سهل‌انگاری سایت مخابرات در حفظ حریم خصوصی کاربران: قبض تلفن ثابت هر فردی با جزییات کامل قابل مشاهده است!

4

برخی از سایت‌های دولتی به خاطر شتاب در ارایه خدمات الکترونیکی به مردم و عقب نماندن از ده‌ها اپ و سامانه دیگر؛ بسیار ضعیف و بدون هیچ‌گونه تفکر مهندسی طراحی شده‌اند. این سایت‌ها علاوه بر داشتن باگ‌ها و اشکالات طراحی و برنامه‌نویسی متعدد؛ از نظر امنیتی هم بسیار ضعیف و شکننده نشان دادند.

حالا در این هیاهو؛ برخی سایت‌ها ساده‌ترین محرمانگی اطلاعات و حریم خصوصی مشترکان را رعایت نمی‌کنند و بدون هیچ‌گونه تمهیداتی اطلاعات خصوصی میلیون‌ها کاربر و مشتری را در اینترنت رها کردند.

برای نمونه؛ می‌توان به مجموعه سایت‌های مخابرات ایران و نحوه ارایه قبض تلفن ثابت اشاره کرد.

اگر وارد پرتال شرکت مخابرات ایران شوید و از بخش تلفن ثابت گزینه «پرداخت قبض» را انتخاب کنید؛ تصویری همانند زیر مشاهده می‌کنید:

خیلی ساده با وارد کردن یک شماره تلفن ثابت و البته پیش‌شماره می‌توانید از مبلغ قبض دوره‌ای یک مشترک اطلاع پیدا کرده و حتا شناسه قبض و شناسه پرداخت آن را مشاهده کنید.

اما اوضاع وخیم سایت‌های مخابرات به همین‌جا ختم نمی‌شود. اگر وارد سایت شرکت مخابرات ایران منطقه تهران شوید؛ می‌توان اطلاعاتی فراتر از مبلغ قبض هر مشترک را مشاهده کرد:

در این سایت به طور ساده‌ای با وارد کردن شماره تلفن ثابت، انتخاب نوع قبض و سال و دوره و تنها با وارد کردن یک کد امنیتی کپچا می‌توان صورت‌حساب کامل یک مشترک را مشاهده کرد. همان صورت‌حساب و قبضی که قبلا برای مشترکان چاپ و ارسال می‌گردید.

همان‌طور که مشاهده می‌کنید؛ در این صورت‌حساب ریز مکالمات شهری و بین شهری، تلفن همراه، مکالمات خارج از کشور، ارزش افزوده و غیره درج شده است.

با کمی جست‌وجو در سایت‌های مخابرات استان‌ها؛ می‌توان به روش‌های دیگری برای یافتن اطلاعات قبض تلفن ثابت مشترکان و حتی دریافت قبض روی موبایل به صورت ماهیانه دست یافت.

دسترسی ساده به اطلاعات خصوصی ده‌ها میلیون مشترک

گاهی اوقات درباره نقض حریم خصوصی یک تعداد محدودی از کاربران یا مشترکان صحبت می‌کنیم اما مخابرات ایران ده‌ها میلیون مشترک دارد و به طور حتم اطلاعات قبوض آن‌ها محرمانه هستند. هیچ فردی راضی نیست که قبض تلفن ثابت او روی اینترنت به راحتی توسط افراد دیگر مشاهده شود.

معمولا در چنین سرویس‌هایی از مشترک اطلاعات بیشتری برای اعتبارسنجی و احرازهویت افراد دریافت می‌شود. ساده‌ترین اطلاعات می‌تواند کد پستی باشد یا با ارسال کدی به شماره تلفن همراه یا ایمیل، از مشتری درخواست تایید فرآیند صدور قبض الکترونیکی را داشته باشند.

شاید برخی از افراد بپرسند که اطلاعات یک قبض تلفن ثابت مانند مبلغ دوره یا ریز هزینه‌های مکالمات چه فایده‌ای برای دیگران دارد؟ به نظر می‌رسد طراحان سایت‌های مخابرات دقیقا با چنین منطقی خود را توجیه کردند. با اطلاعات درون یک قبض تلفن ثابت می‌توان ده‌ها سوءاستفاده و سناریو کلاه‌برداری یا اخاذی را طرح‌ریزی کرد.

اگر فردی با شما تماس بگیرد و با دادن اطلاعات کاملی از مکالمات شما و هزینه قبض و غیره؛ خودش را کارگزار مخابرات معرفی کند و بعد به بهانه تخفیف یا سرویس جدید یا برنده شدن در جشنواره پرداخت غیرحضوری؛ از شما شماره کارت و رمز دوم و … بخواهد؛ آیا باز هم دسترسی علنی و ساده به تمامی قبوض مشترکان خطایی بزرگ نیست؟

از سوی دیگر می‌توان تصور کرد که اطلاعاتی مثل میزان مکالمه و یا مکالمه بین شهری، در برخی موارد می‌توانند مورد کنجکاوی دوستان یا افراد خاص قرار بگیرند.

