Web Analytics Made Easy - Statcounter
به نقل از «آفتاب»
2024-04-26@23:09:50 GMT

یک تماس تصویری می‌تواند تلفن شما را هک کند؟

تاریخ انتشار: ۲۴ آبان ۱۳۹۷ | کد خبر: ۲۱۵۳۱۰۸۹

غیرممکن به نظر می‌رسد، اما یک آسیب‌پذیری بحرانی در پیام‌رسان واتس‌آپ پیدا شده که می‌تواند به هکرها اجازه دهد از راه دور و تنها با یک تماس تصویری کنترل واتس‌آپ شما را در اختیار بگیرند. آفتاب‌‌نیوز : این آسیب‌پذیری موضوع سرریز بیش‌ازحد حافظه است و هنگامی رخ می‌دهد که کاربر یک بسته اشتباه طراحی‌شده، به‌صورت خاص RTP را از طریق تماس تصویری دریافت می‌کند و باعث ایجاد خطاهای انحرافی و خراب شدن برنامه واتش اپ موبایلی می‌شود.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!


هنگامی‌که آسیب‌پذیری برروی RTP (پروتکل زمان واقعی انتقال) اثر می‌گذارد، نقص برروی برنامه‌های اندروید و IOS  اثر می‌کند اما برروی وب‌سایت واتس‌آپ برای تماس تصویری تأثیری ندارد.
سیلوانوویچ، محقق امنیت پروژه صفر گوگل، همچنین مقاله اثبات مفهوم بهره‌برداری را همراه با دستورالعمل‌ها برای بازیابی حمله واتس‌آپ منتشر کرده است. با این‌حال که مقاله منتشرشده توسط او فقط از بین رفتن حافظه را شامل می‌شود، اورماندی محقق دیگر پروژه صفر گوگل، مدعی است: این اتفاق بزرگی است که فقط با جواب دادن یک تماس از طرف مهاجمان واتش اپ کاملاً آسیب ببیند.
به گزارش ایسنا، به زبانی دیگر، هکرها برای دزدیدن حساب کاربری واتس‌آپ و رصد مخفیانه مکالمات شما تنها به شماره تلفن شما نیاز دارند. این آسیب‌پذیری در آگوست امسال به تیم واتس‌آپ گزارش شد. واتس‌آپ آن را تائید و موضوع را در ۲۸ سپتامبر برای مخاطبان اندروید و ۳ اکتبر برای مخاطبان آیفون تعمیر کرد. پس اگر تاکنون واتس‌آپ خود را برای اندروید و IOS به‌روزرسانی نکرده‌اید، باید الآن این کار را انجام دهید.
بر اساس اطلاعات سایت پلیس فتا، دو ماه پیش هم‌چنین محققان یک نقص در راه اتصال برنامه موبایلی واتس‌آپ و وب‌سایت واتس‌آپ یافتند که به کاربران مخرب اجازه می‌داد محتوای پیام‌ها چه در مکالمات عمومی و چه در خصوصی را ره‌گیری کرده و تغییر دهند!

کد خبر: ۵۵۶۷۹۴ تاریخ انتشار: ۲۴ آبان ۱۳۹۷ - ۰۹:۰۶

منبع: آفتاب

کلیدواژه: واتس اپ تماس تصویری هک تلفن

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت aftabnews.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «آفتاب» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۱۵۳۱۰۸۹ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

