ژانر وحشت در «جامپ‌جامپ»؛ هک شدن کاربران شایعه بود اما خطر جدی است… — Zoomit | زومیت — TG.ME

ژانر وحشت در «جامپ‌جامپ»؛ هک شدن کاربران شایعه بود اما خطر جدی است

شایعه هک اطلاعات کاربران «جامپ‌جامپ» واقعیت نداشت. بررسی کارشناسان نشان می‌دهد اثری از نام کاربری مدعی رخنه در دارک‌وب وجود ندارد و تصویر منتشرشده با ساختار داده‌های این سرویس همخوان نیا. با این حال، خطر جامپ‌جامپ همچنان پابرجاست.

ادعای اولیه درباره نشت اطلاعات کاربران این VPN ابن بود که جامپ‌جامپ اطلاعات حساس مانند کارت بانکی، ولت و پسورد را جمع‌آوری و برای فروش عرضه کرده اما اسکرین‌شات منتشرشده ایرادات واضحی داشت: مثلا عکس شبیه اسکرین‌شات گوشی نبود و نسبت بزرگ‌تری داشت. چهار شماره‌ی اول کارت‌ها پنهان شده بود که در روش‌های رایج درز اطلاعات سابقه ندارد. نام کاربری هیچ‌کس در تصویر مشخص نبود؛ این در حالی است که در موارد مشابه برای اثبات واقعی بودن رخنه دست‌کم چند اسم واضح نمایش داده می‌شود.

با این حال، حسین درواری، کارشناس شبکه و امنیت سایبری به زومیت گفت که این وی‌پی‌ان ناامنی‌های دیگر دارد. از جمله این که فایل «جامپ‌جامپ» دستکاری‌شده یک آسیب‌پذیری قابل سوءاستفاده دارد که می‌تواند دسترسی root در اندروید بگیرد و «وقتی یک برنامه دسترسی root به اندروید دارد، یعنی jailbreak شده و به همه داده‌های برنامه‌های دیگر دسترسی دارد و می‌تواند حتی رفتار اندروید را تغییر بدهد، دوربین را روشن و ضبط یا نرم‌افزار سیستمی آلوده نصب کند.»

بررسی‌ها نشان می‌دهد پنج توسعه‌دهنده پشت نسخه‌ی دستکاری‌شده قرار دارند. یک هویت ظاهرا ایرانی، دو هویت هندی با سوابق دانشگاهی و حساب لینکدین، یک هویت روسی و یک هویت نامشخص.

مشکل دیگر این که نسخه دستکاری‌شده با استفاده از آسیب‌پذیری سال ۲۰۱۶ و مشخصات جعلی، سیستم تشخیص امضای دیجیتال اندروید را دور می‌زند. این تکنیک باعث می‌شود خطای نصب برنامه دستکاری‌شده به‌جای برنامه‌ اصلی نمایش داده نشود.

حتی نسخه اصلی «جامپ‌جامپ» نیز دسترسی کامل برای خواندن، تغییر و حذف تمامی فایل‌های شخصی گوشی دریافت می‌کند و به گزارش برخی منابع، اطلاعات رفتاری کاربران را به ده‌ها سرور تجاری و تبلیغاتی از جمله فیسبوک، گوگل و یاندکس ارسال می‌کند.

این گزارش جزئیات مهم بیشتری هم دارد:

🔐 در زومیت بخوانید

🆔 @thezoomit
❤23😁13🤯9🔥6👍5🤬2🗿1
October 4, 2026 10.3K 155