طی روزهای اخیر تصاویری در شبکههای اجتماعی درباره فروش اطلاعات کاربران فیلترشکن «جامپجامپ» (JumpJump VPN) در دارکوب منتشر شده و این موضوع در میان کاربران ایرانی نیز بازتاب داشته است.
بر اساس ادعای منتشرشده، فردی با نام کاربری leakhunter یک پایگاه داده حدود ۱.۲ گیگابایتی منتسب به اطلاعات داخلی JumpJump را در یکی از تالارهای گفتوگوی دارکوب منتشر کرده است.
تصاویر بازنشرشده مواردی مانند اطلاعات تماس، جزئیات پرداخت و تراکنش، اطلاعات کارت بانکی، کیف پول دیجیتال، مشخصات دستگاه، نشستهای کاربری و لاگ فعالیت را نشان میدهند. با این حال، تا زمان انتشار این گزارش، اصالت این دادهها و ارتباط آنها با JumpJump بهصورت مستقل تأیید نشده است.
آیا جامپجامپ سابقه نشت اطلاعات دارد؟
بررسی اطلاعات موجود، سابقهای از یک نشت اطلاعات تأییدشده برای JumpJump نشان نمیدهد؛ با این حال، این سرویس پیشتر از نظر حریم خصوصی و امنیت فنی با پرسشهایی مواجه بوده است.
برای نمونه، بررسی فنی نسخه اندروید JumpJump توسط مؤسسه NowSecure مواردی مرتبط با جمعآوری و اشتراکگذاری دادههای حساس و همچنین ارتباطات شبکهای را شناسایی کرده است. در نسخه iOS نیز درخواستهایی برای دسترسی به قابلیتهای مرتبط با ردیابی کاربر یا دستگاه و کتابخانه تصاویر مشاهده شده است.
این موارد بهتنهایی به معنای سرقت اطلاعات یا وقوع نشت امنیتی نیستند، اما نشان میدهند بررسی سطح دسترسیها و سیاستهای حریم خصوصی چنین اپلیکیشنهایی اهمیت زیادی دارد.
کاربران در صورت نگرانی چه کنند؟
واکنش کاربران به ادعای اخیر متفاوت بوده است. برخی با انتشار تصاویر درباره احتمال افشای اطلاعات هشدار داده و گروهی نیز توصیه کردهاند تا روشن شدن ابعاد ماجرا، استفاده از JumpJump متوقف شود.
اگر کاربری از طریق این VPN وارد حسابهای حساس مانند ایمیل، شبکههای اجتماعی یا حسابهای مالی شده باشد، بهتر است رمز عبور حسابهای مهم خود را از طریق یک اتصال مطمئن تغییر دهد و در صورت امکان احراز هویت دومرحلهای را فعال کند.
همچنین بررسی نشستها و دستگاههای فعال حسابهای مهم و خروج از موارد ناشناس میتواند یک اقدام احتیاطی باشد.
در نهایت، تا زمان تأیید مستقل ادعای مطرحشده، نمیتوان فروش یا نشت اطلاعات کاربران JumpJump را قطعی دانست؛ اما در صورت وجود نگرانی درباره امنیت دادهها، کاهش استفاده از سرویس و بررسی حسابهای حساس میتواند رویکردی محتاطانه باشد.