مع نهاية عام 2019 قام موقع فيس يوك بإغلاق ثغرة كبرى في أمانه دون الكثير من الضجة حولها، لكن وقبل أن يقوم الموقع بذلك تمكن المخترقون من جمع معلومات هامة عن حوالي نصف مليار مستخدم للموقع الشهير. هذه المعلومات هي الهويات المميزة للحسابات (Account ID) وأرقام الهواتف المرتبطة معها أصلاً. ومع أن المعلومات وعملية الاختراق بقيت دون تغطية أو معرفة بها حتى الآن، فقد تغير الأمر مؤخراً مع بدء بيع معلومات هذه الحسابات عبر بوت على تطبيق تيليجرام.
يتيح البوت للأشخاص السؤال عن حسابات فيس بوك المرتبطة برقم ما، أو بالعكس الحصول على رقم الهاتف لحساب معين. ومع أن هذا الأمر قد لا يكون مشكلة للبعض، فهو خرق كبير لخصوصية عشرات الملايين على الأقل ممن لا يريدون وصول أرقام هواتفهم إلى الأشخاص الخطأ. عموماً لا يقدم البوت خدماته مجاناً، بل أنه يحتاج الشراء مسبقاً، حيث تكلف كل عملية بحث 20 دولاراً أمريكياً، لكن هناك “حسوم خاصة” على عمليات الشراء الكبيرة، حيث يمكن القيام بعشرة آلاف عملية بحث مقابل 5000 دولار أمريكي
عموماً يبدو الخطر الأساسي من عملية البيع هذه على أنه المحتالون بالدرجة الأولى، حيث أن الاحتيال عبر الهاتف يتزايد بشكل كبير مؤخراً وبالأخص للمسنين، وبجمع معلومات أرقام الهواتف مع حسابات فيس بوك سيتمكن المحتالون من استهداف الفئات التي يريدونها بشكل أكثر فعالية في الواقع.
حالياً قام عدة خبراء أمنيين بالتواصل مع إدارة تيليجرام لإزالة البوت كونه يقوم بأمر مخالف بوضوح لشروط التطبيق، لكن وحتى اللحظة لا يزال البوت فعالاً منذ أن بدأ في 12 يناير الجاري لكن دون ضجة حول وجوده حينها.
0 تعليقات