شمشیر دولبه رمزنگاری دوطرفه تلگرام و واتس اپ
واتساپ و تلگرام یک نقص امنیتی شدید دارند که به هکرها اجازه میدهد تنها با یک تصویر بدافزار حسابهای کاربران را بربایند و با توجه به رمزنگاری دوطرفه این اپلیکیشنها و عدم دسترسی به پیام کاربران، امکان بررسی این نقص و شناسایی بدافزار از بین میرود.
خبرگزاری ایسنا: واتساپ و تلگرام یک نقص امنیتی شدید دارند که به هکرها اجازه میدهد تنها با یک تصویر بدافزار حسابهای کاربران را بربایند و با توجه به رمزنگاری دوطرفه این اپلیکیشنها و عدم دسترسی به پیام کاربران، امکان بررسی این نقص و شناسایی بدافزار از بین میرود.
محققان امنیتی چکپوینت یک آسیبپذیری جدی را فاش کردند که به هکرها اجازه میدهد صدها میلیون حساب واتساپ و تلگرام را به سادگی با ارسال یک تصویر بدافزار هک کنند.
این هک روشی را که تلگرام و واتساپ برای پردازش تصاویر و فایلهای چندرسانهای دارند، هدف قرار داده است. البته هر دو پیامرسان واتساپ و تلگرام به این نقص اذعان کردهاند، بنابراین این اتفاق دیگر رخ نمیدهد اما در گزارش تکتایمز شرح داده شده که چه اتفاقی افتاده است.
اگر این آسیبپذیری مورد سوءاستفاده قرار گیرد به مهاجمان اجازه میدهد به طور کامل برروی حساب کاربران در هر مرورگر غلبه کرده و به مکالمات شخصی و گروهی، عکسها، فیلمها و سایر فایلهای بهاشتراکگذاشتهشده و لیست تماس قربانیان دسترسی داشته باشد. این بدان معناست که مهاجمان میتوانند به صورت بالقوه عکسهای شما را دانلود کرده و یا عکسهایی را از طرف شما ارسال کنند، درخواست باج کرده و حتی به حسابهای دوستانتان دسترسی داشته باشند.
به عبارت ساده، مهاجم میتواند به سادگی با ارسال یک تصویر به طور کامل به حساب یک کاربر رخنه کند. بررسی محققان نشان میدهد که تصویر میتواند هرچه جذابتر باشد تا شانس برای باز کردن آن را افزایش دهد. از آنجایی که حمله هکرها دسترسی به ذخیرهسازی محلی برنامهها را ممکن میکند، هکرها میتوانند اقدام به ارسال تصویر مخرب به تمام مخاطبین در لیست تماس قربانی کرده تا آسیب دستیابی به این حمله در سراسر در واتساپ و شبکه تلگرام گسترش یابد.
یکی از نکات مثبت که درباره این آسیبپذیری وجود دارد این است که تنها برروی نسخههای مبتنی بر مرورگر این دو برنامه پیامرسان تاثیر میگذارد. قطعا اگر این نقص اپلیکیشنهای موبایلی را هم تحت تاثیر قرار میداد، میزان مشکل بسیار بیشتر میشد.
با توجه به اینکه پیامرسانها واتساپ و تلگرام هر دو از رمزنگاری دوطرفه استفاده میکنند که به کاربران این اطمینان را بدهند که از چشمهای کنجکاو در امان هستند، اما اینجا یک شمشیر دو لبه وجود دارد. در حالی که رمزنگاری دوطرفه تضمین میکند که مکالمات خصوصی باقی بماند، این بدان معناست که پیامها پیش از بررسی در برابر نرمافزارهای مخرب، ارسال میشوند. به عبارت دیگر، واتساپ و تلگرام نمیتوانند از ارسال فایل های مخرب جلوگیری کنند زیرا به پیامها دسترسی ندارند.
واتساپ و تلگرام در حال حاضر امن هستند
در حالی که این نقص امنیتی روزهای قبل اعلام شده بود و هر دو شرکت این مسئله را تایید و شناسایی کردند، در حال حاضر این دو پیامرسان سیستمهای خود را بهروز کرده تا از کاربران در برابر آسیبپذیری و حملات مشابه حفاظت کنند. این دو پیامرسان همچنین از این پس محتوا را پیش از رمزگذاری بررسی کرده و فایلهای مخرب را قبل از رسیدن به کاربران مسدود میکنند. این کار خطر گسترش بدافزارها را به حداقل میرساند.
تبلیغات متنی
-
جمله مشکوک و غیرمستقیم نتانیاهو درباره حمله به ایران
-
امتیازات استقلال و تراکتور صدای اوسمار را درآورد
-
پروازهای ایران به دو مقصد خارجی دوباره برقرار شد
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
انگلیس علیه ایران وارد عمل شد
-
عکس شوکهکنندهای که از منوی یک رستوران منتشر شد
-
اقدام ترامپ درباره ایران، خسارت نجومی به بار آورد
-
قلم قرمز اوسمار روی نام دو بازیکن پرسپولیس
-
زلزله این نقطه از کشور را لرزاند
-
بازداشت ۳ نفر پس از جنجال پیرامون میرحسین موسوی
-
امروز رامین باعث فحش خوردن ساپینتو شد
-
پیغام فوری اردن درباره احتمال درگیری نظامی با ایران
-
یک ترفند طلایی برای خلاص شدن از شر شلوغی خانه
-
کامنت جنجالی طارمی حاشیهساز شد
-
روسیه تهدید به استفاده از سلاح اتمی کرد
-
جمله مشکوک و غیرمستقیم نتانیاهو درباره حمله به ایران
-
پروازهای ایران به دو مقصد خارجی دوباره برقرار شد
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
انگلیس علیه ایران وارد عمل شد
-
اقدام ترامپ درباره ایران، خسارت نجومی به بار آورد
-
بازداشت ۳ نفر پس از جنجال پیرامون میرحسین موسوی
-
چرخش ۱۸۰ درجهای وزارت خارجه نسبت به خبر مذاکرات!
-
جزئیات جدید از گفتوگوی احتمالی ایران و آمریکا
-
سند دیدار جفری اپستین و احمدینژاد لو رفت!
-
واکنش ایران به اخبار خروج اورانیوم غنیشده از کشور
-
موشکهای عراقی برای مقابله با آمریکا آماده شدند
-
«فارس» دستور هستهای پزشکیان را از کانال خود حذف کرد
-
پهپاد ایرانی به نزدیکترین فاصله با ناو لینکلن رسید
-
چرا حمله به ایران برای ترامپ دشوار است؟
-
هدف احتمالی ترامپ از «محاصره دریایی ایران» فاش شد
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
سفارت ایتالیا در تهران تعطیل شد
-
خبر فوری علی لاریجانی در رابطه با آمریکا
-
ورود کاروان نظامی بزرگ آمریکا به عراق
-
رابعه اسکویی از مردم عذرخواهی کرد
-
بازیگران در جشنواره فجر مشکیپوش شدند
-
ادامه اعزام نیرو و تجهیزات نظامی آمریکا به منطقه
-
حضور بازیگر پرحاشیه در جشنواره فجر به چشم آمد
-
خبر مهم؛ آمریکا در حال تخلیه پایگاه العدید قطر
-
جزئیات طرح جدید افزایش حقوق کارمندان
-
پدیده دنیای مداحان در شبکه سه رونمایی شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر