پیام‌رسان واتس­ اپ با پیغام صوتی هک می‌شود!

واتس ­اپ به راحتی از طریق پیغام صوتی هک می شود. این موضوعی است که می تواند برای بسیاری از کاربران نگران کننده باشد
کد خبر: ۹۱۶۵۸
تاریخ انتشار:۲۲ مرداد ۱۳۹۷ - ۲۲:۴۵ - 13 August 2018
به گزارش روزپلاس ، هکرها می‌گویند مدت‌ها است که سیستم پیغام صوتی به مثابه یک  آسیب‌پذیری جدی است و بنابراین « پِی پال» و «واتس‌اپ» به‌راحتی از این طریق شکسته شده و هک می‌شوند.

«مارتین ویگو» هکر اسپانیایی در کنفرانس Def Con در لاس‌وگاس نشان داد که با چند اسکریپ ساده و یک شماره تلفن مجازی ۴۰ دلاری به‌راحتی می‌توان به پی‌پال و واتس‌اَپ نفوذ کرده و اکانت کاربر را مشاهده کرد.

اپراتورها مقصرند
به گفته ویگو، برای چندین دهه است که سیستم‌های پیغام صوتی آسیب‌پذیرند و هیچ فرد یا گروهی به فکر امن کردن آن نیست.ویگو گفت: ۴ اپراتور عمده آمریکایی سیستم پیغام صوتی قدیمی خود را با شماره پین ۴ رقمی که اغلب بخشی از شماره تلفن کاربر است، تعریف کرده و به‌آسانی قابل حدس زدن است.

از سوی دیگر بعد از نرسیدن کد به‌صورت پیامک در واتس‌اَپ می‌توان درخواست پیغام صوتی کرد و اگر هکر بتواند به پیغام صوتی گوش کند، این پیام‌رسان به‌راحتی هک می‌شود.

واتس ­اپ مرتب در خطر است
اما طی چند روز گذشته نیز خبری در این خصوص منتشر شد که واتس ­اپ به راحتی در معرض هک شدن قرار می گیرد. بر ای مثال مدتی پیش در خبرها خواندیم که؛ پژوهشگران امنیتی معتقدند  پل واسط میان نسخه موبایل و وب اپلیکیشن واتس‌اَپ از طریق (QR)آسیب‌پذیر است و می‌توان پیام‌های ناخواسته را به نمایش گذاشت.

مثال هایی از این نقص امنیتی
مورد اول :

پژوهشگران با دست‌کاری پیامGreat به «من در حال مرگ در بیمارستانم» متعلق به یکی از اعضاء باعث شدند تا دیگران پیام را جدی گرفته و واکنش نشان دهند.آن‌ها حتی ویدئویی را در همین راستا منتشر کردند که نقص‌های امنیتی ادعا شده را ثابت می‌کند.

مورد دوم:

تغییر هویت فرستنده پیام با استفاده از ‘quote’ حتی اگر فرد عضو گروه نباشد، تغییر متن و محتوای چت دیگری و … برخی از باگ‌های بزرگ در واتس‌اَپ است که توسط این گروه امنیتی کشف‌شده است.

واتس اپ که ادعای هک نشدن داشت، پس چه شد؟!
واتس‌اپ با مالکیت فیس‌بوک مدعی است که با پروتکل E2E فقط فرستنده و گیرنده پیام را می‌بینند، درحالی‌که چنین نیست و به‌راحتی قابل هک شدن است.

کدهای QR روی نسخه موبایل و وب نفوذپذیر بوده و می‌توان آمار ترافیک و … را از روی آن استخراج کرد.البته جالب است بدانید که واتس‌اَپ ادعای مطرح‌شده توسط چک پوینت را قبول نکرده و می‌گوید آنچه نمایش داده‌شده، بخشی از طراحی اپلیکیشن است.

«رابرت پریچارد» محقق مستقل امنیتی می‌گوید قطعا باگ وجود دارد اما اظهارات پژوهشگران چک پوینت گیج کننده است.

