آیا تلگرام و واتس‌اپ امن هستند ؟

واتس‌اپ و تلگرام یک نقص امنیتی شدید دارند که به هکرها اجازه می‌دهد تنها با یک تصویر بدافزار حساب‌های کاربران را بربایند و با توجه به رمزنگاری دوطرفه این اپلیکیشن‌ها و عدم دسترسی به پیام کاربران، امکان بررسی این نقص و شناسایی بدافزار از بین می‌رود.
کد خبر: ۳۱۰۶۹
تاریخ انتشار:۲۹ اسفند ۱۳۹۵ - ۲۱:۲۲ - 19 March 2017
به گزارش روزپلاس ، محققان امنیتی چک‌پوینت یک آسیب‌پذیری جدی را فاش کردند که به هکرها اجازه می‌دهد صدها میلیون حساب واتس‌اپ و تلگرام را به سادگی با ارسال یک تصویر بدافزار هک کنند.

این هک روشی را که تلگرام و واتس‌اپ برای پردازش تصاویر و فایل‌های چندرسانه‌ای دارند، هدف قرار داده است. البته هر دو پیام‌رسان واتس‌اپ و تلگرام به این نقص اذعان کرده‌اند، بنابراین این اتفاق دیگر رخ نمی‌دهد اما در گزارش تک‌تایمز شرح داده شده که چه اتفاقی افتاده است.

محققان امنیتی تصویر مخربی را ایجاد کردند که در پیش نمایش طبیعی به نظر می رسد اما کاربران را به یک صفحه HTML بدافزار منتقل می‌کند. هنگامی که کاربران صفحه مخرب را بارگذاری می‌کنند، صفحه تمام اطلاعات محلی را جمع‌آوری می‌کند و هکرها می‌توانند حساب قربانی را بربایند. این نقص البته برای کسانی است که از نسخه‌های مرورگر این دو سرویس استفاده می‌کنند که هر دوی آنها به طور کامل با نسخه‌های تلفن همراه همگام‌سازی شده‌اند.

اگر این آسیب‌پذیری مورد سوءاستفاده قرار گیرد به مهاجمان اجازه می‌دهد به طور کامل برروی حساب کاربران در هر مرورگر غلبه کرده و به مکالمات شخصی و گروهی، عکس‌ها، فیلم‌ها و سایر فایل‌های به‌اشتراک‌گذاشته‌شده و لیست تماس قربانیان دسترسی داشته باشد. این بدان معناست که مهاجمان می‌توانند به صورت بالقوه عکس‌های شما را دانلود کرده و یا عکس‌هایی را از طرف شما ارسال کنند، درخواست باج کرده و حتی به حساب‌های دوستانتان دسترسی داشته باشند.

به عبارت ساده، مهاجم می‌تواند به سادگی با ارسال یک تصویر به طور کامل به حساب یک کاربر رخنه کند. بررسی محققان نشان می‌دهد که تصویر می‌تواند هرچه جذاب‌تر باشد تا شانس برای باز کردن آن را افزایش دهد. از آنجایی که حمله هکرها دسترسی به ذخیره‌سازی محلی برنامه‌ها را ممکن می‌کند، هکرها می‌توانند اقدام به ارسال تصویر مخرب به تمام مخاطبین در لیست تماس قربانی کرده تا آسیب دستیابی به این حمله در سراسر در واتساپ و شبکه تلگرام گسترش یابد.

یکی از نکات مثبت که درباره این آسیب‌پذیری وجود دارد این است که تنها برروی نسخه‌های مبتنی بر مرورگر این دو برنامه پیام‌رسان تاثیر می‌گذارد. قطعا اگر این نقص اپلیکیشن‌های موبایلی را هم تحت تاثیر قرار می‌داد، میزان مشکل بسیار بیشتر می‌شد.

با توجه به اینکه پیام‌رسان‌ها واتس‌اپ و تلگرام هر دو از رمزنگاری دوطرفه استفاده می‌کنند که به کاربران این اطمینان را بدهند که از چشم‌های کنجکاو در امان هستند، اما اینجا یک شمشیر دو لبه وجود دارد. در حالی که رمزنگاری دوطرفه تضمین می‌کند که مکالمات خصوصی باقی بماند، این بدان معناست که پیام‌ها پیش از بررسی در برابر نرم‌افزارهای مخرب، ارسال می‌شوند. به عبارت دیگر، واتس‌اپ و تلگرام نمی‌توانند از ارسال فایل های مخرب جلوگیری کنند زیرا به پیام‌ها دسترسی ندارند.