بروزرسانی های اساسی واتساپ در راه است

واتس‌اپ در هفته‌های اخیر روی افزودن امکانات و قابلیت‌های متعددی تمرکز کرده است که از جمله آنها می‌توان به فیلترهای ساماندهی چت‌ها و پشتیبانی از سایر پیام‌رسان‌ها مانند تلگرام اشاره کرد. اکنون به‌نظر می‌رسد که ویژگی جدیدی برای ارسال پیام بدون نیاز به ذخیره کردن شماره مقصد به‌عنوان مخاطب در حالت آزمایشی قرار دارد و قابلیت ورود بدون نیاز به رمز عبور هم به‌تدریج در اختیار دارندگان آیفون قرار می‌گیرد.   به گزارش زومیت، بررسی از پلفترم‌ها و سرویس‌های آنلاین مشغول حذف نیاز به رمزعبور برای ورود کاربران به حساب‌های خود هستند. این ویژگی به افراد اجازه می‌دهد تا با استفاده از حسگرهای بیومتریک مثل فیس‌آی‌دی و تاچ‌آی‌دی به داخل اکانت خود بروند و دیگر نیازی به تایپ رمز عبور نداشته‌باشند. واتس‌اپ نیز در همین راستا اقدام به شروع پشتیبانی از Passkey در دستگاه‌های مبتنی بر iOS کرده است و به‌روزرسانی جدید آن، امکان گفته شده را به آیفون اضافه می‌کند. در این حالت، رمزی اختصاصی برای هر اپل آی‌دی ایجاد می‌شود که روی آی‌کلاد Keychain ذخیره می‌گردد. اپل ادعا دارد که شیوه نوین ورود به حساب‌های کاربری، از امنیت بیشتری نسبت به رمز عبور برخوردار است و می‌تواند نرخ وقوع حملات فیشینگ و سرقت هویت را کاهش دهد.   شایان‌ ذکر است که قابلیت ورود بدون نیاز به رمز عبور، چندین ماه قبل به نسخه اندروید واتس‌اپ اضافه شد و متا در ارائه آن برای دارندگان آیفون، تأخیر نسبتاً زیادی داشته است. البته ویژگی ورود به اپلیکیشن با استفاده از حسگرهای بیومتریک، در گذشته روی محصولات اپل فعال شده بود؛ اما خبری از ورود اولیه به اکانت از این طریق نبود.   سخنگوی واتس‌اپ اعلام کرده است که آپدیت جدید به‌مرور در اختیار کاربران قرار می‌گیرد و اگر گزینه‌ای برای به‌روزرسانی مشاهده نمی‌کنید، فعلاًُ باید منتظر ارائه آن برای دستگاه یا منطقه خود بمانید. شایان‌ذکر است که رایانه‌های مک و ویندوزی همچنان امکان استفاده به‌عنوان دستگاه اصلی متصل به‌حساب کاربری را ندارند؛ در نتیجه قابلیت ورود به اکانت از طریق کد QR هنوز در واتس‌اپ باقی خواهد ماند.   در سال گذشته، تصاویری از قابلیت جدید در واتس‌اپ به بیرون درز کرد که امکان ارسال پیام به شماره‌های ذخیره نشده را به کاربران می‌داد. با این حال، ویژگی مذکور هیچ‌وقت به‌شکل رسمی ارائه نشد و هنوز هم باید برای ارسال پیام به فرد جدید، شماره آن را در قالب یک مخاطب ذخیره نمود. اکنون به نظر می‌رسد که متا، یک بخش جداگانه برای وارد کردن شماره جهت ارسال پیام به غیر مخاطبین را درنظر گرفته است و احتمال دارد در به‌روزرسانی‌های آتی، شاهد اضافه شدن آن به لیست امکانات تازه باشیم. ویژگی ارسال پیام بدون نیاز به ذخیره شماره فعلاً در نسخه آزمایشی 2.24.9.28 اندروید واتس‌اپ مشاهده شده است و مشخص نیست که آیا به‌صورت همزمان برای iOS هم ارائه خواهد شد یا کاربران آیفون باید زمان بیشتری را منتظر بمانند. البته در گذشته هم شاهد منصرف شدن تیم توسعه واتس‌اپ از اضافه کردن قابلیت‌های آزمایشی به نسخه اصلی بوده‌ایم و احتمال چنین رخدادی هم وجود دارد. ویژگی دیگری هم تحت عنوان Hidden group در نسخه آزمایشی اندروید دیده شده است که به‌کمک آن می‌توان اقدام به مخفی کردن گروه‌ها در کامیونیتی‌ها کرد؛ به‌طوری که تنها کاربران دعوت شده به گروه می‌توانند آن را پیدا کنند. کانال عصر ایران در تلگرام

دیگر خبرها

  • جزئیات کامل اندروید ۱۵ چه زمانی منتشر می‌شود؟
  • از هر هزار تولد، یک تا سه نوزاد با آسیب شنوایی متولد می شود/شناسایی۱۶۳ نوزاد ناشنوا در خراسان شمالی
  • بروزرسانی بزرگ واتس آپ در راه است
  • سنجش بینایی بیش از ۱۶۲ هزار کودک سال گذشته در آذربایجان‌غربی
  • بروزرسانی بزرگ واتس‌آپ در راه است
  • بروزرسانی های اساسی واتساپ در راه است
  • قابلیت جدیدی از اندروید 15 برای استفاده از گوشی در تاریکی
  • کانون حل بسیاری از آسیب‌ها و مشکلات جامعه، آموزش و پرورش است
  • غربالگری شنوایی ۱۱هزار نوزاد در خراسان شمالی
  • درخواست موزیلا برای اتخاذ تدابیر واتس‌اپ در انتخابات‌های جهانی