سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

6 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

6 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

6 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

6 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

6 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

6 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

6 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

6 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

6 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

6 ماه پیش

Home » انتشار جزئیات تازه‌ای از آسیب‌پذیری واتس‌اپ که دور زدن رمزگذاری سرتاسری را ممکن می‌کرد

انتشار جزئیات تازه‌ای از آسیب‌پذیری واتس‌اپ که دور زدن رمزگذاری سرتاسری را ممکن می‌کرد

زمان انتشار: 2 سپتامبر 2021 ساعت 13:00

دسته بندی: فناوری اطلاعات

شناسه خبر: 1388454

زمان مطالعه: 5 دقیقه

با وجودی که واتس‌اپ ادعا می‌کند رمزگذاری سرتاسری مانع دسترسی به اطلاعات حساسی از جمله محتوای چت‌ها می‌شود، اما موسسه «CPR» ضمن انتشار جزئیات آسیب پذیری اخیر این برنامه، تایید می‌کند این فناوری نتوانسته مانع نفوذ هکرها شود.

آبان ماه سال گذشته CPR از آسیب پذیری امنیتی در پیام رسان محبوب واتس‌اپ خبر داد. هرچند این مشکل توسط واتس‌اپ بعد از گذشت چند ماه و اوایل سال جاری میلادی برطرف شد، اما اکنون این تیم تحقیقاتی با تاکید بر این موضوع که هکرها توانسته‌اند رمزگذاری سرتاسری را از طریق این آسیب پذیری دور بزنند، جزئیات بیشتری در مورد آن منتشر کرده است.

واتس‌اپ در ادامه با انتشار بیانیه‌ای ضمن تایید آسیب پذیری مذکور که امکان مشاهده تمامی چت‌ها را برای هکرها فراهم می‌کند، از CPR برای تهیه گزارش و هشدار نسبت به این باگ امنیتی تشکر کرد. هرچند این شرکت درنهایت ادعا می‌کند رمزگذاری سرتاسری این برنامه امنیت لازم را دارد، با این وجود محققان CPR نظر دیگری دارند.

اگرچه دسترسی به اطلاعات حساس کاربران اعم از محتوای تمامی چت‌‌ها از طریق این آسیب پذیری فرآیندی چند مرحله‌ای است و پیچیده‌ به نظر می‌رسد، اما در حقیقت به راحتی قابل انجام است و محققان CPR نیز در فرآیند بررسی این آسیب پذیری، بدون مشکل خاصی توانستند به چنین اطلاعاتی دست پیدا کنند.

در این فرآیند برای آنکه هکر بتواند به اطلاعات چت‌های کاربر دسترسی پیدا کند، ابتدا لازم است از طریق قابلیت پیوست تصویر، عکسی را برای کاربر مورد نظر خود که قصد هک کردن اطلاعات او را دارد، ارسال کند. معمولا هکرها از تصویری مخدوش یا تار برای این کار استفاده می‌کنند. وب‌سایت CPR نمونه‌ای از این تصویر را به اشتراک گذاشته است.

در قدم بعدی کاربر مجبور می‌شود تصویری که با فیلترهای واتساپ دستکاری شده را برای فرستنده اول که همان هکر است ولی وی از هویت هکر بودن فرستنده بی‌خبر است، مجددا ارسال کند. با ارسال تصویر، فرستنده یعنی همان هکر می‌تواند از آسیب پذیری مربوطه استفاده کرده و به اطلاعات حساس کاربر اعم از محتوای چت‌ها دسترسی داشته باشد.

این سناریو با وجودی که ظاهرا مراحل پیچیده‌ای دارد،‌ اما اجرای آن می‌تواند ساده باشد و هکر می‌‌تواند به راحتی کار را پیش ببرد. تیم تحقیقاتی CPR فیلترهای مختلفی را روی فایل تصویر ارسال شده امتحان کرده‌اند. آنچه روشن است، رمزگذاری سرتاسری در این روش قابل دور زدن است و اطلاعات حساس کاربر در دسترس هکرها قرار می‌گیرد.

موسسه تحقیقاتی CPR در تاریخ ۱۰ نوامبر ۲۰۲۰ در مورد این آسیب پذیری به واتس‌اپ هشدار داد و این باگ امنیتی اوایل سال جاری برطرف شد. در حال حاضر نسخه ۲.۲۱.۱.۱۳ واتس‌اپ چنین باگ امنتیتی ندارد و مشکل برطرف شده است.

اشتراک گذاری

اخبار مرتبط

  • ترفندهای مخفی کوپایلوت برای افزایش بهره‌وری
    ترفندهای مخفی کوپایلوت برای افزایش بهره‌وری 15 ساعت پیش
  • پشت پرده درآمد میلیاردی خانواده ترامپ از ارزهای دیجیتال
    پشت پرده درآمد میلیاردی خانواده ترامپ از ارزهای دیجیتال 15 ساعت پیش
  • آنتروپیک از Claude Fable 5 رونمایی کرد؛ جهش بزرگ در کدنویسی AI
    آنتروپیک از Claude Fable 5 رونمایی کرد؛ جهش بزرگ در کدنویسی AI 15 ساعت پیش
  • اپل از نقش واقعی گوگل در ساخت سیری جدید پرده برداشت
    اپل از نقش واقعی گوگل در ساخت سیری جدید پرده برداشت 15 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 16362
  • اقتصاد 11931
  • بازار مالی 2471
  • بین الملل 14490
  • تبلیغات 31
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 7992
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1924
  • ورزش 23778

جدیدترین مقالات

  • شکستن طلسم ۱۷ ساله؛ آغاز عملیات اجرایی تصفیه‌خانه فاضلاب قائم‌شهر
    شکستن طلسم ۱۷ ساله؛ آغاز عملیات اجرایی تصفیه‌خانه فاضلاب قائم‌شهر 6 ساعت پیش
  • ۶۶ کودک کار مازندران به آغوش خانواده بازگشتند
    ۶۶ کودک کار مازندران به آغوش خانواده بازگشتند 6 ساعت پیش
  • جویبار پیشتاز طرح‌های مدرسه‌سازی در مازندران
    جویبار پیشتاز طرح‌های مدرسه‌سازی در مازندران 6 ساعت پیش
  • ببینید | تحول در زیرساخت و آموزش دیجیتال در مازندران
    ببینید | تحول در زیرساخت و آموزش دیجیتال در مازندران 6 ساعت پیش
  • استقبال مطلوب کشاورزان مازندرانی از خرید تضمینی گندم
    استقبال مطلوب کشاورزان مازندرانی از خرید تضمینی گندم 6 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور