كارثة جديدة | الجيش السوري الإلكتروني يخترق برنامج التانقو Tango ويسحب الملايين من جهات إتصالكم وكل محادثاتكم ويسلمها للمخابرات السورية !!نشرت بواسطة:عبدالله العلي 20 يوليو, 2013 تعليق واحد 9,807 مشاهدة
في فاجعة جديدة وبعد قيام الجيش السوري الإلكتروني ( وهو جيش إلكتروني وهاكرز محترفين يتبعون مخابرات نظام بشار الأسد ) بإختراق موقع شركة TrueCaller وحصولة على ما يقارب ” مليار ” جهة إتصال حول العالم، وقد ذكرنا هذا في موضوع ( كيف تنتهك برنامج TrueCaller و WhozCalling و NumberBook خصوصيتك وتعرف تفاصيل علاقاتك !! ) البارحة، يطل علينا اليوم الجيش السوري الإلكتروني بإختراق خدمة جديدة تعتبر أحد أشهر الخدمات في العالم وهي برنامج ” التانقو – Tango ” الذي يستخدمة الملايين من البشر حول العالم في التواصل مع الأصدقاء عن طريق ( الكتابة و الصوت والفيديو ).
وقد قام الجيش السوري الإلكتروني بإختراق السيرفر بالكامل والحصول على ملايين جهات الإتصال وملايين المحادثات الغير مشفرة والتي كانت تقوم شركة Tango بتخزينها في سيرفراتها وبدون علم المستخدم، وقد نجح الجيش السوري الإلكتروني من سحب بيانات وملفات ونسخ إحتياطية بحجم 1.5 تيرايابت، وهو حجم ضخم جداً، وقد صرح الجيش السوري الإلكتروني انها تحتوي على كل المحادثات التي قام الملايين من البشر بإجرائها عبر البرنامج وأنه الآن يقوم بتحليلها ثم سيقوم بتسليمها للمخابرات السورية لتطلع عليها !!
يالها من كارثة فبعد أن نجح الجيش السوري الإلكتروني بإختراق خدمة trueCaller وجمع منها “مليار” جهة إتصال، ها هو يخترق بخدمة الــ Tango بأقل من 24 ساعة، ويجمع مزيدا من الملايين الأخرى بالإضافة للمحادثات، فتأمل كيف سيحللها ويجمعها ثم يربط هذه العلاقات ببعض ويعرف الكثير عنك، والله أعلم ماهي الخدمة القادمة.
وتكمن الكارثة الأخرى هي بإحتفاظ شركة التانقو Tango بالمحادثات التي جرت عبر البرنامج وتخزينها حتى بلغ حجمها 1.5 تيرابايت بطريقة غير آمنة وبدون تشفير في إنتهاك صارخ قواعد الأمن المعلوماتي، وفيما يبدو أنها المحاثات الكتابية فقط، ولم يصرح الجيش السوري الإلكتروني اذا كانت تحتوي المحادثات الصوتية والفيديو أم لا !!
كما أن موقع شركة التانقو Tango تم إختراقة وتم رفع صورة الجيش السوري الإلكتروني على واجهته، ثم إنقطع الموقع عن العمل لعدة ساعات والآن يتم تحويله الى صفحة البرنامج على الفيسبوك!
وقد أذكر هنا، أننا قد حذرنا من برنامج الـ Tango قبل أكثر من عام وقد نشرت عدة تغريدات تحذر الناس من إستخدامة بسبب ضعفة الأمني بعدما قمنا بتحليلة، وقد راسلنا الشركة حول ثغرات خطيرة بالبرنامج تحتاج للإصلاح وأرسلنا لهم تقريرا عنها، فلم يعرفو كيف يقوموا بإصلاحها، فعرضنا عليهم إصلاحها بمقابل مادي حيث أن عملية الإصلاح تحتاج لمراجعة الكود المصدري للبرنامج وتحليلة والكشف عن الأخطاء فيه، فرفضوا ذلك، وكانت الثغرات تسمح لأي شخص بدخول حساب أي شخص آخر ومشاهدة كل جهات إتصاله وكل من قام بالإتصال بهم ومدة كل مكالمة وإسم المتصل ووقت الإتصال، كما يمكن إنتحال شخصية اي مستخدم والإستيلاء على رقمة وارسال رسائل بواسطته.
بعد هذا حذرنا من إستخدام البرنامج وكان هذا الكلام بداية نهاية سنة 2011م، كما أذكر أن الذي يرد علينا كان إسرائيلي.
ومن الظريف أنني بلقائي مع الدكتور فهد السنيدي الذي سيعرض بعد أيام قليلة، قد سألني عن البرنامج وحمايته، وأجبته أنه كان غير آمن وقمنا بفحصة وتأكدنا من ذلك، وكان هذا قبل أكثر من عام ولا ادري هل تحسن البرنامج أم لا ؟! ويبدوا أنه لم يتحسن بل أصبح أكثر سوءاً.
لم تعد الهواتف اليوم مجرد هواتف نقالة لإرسال وإستقبال المكالمات، بل أصبحت عبارة عن حاسب صغير يحتوي كل معلوماتك ورسائلك وعلاقاتك وحياتك الرقمية، وأصبحت هذه المعلومات الهائلة مغرية جدا للتطبيقات التي تملأ جهازك، فيجب عليك الإهتمام بهذه البرامج واختيارها بعناية والتأكد من سلامتها وأمنها، خاصة التطبيقات التي تشاركها أصدقائك وتطبيقات التواصل الإجتماعي، فإن عدم أمان هذه التطبيقات سيعرضك لأربعه مخاطر، الأول هم الهاكرز والثاني هم شركات الإتصالات والثالث هم الحكومات والرابع هم شركات البرامج نفسها.
تخيل لوهلة لو قام الجيش السوري الإلكتروني بنشر هذه المحادثات او الصور والمقاطع على الملأ ؟ ماذا سيحدث ؟ ستر الله على الجميع
لذلك أنصح الجميع وبعد هذا الإختراق الفاضح لهذه الشركة وعدم التزامها بمعايير الأمن المعلوماتي، وعدم حفظها لخصوصية مستخدميها وعدم تشفيرها للمعلومات فضلا عن تخزينها للمحادثات حتى بلغ حجمها 1.5 تيرابايت، [b style="padding: 0px; margin: 0px; outline: none; list-style: none; border: 0px none;"]بحذف البرنامج فوراً وإلغاء الحساب منه[/b]، قبل أن يستفحل الأمر ويكبر، فإن خصوصيات الناس ليست محلاً للنقاش والعبث.
صور من موقع الجيش السوري الإلكتورني :
إعلان الجيش السوري الإلكتروني حول الإختراق [color][font]
[/font][/color]
صورة توضح حجم البيانات التي تم الإستيلاء عليها [color][font]
[/font][/color]
صورة من أحد الملفات فيها صريقة مصادقة البرنامج مع المستخدم صورة فيها مئات المجلدات تحتوي محادثات المستخدمينالمصدرhttp://cyberkov.com/?p=1111