هک بزرگ سرویس تایید هویت و اهمیت حفظ حریم خصوصی دیجیتال
نشت اطلاعات و هک گسترده یک سرویس تایید هویت بینالمللی، زنگ خطری جدی برای امنیت کاربران و اهمیت استفاده از شماره مجازی را به صدا درآورده است.

چرا نشت اطلاعات سرویسهای تایید هویت زنگ خطری برای کاربران شماره مجازی است؟
اخیراً گزارشهایی منتشر شده که نشان میدهد یکی از بزرگترین سرویسهای احراز هویت و بررسی کارتهای شناسایی هدف حمله هکرها قرار گرفته است. بر اساس جزییات منتشر شده در وبسایت تککرانچ، یک سامانه غیرقانونی فروش اطلاعات سرقترفته ادعا کرده بود که به بیش از ۱۵۰ میلیون تصویر گواهینامه رانندگی دسترسی پیدا کرده است؛ تصاویری که از یک سرویس معتبر تایید هویت دیجیتال دزدیده شده بودند. هرچند این سایت مجرمانه اکنون از دسترس خارج شده است، اما این حادثه یک بار دیگر آسیبپذیری شدید دادههای حساس ما را در فضای مجازی یادآوری میکند.
اما این موضوع چه ارتباطی با کاربران ایرانی دارد که از شماره مجازی برای دریافت کد تایید (OTP) استفاده میکنند؟
بسیاری از کاربران برای دور زدن تحریمها یا ثبتنام در پلتفرمهای بینالمللی، به سراغ خرید شماره مجازی میروند. در بسیاری از این پلتفرمها، پس از ثبتنام اولیه با شماره تلفن، از کاربر خواسته میشود مراحل تایید هویت یا همان KYC را انجام دهد. این حادثه ثابت میکند که حتی بزرگترین و معتبرترین شرکتهای واسط تایید هویت نیز در برابر حملات سایبری ایمن نیستند.
وقتی شما اطلاعات هویت خود را در کنار شماره تلفن واقعیتان در پلتفرمهای مختلف ثبت میکنید، ریسک بزرگی را میپذیرید. در صورت بروز چنین هکهایی، هکرها میتوانند شماره تلفن واقعی، آدرس و تصویر مدارک شما را به یکدیگر متصل کنند. استفاده از شماره مجازی به عنوان خط اول دفاعی، به شما کمک میکند تا هویت دیجیتال خود را از شماره تلفن اصلی و شخصیتان تفکیک کنید. با این کار، حتی در صورت بروز نشت اطلاعات در پلتفرمهای مقصد، شماره تلفن همراه اصلی شما که به حسابهای بانکی و اطلاعات شخصی داخل کشورتان متصل است، در دیتابیسهای هکشده فاش نخواهد شد.
امنیت در دنیای امروز مطلق نیست، اما با چند راهکار ساده مانند استفاده از شماره مجازی برای ثبتنامهای حساس و دقت در اشتراکگذاری مدارک شناسایی، میتوان خطرات ناشی از اینگونه هکهای بزرگ را به حداقل رساند.
منابع و مراجع
۱ مرجعمقالات مرتبط
از همین دسته یا موضوعات نزدیک

چالش جدید تروکالر در هند؛ دادههای اسپم به دست اپراتورها میرسد

نفوذ به سیستمهای اوپن ای آی با استفاده از هوش مصنوعی کلود

پنهانکاری هوش مصنوعی؛ وقتی مدلهای OpenAI به جانشینان خود یادداشت میدهند!
