آخرین مطالب

مشکلات امنیتی، دردسری تازه برای واتساپ علمی وفناوری

مشکلات امنیتی، دردسری تازه برای واتساپ

  بزرگنمایی:
در جریان کنفرانس امنیتی Black Hat که هفته گذشته در لاس وگاس برگزار شد، محققان امنیتی گروه Check Point درباره آسیب‌ پذیری‌های مختلف یافت شده در پیام‌رسان واتساپ به گفتگو پرداختند. همان‌طور که شاید اطلاع داشته باشید، واتساپ در سال ۲۰۱۴ به مبلغ ۲.۱ میلیارد دلار توسط فیس‌بوک خریداری شد.

یکی از ویژگی‌های مهمی که به محبوبیت این پیام‌رسان منجر شد، استفاده آن از سیستم رمزنگاری دو سویه پیام‌ها است که تنها فرستنده و گیرنده پیام می‌توانند محتوای ارسال شده را مشاهده کنند و حتی خود فیس‌بوک نیز به محتوای پیام‌های مبادله شده دسترسی ندارد. اما رخنه‌های امنیتی مورد بحث در کنفرانس اخیر پیامدهای جدی برای کاربران به دنبال دارند. این تیم امنیتی اعلام کرده است که یکی از آسیب‌ پذیری‌های پیدا شده در واتساپ نه تنها امکان مشاهده پیام‌ها را برای هکرها فراهم می‌کند، بلکه به آن‌ها اجازه می‌دهد تا محتوای پیام را نیز تغییر دهند. به دلیل جلوگیری از طولانی شدن مطلب، قصد نداریم به عواقب این آسیب‌ پذیری اشاره کنیم ولی قطعا می‌توانید حدس بزنید که چه پیامدهای ممکن است در پی داشته باشد. آسیب پذیری بعدی این است که هکر می‌تواند پیام را به جای فرستنده واقعی، به شخص دیگری نسبت دهد. از ذکر عواقب این مورد نیز می‌پرهیزیم. گروه امنیتی Check Point درباره سومین مشکل امنیتی واتساپ می‌گوید که هکر می‌تواند یک پیام عمومی را به یک پیام خصوصی تغییر دهد. به عبارت دیگر، فرستنده فکر می‌کند که گیرنده پیام تنها مخاطبی است که می‌تواند پیامش را مشاهده کند، اما در واقع پیام برای همه اعضا قابل مشاهده است.

واتساپ به عنوان یکی از بزرگترین پیام‌رسان‌های حال حاضر، به بیش از یک و نیم میلیارد کاربر در بیش از 180 کشور خدمات می‌دهد و انتظار دارد تا سال 2021 تعداد کاربرانش بیشتر از این تعداد شود. در سال گذشته و زمانی که Check Point این آسیب پذیری‌ها را کشف کرده و به فیس‌بوک اطلاع داده بود، این شرکت می‌توانست نقص‌های مطرح شده را برطرف کند، گرچه دو مورد از این سه رخنه امنیتی به دلیل آن‌چه محققان «حامی خطر» می‌خوانند باز هم در دسترس هکرها می‌ماند. اما از سوی دیکر، فیس‌بوک مدعی است:

ما سال گذشته با دقت این موضوع را مورد بررسی قرار دادیم و با وجود امنیتی که برای واتساپ تامین کرده‌ایم، درست نیست گفته شود آسیب پذیری در آن وجود دارد. سناریویی که در اینجا (کنفرانس امنیتی Black Hats) توصیف شد، صرفا مانند این است که چند پاسخ در یک ایمیل تهدید آمیز قرار دهیم تا مشخص نشود چه کسی آن را نوشته است. باید به‌خاطر داشته باشیم که نگرانی‌های مطرح شده توسط این محققان می‌تواند حریم خصوصی واتساپ را کمرنگ‌تر کند، مانند ذخیره اطلاعات درباره اصل پیام‌ها.

مدت‌هاست خبرهای بسیاری درباره مشکلات امنیتی واتساپ می‌شنویم و بنابراین حق داریم درباره صحت گفته‌های نه چندان واضح فیس‌بوک نگران باشیم. در نهایت، لازم به ذکر است که تنها به دلیل استفاده واتساپ از سیستم رمزنگاری دو سویه، نمی‌توان تصور کرد این پیام‌رسان در مقابل هرگونه نفوذ و آسیب پذیری در امان است.


