مجریان شبکه اجتماعی 500px، به تازگی خبر از سرقت اطلاعات شخصی نزدیک به 15 میلیون کاربر را دادهاند. 500px یک شبکه اجتماعی اشتراک گذاری تصاویر است که بیشتر مورد توجه علاقهمندان به عکاسی بوده و از بزرگترین شبکههای اجتماعی چندرسانهای پس از اینستاگرام و یوتوب به حساب میآید و میلیونها کاربر علاقهمند به تصویربرداری را در خود جمع کرده تا آنها تصاویر خود را به صورت عمومی یا محرمانه، در فضای این شبکه قرار دهند. اکنون، وبسایت 500px در یک بیانیه خبر از به سرقت رفتن اطلاعات شخصی بخش بزرگی از کاربران خود را داده اما نکته قابل تامل، تاخیر 7 ماهه این شرکت در اعلام این موضوع است. طبق گزارش این شبکه اجتماعی، به دلیل نقص فنی موجود در ماه جولای سال 2018 میلادی، اطلاعات شخصی 14.8 میلیون کاربر 500px از جمله اطلاعات شناسه کاربری آنها به سرقت رفته است.
اکنون، پس از گذشت 7 ماه از درز و به سرقت رفتن اطلاعات 14.8 میلیون کاربر، این شبکه اجتماعی در یک اعلام عمومی از تمامی کاربران خواسته تا اطلاعات ورود به حساب کاربری خود را تغییر دهند. البته کادر مسؤول این شبکه اجتماعی به تازگی از وجود حفره امنیتی باخبر شده است و این شرکت تعلل چندانی در اعلام این خبر نداشته اما به هر حال حدود 7 ماه از این ماجرای پنهان مانده، میگذرد. در یک بررسی انجام شده در تاریخ 19 بهمن سال جاری، وجود یک نقص امنیتی مشاهده میشود که بلافاصله بررسیهای عمیقتر بر روی این نقطه ضعف امنیتی در دستور کار قرار میگیرد که نتیجه آن، مطلع شدن از به سرقت رفتن اطلاعات کاربران در تاریخ احتمالی 17 تیر سال جاری است.
فرد یا گروهی که اقدام به سوء استفاده از این نقص امنیتی کرده است، توانسته اطلاعات گواهی ورود و مشخصات شناسه کاربران این شبکه اجتماعی را از جمله نام ثبت شده، شناسه کاربری و رمز عبور تبدیل شده آنها را بدست آورد. به طور کل هر اطلاعات شخصی که در شناسه وارد شده در دسترس هکرها قرار گرفته است، در شبکه اجتماعی 500px، امکان وارد کردن جنسیت، مکان، تاریخ تولد هم وجود دارد که در صورت وارد کردن این نوع اطلاعات، هکرها به این دست از مشخصات نیز دسترسی پیدا کردهاند. موارد حساسی مانند رقم حساب بانکی در این شبکه اجتماعی ذخیره نمیشود از این رو هکرها به اطلاعات ذخیره نشده مانند حسابهای بانکی، دسترسی پیدا نکردهاند.
مسؤولان 500px این نوید را دادهاند که تمامی اقدامهای موردنیاز برای مسدود کردن حفره به وجود آمده را فراهم کردهاند. توجه داشته باشید که تنها اطلاعات کاربرانی به سرقت رفته است که پیش از تاریخ 17 تیر 1397 شناسه خود را ثبت کردهاند و افرادی که پس از این تاریخ عضو این شبکه اجتماعی شدهاند، از این اتفاق مصون هستند با این حال، 500px از همگی خواسته تا برای یک بار رمز عبور خود را تغییر دهند. 500px این قول را داده که به زودی تجهیزات سختافزاری و ابزارهای نرمافزاری خود را برای ارتقاء سطح امنیتی آنها بهینه و بروز کند. علاوه بر این، گزارش به سرقت رفتن اطلاعات به پلیس برای شناسایی هکرها، داده شده است.