کد مطلب: 

244953

قطر اطلاعات شخصی بیش از یک میلیون کاربر را در معرض خطر قرار داد

ایرادات موجود در برنامه ردیاب ویروس کرونا که توسط قطر ساخته شده، اطلاعات شخصی بیش از یک میلیون کاربر را در دسترس هکرها قرار داد.
قطر اطلاعات شخصی بیش از یک میلیون کاربر را در معرض خطر قرار داد

به گزارش سیتنا، برنامه‌های ردیاب ویروس کرونا می‌توانند تأثیر بسیار مثبتی در کنترل و جلوگیری از شیوع ویروس کرونا داشته باشند، اما بدون وجود سیستم امنیتی مناسب بسیاری از کاربران در خطر قرار خواهند گرفت.

تا پیش از امروز تمامی تهدیدهای امنیتی تنها یک تئوری به حساب می‌آمد، اما گزارش‌های جدید خبرهای متفاوتی را با خود به همراه داشتند. بر اساس اطلاعات به‌دست آمده ایرادات برنامه ردیاب ویروس کرونا کشور قطر اطلاعات شخصی بیش از یک میلیون نفر را در معرض خطر قرار می‌دهد.

اطلاعات تکمیلی از مشکلات قطری‌ها در مدیریت و ایجاد امنیت برای برنامه ردیاب ویروس کرونا
ایرادهای برنامه ردیاب ویروس کرونا که توسط مسئولان کشور قطر درست شده اطلاعاتی مانند اسامی، شماره گذرنامه، وضعیت سلامتی و داده‌های مسیریابی را در معرض خطر قرار می‌دهند. ایرادات مذکور همچنان رفع اشکال نشده‌اند و به‌راحتی می‌توانند توسط حملات سایبری استخراج شوند. یک تیم تحقیقات امنیت سایبری در ۲۱ می‌ توانست به این مشکلات پی ببرد و قرار بود مسئولان برنامه تا فردای آن روز ایرادات را برطرف سازند. این برنامه قطری که EHTERAZ نام دارد از فناوری GPS و بلوتوث برای ردیابی بیماران ویروس کرونا استفاده می‌کند و مسئولان استفاده از چنین نرم‌افزاری را اجباری اعلام کرده‌اند.

بر اساس گزارش‌های منتشر شده، افرادی که از چنین برنامه‌ای استفاده نکنند ۲۰۰۰۰۰ ریال قطر جریمه می‌شوند که مطابق با ۵۵۰۰۰ دلار است. برای کارآمد بودن برنامه‌های ردیاب ویروس کرونا نیاز است که افراد زیادی از آن استفاده کنند، اما گروه تحقیقات امنیتی مذکور معتقد است نرم‌افزار احتراز برای استفاده گسترده مناسب نیست.

چنین ایراداتی نه تنها اطلاعات شخصی افراد را در معرض خطر قرار می‌دهد بلکه با ایجاد ترس و عدم اعتماد کاربران به چنین برنامه‌هایی باعث کاهش سرعت توقف ویروس کرونا می‌شود. اشتباهات قطر باعث می‌شود که کشورهای دیگر نیز به سوی برنامه شرکت گوگل و اندروید روی بیاورند و دیگر خود دست به ساخت نرم‌افزارهای این چنینی نزنند. با این که شرکت اپل و گوگل دسترسی به اطلاعات کاربران را مسدود کرده‌اند، اما مراکزی که از API آن‌ها استفاده می‌کنند ممکن است بتوانند برخی تنظیمات را تغییر دهند.

انتهای پیام

به این محتوا امتیاز دهید: 

هنوز رأی ندارید
سیتنا 3
2020-05-27 13:22

افزودن دیدگاه جدید