کالاسودا
سایر اخبار
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

بایرن مونیخ با حذف آرسنال به نیمه نهایی رسید

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

خبر جدید وزیر کار درباره تعداد تعطیلات آخر هفته/ تعطیلی پنجشنبه‌ها شامل کارگران هم می‌شود؟

رسوایی های جو بایدن/ به اسرائیل گفتم به حیفا حمله نکنید!

دروغ‌های شاخدار صهیونیستها/ هاگاری یا «گوبلز اسرائیل»؟

صندوق بین‌المللی پول خوش‌بین شد/ تورم ایران وارد کانال ۳۰ درصدی می‌شود

محدودیت پروازی به فرودگاه‌های دبی و شارجه

رئال مادرید از منچسترسیتی انتقام گرفت و حریف بایرن شد/ رستگاری در ضربات پنالتی

خبر خوب درباره مرحله جدید واریز سود سهام عدالت

بعد و قبل از عملیات وعده صادق به آمریکایی‌ها پیام دادیم/ به دنبال توسعه تنش در منطقه نیستیم

جاسوسی گسترده دولت لهستان با نرم افزار اسرائیلی

واگذاری پرسپولیس به 4 بانک، استقلال به یک هلدینگ

دوران عربده‌کشی اسرائیل به پایان رسیده است

زمانی برای تسویه حساب های قدیمی با اردن

مالکان استقلال و پرسپولیس مشخص شدند

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

ده‌ها فروند پهپاد و موشک به سمت سرزمین‌های اشغالی شلیک شد/ اهدافی در سرزمین‌های اشغالی مورد اصابت قرارگرفت

حذف نام ایران از پسوند رسمی باشگاه استقلال

بانک صادرات ایران در مسیر تبدیل شدن به بزرگترین بانک کشور

هزینه ارسال پیامک بالا رفت

پرسپولیس و سپاهان نقره داغ شدند

تصویب اولیه سند ملی «سبک پوشش اسلامی - ایرانی»

بایرن مونیخ با حذف آرسنال به نیمه نهایی رسید

گوترش: زمان کاهش تنش فرا رسیده است

نیروهای مسلح ایران تا پای جان ایستاده‌اند/ به دولت تروریستی امریکا هشدار داده می‌شود هرگونه ضربه به منافع ایران ، پاسخ قاطع و پشیمان کننده‌ای در پی دارد

حجاب استایلی که یک شبه با شاهدان مجازی محرم شد! / ناگهان پرده برافتاد

توضیحات کاظم صدیقی درخصوص غفلت صورت گرفته در تاسیس موسسه‌ای در ماجرای ازگل/ از خدا استغفار و از مردم عذرخواهی می‌کنم/ توقع دارم به تخلف احتمالی آشنا و غیرآشنا رسیدگی شود

زمانی برای تسویه حساب های قدیمی با اردن

ویدیو دلخراش از حمله تروریستی به مسکو/ بیش از 100 کشته تاکنون/ احتمال گروگان گرفته شدن صدها نفر در تالار کنسرت/ روسیه خواستار توضیح آمریکا درباره حمله تروریستی شد 

گفتگوی دو وزیر سابق در خصوص صداوسیما

مالکان استقلال و پرسپولیس مشخص شدند

بزرگترین پیشرفت‌های فناوری در سال گذشته چه بود؟

یک باور غلط در ازدواج و چالش‌های زندگی مشترک؛ آیا می‌توان رفتار همسر را تغییر داد؟

عربستان خواستار تصویب قطعنامه ای علیه اسرائیل در شورای امنیت شد

برقراری ارتباط بی‌واسطه در پیام‌رسان‌های داخلی

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

عاملان حمله تروریستی چابهار از افسران سرویس های آمریکایی و اسرائیلی ها جدا نیستند/ کشوری که تروریست‌ها از خاک آن حمله را آعاز کردند باید پاسخگو باشد

ارتقای رتبه ایران در شاخص جهانی ارتباطات و فناوری اطلاعات

توضیح وزیر ارتباطات درباره شرایط افزایش سرعت اینترنت

تراژدی یکتا ناصر در شب عید/ مشکل خانوادگی و گریه های خانم بازیگر