نرم‌افزار نظارتی فناپ توسط گروه هکری GhostSec هک شد [+عکس]

نرم‌افزار نظارتی فناپ توسط گروه هکری GhostSec هک شد [+عکس]


منبع: تکراتو

2

1402/6/8

22:20


فناپ توسط گروه هکری GhostSec هک شد. این ادعای چند رسانه خارجی و البته خود این گروه هکری است و هنوز از داخل هیچ تایید یا تکذیبی انجام نشده است.

نرم‌افزار نظارتی فناپ توسط گروه هکری GhostSec هک شد [+عکس]

فناپ توسط گروه هکری GhostSec هک شد. این ادعای چند رسانه خارجی و البته خود این گروه هکری است و هنوز از داخل هیچ تایید یا تکذیبی انجام نشده است.

یک رسانه و یک گروه تلگرامی مدعی شده‌اند که گروه هکری GhostSec موفق شده به داده‌های نرم‌افزار بهنما که یکی از محصولات شرکت فناوری اطلاعات فناپ ایران است نفوذ کند و 20 گیگابایت از اطلاعات آن را به سرقت ببرد.

فناپ و زیرمجموعه آن ابرآروان، از طرف برخی رسانه‌های خارجی به ایفای نقش فعال در اعمال فیلترینگ و محدودیت‌های اینترنتی گسترده متهم شده‌اند و به نظر می‌رسد ماجرای این حمله هکری نیز بی‌ارتباط به این اتهامات نباشد. البته که ابرآروان همیشه تمام اتهامات را رد کرده است. در هر حال با بررسی جزئیات این حمله هکری با تکراتو همراه باشید.

بیشتر بخوانید: ایران کمترین حجم تجارت الکترونیکی در منطقه را دارد

فناپ توسط گروه هکری GhostSec هک شد

گزارش‌هایی از Forbes و HackRead طی 24 ساعت گذشته منتشر شده که حاکی از این است که گروه هکری معروفی موسوم به GhostSec توانسته یکی از مهمترین نرم‌افزاری نظارتی مرتبط با حکومت ایران را هک کند و اطلاعات زیادی از آن را سرقت کند.

گروه هکری GhostSec، آنطور که از اطلاعات صفحه ویکی‌پدیای آن برمی‌آید یک گروه هکری است که حدود ده سال پیش به طور خاص با هدف مبارزه با اسلام‌گرایی افراطی تاسیس شده است و تا امروز عملیات‌های متعددی علیه کشورهای اسلامی در اروپا و آسیا انجام داده است.

نرم‌افزار نظارتی فناپ توسط گروه هکری GhostSec هک شد

نرم‌افزار نظارتی فناپ توسط گروه هکری GhostSec هک شد

فناپ هم یک شرکت فناوری اطلاعات و خدمات ارتباطی است که در سالیان گذشته در حوزه‌های گوناگونی مانند پرداخت و تجارت الکترونیکی، ارتباطات و سرویس‌های ارزش افزوده فعالیت دارد. این شرکت در سال 1384 و با سرمایه‌گذاری گروه مالی پاسارگاد تاسیس شده و دارای بیش از 20 شرکت وابسته و زیرمجموعه در حوزه‌های گوناگون فناوری اطلاعات است.

گوست‌سک مدعی است که موفق به نفوذ به نرم‌افزار نظارتی این شرکت موسوم به FANAP Behnama شده و توانسته به ۲۰ گیگابایت داده از جمله کدهای منبع سیستم‌های تشخیص چهره و تشخیص حرکت دست یابد. این گروه مدعی است که دولت ایران برای نظارت و ردیابی افراد از این نرم‌افزار کمک می‌گرفته است.

گروه «گوست‌سک» درباره این افشاگری توضیح داده «موضوع به موارد فناوری و نرم‌افزار مربوط نیست، بلکه بر سر حریم خصوصی مردم، آزادی‌های مدنی و توازن قدرت است.»

GhostSec همچنین در کانال تلگرامی خود اعلام کرده است:

نرم افزار بهنما فناپ به صورت کامل توسط ما هک شده است. در مجموع حدود 20 گیگابایت فایل فشرده در دو ماه گذشته نیز از این نرم‌افزار استخراج گردیده و مورد تجزیه و تحلیل قرار گرفته است.

نرم‌افزار نظارتی فناپ توسط گروه هکری GhostSec هک شد

گوست‌سک همچنین در پیامی دیگر در این کانال اعلام کرده که قصد انتشار عمومی این داده‌ها را دارد. اما نکته دیگر درج شده در کانال تلگرامی GhostSec استفاده از نرم‌افزار بهنما برای امور تشخیص چهره و تشخیص حرکت عنوان شده است.

در همین زمینه وبسایت تحلیل سایبری Cybernit با بررسی اطلاعات منتشر شده در این زمینه پرداخته و می‌گوید:

GhostSec مدعی است دولت ایران از نرم افزار بهنما برای نظارت بر شهروندان خود استفاده می‌کند. با فاش کردن بخش‌هایی از کد منبع نرم‌افزار، GhostSec قابلیت‌های نظارتی پیشرفته‌تری را که این نرم‌افزار دارد، آشکار کرده است که ممکن است پیامدهای گسترده‌تری در آینده نزدیک داشته باشد.

به گزارش «فوربس» این گروه هکری اشاره کرده که ابزارهای کشف‌شده‌، شامل نرم‌افزار «تشخیص چهره» در سیستم ردیابی و جی‌پی‌اس ماشین بانک پاسارگاد است.

از دیگر اطلاعات استخراج شده از این سیستم برنامه‌ای شامل تشخیص شماره پلاک وسایل نقلیه است که می‌تواند برای ارسال هشدارهای حجاب اجباری مورد استفاده قرار بگیرد. از دیگر ابزارهای کشف شده برنامه «به‌نما» یک سیستم تشخیص چهره است که برای چاپ کارت شناسایی استفاده می‌شود.

برنامه شرکت «ایران فناپ» به یک پلتفرم متصل است که جمهوری اسلامی از آن برای احراز هویت کاربران استفاده می‌کند.

نرم‌افزار نظارتی فناپ توسط گروه هکری GhostSec هک شد

گروه هکری «GhostSec» ابتدا مسئولیت مسدود کردن وبسایت fanap-infra.com را بر عهده گرفت، اما بعداً فاش کرد که وبسایت دیگری مرتبط با شرکت نرم‌افزاری فناپ فقط در داخل ایران قابل دسترسی است. در همین حال، مخزن اصلی GitHub این شرکت، احتمالاً در پاسخ به حملات هکری GhostSec محدود شد. این یعنی گردانندگان این سیستم از هک شدن آن نگران‌اند.

در پایان لازم به ذکر است که تکراتو آماده انتشار واکنش یا بیانیه رسمی فناپ و دیگر نهادهای ذی‌ربط در این موضوع است.

بیشتر بخوانید:

نرم‌افزار نظارتی فناپ توسط گروه هکری GhostSec هک شد. نظر شما درباره اطلاعات فاش شده توسط این گروه هکری چیست؟ نظرات خود را در بخش کامنت‌ها با تکراتو در میان گذاشته و اخبار تکنولوژی را با ما دنبال کنید.

مطالب مشابه


نظرات


تصویری


ویدئو