سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

8 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

8 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

8 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

8 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

8 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

8 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

8 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

8 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

8 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

8 ماه پیش

Home » انتشار جزئیات تازه‌ای از آسیب‌پذیری واتس‌اپ که دور زدن رمزگذاری سرتاسری را ممکن می‌کرد

انتشار جزئیات تازه‌ای از آسیب‌پذیری واتس‌اپ که دور زدن رمزگذاری سرتاسری را ممکن می‌کرد

زمان انتشار: 2 سپتامبر 2021 ساعت 13:00

دسته بندی: فناوری اطلاعات

شناسه خبر: 1388454

زمان مطالعه: 5 دقیقه

با وجودی که واتس‌اپ ادعا می‌کند رمزگذاری سرتاسری مانع دسترسی به اطلاعات حساسی از جمله محتوای چت‌ها می‌شود، اما موسسه «CPR» ضمن انتشار جزئیات آسیب پذیری اخیر این برنامه، تایید می‌کند این فناوری نتوانسته مانع نفوذ هکرها شود.

آبان ماه سال گذشته CPR از آسیب پذیری امنیتی در پیام رسان محبوب واتس‌اپ خبر داد. هرچند این مشکل توسط واتس‌اپ بعد از گذشت چند ماه و اوایل سال جاری میلادی برطرف شد، اما اکنون این تیم تحقیقاتی با تاکید بر این موضوع که هکرها توانسته‌اند رمزگذاری سرتاسری را از طریق این آسیب پذیری دور بزنند، جزئیات بیشتری در مورد آن منتشر کرده است.

واتس‌اپ در ادامه با انتشار بیانیه‌ای ضمن تایید آسیب پذیری مذکور که امکان مشاهده تمامی چت‌ها را برای هکرها فراهم می‌کند، از CPR برای تهیه گزارش و هشدار نسبت به این باگ امنیتی تشکر کرد. هرچند این شرکت درنهایت ادعا می‌کند رمزگذاری سرتاسری این برنامه امنیت لازم را دارد، با این وجود محققان CPR نظر دیگری دارند.

اگرچه دسترسی به اطلاعات حساس کاربران اعم از محتوای تمامی چت‌‌ها از طریق این آسیب پذیری فرآیندی چند مرحله‌ای است و پیچیده‌ به نظر می‌رسد، اما در حقیقت به راحتی قابل انجام است و محققان CPR نیز در فرآیند بررسی این آسیب پذیری، بدون مشکل خاصی توانستند به چنین اطلاعاتی دست پیدا کنند.

در این فرآیند برای آنکه هکر بتواند به اطلاعات چت‌های کاربر دسترسی پیدا کند، ابتدا لازم است از طریق قابلیت پیوست تصویر، عکسی را برای کاربر مورد نظر خود که قصد هک کردن اطلاعات او را دارد، ارسال کند. معمولا هکرها از تصویری مخدوش یا تار برای این کار استفاده می‌کنند. وب‌سایت CPR نمونه‌ای از این تصویر را به اشتراک گذاشته است.

در قدم بعدی کاربر مجبور می‌شود تصویری که با فیلترهای واتساپ دستکاری شده را برای فرستنده اول که همان هکر است ولی وی از هویت هکر بودن فرستنده بی‌خبر است، مجددا ارسال کند. با ارسال تصویر، فرستنده یعنی همان هکر می‌تواند از آسیب پذیری مربوطه استفاده کرده و به اطلاعات حساس کاربر اعم از محتوای چت‌ها دسترسی داشته باشد.

این سناریو با وجودی که ظاهرا مراحل پیچیده‌ای دارد،‌ اما اجرای آن می‌تواند ساده باشد و هکر می‌‌تواند به راحتی کار را پیش ببرد. تیم تحقیقاتی CPR فیلترهای مختلفی را روی فایل تصویر ارسال شده امتحان کرده‌اند. آنچه روشن است، رمزگذاری سرتاسری در این روش قابل دور زدن است و اطلاعات حساس کاربر در دسترس هکرها قرار می‌گیرد.

موسسه تحقیقاتی CPR در تاریخ ۱۰ نوامبر ۲۰۲۰ در مورد این آسیب پذیری به واتس‌اپ هشدار داد و این باگ امنیتی اوایل سال جاری برطرف شد. در حال حاضر نسخه ۲.۲۱.۱.۱۳ واتس‌اپ چنین باگ امنتیتی ندارد و مشکل برطرف شده است.

اشتراک گذاری

اخبار مرتبط

  • راهکارهای ساده برای از بین بردن بازتاب نور در تلویزیون‌های OLED
    راهکارهای ساده برای از بین بردن بازتاب نور در تلویزیون‌های OLED 8 ساعت پیش
  • این اعلان‌های پنهان باتری ساعت هوشمند شما را سریع خالی می‌کنند
    این اعلان‌های پنهان باتری ساعت هوشمند شما را سریع خالی می‌کنند 8 ساعت پیش
  • مایکروسافت در برابر OpenAI و Anthropic؛ جنگ تازه غول‌های هوش مصنوعی
    مایکروسافت در برابر OpenAI و Anthropic؛ جنگ تازه غول‌های هوش مصنوعی 8 ساعت پیش
  • هوش مصنوعی متا کاربران را بیشتر از همیشه در اینستاگرام نگه می‌دارد
    هوش مصنوعی متا کاربران را بیشتر از همیشه در اینستاگرام نگه می‌دارد 8 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 18433
  • اقتصاد 13104
  • بازار مالی 2617
  • بین الملل 14490
  • تبلیغات 32
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 8413
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 2134
  • ورزش 23778

جدیدترین مقالات

  • مشکلات ترافیکی ساری به نصف کاهش می یابد
    مشکلات ترافیکی ساری به نصف کاهش می یابد 11 ساعت پیش
  • رفع موانع و توسعه معادن، اولویت صمت قزوین است
    رفع موانع و توسعه معادن، اولویت صمت قزوین است 11 ساعت پیش
  • تکذیب شایعه حمله به کشتی باربری در سواحل فریدونکنار
    تکذیب شایعه حمله به کشتی باربری در سواحل فریدونکنار 11 ساعت پیش
  • بن‌بست تأمین مالی در معادن کرمان
    بن‌بست تأمین مالی در معادن کرمان 11 ساعت پیش
  • ۱۷ منطقه نمونه گردشگری در مازندران شناسایی شد
    ۱۷ منطقه نمونه گردشگری در مازندران شناسایی شد 11 ساعت پیش

لینکهای پیشنهادی

فاماسرور |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور