۱۲ تير ۱۴۰۴
به روز شده در: ۱۲ تير ۱۴۰۴ - ۱۹:۵۷
فیلم بیشتر »»
کد خبر ۴۰۴۱۴۱
تاریخ انتشار: ۱۳:۴۶ - ۱۳-۰۴-۱۳۹۴
کد ۴۰۴۱۴۱
انتشار: ۱۳:۴۶ - ۱۳-۰۴-۱۳۹۴

کشف حفره امنیتی تلگرام توسط هکر ایرانی

دالوند با اشاره به ثبت این حفرهای امنیتی اعلام کرد که تیم آشیانه در تلاش است تا با مسوولان تلگرام ارتباط برقرار کرده تا آنها را نسبت به رفع آن آگاه سازند.

یک هکر کلاه سفید ایرانی مدعی شده که حفره امنیتی نرم افزار پیام رسان تلگرام را کشف کرده است.

به گزارش ایسنا این باگ امنیتی با عنوان جعل درخواست در صفحه مدیریت تحت وب این نرم افزار شناسایی شده که به صورت کنترل از راه دور با تلفن‌های همراه ارتباط برقرار می‌کند.

پیمان دالوند - کارشناس آسیب‌پذیری تحت وب - با اعلام این مطلب گفت: تلگرام یک نرم‌افزار پیام ‌رسان است که در کنار سایر سیستم‌های ارتباطی در تلفن‌های همراه مورد استفاده قرار می‌گیرد و این سیستم پنل تحت وب را نیز داراست که در هفته گذشته از این پنل دو آسیب‌پذیری کشف شد.

وی درباره مشخصات این حفره امنیتی گفت: در تلگرام سرویسی وجود دارد که با استفاده از آن می‌توان حساب کاربری در تلگرام را غیرفعال کرد و این حفره می‌تواند با جعل درخواست برای کاربران از طریق لینک ارسالی تلگرام و یا سایر صفحه های وب ارسال شده که پس از استفاده از آن تمامی اطلاعات و حساب کاربری فرد در تلگرام از بین خواهد رفت.

وی همچنین گفت آسیب‌پذیری دیگری از تلگرام کشف شد که با درخواست فراموشی رمز عبور، این گزینه به صورت کد هش شده قابل مشاهده است.

دالوند با اشاره به ثبت این حفرهای امنیتی اعلام کرد که تیم آشیانه در تلاش است تا با مسوولان تلگرام ارتباط برقرار کرده تا آنها را نسبت به رفع آن آگاه سازند.

عضو تیم امنیتی آشیانه با اعلام خطرناک بودن این حفره اعلام کرد که کاربران تلگرام تا حل مشکل از سوی این سرویس دهنده از صفحه my.telegram.org استفاده نکنند و لینکهای ارسالی از سوی تلگرام را نادیده بگیرند.

وی تاکید کرد کاربران تا حصول اطمینان از امنیت نرم افزارهای گوناگون با احتیاط از آنها بهره‌مند شوند.

این هکر کلاه سفید که فعالیت شناسایی آسیب‌پذیری نرم‌افزارهای تحت وب را 4 سال است آغاز کرده در ماه مارس 2015 با کشف و اعلام آسیب‌پذیری از سایت یاهو، توانمندی هکرهای کلاه سفید ایرانی را در جهان ارتقا داد.

ارسال به دوستان
احیای ملی گرایی در جنگ 12 روزه شهادت دو بانوی طلبه و ۲۴ عضو خانواده بانوان طلبه در حمله اخیر اسرائیل سیاوش اکبرپور سرمربی بعثت کرمانشاه شد الحوثی: مدل ایرانی در برابر دشمن جواب می‌دهد آمریکا هفت فرد و یک نهاد مرتبط با حزب‌الله لبنان را تحریم کرد سرمایه‌گذاری در بورس تهران؛ آیا واقعاً شبیه خرید ارز دیجیتال در سال ۲۰۱۰ است؟ آیت‌الله اراکی: هر مسلمانی که بتواند آسیبی به آمریکایی‌ها و صهیونیست‌ها بزند بهشت برای آنها واجب خواهد شد/ باید در سراسر دنیا علیه تهدیدکنندگان رهبر انقلاب اقدام همه‌جانبه کرد سه پرده از یک بحران 12 روزه/ دوم: ایران و بازی نابرابر در میدان اطلاعات مجارستان: ورود اوکراین به ناتو از دستور کار خارج شد/ در آینده نامشخص هیچ تغییری در این موضوع ایجاد نمی‌شود رئیس انجمن رسانه های فلسطینی: دشمن صهیونیستی، دوربین را خطرناکتر از سلاح می‌داند حمله پهپادی اسرائیل به یک خودرو در نزدیکی ورودی جنوبی بیروت آیا هنوز جایی برای دیپلماسی باقی است؟ انهدام شبکه پنج نفره قاچاق مواد مخدر در اردبیل ماجرای جدید در پروندۀ اختلافات اشرفی اصفهانی و پناهیان در مرزداران/ می‌خواهند تا محراب جلو بیایند!/ آشپزخانه را گرفته‌اند نمی‌توانیم نذری بدهیم/ اشتباه کردم پای اوقاف را وسط کشیدم زیدآبادی: آقای پزشکیان! دست به کار شوید