پیام‌رسان واتس­ اپ با پیغام صوتی هک می‌شود!

واتس ­اپ به راحتی از طریق پیغام صوتی هک می شود. این موضوعی است که می تواند برای بسیاری از کاربران نگران کننده باشد
کد خبر: ۹۱۶۵۸
تاریخ انتشار:۲۲ مرداد ۱۳۹۷ - ۲۲:۴۵ - 13 August 2018
به گزارش روزپلاس ، هکرها می‌گویند مدت‌ها است که سیستم پیغام صوتی به مثابه یک  آسیب‌پذیری جدی است و بنابراین « پِی پال» و «واتس‌اپ» به‌راحتی از این طریق شکسته شده و هک می‌شوند.

«مارتین ویگو» هکر اسپانیایی در کنفرانس Def Con در لاس‌وگاس نشان داد که با چند اسکریپ ساده و یک شماره تلفن مجازی ۴۰ دلاری به‌راحتی می‌توان به پی‌پال و واتس‌اَپ نفوذ کرده و اکانت کاربر را مشاهده کرد.

اپراتورها مقصرند
به گفته ویگو، برای چندین دهه است که سیستم‌های پیغام صوتی آسیب‌پذیرند و هیچ فرد یا گروهی به فکر امن کردن آن نیست.ویگو گفت: ۴ اپراتور عمده آمریکایی سیستم پیغام صوتی قدیمی خود را با شماره پین ۴ رقمی که اغلب بخشی از شماره تلفن کاربر است، تعریف کرده و به‌آسانی قابل حدس زدن است.

از سوی دیگر بعد از نرسیدن کد به‌صورت پیامک در واتس‌اَپ می‌توان درخواست پیغام صوتی کرد و اگر هکر بتواند به پیغام صوتی گوش کند، این پیام‌رسان به‌راحتی هک می‌شود.

واتس ­اپ مرتب در خطر است
اما طی چند روز گذشته نیز خبری در این خصوص منتشر شد که واتس ­اپ به راحتی در معرض هک شدن قرار می گیرد. بر ای مثال مدتی پیش در خبرها خواندیم که؛ پژوهشگران امنیتی معتقدند  پل واسط میان نسخه موبایل و وب اپلیکیشن واتس‌اَپ از طریق (QR)آسیب‌پذیر است و می‌توان پیام‌های ناخواسته را به نمایش گذاشت.

مثال هایی از این نقص امنیتی
مورد اول :

پژوهشگران با دست‌کاری پیامGreat به «من در حال مرگ در بیمارستانم» متعلق به یکی از اعضاء باعث شدند تا دیگران پیام را جدی گرفته و واکنش نشان دهند.آن‌ها حتی ویدئویی را در همین راستا منتشر کردند که نقص‌های امنیتی ادعا شده را ثابت می‌کند.

مورد دوم:

تغییر هویت فرستنده پیام با استفاده از ‘quote’ حتی اگر فرد عضو گروه نباشد، تغییر متن و محتوای چت دیگری و … برخی از باگ‌های بزرگ در واتس‌اَپ است که توسط این گروه امنیتی کشف‌شده است.

واتس اپ که ادعای هک نشدن داشت، پس چه شد؟!
واتس‌اپ با مالکیت فیس‌بوک مدعی است که با پروتکل E2E فقط فرستنده و گیرنده پیام را می‌بینند، درحالی‌که چنین نیست و به‌راحتی قابل هک شدن است.

کدهای QR روی نسخه موبایل و وب نفوذپذیر بوده و می‌توان آمار ترافیک و … را از روی آن استخراج کرد.البته جالب است بدانید که واتس‌اَپ ادعای مطرح‌شده توسط چک پوینت را قبول نکرده و می‌گوید آنچه نمایش داده‌شده، بخشی از طراحی اپلیکیشن است.

«رابرت پریچارد» محقق مستقل امنیتی می‌گوید قطعا باگ وجود دارد اما اظهارات پژوهشگران چک پوینت گیج کننده است.

کالاسودا
سایر اخبار
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

سفر پرحاشیه‌ پوتین به چین

آمریکا در استراتژی و تاکتیک جنگی خود، شهر‌ها و ساکنان غیرنظامی آن را در تیررس قرار می‌دهد

چقدر خونریزی در پریود طبیعی است؟

استرالیا شبکه کم سرعت 3G را غیرفعال می‌کند

شرایط فروش و پیش فروش پژو ۲۰۷ اتوماتیک

در آستانه به‌ثمر رساندن گل شماره ۹۰۰ ؛ رونالدو زمان خداحافظی از دنیای فوتبال را اعلام کرد

واکنش ایران به ادعای مجدد اتحادیه عرب در مورد جزایر سه‌گانه/ ابوموسی، تنب بزرگ و تنب کوچک جزء لاینفک و ابدی سرزمینی ایران است

قیمت پرفروش‌ترین گوشی بازار چند؟

ریزش دوباره قیمت سکه و طلا/ پیش‌بینی بازار در هفته آینده

برکناری یا استعفای ریاست کمیته داوران؟/ افشاریان متن استعفای خود را منتشر کرد

پاریس باکو را متهم به دخالت در ناآرامی «کالدونیای جدید» کرد

رونمایی از مبلغ دقیق قرارداد مسی با اینترمیامی؛ رکورد عجیب شماره ۱۰ در MLS

جزئیات برگزاری آزمون استخدامی دبیری و هنر آموزی اعلام شد

روزنامه تایمز اوراسیا از فعالیت ۲۳ گروه بزرگ تروریستی در افغانستان خبرداد

دلار به 1402 برگشت

شرایط استخدام معلمان بازنشسته اعلام شد

محاکمه معاون مدرسه به جرم قتل یک زن و دو مرد

پایانِ عمرِ «رای لیستی»/ رای دهندگان در‌ دور‌ دوم انتخابات هم به ترکیبی از چند لیست رای دادند/ کدام جناح پیروز انتخابات مجلس شد؟ + جزئیات نظرسنجی روزپلاس

هواشناسی ایران۱۴۰۳/۰۲/۲۳؛هشدار نارنجی فعالیت سامانه بارشی

مدیرعامل سپاهان اصفهان معرفی شد + سوابق

در آستانه آغاز فصل اجاره‌بها، وضعیت مستاجران چگونه است؟/ رکود مسکن، التهاب اجاره

دستور مهم رئیسی درباره طلافروشان

هدیه رونالدو به کاپیتان تیم زنان النصر + عکس

وقتی آمریکا مدعی توقف ارسال تسلیحات به رژیم صهیونیستی می‌شود/ دروغگویی بایدن جنایت نتانیاهو

سفر پرحاشیه‌ پوتین به چین

شکایت از سریال پیمان معادی تا سریال مهران مدیری

ثبت نام برای فروش ۳ خودروی سایپا به تعویق افتاد | اطلاعیه‌ جدید سایپا

رهبر انقلاب: یکی از وظایف بزرگمان این است که ائمه را به دنیا معرفی کنیم/ انعکاس معارف ائمه علیهم السلام با شیوه های درست به دنیا/ تشکیل حکومت، هدف بلند مدت تمامی ائمه

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

کارت بانکی ۶ بانک حذف می‌شود

دلار به 1402 برگشت

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

شخصیت سالم یا ناسام؛ مساله این است؟

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟

قابل توجه صیانتیون و حامیان محدودکردن پلتفرم های خارجی/ حمله و توهین به دفتر رهبر انقلاب، توسط تندروها در ایتا

نقد و سیاست