صفحه اصلی     اقتصادی     اجتماعی     سیاسی     ورزشی     بین الملل     RSS     تماس با ما  
چهارشنبه، 28 آبان 1404 - 15:07   
 آخرین خبرها
  آغاز محدودیت‌های ترافیکی 7 روزه در راه‌های مازندران
  ابزار جدید اینستاگرام سارقان محتوا را لو می دهد!
  مرتضی عقیلی و ابوالفضل پورعرب با «های‌کپی» در سینماها
  سرقت از آمبولانس در حین نجات یک بیمار قلبی در پایتخت
  ادعای تازه یک اقلیم‌شناس آمریکایی: ناتو مانع بارش در ایران می‌شود؟
 
- اندازه متن: + -  کد خبر: 56960صفحه نخست » اخبار مهمچهارشنبه، 28 آبان 1404 - 13:35

یک باگ کوچک شماره‌ 3.5 میلیارد کاربر واتس‌اپ را لو داد!


3.5 میلیارد شماره تلفن کاربران واتس‌اپ به‌راحتی قابل استخراج بود! محققان اتریشی با استفاده از یک نقص ساده در سیستم «کشف مخاطب» واتس‌اپ، توانستند تقریباً فهرست کامل شماره‌های کاربران جهان را جمع‌آوری کنند؛

گروهی از محققان اتریشی با بهره گیری از یک نقص ساده در سیستم کشف مخاطب واتس اپ، موفق شدند شماره تلفن 3.5 میلیارد کاربر این پیام رسان را استخراج کنند. اگر این پروژه در قالب یک تحقیق علمی انجام نمی شد، می توانستیم شاهد بزرگ ترین نشت اطلاعاتی تاریخ باشیم.

به گزارش وایرد، محققان می گویند مکانیسم ساده ای که واتس اپ برای راحتی کاربران طراحی کرده، به پاشنه آشیل آن تبدیل شده است. این اپلیکیشن به شما اجازه می دهد تا با واردکردن شماره تلفن، بلافاصله بفهمید که آیا صاحب آن شماره عضو واتس اپ است یا خیر.

محققان دانشگاه وین اتریش از همین ویژگی استفاده کردند. آنها با نوشتن اسکریپت هایی که شماره های تلفن مختلف را به صورت رگباری و میلیاردی بررسی می کرد، توانستند تقریباً لیست تمام کاربران واتس اپ در جهان را استخراج کنند. نکته عجیب ماجرا اینجاست که متا هیچ محدودیتی برای تعداد این درخواست ها قائل نشده بود و محققان می توانستند در هر ساعت، وضعیت حدود 100 میلیون شماره را چک کنند.

افشای شماره تلفن و اطلاعات کاربران واتس اپ

علاوه بر خود شماره تلفن ها، اطلاعات جانبی دیگری نیز در دسترس قرار گرفت. طبق یافته های این تیم تحقیقاتی، عکس پروفایل 57 درصد کاربران برای عموم قابل مشاهده بود. 29 درصد کاربران نیز متن بخش About یا بیوگرافی شان در دسترس بود. اگرچه محققان پس از پایان پروژه این دیتابیس بزرگ را پاک کردند، اما این حجم از داده می توانست خوراک بزرگی برای کلاهبرداران و اسپمرها باشد.

شاید فکر کنید داشتن شماره تلفن و عکس پروفایل چندان خطرناک نیست، اما ترکیب این اطلاعات می تواند عواقب جدی داشته باشد. برای مثال کلاهبرداران با داشتن عکس و نام شما می توانند پروفایل های جعلی بسازند و به دوستان تان پیام دهند. همچنین در کشورهایی مانند چین یا میانمار که استفاده از واتس اپ ممنوع است، دولت ها می توانند با استفاده از همین روش، کاربران این اپ را شناسایی کنند.

محققان همچنین متوجه شدند که برخی حساب ها (احتمالاً اکانت های اسپم یا نسخه های غیررسمی واتس اپ) از کلیدهای رمزنگاری تکراری استفاده می کنند که امنیت پیام ها را به خطر می اندازد.

این اولین بار نیست به متا درباره این نقص امنیتی هشدار داده می شود. در سال 2017، یک محقق هلندی دقیقاً به همین مشکل اشاره کرد و گفت که می توان با این روش، دیتابیسی گسترده از اطلاعات کاربران ساخت و حتی زمان آنلاین شدن آنها را رصد کرد. بااین حال، متا در آن زمان این موضوع را نادیده گرفت و مدعی شد که تنظیمات حریم خصوصی واتس اپ به درستی کار می کنند. اما تحقیق جدید نشان داد که با گذشت 8 سال، نه تنها مشکل حل نشده بود، بلکه ابعاد آن به 3.5 میلیارد کاربر گسترش یافته بود.

البته این شرکت در ماه اکتبر با دریافت نتایج تحقیق دانشگاه وین سیستم های دفاعی خود را تقویت کرد. اکنون متا با اعمال محدودیت نرخ درخواست، جلوی بررسی های انبوه شماره تلفن را گرفته است. همچنین سخنگوی واتس اپ در بیانیه ای اعلام کرد که هیچ شواهدی مبنی بر سوءاستفاده مخرب از این روش پیدا نکرده اند و تأکید کرد که اطلاعات فاش شده (مثل عکس پروفایل)، اطلاعاتی بوده که خود کاربران تصمیم گرفته اند عمومی باشد.

   
  

نظر شما:
نام:
پست الکترونیکی:
آدرس وب:
عنوان:
نظر
  قبل از ارسال نظر آنرا ویرایش کرده و قواعد نگارش را در آن رعایت کنید.
لطفاً در مطالب خود اخلاق اسلامی و قوانین کشور را مد نظر داشته باشید.
نمایش نظرات کاربران در خبرها به معنای تایید آنها توسط سایت نیست.

  کد امنیتی:
 
