سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

6 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

6 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

6 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

6 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

6 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

6 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

6 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

6 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

6 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

6 ماه پیش

Home » محققان از کشف چند آسیب‌پذیری در سیستم رمزنگاری تلگرام خبر دادند

محققان از کشف چند آسیب‌پذیری در سیستم رمزنگاری تلگرام خبر دادند

زمان انتشار: 19 جولای 2021 ساعت 7:15

دسته بندی: فناوری اطلاعات

شناسه خبر: 342170

زمان مطالعه: 4 دقیقه

محققان «رویال هالووی، دانشگاه لندن» با بررسی دقیق پروتکل رمزنگاری پیام‌رسان تلگرام دریافته‌اند که این سیستم مشکلات متنوعی دارد که دامنه‌ای از خطاهای کوچک و ساده تا مسائل پیشرفته‌تر را در بر می‌گیرد.

پروفسور «مارتین البرکت»، رهبر این تحقیقات می‌گوید یافته‌های آن‌ها نشان می‌دهد که ریسک آنی این نقطه ضعف‌ها پایین است، اما نکته مهم این‌جاست که تلگرام برخلاف پروتکل‌های شناخته‌شده‌ای مثل TLS، تضمینی بابت سیستم رمزنگاری خود ارائه نمی‌کند.

تلگرام از سیستم رمزنگاری خاصی موسوم به MTProto استفاده می‌کند تا ارتباطات میان کاربر و سرورهای خود را ایمن کند. این پیام‌رسان برخلاف پیام‌رسان‌های مجهز به رمزنگاری دوطرفه، فقط سطح محدودی از ایمنی را برای ارتباطات کاربران فراهم می‌کند.

یک مهاجم با حمله به شبکه تلگرام می‌تواند ترتیب پیام‌ها را جابه‌جا کند. البته تلگرام تایید کرده که این مشکل را در نسخه‌های جدید برطرف کرده است. آسیب‌پذیری دیگری که در نسخه‌های اندروید، iOS و دسکتاپ تلگرام مشاهده شده به مهاجم اجازه می‌دهد محتوای رمزنگاری‌نشده را از پیام‌ها به دست آورد. برای انجام این کار باید پیام‌های خاصی، در مقیاس چند میلیون به سوژه فرستاده شود. اگرچه انجام چنین کاری در عمل تقریبا غیرممکن است، ولی آسیب‌پذیری سیستم تلگرام را رد نمی‌کند. این شرکت مدعی است که مشکل یاد شده را در ماه ژوئن برطرف کرده و به کاشف این باگ پاداش داده است.

محققان همچنین نشان داده‌اند که هکرها چگونه می‌توانند حمله «مهاجم میانی» را در فرآیند جابه‌جایی کلیدهای اولیه رمزنگاری بین کلاینت و سرور انجام دهند. مهاجم در این حمله خود را به جای سرور جا می‌زند. خوشبختانه انجام این حمله هم کار بسیار دشواری است، چون طی آن باید چند میلیارد پیام ظرف چند دقیقه به سرور تلگرام ارسال شود. این مشکل هم در آپدیت‌های جدید برطرف شده است.

محققان می‌گویند پروتکل‌هایی مثل MTProto از بلاک‌های سازنده‌ رمزنگاری نظیر توابع هش، سایفرهای بلاک و رمزنگاری کلید عمومی ساخته می‌شوند. در نتیجه، امنیت پروتکل به امنیت بلاک‌های سازنده تقلیل می‌یابد. افزون بر این، پژوهشگران فقط سه نسخه اندروید، iOS و دسکتاپ تلگرام را بررسی کرده‌اند و وضعیت ایمنی کلاینت‌های شخص ثالث یا تحت وب مشخص نیست.

اشتراک گذاری

اخبار مرتبط

  • گوگل ادعای تغییر پیش‌فرض کروم به هوش مصنوعی را رد کرد
    گوگل ادعای تغییر پیش‌فرض کروم به هوش مصنوعی را رد کرد 2 ساعت پیش
  • رونمایی بزرگ اپل از Siri AI؛ چرا سهام شرکت سقوط کرد؟
    رونمایی بزرگ اپل از Siri AI؛ چرا سهام شرکت سقوط کرد؟ 2 ساعت پیش
  • یارانه ۱۷۰۰ دلاری تی‌موبایل؛ آیا آیفون تاشو هم رایگان عرضه می‌شود؟
    یارانه ۱۷۰۰ دلاری تی‌موبایل؛ آیا آیفون تاشو هم رایگان عرضه می‌شود؟ 2 ساعت پیش
  • تراشه نئو چین؛ رقیب جدی ایلان ماسک در رابط مغز و رایانه
    تراشه نئو چین؛ رقیب جدی ایلان ماسک در رابط مغز و رایانه 2 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 16271
  • اقتصاد 11883
  • بازار مالی 2469
  • بین الملل 14490
  • تبلیغات 31
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 7985
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1913
  • ورزش 23778

جدیدترین مقالات

  • شتاب بخشی به طرح آبرسانی غرب مازندران
    شتاب بخشی به طرح آبرسانی غرب مازندران 5 ساعت پیش
  • کارخانه کمپوست  شهرداری خرم‌آباد در آستانه بهره‌برداری
    کارخانه کمپوست شهرداری خرم‌آباد در آستانه بهره‌برداری 5 ساعت پیش
  • وزیر راه: راه‌آهن اردبیل شاهکار مهندسی ایرانی است
    وزیر راه: راه‌آهن اردبیل شاهکار مهندسی ایرانی است 5 ساعت پیش
  • شناسایی و جمع‌آوری ۴ انشعاب غیرمجاز برق در شهرستان سامان/ اجرای طرح «مهتاب» با هدف مدیریت هوشمند تلفات انرژی
    شناسایی و جمع‌آوری ۴ انشعاب غیرمجاز برق در شهرستان سامان/ اجرای طرح «مهتاب» با هدف مدیریت هوشمند تلفات انرژی 5 ساعت پیش
  • تبدیل سواحل مازندران به کانون برنامه های فرهنگی و آئینی
    تبدیل سواحل مازندران به کانون برنامه های فرهنگی و آئینی 5 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور