یک همستر انیمیشینی، این روزها مردم زیادی را درگیر بازی جمعآوری سکههایی کرده که ارزش آنها در آینده برایشان معلوم نیست؛ اما عواقب امنیتی آن مانند هر موردی که در دنیای فناوری همهگیر میشود، باید مورد توجه کاربران قرار گیرد و در مورد آنها آگاهیرسانی بشود.
به گزارش افتانا، این روزها بازی همستر و وسوسه کسب درآمد از یک راه آسان و بیدردسر، افرادی زیادی را به تلگرام کشانده است. تب فراگیر همستر- فارغ از اینکه منجر به خلق ثروت برای بازیکنندگانش بشود یا سودی ولو اندک عایدشان سازد یا بدون کسب هیچ سودی فروکش کند- حاشیههایی با خود به همراه دارد که ذهن کارشناسان امنیت و مسئولان حوزه فضای مجازی را درگیر خود کرده است.
حسین دلیریان، سخنگوی مرکز ملی فضای مجازی در شبکه اجتماعی ویراستی درباره هک حسابهای مردم در بازی همستر گفت: در این چند روز در بسیاری از سوپر گروهها، بحثهای بسیاری از کاربران ایرانی را خواندم؛ شیوه جدید ماین کردن ارز دیجیتال با استفاده بازیها، به بستر مناسبی برای هکرها و سارقان تبدیل شده است. به عنوان سخنگوی مرکز ملی فضای مجازی میگویم، افرادی که در این بازیها شرکت میکنند، مراقب اطلاعات و حسابهایشان باشند.
این روزها بسیاری از کانالهای تلگرامی و برخی از کاربران شبکه ایکس به آموزش این بازی و ترفندهای مربوط به آن پرداختهاند و در شبکههای اجتماعی مطالب زیادی درباره فروش پکیجهای آموزشی و دعوت به لینکهای مختلف برای یاد گرفتن چند ترفند متفاوت و غیره وذالک دست به دست می شود که میتواند فرصت خوبی برای کلاهبرداران و هکرها باشد. سرهنگ رامین پاشایی، معاون فرهنگی اجتماعی پلیس فتا فراجا، درباره بازی همستر گفت: فعلاً در حال ارزیابی تهدیدات و آسیبها هستیم و نتیجه ارزیابیها بهزودی اعلام خواهد شد.
شائبههایی درباره دسترسی به اطلاعات و حریم خصوصی کاربران وجود دارد و کارشناسان امنیت سایبری توصیه میکنند کاربران هنگام استفاده از چنین بازیها و اپهایی محتاطانه برخورد کنند. وقتی در دنیای تکنولوژی تب یک موضوعی داغ میشود طبیعی است که نگرانی درباره سوءاستفاده از این موقعیت هم شکل بگیرد و یکسری ریسک های امنیتی هم به وجود بیاید. میلاد نوری، کارشناس امنیت اطلاعات، در ویدئویی این موضوع را بررسی کرده و توضیح میدهد: تلگرام قبلا یک سری ربات داشته که همه درخواستهای این باتها قبل از اینکه به سرور ربات برسند از سرور تلگرام رد میشدند و سرور ربات که ممکن بود توسط هر کسی ایجاد شده باشد به شناسه عددی افراد، نام و نام خانوادگی و عکس پروفایل کاربر دسترسی داشت و اگر یک ربات به شماره موبایل و موقعیت جغرافیایی کاربر نیاز داشت باید از وی اجازه دسترسی و تاییدیه میگرفت. در آپدیتهای جدید استفاده از وباپها و مینیاپ به رباتهای تلگرام افزوده شد؛ مثل همین صفحهای که در این بازی برای کاربران باز میشود و با کلیک روی آن، سکه جمعآوری میکنند. در این مینیاپها دیگر درخواست کاربران از سرورهای تلگرام رد نمیشود. در مستندات خود تلگرام هم نوشته شده که اینها در یک مسیر جداگانه به اطلاعات بیشتری ازجمله آیپی کاربر دسترسی دارند و با در کنار هم قرار دادن اطلاعات موجود میتوانند به اطلاعات بیشتری در مورد اکانتها و دیوایس کاربر هم برسند.
