چهارشنبه ۲۶ آذر ۱۴۰۴
۰۸:۱۰ - ۱۷ بهمن ۱۳۹۸ کد خبر: ۹۸۱۱۰۲۷۲۲
اپلیکیشن ها و شبکه های اجتماعی

کشف آسیب پذیری امنیتی در نسخه وب واتس‌اپ

اپلیکیشن واتس‌اپ,اخبار دیجیتال,خبرهای دیجیتال,شبکه های اجتماعی و اپلیکیشن ها
جدیدا آسیب پذیری عجیبی در نسخه دسکتاپ واتس اپ کشف شده که به هکر ها اجازه تغییر پیغام ها را می دهد.

به گزارش باشگاه خبرنگاران، یک پژوهشگر امنیت سایبری آسیب پذیری های امنیتی متعددی را در واتس اپ کشف نموده است و نشان می دهد که یکی از پرکاربردترین برنامه های پیام رسانی به همان میزان که پیشتر تصور می شد ایمن نیست.

گال ویزمن( Gal Weizman) از تخصص خویش در JavaScript برای یافتن آسیب پذیری های گوناگون در برنامه پیغام رسان محبوب استفاده کرد که میتواند کاربران را در معرض خطر حملات مختلف قرار داده و اجازه دهد محتوای متنی قابل دستکاری باشند. ولی این تنها مشکل نیست، برای اینکه حتی لینک های فرستاده شده هم قابل تغییر هستند و می توانند به آسانی کاربران را به سایت های مخرب برای مقاصد شوم جابجا کنند.

از آسیب پذیری های موجود در برنامه دسکتاپ واتس اپ میتوان برای کمک به کمپین های فیشینگ، توسعه بدافزار ها و حتی باج افزار ها استفاده کرد. با این روش میلیون ها کاربر در معرض خطر قرار دارند، چون این سرویس پیغام رسانی فعلا بیش از ۱.۵ میلیارد کاربر فعال ماهانه دارد.

پیغام هایی که به آسانی تغییر می کنند

ویزمن با پیدا کردن شکافی در خط مشی امنیت محتوا( CSP) که به وسیله واتس اپ استفاده می شود، توانست برنامه های جانبی و همینطور اسکریپتینگ سایت( XSS) را در برنامه دسکتاپ سرویس پیام فعال کند. این امر به او اجازه داد بتواند مجوز های خواندن از سیستم فایل محلی را در هر دو برنامه دسکتاپ مک و ویندوز بدست آورد.

با بهره برداری از این نقص ها، هکر ها می توانند کاربران را با کد مضر یا پیوند های تزریق شده در پیغام های خود هدف قرار دهند. برای بدتر شدن امور، این اعلان های پیام به طور کامل برای چشم غیرقابل مشاهده طراحی می شوند. این مدل حملات صرفا با تغییر کد JavaScript یک پیام واحد پیش از ارسال به گیرنده آن مقدور است.

اپلیکیشن واتس‌اپ,اخبار دیجیتال,خبرهای دیجیتال,شبکه های اجتماعی و اپلیکیشن ها

روش هک با نفوذ به واتس اپ دسکتاپ

ویزمن از روش پلتفرم دسکتاپ واتساپ قادر به یافتن کدی بود که پیام ها در آن شکل می گیرد. بعد از دستکاری این بخش به برنامه اجازه داده می شود تا کماکان بطور رایج ارسال این پیام ها را انجام دهد. با این کار و دور زدن واتس اپ با راحتی می توان پیام مخرب را مثل یک پیام عادی ارسال کرد. ویزمن حتی کشف کرد که پیش نمایش وب سایت، که موقع اشتراک گذاری کاربران در پیوند های وب نمایش داده می شود، همچنین می تواند پیش از نمایش آنها دستکاری شود.

اپلیکیشن واتس‌اپ,اخبار دیجیتال,خبرهای دیجیتال,شبکه های اجتماعی و اپلیکیشن ها

رفع این مشکل به وسیله واتس اپ

سخنگوی واتس اپ در تازه ترین بیانیه خویش اعلام نموده که این مشکل برطرف شده است. در بیانیه او آمده است:

" ما بطور منظم با پژوهشگران برجسته امنیتی مشارکت می کنیم تا از تهدیدات احتمالی کاربران خود جلوتر بمانیم. به تازکی ما مسئله ای را رفع کردیم که در تئوری می توانست کاربران آیفون را که در زمان استفاده از واتس اپ بر روی دسکتاپ خویش، روی پیوند مخرب کلیک کرده اند ، تحت تأثیر قرار دهد. این ایراد بلافاصله برطرف و از اواسط ماه دسامبر اعمال شد."