مهم‌تر از همه خطای همه ماست:

اینکه تصور می‌کنیم عمومی شدن تکه‌هایی از اطلاعات زندگی خصوصی ما که دانستن‌اش زیانی به ما نمی‌رساند، اگر عمومی بشود، نباید مورد اعتراض قرار بگیرد. در همین راستا خیلی‌ها هم به امنیت پیام‌رسان‌های خود توجه نمی‌کنند.

و باز از زاویه دید دیگر باید گفت که همین اطلاعات می‌توانند ابرداده‌هایی فراهم کنند که این ابرداده‌ها یا big dataها می‌توانند مورد سوء استفاده شرکت‌ها، اشخاص یا حتی مؤسسات و دولت‌های فرنگی هم قرار بگیرند.


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

اگر در زمان این شخصیت‌های معروف مجله تایم وجود داشت و قرار بود روجلد شماره شخصیت سال شوند!

مجله تایم یک نشریه خبری هفتگی معروف است که طیف گسترده‌ای از موضوعات از جمله سیاست، رویداد‌های جهانی، علم، فناوری، سرگرمی و غیره را پوشش می‌دهد. اولین بار در سال 1923 منتشر شد و از آن زمان به یکی از تأثیرگذارترین و شناخته شده‌ترین مجلات در…

داستان تکامل اتاق خواب‌ها از دوران انسان‌های اولیه تا اتاق‌ خواب‌های هوشمند + گالری عکس

تکامل اتاق خواب‌ها تحت تأثیر عوامل مختلفی از جمله تغییرات فرهنگی، فناوری و اجتماعی قرار گرفته است. با گذشت زمان، اتاق خواب‌ها از فضا‌های خواب ساده به پناهگاه‌ها و آسایشگاه‌های چند منظوره و شخصی تبدیل شده‌اند.مروزی کوتاه بر تکامل آنها:…

اگر قرار بود ابرقهرمان‌ها، لباس‌های قرن نوزدهمی می‌پوشیدند

ما عادت کرده‌ایم ابرقهرمان‌ها را در لباس‌های امروز ببینیم و فیلم‌های زیادی هم که بر مبنای کامیک‌بوک‌ها ساخته شده، این تصور را در ذهن ما تشدید کرده‌اند.اما اگر قرار بود همین ابرقهرمان‌ها لباس‌های قرن نوزذهمی می‌پوشیدند، چه می‌شد؟…

هنرمندی با این تصاویر جالب پیش چشم ما مجسم کرده که اگر 10 بنای تاریخی و اسطوره‌ای معروف، سالم و…

یکی از جالب‌ترین چیز‌ها در مورد مطالعه تاریخ، یادگیری چیز‌های شگفت‌انگیزی است که نیاکان ما ایجاد کرده‌اند. اما برخی از یادگارهای آنها از بین رفته‌اند و فقط ویرانه‌های آنها باقی هستند و در مواردی همین ویرانه‌ها هم نیستند و فقط توصیف‌های متنی…

آخرین «نمونه» مقاوم – هر یک از اینها، آخرین چیزهای سالم به جا مانده در طول تاریخ هستند

از برخی جنبه‌های تاریخی چیزهای قالب توجهی به جا مانده، مثلا هزاران سکه از یک دوره تاریخ یا ده‌ها زره یا شمشیر یا کتاب‌های پوستی فراوان. اما برخی چیزها هم آنقدر نادر از بلایایی طبیعی و فساد و آتش‌سوزی‌های در امان مانده‌اند که تبدیل به آخرین…

اگر قرار بود در طراحی بدنه و اجزای داخلی خودروها، فرهنگ و هنر هر کشور در نظر گرفته می‌شد

طراحی خودرو فرآیند پیچیده ای است که شامل عوامل مختلفی است تا اطمینان حاصل شود که محصول نهایی& ایمن، کارآمد , زیباست و نیازها و خواسته های مصرف کنندگان را برآورده می کند. فاکتورهای زیر برای مثال موثرند:ایمنی: ایمنی در طراحی خودرو از…
آگهی متنی در همه صفحات
دکتر فارمو /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /
4 نظرات
  1. مهران می گوید

    من یکم باهاش بازی کردم. تفریح خوبیه. هرچند که حتما باید این باگ برطرف بشه اما میشه استفاده مثبت هم ازش کرد. می تونید شماره ی شرکت ها و کسب و کارهای بزرگ رو درش وارد کنید تا یه ایده ی کوچک از مخارج ماهانه شون دستتون بیاد.

  2. بهزاد می گوید

    به سایت 118 هم سر بزنید. جالبه :)))

  3. فرشاد می گوید

    یک مورد خیلی مهمتر که کمتر کسی بهش توجه میکنه همون سامانه 2000 هست که برای پرداخت قبض استفاده میشه. موقع پرداخت که اطلاعات کارت رو باید با کلیدهای گوشی تلفن وارد کنیم اگر کسی یک نوع دستگاه شنود روی خط ما کار گذاشته باشه میتونه پی به اطلاعات کامل کارت ما ببره. شماره کارت و رمز رو میشه به راحتی با یک دستگاه دیکودر dtmf دیکود کرد.

    1. مهران می گوید

      دقیقاً! برای پرداخت امن اینترنتی باید فقط از درگاه های HTTPS استفاده کرد.

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.