افبیآی نشت ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا را بررسی میکند
گزارش شده است که بیش از ۱۵۳ میلیون گواهینامه رانندگی ایالات متحده و کانادا، و همچنین سایر اسناد هویتی، برای مدت محدودی در دارک وب برای خرید در دسترس قرار گرفتهاند. به گفته برایان کربس، روزنامهنگار امنیت سایبری، این سرویس «نکسوس» نام داشت و اگرچه در زمان نگارش این مطلب دیگر در دسترس نیست، اما ادعا میکرد که ۱۵۳ میلیون گواهینامه رانندگی، ۱۰ میلیون کارت شناسایی، ۱.۹ میلیون سند مسافرتی، ۱.۳ میلیون گواهینامه رانندگی بینالمللی، ۵۷۹ هزار کارت پزشکی، ۴۲۹ هزار کارت دسترسی مشترک، ۹۱ هزار کارت اقامت، ۷۷ هزار سابقه مجوز کار و ۵ میلیون سند دیگر را در اختیار داشته است که ظاهراً از یک ارائهدهنده خدمات احراز هویت مستقر در لوئیزیانا به دست آمدهاند.
این سرویس در انجمن جرایم سایبری روسی Exploit تبلیغ میشد، جایی که تبلیغکننده آن گواهینامه رانندگی کربس را به عنوان نمونه رایگان منتشر کرد که توجه این روزنامهنگار را جلب کرد. او همچنین توانست پیشنمایشی از اطلاعات پیت هگست، وزیر دفاع ایالات متحده، را در این پایگاه داده مشاهده کند – نقض امنیتی نگرانکننده برای فردی با چنین موقعیت حساسی در دولت. پس از تحقیقات بیشتر، آنها به این نتیجه رسیدند که این سرویس به نظر میرسد دادههای معتبری را در اختیار داشته است، به ویژه پس از جستجوی اطلاعات چندین نفر از دوستان و اعضای خانوادهاش با رضایت آنها. یک نکته مشترک در میان تمام افرادی که او در پایگاه داده پیدا کرد این بود که همه آنها از هرتز برای اجاره خودرو استفاده کرده بودند.
کربس همچنین با زک ادواردز، محقق امنیت و حریم خصوصی، صحبت کرد که گفت اطلاعات او نیز در نکسوس یافت شده است. ادواردز گفت که او اخیراً خودرویی اجاره نکرده بود، اما از کارت شناسایی خود در داروخانه ماریجوانا Planet13 استفاده کرده بود. مهرهای زمانی یافت شده بر روی تصاویر اسکن شده گواهینامههای رانندگی و سایر اسناد هویتی با زمانی که قربانیان از کارتهای شناسایی خود در شرکتهای مذکور استفاده کرده بودند، مطابقت دارد و تأیید میکند که آنها منبع این نشتها بودهاند. با این حال، Planet13 و Hertz احراز هویت خود را انجام نمیدهند؛ در عوض، آنها یک ارائهدهنده خدمات را برای این کار استخدام میکنند. اکنون مشخص شده است که هر دو Planet13 و Hertz از شرکت IDScan برای تأیید هویت و احراز هویت استفاده میکردند.
بر اساس شواهد جمعآوری شده توسط کربس، به نظر میرسد که این نشت اطلاعات حول محور این شرکت متمرکز است. او قبلاً با این شرکت در مورد این موضوع تماس گرفته است و آنها گفتند که در حال بررسی این موضوع هستند. جیلین کاسمن، مدیر بازاریابی و عملیات در idscan.net، به این روزنامهنگار گفت: «در حال حاضر نمیتوانم اطلاعات بیشتری را به اشتراک بگذارم، اما بهروزرسانیهایی که شما ارائه کردهاید، مورد استقبال قرار گرفته و برای تحقیقات تیم ما مفید بوده است.» افبیآی نیز با گشایش تحقیقات رسمی توسط دفتر میدانی خود در نیواورلئان، بررسی این نشت را آغاز کرده است.
حجم عظیمی از دادهها که برای مدت کوتاهی در دارک وب در دسترس بود، قطعاً نگرانکننده است. یک نقض داده مشابه نیز دیسکورد را پس از حمله به ارائهدهنده خدمات شخص ثالث آن، تحت تأثیر قرار داد و منجر به افشای ۷۰ هزار کارت شناسایی دولتی شد. حوادثی از این دست، کارشناسان حریم خصوصی را نگران فشار برای الزامات تأیید سن آنلاین کرده است، به همین دلیل EFF از فرماندار کالیفرنیا میخواهد که قانون مربوط به این موضوع را وتو کند.
جدای از بررسیهای نقضکننده حریم خصوصی و زیر پا گذاشتن حقوق متمم اول، نشت دادههای حساس مانند این میتواند حوادث سرقت هویت و موارد دیگر را افزایش دهد. گواهینامههای رانندگی اغلب برای افتتاح خطوط اعتباری و حسابهای بانکی به طور گسترده پذیرفته میشوند، با اسکنهای عکاسی، فرابنفش (UV) و فروسرخ (IR) که در بسیاری از گواهینامههای فاش شده موجود است. علاوه بر این، میتواند حریم خصوصی و امنیت افراد آسیبپذیر، مانند کسانی که از خشونت خانگی فرار میکنند و کسانی که تحت برنامه حفاظت از شاهدان هستند، را نیز به خطر بیندازد.
- کولبات
- شهریور 11, 1405
- 12 بازدید






