آوین ویژه»

رونمایی از مشتری پروپاقرص برای طارمی حکم رئیس پارک علم و فناوری دانشگاه تهران تمدید شد تربیت فقیه معاصر نیازمند ابزارهای جدید است نجات جان ۶ شهروند مشهدی از حادثه حریق منزل مسکونی آتش سوزی گسترده در شهرک صنعتی توس نشست «زیست زنانه جنگ» برگزار می‌شود خروج زودهنگام از بازار کار؛ تنها ۷ سال از عمر زنان در اقتصاد فعال است وزیر دارایی سودان با فرصت‌های سرمایه‌گذاری در قم آشنا شد وقوع سانحه برای هواپیمای وزیر معادن کنگو حلقه آتش در خان‌یونس؛ حملات شدید زمینی و هوایی علیه غزه اهدای مدال نقره فدراسیون عکاسی نوردیک به عکاس ایرانی سازمان سنجش از شبکه ملی برگزاری و حفاظت نوبت دوم کنکور ۱۴۰۴ تقدیر کرد بیانیه سفارت آمریکا در سوریه آثار باشگاه تئاتر سوره به مشهد و بوشهر رسید طرح هادی در ۱۱۰۴ روستای آذربایجان غربی اجرا شد دستگاه‌های اجرایی کرمان در اجرای حدنگاری نمره مردودی گرفته‌اند بیش از ۲۳۶هزار مسافر از پایانه های مرزی آذربایجان غربی تردد کرده اند جو پایدار کشور تا چهارشنبه| افزایش آلودگی هوا در کلانشهرها

9

نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟

  • کد خبر : 192034
  • 28 آبان 1404 - 0:25
نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟

نقص امنیتی ۸ ساله در واتساپ، شماره‌موبایل میلیاردها کاربر را در معرض افشا قرار داد. متا از این حفره‌ خطرناک اطلاع داشت.

به گزارش خبرآنلاین، به نقل از زومیت، نقص امنیتی گسترده در واتساپ، شماره‌موبایل تقریباً تمام کاربران این پلتفرم را فاش کرد؛ در حالی‌که شرکت مادر، یعنی متا از سال ۲۰۱۷ نسبت‌به این آسیب‌پذیری هشدار دریافت کرده بود.

طبق گزارش پژوهشگران امنیتی، آن‌ها با استفاده از «کدهای مخرب ساده» موفق به استخراج ۳٫۵ میلیارد شماره‌تلفن از واتساپ شدند؛ رخدادی که اگر توسط مهاجمان واقعی انجام می‌شد، «بزرگ‌ترین نشت داده در تاریخ» تلقی می‌شد.

یک پژوهشگر امنیتی مشکل را هشت سال پیش گزارش کرده بود. او گفته بود که واتساپ هیچ محدودیتی برای تعداد دفعات استعلام شماره‌تلفن‌ها اعمال نمی‌کند؛ ضعف بزرگی که چنین حمله‌ای را ممکن می‌کرد. باورنکردنی اینکه امسال نیز گروهی از پژوهشگران اتریشی از دانشگاه وین دقیقاً از همین نقص استفاده کردند و توانستند شماره‌تلفن تقریباً همه‌ی کاربران واتساپ را به‌دست بیاورند.

به گفته‌ی پژوهشگران، تنها نیم ساعت طول کشید تا اولین ۳۰ میلیون شماره‌موبایل از کاربران آمریکایی جمع‌آوری شود و پس از آن فرایند به‌سادگی ادامه یافت.

تیم پژوهشی پس از تکمیل بررسی‌ها، دیتابیس را حذف کرد و موضوع را به‌صورت مسئولانه به متا اطلاع داد. متا حدود ۶ ماه بعد، پس از هشدار دانشگاه وین، محدودیت نرخ درخواست (Rate Limiting) اضافه کرد تا جلوی سوءاستفاده‌ی گسترده از این قابلیت گرفته شود.

فعلا گزارشی مبنی‌بر اینکه هکرها از چنین ضعف بزرگی سوءاستفاده کرده باشند، وجود ندارد.

۵۸۵۸

لینک کوتاه : https://avindaily.com/?p=192034

جویای نظرات شما هستیم

مجموع دیدگاهها : 0
قوانین درج کامنت در آوین‌دیلی
  • کامنت‌های ارسالی شما، ابتدا توسط سردبیر آوینی ما بررسی خواهد شد.
  • اگر کامنت شما، حاوی تهمت یا افترا باشد، منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.