نظرات شما

ارسال دیدگاه

Protected by FormShield

lastnews

پاکستان: هیچ نظامی یا غیرنظامی ایرانی هدف قرار نگرفتند

رئیس‌جمهور در دیدار اقشار و منتخبین شهرستان فیروزکوه: دولت به دنبال اولویت‌بندی کمبودها و مشکلات و سپس حل آن‌هاست

پیام مهدی طارمی برای مردم فلسطین

امیرعبداللهیان: هیچ تعارفی با طرف‌های تروریستی در پاکستان و عراق نداریم

اقدام دولت برای حمایت از مستمری‌بگیران

بهره‌مندی هنرستانیها از یک ماه کسری خدمت «سربازی»

یارانه یک میلیونی برای کودکان دارای اختلال رشد 5 دهک اول/ارزیابی 3 ماهه وضعیت رشد کودکان

وزیر دفاع : روسیه باید موضوع تمامیت ارضی ایران را رعایت کند

پالایشگاه‌های چینی برای خرید نفت ارزان راه افتادند

بازار سرمایه و کنترل تورم و نقدینگی و رشد تولید به قلم دکتر جواد درواری

تدوین تله فیلم *خط قرمز*به تهیه کنندگی عباس جاهد در استان اردبیل به پایان رسید

توافق نهایی با هند برای توسعه بندر چابهار

گزارش شرکت مالک نفت‌کش توقیف‌شده آمریکایی از وضع سلامتی گروه کارکنان آن در ایران

در کنفرانس مطبوعاتی مشترک با وزیر خارجه هند امیرعبداللهیان اعلام کرد: هشدار ایران به آمریکا، انگلیس و رژیم صهیونیستی

از سرگیری مرمت پل‌بند تاریخی لشکر شوشتر

امیرعبداللهیان: محاسبه رژیم اسراییل در مورد حماس غلط بود/ به نیروهای مقاومت دستور نمی‌دهیم

مرگ دانشمند ایرانی در یک حادثه

ثبت بالاترین مقدار تولید نفت ایران پس از تحریم‌ها

حذف یارانه تعدادی از یارانه بگیران در دی ماه/ ماجرا چیست؟

تراکتور به دور از حواشی به سمت موفقیت

مصرف سرانه نان در کشور سالی 170 کیلوگرم؛ نان ناسالم چه بلایی سر بدن می‌آورد؟

ویتامین‌ها از طریق مکمل‌ها تأمین نمی‌شوند

ابطال شرط سنی ورود به دانشگاه فرهنگیان از سوی دیوان عدالت اداری

ارتش آمریکا: 16 نقطه یمن را هدف قرار دادیم

آیا شما یک آدم سمّی هستید

واکاوی یک تراژدی / نابغه ای در لجنزار

آغاز جلسه دادگاه لاهه برای پرونده نسل‌کشی رژیم صهیونیستی در غزه

ارتش یک نفتکش آمریکایی را در دریای عمان توقیف کرد

همدان پایتخت گردشگری آسیا شد

مدیرعامل مرکز مبادله طلا و ارز خبر داد تخصیص اسکناس کشور مبدأ به مسافران تا عید نوروز

طرح آمریکا برای منطقه «بعد از جنگ غزه» با همکاری عربستان

فرصت 2 ماهه بانک مرکزی برای کاهش رشد پایه پولی و نقدینگی

اولین نشست کمیته فلسطین APA رئیس پارلمان کشورهای عربی: ساکنان در برابر جنایات رژیم صهیونیستی شریک جرم هستند

استارت پروژه «نبیل باهویی ٢» با حضور برانکو

وزیر کشور: انفجار تروریستی در کرمان خارج از رینگ حفاظتی مراسم بود

ادغام تعرفه رای دو انتخابات 1402

211 شیء تاریخی ایران در چین

طرح جامع مدیریت دریاچه نمک به تصویب رسید مخبر: دولت با جدیت به دنبال حل مشکلات حمل و نقل عمومی است

رهبر انقلاب در دیدار هزاران نفر از مردم قم: دشمن سیاست «بیرون کشاندن مردم ایران از صحنه» را پیگیری می‌کند

تعلیق از خدمت 4 کارمند شهرداری دزفول

آخرین وضعیت ثبت‌نام در کاروان‌های حج

استفاده از معلم آقا در دبیرستان‌های دخترانه؛ نیازمند مجوز/ تعیین تکلیف مدیران زن مدارس پسرانه

ماجرای ارسال پیامک برای متقاضیان شیرخشک

دبیر هیات بادبانی استان هرمزگان: گسترش گردشگری ورزش‌های دریایی در هرمزگان یک ضرورت است

آغاز دور جدید گرانفروشی بلیت هواپیما؛ بلیت هواپیما به نرخ مصوب نیست

قوه قضاییه: حکم بخش دوم پرونده هواپیمای اوکراینی صادر شد/ متهم ردیف اول بازداشت است

کشف شیشه و هیروئین از یک خودروی سواری در هندیجان

بارورسازی ابر‌ها برای کشوری وسیع همچون ایران اجرایی و عملی نیست

کنعانی: مسئله دریای سرخ معلول است؛ علت نیست/ تدوین سند همکاری با روسیه در گام‌های نهایی است

اختلاف نظر درباره بدهی 100 میلیارد دلاری