۰۲ اسفند ۱۴۰۴
به روز شده در: ۰۲ اسفند ۱۴۰۴ - ۲۳:۰۱
فیلم بیشتر »»
کد خبر ۱۱۱۵۳۳۳
تاریخ انتشار: ۰۸:۴۵ - ۲۸-۰۸-۱۴۰۴
کد ۱۱۱۵۳۳۳
انتشار: ۰۸:۴۵ - ۲۸-۰۸-۱۴۰۴

نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟

نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟
نقص امنیتی ۸ ساله در واتساپ، شماره‌موبایل میلیاردها کاربر را در معرض افشا قرار داد. متا از این حفره‌ خطرناک اطلاع داشت.

 نقص امنیتی گسترده در واتساپ، شماره‌موبایل تقریباً تمام کاربران این پلتفرم را فاش کرد؛ در حالی‌که شرکت مادر، یعنی متا از سال ۲۰۱۷ نسبت‌به این آسیب‌پذیری هشدار دریافت کرده بود.

به گزارش زومیت، طبق گزارش پژوهشگران امنیتی، آن‌ها با استفاده از «کدهای مخرب ساده» موفق به استخراج ۳٫۵ میلیارد شماره‌تلفن از واتساپ شدند؛ رخدادی که اگر توسط مهاجمان واقعی انجام می‌شد، «بزرگ‌ترین نشت داده در تاریخ» تلقی می‌شد.

یک پژوهشگر امنیتی مشکل را هشت سال پیش گزارش کرده بود. او گفته بود که واتساپ هیچ محدودیتی برای تعداد دفعات استعلام شماره‌تلفن‌ها اعمال نمی‌کند؛ ضعف بزرگی که چنین حمله‌ای را ممکن می‌کرد. باورنکردنی اینکه امسال نیز گروهی از پژوهشگران اتریشی از دانشگاه وین دقیقاً از همین نقص استفاده کردند و توانستند شماره‌تلفن تقریباً همه‌ی کاربران واتساپ را به‌دست بیاورند.

به گفته‌ی پژوهشگران، تنها نیم ساعت طول کشید تا اولین ۳۰ میلیون شماره‌موبایل از کاربران آمریکایی جمع‌آوری شود و پس از آن فرایند به‌سادگی ادامه یافت.

تیم پژوهشی پس از تکمیل بررسی‌ها، دیتابیس را حذف کرد و موضوع را به‌صورت مسئولانه به متا اطلاع داد. متا حدود ۶ ماه بعد، پس از هشدار دانشگاه وین، محدودیت نرخ درخواست (Rate Limiting) اضافه کرد تا جلوی سوءاستفاده‌ی گسترده از این قابلیت گرفته شود.

فعلا گزارشی مبنی‌بر اینکه هکرها از چنین ضعف بزرگی سوءاستفاده کرده باشند، وجود ندارد.

ارسال به دوستان
معماری بایومورفیک در امتدادی سیال از توپوگرافی کوهستان / زیبایی ببینیم جزئیات تحریم جدید اوکراین؛ از مسدودسازی دارایی‌ها تا لغو جوایز دولتی برای ۲ ایرانی بازگشت افسانه تاترا Ecorra با یک طراحی به شدت رادیکال (+عکس) مجتبی جباری: هویت ورزشی خود را مدیون استقلالم/ برای ماندن در لیگ می‌جنگیم داعش، دولت الجولانی را تهدید کرد زن: شوهرم حتی خوراکی‌های خانه را می‌شمارد؛ طلاق می‌خواهم چرا باید روز خود را با قدم زدن شروع کنیم؟ / آیا واقعا به 10 هزار قدم در روز نیاز دارید؟ هند به دنبال همکاری 10 میلیارد دلاری با اسرائیل ایران نیروی دریایی و هوایی کشورهای عضو اتحادیه اروپا را سازمانهای تروریستی اعلام کرد رکورد عجیب استقلال؛ ۷ سرمربی در ۴۱۰ روز مدیریت جدید جابه‌جایی در صدر جدول لیگ یک؛ مس شهربابک رکورد پیکان را شکست برنامه ویژه بارسلونا برای روزه‌داری لامین یامال در لالیگا وعده وریا غفوری به هواداران استقلال پیش از دیدار با مس رفسنجان حماس: رژیم اشغالگر اجازه ورود قرآن به غزه را نمی‌دهد پیروزی دراماتیک فولاد در اهواز؛ تعویض طلایی مطهری ذوب‌آهن را مغلوب کرد
نظرسنجی
به نظر شما هدف آمریکا از مذاکرات اخیر با ایران چیست؟