او به ابزارهای اتوکلیکر هم اشاره میکند و توضیح میدهد: در سیستم عاملهای مختلف بخشی به عنوان Accessibility وجود دارد که برای افراد دارای مشکلات حرکتی و بینایی در نظر گرفته شده است تا بتوانند از گوشی یا هر دیوایسی راحتتر استفاده کنند. این اتوکلیکرها ازجمله برنامههایی هستند که نیاز دارند به قسمت Accessibility دیوایس اندرویدی دسترسی داشته باشند که وقتی آن را برای یک اپلیکیشن فعال میکنید، خود اندروید به شما هشدار میدهد، چراکه یکی از بالاترین دسترسیهایی است که میتوانید به یک اپ بدهید و با این دسترسی میتواند همه محتوای صفحه شما را ببیند و حتی کنترل آن را در دست بگیرد و دستوراتی را اجرا کند و حتی اطلاعاتی را از دیوایس شما جمعآوری کند که حاوی رمزهای عبور مختلف شما هم میشود. هرچند که گوگل در نسخههای هفت به بعد اندروید سعی در ارتقای امنیت این مقولات داشتهاست، اما افزودن بر آگاهی در این مسائل بیشتر از هر چیزی میتواند به افزایش امنیت ما کمک کند.
به گفته او، همستر شاید معروفترین بازی این روزها باشد، اما نه اولین آنهاست و نه آخرین مورد از این بازیهاست. شاید در آینده و حتی همین حالا مردم به سراغ نمونههای مشابه آن بروند که حتی معلوم نیست سازندگان آن چه کسانی هستند. این کارشناس امنیت اطلاعات همچنین درباره اینکه افرادی که اکنون وارد بازی همستر شدهاند دانش رمزارزی ندارند و حتی نمیدانند ناتکوینهای خود را چگونه بفروشند، میگوید: کلاهبرداران با دانستن وجود چنین نیازی در افراد، دست به تبلیغات برای خرید ناتکوینهای آنها زدهاند. افراد باید حواسشان باشد که ممکن است پس از اینکه ناتکوینهایشان را به کیف پول این مدعیان منتقل کردند از سوی آنها مسدود شوند و دیگر هرگز به این کلاهبرداران دسترسی نخواهند یافت. افراد باید بدانند که فقط باید به صرافیهای مجاز داخلی و خارجی این حوزه اعتماد کنند.
عدهای از مردم قبل از بازی همستر با بازی ناتکوین به سراغ تحقق رویای پولدار شدن خود رفته بودند تا اینکه همستر کامبت از راه رسید؛ یک بازی کلیکی که در آن کاربران یک صرافی ارز دیجیتال را مدیریت میکنند و با سرمایهگذاری و کسب درآمد میتوانند همسترهای خود را ارتقا دهند تا بتوانند با کسب امتیاز بیشتر، رشد خود را سریعتر کنند. کاربران در این بازی با کلیک بر روی همستر انیمیشنی، سکه جمعآوری میکنند و میتوانند سکههای خود را ذخیره و یا آنها را صرف ارتقای همستر خود کنند و بر قدرت، سرعت و استقامت همستر خود بیفزایند. گردانندگان این بازی به تازگی اعلام کردند که بحث بر سر تعداد سکهها نیست، بلکه فعالیت مفید کاربران و بازیکنان است که معیار و ملاک درآمدسازی میشود. گردانندگان بازی در پلتفرمهای مختلف به شیوههای گوناگون دست به تبلیغات گسترده زدند که به نظر میرسد در جذب مخاطبان جدید و افزایش محبوبیت بازی تاثیر چشمگیری داشتهاست. امکان ورود به بازی بدون پرداخت هزینه اولیه و رابط کاربری آسان آن و از همه مهمتر وعده کسب درآمد در آینده، دلیل استقبال گسترده از این قبیل بازیهاست و در ایران و برای ایرانیها در شرایط کنونی اقتصادیشان چه چیزی از این، جذابتر و وسوسهانگیزتر؟!