی به آنها وجود دارد، متوجه می‌شود که اطلاعات بانک داده یک شرکت حمل و نقل به طور عمومی در دسترس است.

پس از اعلام این موضوع از طرف آقای دیاچنکو و تماس او با مرکز "ماهر"، مسئول امداد و هماهنگی در وقایع سایبری در ایران، امنیت اطلاعات بانک داده‌ افشاشده برقرار شد.

وزیر ارتباطات ایران "آسیب‌پذیری" اطلاعات یک شرکت حمل و نقل را تایید کرده و از پیگیری ماجرا توسط مرکز ماهر خبر داده است.

ولادیمیر دیاچنکو به بی‌بی‌سی فارسی گفت که اطلاعات مورد اشاره سه روز به طور عمومی روی اینترنت در دسترس بوده است.

به گفته او ۶.۷ میلیون مدخل اطلاعاتی در دسترس بودند که به دلیل تکراری بودن برخی از مدخل‌ها، در مجموع بین یک تا دو میلیون صورتحساب در بانک داده مذکور وجود داشته که به سال‌های ۱۳۹۵ و ۱۳۹۶ برمی‌گردند.

آقای دیاچنکو همچنین گفت این امکان وجود دارد که بانک داده لو رفته، در واقع بانک داده شرکت حمل و نقل اینترنتی نباشد، بلکه بزهکاران سایبری اطلاعاتی را از یک شرکت دزدیده و در ذخیره آن بی‌احتیاطی کردند.

پخش این فایل در دستگاه شما پشتیبانی نمی شود.
گفت‌وگو با پژوهشگری که درز اطلاعات یک اپ تاکسی ایران را افشا کرد