اختراق موقع الغش آشلي ماديسون: كل ما تريد معرفته
شرح لماذا القرصنة المجهولة لموقع ويب مخادع تثير قلق الرجال والنساء الذين لديهم أسرار في جميع أنحاء العالم.

ما هو موقع اشلي ماديسون؟
موقع AshleyMadison.com هو موقع للمتزوجين ، أو الأشخاص المرتبطين بعلاقة ملتزمة ، ويتطلعون إلى خداع أزواجهم أو شركائهم. شعارهم هو 'الحياة قصيرة. لدينا علاقة'. موقع AshleyMadison.com موجود منذ عام 2001 ، ويزعم أن لديه 37 مليون مستخدم. لقد كان ناجحًا للغاية ، حيث بلغت عائداته 115 مليون دولار في عام 2014 ، بزيادة 45٪ عن عام 2013. تعود ملكية موقع AshleyMadison.com إلى شركة Avid Life Media (ALM) ومقرها تورونتو ، والتي تمتلك أيضًا مواقع مواعدة متخصصة Cougar Life (للنساء الأكبر سنًا اللائي يبحثن عن القذف. مع الرجال الأصغر سنًا) والرجال الراسخين (للرجال الأثرياء الراغبين في التواصل مع فتيات عازبات).
في 15 يوليو ، تم الإبلاغ عن أن متسللين من مجموعة تسمى Impact Team سرقوا بيانات من موقع Ashley Madison ، وكانوا يهددون بنشرها على الإنترنت. في الأسبوع الماضي ، نشر المتسللون هذه البيانات على Dark Web.
لماذا استهدف فريق التأثير ALM؟
Impact Team هي مجموعة من المتسللين المجهولين الذين يقولون إن موقع Ashley Madison كان يشجع على السلوك غير الأخلاقي ، ولم يفي بوعده بالخصوصية. لقد أرادوا أيضًا أن تقضي منظمة ALM على الرجال الراسخين ، والتي قالوا إنها في الأساس حلقة دعارة تقدم خدماتها إلى الرجال الأثرياء.
أثناء اختراق موقع Ashley Madison ، كتب فريق Impact Team ، سيئ جدًا بالنسبة لـ ALM ، لقد وعدت بالسرية ولكنك لم تفِ. لدينا مجموعة كاملة من الملفات الشخصية في مقالب قاعدة البيانات الخاصة بنا ، وسنصدرها قريبًا إذا ظل Ashley Madison متصلاً بالإنترنت.
يبدو أن جزءًا من سبب الاختراق هو الرسوم البالغة 19 دولارًا التي يفرضها آشلي ماديسون لحذف بيانات المستخدم. وفقًا لفريق Impact Team ، لم تحذف ALM البيانات مطلقًا ، وخدعت المحتالين. في مقابلة مع Motherboard.vice.com ، ادعى المتسللون أنهم اقتحموا أنظمة ALM منذ سنوات.
ما مقدار البيانات التي سرقوها؟ ماذا يوجد في المكب؟
في اليوم الذي تم فيه الإبلاغ عن الاختراق لأول مرة ، أصدر Impact Team مقتطفات من البيانات. يدعي المتسللون أن لديهم 300 جيجا بايت معهم. في أول تفريغ (18 أغسطس) قاموا بوضع 9.7 جيجا بايت ، بما في ذلك معرفات البريد الإلكتروني والعناوين وعناوين IP ومعلومات بطاقة الائتمان والرسائل التي نشرها مستخدمو الموقع.
في 20 أغسطس ، طرحوا 20 غيغابايت أخرى ، والتي تحتوي على المزيد من نفس الشيء ، بما في ذلك رسائل البريد الإلكتروني من الرئيس التنفيذي لشركة ALM Noel Biderman وكود المصدر للموقع.
تم لصق تحليل كامل لعناوين البريد الإلكتروني التي يستخدمها عملاء Ashley Madison على Pastebin. تم تنظيم القائمة على أساس أسماء المجال. أكثر من 15000 حساب استخدموا عنوان .mil أو .gov. تمثل عناوين mil مشكلة لأنه في الجيش الأمريكي يعتبر الزنا جريمة يعاقب عليها القانون. ذكرت وكالة أسوشيتد برس أن موظفين في البيت الأبيض والكونغرس ووكالات إنفاذ القانون كانوا موجودين في الموقع.
