آیا تلگرام و واتس‌اپ امن هستند ؟

واتس‌اپ و تلگرام یک نقص امنیتی شدید دارند که به هکرها اجازه می‌دهد تنها با یک تصویر بدافزار حساب‌های کاربران را بربایند و با توجه به رمزنگاری دوطرفه این اپلیکیشن‌ها و عدم دسترسی به پیام کاربران، امکان بررسی این نقص و شناسایی بدافزار از بین می‌رود.
کد خبر: ۳۱۰۶۹
تاریخ انتشار:۲۹ اسفند ۱۳۹۵ - ۲۱:۲۲ - 19 March 2017
به گزارش روزپلاس ، محققان امنیتی چک‌پوینت یک آسیب‌پذیری جدی را فاش کردند که به هکرها اجازه می‌دهد صدها میلیون حساب واتس‌اپ و تلگرام را به سادگی با ارسال یک تصویر بدافزار هک کنند.

این هک روشی را که تلگرام و واتس‌اپ برای پردازش تصاویر و فایل‌های چندرسانه‌ای دارند، هدف قرار داده است. البته هر دو پیام‌رسان واتس‌اپ و تلگرام به این نقص اذعان کرده‌اند، بنابراین این اتفاق دیگر رخ نمی‌دهد اما در گزارش تک‌تایمز شرح داده شده که چه اتفاقی افتاده است.

محققان امنیتی تصویر مخربی را ایجاد کردند که در پیش نمایش طبیعی به نظر می رسد اما کاربران را به یک صفحه HTML بدافزار منتقل می‌کند. هنگامی که کاربران صفحه مخرب را بارگذاری می‌کنند، صفحه تمام اطلاعات محلی را جمع‌آوری می‌کند و هکرها می‌توانند حساب قربانی را بربایند. این نقص البته برای کسانی است که از نسخه‌های مرورگر این دو سرویس استفاده می‌کنند که هر دوی آنها به طور کامل با نسخه‌های تلفن همراه همگام‌سازی شده‌اند.

اگر این آسیب‌پذیری مورد سوءاستفاده قرار گیرد به مهاجمان اجازه می‌دهد به طور کامل برروی حساب کاربران در هر مرورگر غلبه کرده و به مکالمات شخصی و گروهی، عکس‌ها، فیلم‌ها و سایر فایل‌های به‌اشتراک‌گذاشته‌شده و لیست تماس قربانیان دسترسی داشته باشد. این بدان معناست که مهاجمان می‌توانند به صورت بالقوه عکس‌های شما را دانلود کرده و یا عکس‌هایی را از طرف شما ارسال کنند، درخواست باج کرده و حتی به حساب‌های دوستانتان دسترسی داشته باشند.

به عبارت ساده، مهاجم می‌تواند به سادگی با ارسال یک تصویر به طور کامل به حساب یک کاربر رخنه کند. بررسی محققان نشان می‌دهد که تصویر می‌تواند هرچه جذاب‌تر باشد تا شانس برای باز کردن آن را افزایش دهد. از آنجایی که حمله هکرها دسترسی به ذخیره‌سازی محلی برنامه‌ها را ممکن می‌کند، هکرها می‌توانند اقدام به ارسال تصویر مخرب به تمام مخاطبین در لیست تماس قربانی کرده تا آسیب دستیابی به این حمله در سراسر در واتساپ و شبکه تلگرام گسترش یابد.

یکی از نکات مثبت که درباره این آسیب‌پذیری وجود دارد این است که تنها برروی نسخه‌های مبتنی بر مرورگر این دو برنامه پیام‌رسان تاثیر می‌گذارد. قطعا اگر این نقص اپلیکیشن‌های موبایلی را هم تحت تاثیر قرار می‌داد، میزان مشکل بسیار بیشتر می‌شد.

با توجه به اینکه پیام‌رسان‌ها واتس‌اپ و تلگرام هر دو از رمزنگاری دوطرفه استفاده می‌کنند که به کاربران این اطمینان را بدهند که از چشم‌های کنجکاو در امان هستند، اما اینجا یک شمشیر دو لبه وجود دارد. در حالی که رمزنگاری دوطرفه تضمین می‌کند که مکالمات خصوصی باقی بماند، این بدان معناست که پیام‌ها پیش از بررسی در برابر نرم‌افزارهای مخرب، ارسال می‌شوند. به عبارت دیگر، واتس‌اپ و تلگرام نمی‌توانند از ارسال فایل های مخرب جلوگیری کنند زیرا به پیام‌ها دسترسی ندارند.