مرتضی عقیلی و ابوالفضل پورعرب با «های‌کپی» در سینماها
  مرتضی عقیلی و ابوالفضل پورعرب با «های‌کپی» در سینماها
«های‌ کپی» به کارگردانی و تهیه‌کنندگی علی‌اکبر ثقفی از روز 12 آذر در سینماهای سراسر کشور اکران می‌شود.
ادعای تازه یک اقلیم‌شناس آمریکایی: ناتو مانع بارش در ایران می‌شود؟
  ادعای تازه یک اقلیم‌شناس آمریکایی: ناتو مانع بارش در ایران می‌شود؟
ناتو با استفاده از جنگ اقلیمی و مهندسی آب‌وهوا، خشکسالی‌های غیرطبیعی را در ایران ایجاد کرده و با حذف باران و برهم زدن منابع غذایی به دنبال بی‌ثبات‌سازی است.
شرط مهم افزایش قیمت بلیط هواپیما
  شرط مهم افزایش قیمت بلیط هواپیما
معاون سازمان هواپیمایی کشوری گفت هرگونه افزایش قیمت بلیط هواپیما به مجوز نیاز دارد
چالش‌ها و راهکارهای حقوقی ضمانت‌نامه‌های بانکی
  چالش‌ها و راهکارهای حقوقی ضمانت‌نامه‌های بانکی
ضمانت‌نامه بانکی اکنون یکی از ارکان ضروری در اعتبارات تجاری و پیمانکاری کشور به شمار می‌رود. با وجود فقدان قانون خاص در این زمینه، مجموعه‌ای از اصول مدنی،
جایگاه آموزش و فرهنگ سازی در برابر تبعیض ها
  جایگاه آموزش و فرهنگ سازی در برابر تبعیض ها
در جوامع توسعه یافته با جدی گرفتن آموزش و فرهنگ سازی در امورات کلی و جزیی، هزینه های جاری دولت ها به شدت کاهش می یابند و منابع ناشی از آموزش های اصولی،
راه‌حل فوری عبور از کم‌آبی به روایت محمد درویش/ ایران 100 برابر عربستان آب دارد
  راه‌حل فوری عبور از کم‌آبی به روایت محمد درویش/ ایران 100 برابر عربستان آب دارد
راه‌حل فوری عبور از بحران آب اجرای مفاد همین سند ملی امنیت غذایی است؛ اصلا نیازی نیست که سد بزنیم و طرح‌های انتقال آب را اجرا کنیم و شیرین‌سازی آب از دریای عمان و خلیج‌فارس را با اینهمه هزینه‌ها انجام دهیم؛
هشدار مهم پلیس درباره جمعه سیاه
  هشدار مهم پلیس درباره جمعه سیاه
معاون فرهنگی و اجتماعی پلیس فتای فراجا با اشاره به نزدیک شدن به جمعه آخر سال (Black Friday)، از شهروندان خواست در خریدهای اینترنتی خود دقت بیشتری داشته باشند،
قیمت نجومی مغازه‌ در بازار موبایل؛ متری 7 میلیارد!
  قیمت نجومی مغازه‌ در بازار موبایل؛ متری 7 میلیارد!
قیمت مغازه در بازار موبایل تهران متری سه تا پنج میلیارد تومان است
تصویری خیره‌کننده از ستاره‌ای که 8000 سال پیش منفجر شد!
  تصویری خیره‌کننده از ستاره‌ای که 8000 سال پیش منفجر شد!
یک عکاس آماتور هلندی با صبر و پشتکار 35 ساعته، تصویری خیره‌کننده از سحابی پرده شرقی ثبت کرده که بقایای انفجار ستاره‌ای 8 هزار ساله را نشان می‌دهد و رازهای پنهان کیهان را آشکار می‌کند.
پیش‌فروش X33 کراس؛ خرید شاسی‌بلند با 1.5 میلیارد و تحویل سه ماهه
  پیش‌فروش X33 کراس؛ خرید شاسی‌بلند با 1.5 میلیارد و تحویل سه ماهه
مدیران‌خودرو در اطلاعیه‌ای شرایط فروش ام‌وی‌ام X33 کراس را با قیمت یک میلیارد و 570 میلیون تومان اعلام کرد
رقم پاداش مدیران دولتی اعلام شد
  رقم پاداش مدیران دولتی اعلام شد
حداکثر پاداش مدیران شرکت‌های دولتی به اندازه حقوق یک‌ماه و مزایای قانونی آن تعیین شد
یک باگ کوچک شماره‌ 3.5 میلیارد کاربر واتس‌اپ را لو داد!
  یک باگ کوچک شماره‌ 3.5 میلیارد کاربر واتس‌اپ را لو داد!
3.5 میلیارد شماره تلفن کاربران واتس‌اپ به‌راحتی قابل استخراج بود! محققان اتریشی با استفاده از یک نقص ساده در سیستم «کشف مخاطب» واتس‌اپ، توانستند تقریباً فهرست کامل شماره‌های کاربران جهان را جمع‌آوری کنند؛
  پربیننده ترین اخبار       
  جزییات جدید از پرونده پژمان جمشیدی/ شاکی ابتدا تحت عنوان «آدم‌ربایی» شکایت کرده بود ولی بعداً ادعای «تجاوز» کرد
  فروش فوری ایران‌خودرو با تحویل یک‌ماهه آغاز شد
  تصاویری از لحظه حمله موشک اسکندر روسیه به سکوهای پرتاب اوکراین
  ببینید؛ علی دایی چطور بازیگر سینما را ممنوع‌الکار کرد
  بمب خبری پیام به ریاض
  تفال به حافظ: گویند رمز عشق مگویید و مشنوید / مشکل حکایتیست که تقریر می‌کنند
  تصمیم جدید دولت برای واردات خودرو
  خودروسازان روی لبه تیغ
  خرازی شرط مذاکره با آمریکا را مشخص کرد
  «معمر قذافی» با ظاهر خاص در اجلاس سران عرب در مصر؛ سال 1356
  سخت‌ترین و آسان‌ترین گروه برای ایران در جام جهانی
  انقلاب چین در انرژی هسته‌ای: استخراج اورانیوم 1000 برابر سریع‌تر شد
  کاظم صدیقی عزادار شد
  کاظم صدیقی عزادار شد/ افشای علت فوت ناگهانی پسرش
  فهرست خرید اوسمار برای پرسپولیس مشخص شد
  زنگ خطر؛ ازبکستان را هم نمی‌توانیم ببریم!
  قیمت محصولات ایران‌خودرو امروز چهارشنبه 28 آبان 1404/ قیمت دنا پلاس در بازار خودرو چقدر است؟
  تغییر چهره «گلرخ» 15 سال بعد سریال پایتخت 1 در 41 سالگی
  دورکاری پنجشنبه‌ ها در این استان از آذر ماه
  نمی‌شود به این «آقا» گفت بالای چشمت ابروست!
© شبکه خبری سرنویس 1404

All rights reserved