هک اطلاعات کاربران آسوس و درسهای امنیتی آن
نشت اطلاعات در فروشگاه بزرگ آسوس، هشداری جدی برای بازنگری در شیوه ثبتنام و امنیت اطلاعات حسابهای کاربری ماست.

نفوذ به سیستمهای آسوس؛ وقتی هکرها خودشان خبر میدهند!
روز گذشته خبر عجیبی در دنیای امنیت اطلاعات منتشر شد. فروشگاه بزرگ لباس «آسوس» (ASOS) تایید کرد که هکرها به اطلاعات مشتریان این شرکت دسترسی پیدا کردهاند. جالب اینجاست که کاربران این فروشگاه ابتدا از طریق یک پیام نوتیفیکیشن غیرعادی روی اپلیکیشن گوشی خود متوجه این موضوع شدند. هکرها با ارسال این پیام اعلام کردند که فضای ذخیرهسازی ابری این شرکت را به طور کامل هک کردهاند. جزئیات بیشتر این خبر در وبسایت تککرانچ منتشر شده است.
این دست از هکها معمولاً به فاش شدن اطلاعات حساسی مثل آدرسهای ایمیل، شمارههای تماس و گاهی گذرواژهها منجر میشود. اما چرا این اتفاق برای ما کاربران ایرانی که شاید حتی مشتری مستقیم آسوس نباشیم اهمیت دارد؟
واقعیت این است که الگوی رفتاری بسیاری از ما در فضای وب مشابه است؛ استفاده از یک ایمیل یا یک شماره تلفن ثابت برای ثبتنام در دهها سایت و پلتفرم مختلف. وقتی یک پایگاه داده بزرگ مانند آسوس لو میرود، هکرها فهرستی طلایی از اطلاعات کاربران به دست میآورند. آنها از این دادهها برای حملات بعدی مثل تلاش برای ورود به سایر حسابها با همان مشخصات یا ارسال پیامکهای فیشینگ هوشمندانه استفاده میکنند.
برای پیشگیری از این تهدیدها، راهکار سادهای وجود دارد: جداسازی هویت دیجیتال. استفاده از شماره مجازی برای ثبتنام در سرویسهای خارجی و دریافت پیامک یکبار مصرف (OTP)، به شما کمک میکند تا شماره تلفن اصلی و شخصی خود را از پلتفرمهای اینترنتی دور نگه دارید. در این صورت، حتی در صورت هک شدن یک سایت بزرگ، شماره واقعی شما فاش نخواهد شد و امنیت سایر حسابهای حیاتیتان به خطر نمیافتد.
منابع و مراجع
۱ مرجعمقالات مرتبط
از همین دسته یا موضوعات نزدیک

رابط کاربری جدید چتجیپیتی؛ تجربه بصری و تعاملیتر

رونمایی از Underdog؛ دستیار هوش مصنوعی کاملاً آفلاین و حریم خصوصی محور

جمعآوری اطلاعات خصوصی کاربران توسط هوش مصنوعی Muse متا