واتس‌اپ و تلگرام در حال حاضر امن هستند


در حالی که این نقص امنیتی روزهای قبل اعلام شده بود و هر دو شرکت این مسئله را تایید و شناسایی کردند، در حال حاضر این دو پیام‌رسان سیستم‌های خود را به‌روز کرده تا از کاربران در برابر آسیب‌پذیری و حملات مشابه حفاظت کنند. این دو پیام‌رسان همچنین از این پس محتوا را پیش از رمزگذاری بررسی کرده و فایل‌های مخرب را قبل از رسیدن به کاربران مسدود ‌می‌کنند. این کار خطر گسترش بدافزارها را به حداقل می‌رساند.
سایر اخبار
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

سفر پرحاشیه‌ پوتین به چین

رییسی: بیش از ۳۰۰ واحد راکد تولیدی در استان مازندران احیا شده است/ قدم بعدیِ آزادسازی سواحل، رهاسازی سواحل نیست؛ بلکه آبادسازی است

خط و نشان سردار قاآنی برای آمریکا /در شب حمله سپاه به اسرائیل ۸ ناوگروه در دریای سیاه مستقر بود تا جلوی عملیات را بگیرد

انتصاب رسمی یک ایرانی در AFC

قیمت مصوب لاستیک اعلام شد

شرایط فروش و پیش فروش پژو ۲۰۷ اتوماتیک (اردیبهشت ۱۴۰۳)+ جدول

تماس امیرعبداللهیان با همتای صربستانی خود سیاست قطعی ایران، حمایت از تحکیم ثبات و امنیت در بالکان است 

شهاب زاهدی ارزشمندترین بازیکن جی لیگ

نظر دیوان عدالت درباره افزایش حقوق بازنشستگان

آمریکا در استراتژی و تاکتیک جنگی خود، شهر‌ها و ساکنان غیرنظامی آن را در تیررس قرار می‌دهد

قیمت طلا، سکه و ارز امروز ۲۷ اردیبهشت‌ماه ۱۴۰۳/ قیمت طلا و سکه ریزشی شد

بهره‌مندی از خدمات بانکداری الکترونیکی در گوشی‌های آیفون با استفاده از اپلیکیشن‌های همراه بانک نسخه ios

حمایت AFC از پیشنهاد فلسطین برای تحریم اسرائیل

قیمت طلا، سکه و ارز امروز ۲۷ اردیبهشت‌ماه ۱۴۰۳/ قیمت طلا و سکه ریزشی شد

دلار به 1402 برگشت

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

عملیات تخریبی «تکفیری»های فرهنگی علیه نرگس آبیار کارگردان پروژه‌های اقتباسی و خاص سوشون و بامداد خمار

شرایط استخدام معلمان بازنشسته اعلام شد

دیوید تیلور رسماً استارت زد/عکس

محاکمه معاون مدرسه به جرم قتل یک زن و دو مرد

پایانِ عمرِ «رای لیستی»/ رای دهندگان در‌ دور‌ دوم انتخابات هم به ترکیبی از چند لیست رای دادند/ کدام جناح پیروز انتخابات مجلس شد؟ + جزئیات نظرسنجی روزپلاس

همه دارندگان طلا، ارز، خودرو و مسکن مشمول مالیات شدند؟/ اعلام جزییات یک مصوبه مالیاتی

مدیرعامل سپاهان اصفهان معرفی شد + سوابق

هواشناسی ایران۱۴۰۳/۰۲/۲۳؛هشدار نارنجی فعالیت سامانه بارشی

وقتی آمریکا مدعی توقف ارسال تسلیحات به رژیم صهیونیستی می‌شود/ دروغگویی بایدن جنایت نتانیاهو

در آستانه آغاز فصل اجاره‌بها، وضعیت مستاجران چگونه است؟/ رکود مسکن، التهاب اجاره

هدیه رونالدو به کاپیتان تیم زنان النصر + عکس

دستور مهم رئیسی درباره طلافروشان

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

کارت بانکی ۶ بانک حذف می‌شود

دلار به 1402 برگشت

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

شخصیت سالم یا ناسام؛ مساله این است؟

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟

قابل توجه صیانتیون و حامیان محدودکردن پلتفرم های خارجی/ حمله و توهین به دفتر رهبر انقلاب، توسط تندروها در ایتا

نقد و سیاست