ما مقدار بيانات بطاقة الائتمان التي تم اختراقها؟
يبدو أن آشلي ماديسون لم تقم بتخزين معلومات بطاقة الائتمان الكاملة ؛ كانت الأرقام الأربعة الأخيرة فقط من رقم البطاقة موجودة في قاعدة بياناتها. من المحتمل أن تكون أرقام بطاقات الائتمان هي أسهل طريقة لربط جزء من البيانات بالعميل ، لذلك قد تكون هذه أخبارًا جيدة للمستخدمين. ومع ذلك ، قامت ALM بحفظ عناوين IP للمستخدمين المدفوعين لما يقرب من خمس سنوات ، مما يعني أنه من السهل إلى حد ما معرفة من كان يستخدم هذه الحسابات ، وقد فعلت AP ذلك بالضبط لتحديد الأفراد في الوظائف الحكومية الذين استخدموا الموقع من أجهزة الكمبيوتر المكتبية .
ما هو الويب المظلم؟ لماذا أطلق المتسللون البيانات هناك؟
يعد الويب المظلم جزءًا من شبكة الويب العميقة ، وهو ليس شيئًا يمكنك كتابته على المتصفح لفتحه. يحتاج المستخدمون إلى تشغيل برامج معينة ، وفي بعض الحالات الحصول على إذن ، للوصول إلى هذه الشبكات. في حالة بيانات ALM ، استخدم Impact Team عنوان Onion ، (الإحالة إلى شبكة جهاز التوجيه Onion التابعة لـ TOR) والتي لا يمكن الوصول إليها إلا من خلال متصفح TOR ، لتفريغ البيانات. يتيح متصفح TOR للمستخدمين إخفاء هويتهم أثناء تصفح الإنترنت. ومع ذلك ، فقد شقت البيانات طريقها إلى مواقع الويب ، Pastebin ، و BitTorrent ، وما إلى ذلك.
يعد تسجيل الدخول إلى الويب المظلم محفوفًا بالمخاطر لأي شخص لا يعرف بالضبط ما يفعله. إنه جزء من الإنترنت تُباع فيه المخدرات والمواد الإباحية للأطفال أيضًا.
هل لدى ALM عملاء في الهند؟
قيل أن لدى Ashley Madison أكثر من 2.7 مستخدم في الهند. حددت الخريطة المستندة إلى البيانات المسربة ملامح المستخدمين حسب الموقع الجغرافي. وفقًا لهذه الخريطة ، يوجد في دلهي أكثر من 38600 مستخدم ، ومومباي 32888 مستخدمًا ، وتشيناي حوالي 16000 مستخدم. مدن هندية أخرى مدرجة أيضًا في القائمة. تشير الخريطة إلى أن الموقع كان يستخدم في الغالب من قبل النساء في الهند - وهو أمر مثير للدهشة ، لأنه في البلدان الأخرى ، يبدو أن الرجال يستخدمون أشلي ماديسون في الغالب. من الصعب تأكيد عدد هؤلاء المستخدمين الحقيقيين لـ AshleyMadison.com ، بالنظر إلى أن ALM لم تتحقق من عناوين البريد الإلكتروني للمستخدمين. عنوان البريد الإلكتروني في قاعدة البيانات لا يعني أن شخصًا ما كان يستخدم موقع الويب. كم عدد هؤلاء المستخدمين المقيمين في الهند والذين كانوا نشطين حقًا على الموقع هو تخمين أي شخص.
ما التالي لعملاء Ashley Madison؟
في كندا ، من المرجح أن تواجه آشلي ماديسون دعوى قضائية جماعية بقيمة 558 مليون دولار من مستخدميها. يمكن متابعة المزيد من الدعاوى القضائية. يواجه بعض المستخدمين ، وخاصة أولئك الذين يعملون في مناصب مهمة ، بالفعل تهديدات الابتزاز عبر البريد الإلكتروني مع طلبات عملات البيتكوين. قالت الشرطة الكندية إن خرق آشلي ماديسون قد يكون مسؤولاً عن بعض حالات الانتحار التي حدثت ، على الرغم من أن الادعاءات قيد التحقيق.
شارك الموضوع مع أصدقائك: