به سرقت رفتن دادههای بزرگترین فروشگاه دارکوب
به گزارش واحد هک و نفوذ سایبربان؛ آلفابای (AlphaBay)، یکی از بزرگترین بازارهای موجود در دارکوب است و به همین دلیل بستری مناسب برای جلبتوجه هکرها، سرقت داده و نقض امنیتی به حساب میآید. مدتی قبل یک هکر ناشناس دو مشکل امنیتی جدی موجود در این بازار را شناسایی کرده و اطلاعات آن را در وبگاه ردیت منتشر کرده است. این هکر که با نام «چیپر 0007» (Chiper0007)، شناخته میشود موفق به سرقت بیش از 200 هزار پیام خصوصی شده است که حاوی اطلاعات رد و بدل شده بین مشتریها و خریداران است.
گزارش منتشر شده نشان میدهد به کمک حفرهی امنیتی کشف شده میتوان پیامهای خصوصی افراد حاضر در این وبگاه را سرقت کرد. این اطلاعات شامل نام، نام خانوادگی واقعی، نام مستعار، آدرس، کد سفارشها و کلیدهای پی.جی.پی1 (PGP) خریداران و فروشندهها میشود.
آلفابای ادعای مطرح شده توسط چیپر 0007 را تأیید کرد و توضیح داد اطلاعات حدود 218 پیام به سرقت رفته است. همچنین اعلام کرد این پیامها همگی در بازهی 30 روز گذشته ایجاد شدهاند؛ زیرا سیستم وبگاه آنها به گونهای تنظیم شده که پیامهایی با عمر بیش از 30 روز بهطور خودکار حذف گردند.
چیپر ادعا میکند هدف از سرقت دادههای انجام شده تنها به نمایش گذاشتن فروشگاههای موجود در دارکوب و پتانسیل به سرقت رفتن دادههای آن است. این فرد روش حملهی خود را توضیح داده و مشکل امنیتی موجود بر طرف شده است. از طرفی وبگاه آلفابای نیز به علت منتشر نکردن دادههای به سرقت رفته پاداشی را برای وی در نظر گرفت.
یکی از تصاویر منتشر شده از سوی چیپر برای اثبات ادعای خود.
_____________________________
1- پی.جی.پی نرمافزار رمزنگاری است که در سال ۱۹۹۱ توسط فیل زیمرمن ساخته و بصورت رایگان برای بارگذاری در اینترنت قرار داده شد. نسخه ابتدایی این نرمافزار همچنان بهصورت رایگان قابل دریافت است.