۲۸ آبان ۱۴۰۴
به روز شده در: ۲۸ آبان ۱۴۰۴ - ۱۲:۱۶
فیلم بیشتر »»
کد خبر ۱۱۱۵۳۳۳
تاریخ انتشار: ۰۸:۴۵ - ۲۸-۰۸-۱۴۰۴
کد ۱۱۱۵۳۳۳
انتشار: ۰۸:۴۵ - ۲۸-۰۸-۱۴۰۴

نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟

نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟
نقص امنیتی ۸ ساله در واتساپ، شماره‌موبایل میلیاردها کاربر را در معرض افشا قرار داد. متا از این حفره‌ خطرناک اطلاع داشت.

 نقص امنیتی گسترده در واتساپ، شماره‌موبایل تقریباً تمام کاربران این پلتفرم را فاش کرد؛ در حالی‌که شرکت مادر، یعنی متا از سال ۲۰۱۷ نسبت‌به این آسیب‌پذیری هشدار دریافت کرده بود.

به گزارش زومیت، طبق گزارش پژوهشگران امنیتی، آن‌ها با استفاده از «کدهای مخرب ساده» موفق به استخراج ۳٫۵ میلیارد شماره‌تلفن از واتساپ شدند؛ رخدادی که اگر توسط مهاجمان واقعی انجام می‌شد، «بزرگ‌ترین نشت داده در تاریخ» تلقی می‌شد.

یک پژوهشگر امنیتی مشکل را هشت سال پیش گزارش کرده بود. او گفته بود که واتساپ هیچ محدودیتی برای تعداد دفعات استعلام شماره‌تلفن‌ها اعمال نمی‌کند؛ ضعف بزرگی که چنین حمله‌ای را ممکن می‌کرد. باورنکردنی اینکه امسال نیز گروهی از پژوهشگران اتریشی از دانشگاه وین دقیقاً از همین نقص استفاده کردند و توانستند شماره‌تلفن تقریباً همه‌ی کاربران واتساپ را به‌دست بیاورند.

به گفته‌ی پژوهشگران، تنها نیم ساعت طول کشید تا اولین ۳۰ میلیون شماره‌موبایل از کاربران آمریکایی جمع‌آوری شود و پس از آن فرایند به‌سادگی ادامه یافت.

تیم پژوهشی پس از تکمیل بررسی‌ها، دیتابیس را حذف کرد و موضوع را به‌صورت مسئولانه به متا اطلاع داد. متا حدود ۶ ماه بعد، پس از هشدار دانشگاه وین، محدودیت نرخ درخواست (Rate Limiting) اضافه کرد تا جلوی سوءاستفاده‌ی گسترده از این قابلیت گرفته شود.

فعلا گزارشی مبنی‌بر اینکه هکرها از چنین ضعف بزرگی سوءاستفاده کرده باشند، وجود ندارد.

ارسال به دوستان
ورود کد امنیتی
captcha
هشدار پلیس درباره جمعه سیاه موشک‌های هسته‌ای چگونه کار می‌کنند؟ راهکارهای محققان دانشگاه تهران برای مدیریت پایدار منابع آب کشور آیا بن سلمان میان ایران و ترامپ، واسطه می شود؟ / تحویل نامه پزشکیان به شاهزاده قبل از پرواز به آمریکا ابراز پشیمانی برنامه «رک» از گفت‌وگوی جنجالی: سردار، قصدمان این نبود سامانه تامین مالی زنجیره تولید، بازارگاه رفاه کار و پلتفرم خرید و فروش اعتباری وایب بانک رفاه کارگران رونمایی شدند شروین حاجی‌پور می گوید از «ورود به برخی مکان‌های عمومی» منع شده است (+فیلم) تیپ متفاوت «محیا دهقانی» در جشنواره ۲۵؛ ترکیب کت چرم بایکر و شلوار واید! (عکس) این پروتئین مثل اوزمپیک لاغر می‌کند کشف باند ۴ نفره سارقان منازل در شرق تهران جزئیات یک لایحه امنیتی: از بازنگری کتب درسی تا تفکیک نفوذ از جاسوسی/ بخشایش اردستانی: نفوذ هنوز تعریف روشنی ندارد وابستگی عاطفی: چگونه از دام اعتیاد عاطفی خلاص شویم؟ آخرین وضعیت مذاکره با تلگرام/ رفع فیلتر نزدیک است؟ فراخوان مشمولان اعزامی پایه خدمتی آذرماه سال ۱۴۰۴ کلاهبرداری از مسافران با ترفند تازه