  • 12
  • 4
۵۰%
همه چیز درباره
نظر شما چیست؟
انتشار یافته: ۰
در انتظار بررسی:۰
غیر قابل انتشار: ۰
جدیدترین
قدیمی ترین
مشاهده کامنت های بیشتر
هیثم بن طارق آل سعید بیوگرافی هیثم بن طارق آل سعید؛ حاکم عمان

تاریخ تولد: ۱۱ اکتبر ۱۹۵۵ 

محل تولد: مسقط، مسقط و عمان

محل زندگی: مسقط

حرفه: سلطان و نخست وزیر کشور عمان

سلطنت: ۱۱ ژانویه ۲۰۲۰

پیشین: قابوس بن سعید

ادامه
بزرگمهر بختگان زندگینامه بزرگمهر بختگان حکیم بزرگ ساسانی

تاریخ تولد: ۱۸ دی ماه د ۵۱۱ سال پیش از میلاد

محل تولد: خروسان

لقب: بزرگمهر

حرفه: حکیم و وزیر

دوران زندگی: دوران ساسانیان، پادشاهی خسرو انوشیروان

ادامه
صبا آذرپیک بیوگرافی صبا آذرپیک روزنامه نگار سیاسی و ماجرای دستگیری وی

تاریخ تولد: ۱۳۶۰

ملیت: ایرانی

نام مستعار: صبا آذرپیک

حرفه: روزنامه نگار و خبرنگار گروه سیاسی روزنامه اعتماد

آغاز فعالیت: سال ۱۳۸۰ تاکنون

ادامه
یاشار سلطانی بیوگرافی روزنامه نگار سیاسی؛ یاشار سلطانی و حواشی وی

ملیت: ایرانی

حرفه: روزنامه نگار فرهنگی - سیاسی، مدیر مسئول وبگاه معماری نیوز

وبگاه: yasharsoltani.com

شغل های دولتی: کاندید انتخابات شورای شهر تهران سال ۱۳۹۶

حزب سیاسی: اصلاح طلب

ادامه
زندگینامه امام زاده صالح زندگینامه امامزاده صالح تهران و محل دفن ایشان

نام پدر: اما موسی کاظم (ع)

محل دفن: تهران، شهرستان شمیرانات، شهر تجریش

تاریخ تاسیس بارگاه: قرن پنجم هجری قمری

روز بزرگداشت: ۵ ذیقعده

خویشاوندان : فرزند موسی کاظم و برادر علی بن موسی الرضا و برادر فاطمه معصومه

ادامه
شاه نعمت الله ولی زندگینامه شاه نعمت الله ولی؛ عارف نامدار و شاعر پرآوازه

تاریخ تولد: ۷۳۰ تا ۷۳۱ هجری قمری

محل تولد: کوهبنان یا حلب سوریه

حرفه: شاعر و عارف ایرانی

دیگر نام ها: شاه نعمت‌الله، شاه نعمت‌الله ولی، رئیس‌السلسله

آثار: رساله‌های شاه نعمت‌الله ولی، شرح لمعات

درگذشت: ۸۳۲ تا ۸۳۴ هجری قمری

ادامه
نیلوفر اردلان بیوگرافی نیلوفر اردلان؛ سرمربی فوتسال و فوتبال بانوان ایران

تاریخ تولد: ۸ خرداد ۱۳۶۴

محل تولد: تهران 

حرفه: بازیکن سابق فوتبال و فوتسال، سرمربی تیم ملی فوتبال و فوتسال بانوان

سال های فعالیت: ۱۳۸۵ تاکنون

قد: ۱ متر و ۷۲ سانتی متر

تحصیلات: فوق لیسانس مدیریت ورزشی

ادامه
حمیدرضا آذرنگ بیوگرافی حمیدرضا آذرنگ؛ بازیگر سینما و تلویزیون ایران

تاریخ تولد: تهران

محل تولد: ۲ خرداد ۱۳۵۱ 

حرفه: بازیگر، نویسنده، کارگردان و صداپیشه

تحصیلات: روان‌شناسی بالینی از دانشگاه آزاد رودهن 

همسر: ساناز بیان

ادامه
محمدعلی جمال زاده بیوگرافی محمدعلی جمال زاده؛ پدر داستان های کوتاه فارسی

تاریخ تولد: ۲۳ دی ۱۲۷۰

محل تولد: اصفهان، ایران

حرفه: نویسنده و مترجم

سال های فعالیت: ۱۳۰۰ تا ۱۳۴۴

درگذشت: ۲۴ دی ۱۳۷۶

آرامگاه: قبرستان پتی ساکونه ژنو

ادامه
ویژه سرپوش