واتس‌اپ و تلگرام در حال حاضر امن هستند


در حالی که این نقص امنیتی روزهای قبل اعلام شده بود و هر دو شرکت این مسئله را تایید و شناسایی کردند، در حال حاضر این دو پیام‌رسان سیستم‌های خود را به‌روز کرده تا از کاربران در برابر آسیب‌پذیری و حملات مشابه حفاظت کنند. این دو پیام‌رسان همچنین از این پس محتوا را پیش از رمزگذاری بررسی کرده و فایل‌های مخرب را قبل از رسیدن به کاربران مسدود ‌می‌کنند. این کار خطر گسترش بدافزارها را به حداقل می‌رساند.
سایر اخبار
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

کارت بانکی ۶ بانک حذف می‌شود

۲۴میلیارد دلار دولتی برای ۱۰۰وارد کننده عمده/ رانت ۴میلیارد دلاری مونتاژکاران خودرو چینی/ اختصاص ۷۰۰میلیون دلار به داریا همراه واردکننده تلفن همراه از چین/ بانک مرکزی تامین ارز را انجام داد، چرا قیمت ها ثابت نمی ماند؟ + لیست

با ۳میلیارد تومان در این محله تهران، خانه بخرید+جدول

صادرات ایران به ۳۹ کشور آفریقایی در سال ۱۴۰۲/ آفریقا، بازاری برای کالاهای ایرانی

خبر جدید وزیر صمت درباره واردات خودرو/ مردم هم می توانند این خودروها را ثبت نام و خریداری کنند

سرکوب جنبش دانشجویان آمریکایی که به جنایات صهیونیست‌ها اعتراض دارند/ بیداری دانشجویی؛ رسوایی آمریکایی

ترسیم نظم نوین منطقه در اجلاس امنیتی سن‌پترزبورگ/ شاه‌کلید حل مسائل منطقه،دست ایران

این حساب‌های بانکی مشمول مالیات می‌شوند/ اعلام جزییات دریافت مالیات از تراکنش‌های بانکی

پیش تولید «پایتخت۷» آغاز شد/ تصویربرداری قصه‌های خانواده معمولی از مرداد

ازدواج با دختری ایرانی و تغییر دین سرمربی سپاهان

اظهارات خلاف واقع عبدالحمید، این بار توماج صالحی/ هنر قانون شکنی !

حمله موشکی به میدان گازی سلیمانیه عراق

سازمان ملل: پاکسازی نوار غزه از آوار و بمب‌های منفجر نشده احتمالا ۱۴ سال طول بکشد

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

کارت بانکی ۶ بانک حذف می‌شود

موزه تاریخ کانون پرورش فکری کودکان ثبت ملی شد

دستور جمع‌آوری یک مکمل تقویتی رشد مو از سطح بازار

موضع جدید عربستان در رابطه با جنگ اسرائیل و غزه

پایان دوران مدارا با قاره سبز/ اروپاییان خواستار بازگشت یکطرفه و کامل ایران به توافق هسته‌ای هستند!

چرایی واکنش ها به توئیت عضو دفتر رهبرانقلاب / تلاش عده ای برای کاستن اعتبار خبری دفتر رهبر انقلاب با تئوری «فقط پشت بلندگو»؟!

قدردانی فرمانده کل قوا از عملکرد همراه با تدبیر نیروهای مسلح در حوادث اخیر/ نوآوری در تسلیحات و شناخت روش‌های دشمن همواره در دستورکار باشد

محمدصادقی بازیگر فراری: تعریف جنسیتی مشخصی ندارم/ بدونِ هویتِ جنسی

ترس سخنگوی فارسی‌زبان رژیم صهیونیستی از ایران/ ضربه شدید زدید، دیگر کوتاه بیایید

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

توضیحات کاظم صدیقی درخصوص غفلت صورت گرفته در تاسیس موسسه‌ای در ماجرای ازگل/ از خدا استغفار و از مردم عذرخواهی می‌کنم/ توقع دارم به تخلف احتمالی آشنا و غیرآشنا رسیدگی شود

زمانی برای تسویه حساب های قدیمی با اردن

مالکان استقلال و پرسپولیس مشخص شدند

شکایت تریدرهای رمزارز از اپل؛ قاضی پرونده را رد کرد

چرایی افزایش تعرفه اینترنت و مهم ترین تعهد اپراتورهای ارتباطی

عربستان خواستار تصویب قطعنامه ای علیه اسرائیل در شورای امنیت شد

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

عاملان حمله تروریستی چابهار از افسران سرویس های آمریکایی و اسرائیلی ها جدا نیستند/ کشوری که تروریست‌ها از خاک آن حمله را آعاز کردند باید پاسخگو باشد

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

واکنش وزیر ارتباطات به محدودیت‌های جدید اینترنت

دلیل علمی تغییر ناگهانی احساسمان به یک فرد در ابتدای رابطه؛ از جذابیت اولیه تا انزجار

راهکار تقویت ذهن کودکان؛ والدین چه نقشی دارند؟

هوش هیجانی چیست و چه اهمیتی دارد؟ مولفه ها، نشانه ها و تقویت EQ

نقد و سیاست