هشدار FBI: عبارات مهم مالی خود را با iMassage ارسال نکنید

مقامهای امنیتی آمریکا، از جمله اف بی آی، در تازهترین هشدار خود نسبت به افزایش خطرات امنیتی در پیامرسان iMessage هشدار دادند و تاکید میکنند کاربران هرگز نباید اطلاعات مهم یا عبارات مالی مهم را از طریق پیامکهای عادی یا پیامهای فاقد رمزنگاری ارسال کنند. به گفته آنها، گروههای هکری وابسته به چین توانستهاند از ضعف موجود در ارتباط آیفون با اندروید سوءاستفاده کرده و مکالمات، دادهها و حتی اطلاعات حساس مالی کاربران را رهگیری کنند. نهادهای امنیتی از مردم خواستهاند استفاده از SMS یا پیامهای غیر رمزنگاری شده را کنار بگذارند و تنها از پیامرسانهای امن مانند Signal و واتساپ استفاده کنند.
چرا ارسال اطلاعات مالی از طریق iMessage خطرناک است؟
مقامهای آمریکایی در تاریخ ۵ آذر ۱۴۰۴ در یک متن مهم هشدار مشترکی صادر کردند که نشان میدهد پیامهایی که از آیفون به دستگاههای اندرویدی ارسال میشود، به دلیل تبدیلشدن به SMS، فاقد رمزنگاری سرتاسری هستند. این خلا امنیتی باعث شده است که گروههای هکری، مخصوصا عاملان وابسته به چین مانند Salt Typhoon، به اطلاعات خصوصی و حتی دادههای مالی کاربران دسترسی پیدا کنند.
سناتور مارک وارنر (Mark Warner) این رخنه را «بدترین هک مخابراتی تاریخ آمریکا» خوانده و هشدار داد که در چنین شرایطی ارسال اطلاعات مالی، از جمله رمزهای یکبارمصرف، کدهای بانکی، عبارات بازیابی کیف پول ارز دیجیتال یا هر داده حساس دیگر، یک ریسک بزرگ است.
بررسیهای اف بی آی نشان میدهد که بسیاری از کاربران ناخواسته اطلاعات مالی با ارزش خود را در بستری ارسال میکنند که هیچگونه رمزنگاری ندارند. همین مسئله موجب شده برخی مهاجمان بتوانند به راحتی پیامها را رهگیری کنند و از آنها برای سرقت مالی یا دسترسی به حسابها استفاده کنند.
آسیب پذیری گسترده در واتساپ، اندروید و دستگاههای سامسونگ
در ادامه این هشدار، سازمان CISA به مجموعهای از تهدیدهای تازه نیز اشاره کرد که اهمیت مراقبت از دادههای مالی را دوچندان میکند. پژوهشگران دانشگاه وین اعلام کردند نقص امنیتی واتساپ این امکان را فراهم کرده که ظرف ۳۰ دقیقه، ۳۰ میلیون شماره آمریکایی جمعآوری شود و در مقیاس جهانی این عدد به ۳.۵ میلیارد شماره میرسد.
همچنین شرکت امنیتی Unit 42 بدافزاری به نام LANDFALL را شناسایی کرد که از طریق تصاویر ارسال شده در واتساپ، کنترل کامل دستگاه را در اختیار هکر قرار میدهد. این بدافزار از ۲۰۲۴ میلادی فعال است و در برخی فایلهای تصویری iOS نیز یافت شد. گزارشها نشان میدهد حملات آن در کشورهایی از جمله مراکش، ایران، عراق و ترکیه مشاهده شده است.
به نقل از تیم خبری ارزیکال، در چنین شرایطی ارسال دادههای مالی، حتی از طریق پیامهایی که ظاهرا خصوصی هستند میتواند کاربر را در معرض خطر کامل قرار دهد.
اطلاعات مالی را فقط در بستر امن ارسال کنید
مقامات امنیتی آمریکا در جمعبندی هشدار خود تأکید کردهاند: ارسال هرگونه اطلاعات مهم یا مالی از طریق پیامک یا پیامهای بدون رمزنگاری را فورا متوقف کنید.
عبارات بازیابی کیف پول رمزارز، رمزهای بانکی، کدهای یکبارمصرف، اطلاعات حساب و هر نوع داده مالی باید تنها از طریق پیامرسانهای دارای رمزنگاری سرتاسری مانند Signal یا واتساپ و آن هم فقط در صورت اطمینان کامل از امنیت دستگاه ارسال شود.
به گفته جف گرین (Jeff Greene)، مدیر امنیت سایبری CISA: «حتی اگر دادهها در مسیر شنود شوند، رمزنگاری صحیح باعث میشود خواندن آنها غیرممکن باشد. رمزنگاری تنها سپر واقعی کاربران است.»




