Ինչպես են Temu-ի տվյալները հայտնվել «սև շուկայում»

«Temu» առցանց առևտրի խանութից 82 միլիոն հաճախորդի տվյալների արտահոսք է տեղի ունեցել, այդ թվում՝Հայաստանից։ Կիբեռանվտանգության մասնագետ Լևոն Իսաջանյանը հայտնել է, որ արտահոսել է UserId, Username, e-mail, address, IP address, Gender, Phone Number, DOB:


«Կան այլ տվյալներ, որոնք գտնվում են հէշավորված վիճակում կամ այլ Boolean մակարդակում, ինչը հնարավոր չէ իդենտիֆիկացնել, մինչ չլինի ամբողջ տվյալների շտեմարանը»,- գրել է Լևոն Իսաջանյանը։


Անձնական տվյալների պաշտպանության գործակալությունն էլ իր հերթին Temu-ից օգտվողներին հորդորում է փոխել գաղտնաբառը։


Մեդիափորձագետ Սամվել Մարտիրոսյանը NEWS.am-ի հետ զրույցում ասաց, որ գոյություն ունի «սև շուկա», որտեղ վաճառում են տվյալներ․ հաքերները հաճախ կոտրում են կայքեր, այնտեղից ստանում են օգտվողների տվյալներն ու վաճառում․ «Տվյալ դեպքում «սև շուկայում» հայտնվեց Temu-ի տվյալների շտեմարանը, որի մեջ մարդկանց ոչ շատ խոցելի տվյալներն էին․ այսինքն՝ էլեկտրոնային հասցեներն էին, չկային բանկային քարտերը, անձնագրային տվյալներն ու գաղտնաբառերը նույնպես չկային, այդ ամենը դրվել էր վաճառքի»։


Առցանց առևտրի խանութի ներկայացուցիչը չնայած հերքել է ատրահոսքի մասին տեղեկատվությունը՝ Սամվել Մարտիրոսյանն ասում է՝ կա հավանականություն, որ թիմը տեղյակ չէ կամ չի գտել արտահոսքը․ «Բայց Temu-ից է եղել արտահոսքը, նաև կա հնարավորություն, որ վաճառողն ինչ-որ տեղից տվյալներ է հավաքել, ու որոշել է վաճառել որպես Temu-ի։ Հավանական է նաև, որ իսկապես մեկ ուրիշ կայք են կոտրել, դրա տվյալները վաճառում են Temu-ին։ Քանի որ Temu-ն հայտնի է դարձել, այդ տվյալներն ավելի թանկ կարելի է վաճառել»։


Մեդիափորձագետի խոսքով՝ նման արտահոսքեր հաճախ են լինում ու բավականին լուրջ կայքերից․ «Ցավալին այն է, որ այստեղ մարդը ոչինչ անել չի կարող, այսինքն՝ եթե դու ինչ-որ կայքի վստահել ես, տեղադրել ես այնտեղ քո տվյալները, արդեն տերը չես․ մի օր կարող է արտահոսք լինել։ Այստեղ նաև կայքերի բարեխղճության հարցն է, իրենք կարող են արագ գտնել արտահոսքը»։


Արտահոսքի մեջ Հայաստանից գրանցվածների տվյալներ էլ կան, ասում է մեդիափորձագետն ու մանրամասնում, որ կան երկրներ, որտեղ ատահոսքի մասին տեղեկություն ստանալու դեպքում անմիջապես հանրային իրազեկում է իրականացվում, օրինակ՝ Հայաստանում արտահոսքի մասին իրազեկում հազվադեպ է լինում։


«Որպես կանոն որտեղ էլ գրանցվեք, պետք է օգտագործել չկրկնվող գաղտնաբառեր, որպեսզի այսպիսի արտահոսքեր լինելու դեպքում հանկարծ ձեր գաղտնաբառը չընկնի հաքերների ձեռքը, գոնե միայն Temu-ի դեմ կարողանան տվյալ գաղտնաբառն օգտագործել, այլ ոչ թե կոտրեն ձեր Instagram-ը, Facebook-ը, Gmail-ը։ Նման խնդիր քաղաքացիներն անընդհատ բախվելու են, որովհետև անընդհատ ինչ-որ մի բան կոտրում են։ Պետք չէ աջուձախ գրանցվել ու այնտեղ ներառել բոլոր տվյալները, եթե վստահելի կայք չէ։ Առնվազն գոնե գաղտնաբառերը միշտ լինեն տարբեր»։

Քաղաքականություն