امنیت سایبری و شبکه

ژانر وحشت در «جامپ‌جامپ»؛ کالبدشکافی فنی تهدیدات امنیتی در ابزارهای دور زدن فیلترینگ

در حالی که شایعات اخیر پیرامون نشت گسترده داده‌های کاربران فیلترشکن «جامپ‌جامپ» (JumpJump) در دارک‌وب توسط مراجع امنیتی رد شده است، بررسی‌های فنی عمیق نشان می‌دهد که این اپلیکیشن و نسخه‌های دستکاری‌شده آن، تهدیدی بسیار جدی‌تر از صرفِ نشت اطلاعات را برای حریم خصوصی و امنیت سخت‌افزاری کاربران ایرانی ایجاد کرده‌اند. این گزارش به واکاوی معماری این ابزار و خطرات ریشه‌ای آن در اکوسیستم موبایل می‌پردازد.

مهندسی معکوس و دسترسی‌های غیرمتعارف

بررسی‌های کارشناسان حوزه امنیت سایبری بیانگر این است که نه تنها نسخه‌های کرک‌شده توزیع‌شده در تلگرام، بلکه حتی نسخه اصلی ارائه‌شده در گوگل‌پلی نیز دارای رفتارهای «مشکوک» و دسترسی‌های نامتعارف است. درخواست ۳۷ مجوز مختلف، از جمله خواندن و تغییر فایل‌های شخصی و ردیابی شماره IMEI، نشان‌دهنده یک الگوی جمع‌آوری داده تهاجمی است. در نسخه‌های دستکاری‌شده، موضوع حادتر شده و با بهره‌گیری از اکسپلویت‌های قدیمی لینوکس، پتانسیل کسب دسترسی Root فراهم می‌شود که به مهاجم اجازه می‌دهد عملاً کنترل کامل سخت‌افزار، شامل دوربین و میکروفون را در اختیار بگیرد.

ردپای فعالیت‌های سازمان‌یافته (APT)

پشت پرده توسعه این ابزار، شبکه‌ای از هویت‌های مبهم قرار دارد. وجود توسعه‌دهندگانی با ملیت‌های هندی، روسی و ایرانی که همگی در حوزه زیرساخت‌های فیلترینگ فعالیت دارند، گمانه‌زنی‌ها را به سمت گروه‌های هکری تحت حمایت دولت‌ها (APT) سوق داده است. تغییر سیستم آپدیت نرم‌افزار برای دریافت فایل‌های اجرایی از سرورهای جانبی به‌جای گوگل‌پلی، یکی از نشانه‌های بارز تلاش برای اجرای کد مخرب (Malware Injection) به صورت غیرمجاز بر روی دستگاه‌های هدف است.

اثرات بر اقتصاد دیجیتال و حقوق کاربران

کاربرانی که برای دسترسی به اینترنت آزاد به این ابزارها روی می‌آورند، ناخودآگاه در حال تزریق یک «بدافزار در پوشش ابزار» به زیرساخت دیجیتال شخصی خود هستند. ارسال اطلاعات رفتاری به سرورهای تجاری مختلف نظیر گوگل، فیس‌بوک و یاندکس روسیه، نشان‌دهنده ابعاد اقتصادی این جاسوسی است. در مهرماه ۱۴۰۵، این برنامه با وجود مخاطرات امنیتی، در میان ۱۰ نرم‌افزار پردانلود ایرانی‌ها در گوگل‌پلی قرار داشت که این مسئله لزوم ارتقای سواد دیجیتال و انتخاب ابزارهای منبع‌باز (Open Source) با قابلیت بازرسی کد (Audit) را بیش از پیش نمایان می‌سازد.

مشخصات و تحلیل فنی تهدید

  • نوع تهدید: دسترسی غیرمجاز Root و نشت داده‌های شناسایی سخت‌افزاری.
  • مکانیزم انتشار: کانال‌های تلگرامی (نسخه‌های کرک) و گوگل‌پلی (نسخه اصلی).
  • هویت سازنده: مبهم؛ متصل به شرکت‌های مشکوک با سوابق خودرویی.
  • توصیه کارشناسان: حذف فوری ابزارهای مشکوک و جایگزینی با VPNهای معتبر و متن‌باز دارای استانداردهای امنیتی بالا.
📌 منبع و مطالعه بیشتر: بررسی فنی زومیت از مخاطرات امنیتی اپلیکیشن جامپ‌جامپ
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای