• تماس با ما
  • درباره ما
برای اقتصاد

رسانه خبری برای اقتصاد

نوع و آمار را وارد کنید برای جستجو

  • اقتصاد ایران
    • اقتصادی
    • صنعت خودرو سازی و بازار خودرو
    • صنعت، معدن و تجارت
    • کشاورزی و صنایع غذایی
    • بانک و بیمه
    • معیشت مردم و بازنشستگان
    • نفت و پتروشیمی
    • اخبار اقتصادی استان ها
    • اقتصاد حمل و نقل و گردشگری
  • اقتصاد جهان
    • طلا و ارز
    • ارزدیجیتال
    • استارتاپ ها
    • اخبار بین الملل
  • ورزشی
  • بورس، سهام و فارکس
  • پزشکی، سلامت و زیبایی
  • دانش و فناوری
  • سایر اخبار
    • کار، اشتغال و تعاون
    • شهر، مسکن و عمران
    • حقوقی و قضایی
    • سیاسی، فرهنگی و اجتماعی
نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟
فناوری

نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟

نقص امنیتی ۸ ساله در واتساپ، شماره‌موبایل میلیاردها کاربر را در معرض افشا قرار داد. متا از این حفره‌ خطرناک اطلاع داشت.
علی محمودپور(مدیر روابط عمومی)
کد خبر :20851 آبان 28, 1404
چاپ
0 نظر

به گزارش خبرآنلاین، به نقل از زومیت، نقص امنیتی گسترده در واتساپ، شماره‌موبایل تقریباً تمام کاربران این پلتفرم را فاش کرد؛ در حالی‌که شرکت مادر، یعنی متا از سال ۲۰۱۷ نسبت‌به این آسیب‌پذیری هشدار دریافت کرده بود.

طبق گزارش پژوهشگران امنیتی، آن‌ها با استفاده از «کدهای مخرب ساده» موفق به استخراج ۳٫۵ میلیارد شماره‌تلفن از واتساپ شدند؛ رخدادی که اگر توسط مهاجمان واقعی انجام می‌شد، «بزرگ‌ترین نشت داده در تاریخ» تلقی می‌شد.

یک پژوهشگر امنیتی مشکل را هشت سال پیش گزارش کرده بود. او گفته بود که واتساپ هیچ محدودیتی برای تعداد دفعات استعلام شماره‌تلفن‌ها اعمال نمی‌کند؛ ضعف بزرگی که چنین حمله‌ای را ممکن می‌کرد. باورنکردنی اینکه امسال نیز گروهی از پژوهشگران اتریشی از دانشگاه وین دقیقاً از همین نقص استفاده کردند و توانستند شماره‌تلفن تقریباً همه‌ی کاربران واتساپ را به‌دست بیاورند.

به گفته‌ی پژوهشگران، تنها نیم ساعت طول کشید تا اولین ۳۰ میلیون شماره‌موبایل از کاربران آمریکایی جمع‌آوری شود و پس از آن فرایند به‌سادگی ادامه یافت.

تیم پژوهشی پس از تکمیل بررسی‌ها، دیتابیس را حذف کرد و موضوع را به‌صورت مسئولانه به متا اطلاع داد. متا حدود ۶ ماه بعد، پس از هشدار دانشگاه وین، محدودیت نرخ درخواست (Rate Limiting) اضافه کرد تا جلوی سوءاستفاده‌ی گسترده از این قابلیت گرفته شود.

فعلا گزارشی مبنی‌بر اینکه هکرها از چنین ضعف بزرگی سوءاستفاده کرده باشند، وجود ندارد.

۵۸۵۸

هیچ نظر! یکی از اولین.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پست های مرتبط

  • تولد ۲۰ سالگی آیفون با عرضه خاص‌ترین گوشی اپل همراه می‌شود
  • دانش‌آموز دبیرستانی راه‌حلی کم‌هزینه برای حذف آرسنیک از آب ابداع کرد
  • نتایج تست ۳ ساله ثابت کرد: OLED سخت‌جان‌تر از LCD است
  • تصاویر رسمی آنر پاور ۲ لو رفت؛ شباهت بیش از حد به آیفون ۱۷ پرو
  • تویوتا لندکروزر صد هزار دلاری / عکس
  • تصاویر پیورا X۲ فاش شد؛ گوشی تاشو جذاب هواوی
  • ماجرای نفوذ یک هکر ناشناس به «اف‌بی‌آی»
  • رسانه ها نفس ندارند؛ «گوگل دیسکاور» را برگردانید
  • نقص امنیتی بزرگ واتساپ افشا شد / ماجرا چیست؟
  • فراخوانی هوش مصنوعی متا در تردز امکان‌پذیر شد؛ تشدید رقابت با ایکس
  • معجزه‌ای در دل کویر / بزرگترین مزرعه خورشیدی چین

پربازدیدترین اخبار

دارندگان خودرو حتما بخوانند/ نرخ بنزین و سهمیه‌ها از ۱۵ آذر چگونه است؟/ کارت سوخت برای کدام خودروها دیگر صادر نمی‌شود؟

دارندگان خودرو حتما بخوانند/ نرخ بنزین و سهمیه‌ها از ۱۵ آذر چگونه است؟/ کارت سوخت برای کدام خودروها دیگر صادر نمی‌شود؟

کشنده ولوو FH؛ راهنمای کامل مشخصات، مقایسه مدل‌ها و انتخاب کاربری

کشنده ولوو FH؛ راهنمای کامل مشخصات، مقایسه مدل‌ها و انتخاب کاربری

آمریکا ویزا نمی‌دهد چون می‌ترسد آنجا سلام نظامی بدهیم/فقط دو قشر با پرچم دور افتخار می‌زنند؛ شهدا و ورزشکاران

آمریکا ویزا نمی‌دهد چون می‌ترسد آنجا سلام نظامی بدهیم/فقط دو قشر با پرچم دور افتخار می‌زنند؛ شهدا و ورزشکاران

اهمیت داشتن دانش حقوقی در زندگی روزمره چیست؟

اهمیت داشتن دانش حقوقی در زندگی روزمره چیست؟

نقش استارتاپ‌ها در حوزه سلامت و بهداشت چیست؟

نقش استارتاپ‌ها در حوزه سلامت و بهداشت چیست؟

آخرین اخبار سایت

  • ادامه حملات اسرائیل به لبنان عامل تعلیق سفر هیئت ایران به سوئیس شد
  • نماینده لبنان: ایران، آمریکا و اسرائیل را مجبور به توقف جنگ کرد
  • نبیه بری:پایبندی لبنان و حزب‌الله به آتش‌بس در گرو پایبندی اسرائیل است
  • کاخ سفید: توافقی فراتر از تفاهم‌نامه با ایران وجود ندارد
  • ادعای وال‌استریت ژورنال درباره دیدار گروسی با هیئت ایرانی در ژنو
  • اعتراف صهیونیست‌ها به شکست اسرائیل در جنگ با ایران
  • حملات گسترده پهپادی اوکراین به روسیه
  • واشنگتن: مسئولان لبنانی را به دلیل هم‌پیمانی با حزب‌الله تحریم کردیم
  • تداوم درگیری‌ها در جنوب لبنان؛ حملات اسرائیل به «نبطیه»
  • ماکرون: درگیری با ایران ایده خوبی نبود
  • هشدار روسیه و پاکستان درباره اوضاع خطرناک غزه

درباره برای اقتصاد:

وبسایت برای اقتصاد با هدف ارائه دقیق‌ترین و جامع‌ترین اخبار اقتصادی ایجاد شده است.
تمرکز اصلی ما بر پوشش خبرهای اقتصادی از منابع معتبر و خبرگزاری‌های رسمی کشور است. ما به شما کمک می‌کنیم تا با تحلیل‌ها و اخبار به‌روز، از روندهای اقتصادی مطلع شوید و تصمیمات هوشمندانه‌تری بگیرید.
علاوه بر خبرهای اقتصادی، ما به‌منظور آگاهی‌بخشی بیشتر، به پوشش مختصر و مفید دیگر اخبار نیز می‌پردازیم.
برای اقتصاد تلاش می‌کند تا منبعی قابل‌اعتماد و کاربردی برای تمامی کسانی باشد که به دنبال اطلاعات اقتصادی دقیق و مفید هستند.

پربازدیدترین اخبار:

  • ادامه حملات اسرائیل به لبنان عامل تعلیق سفر هیئت ایران به سوئیس شد
  • نماینده لبنان: ایران، آمریکا و اسرائیل را مجبور به توقف جنگ کرد
  • نبیه بری:پایبندی لبنان و حزب‌الله به آتش‌بس در گرو پایبندی اسرائیل است
  • کاخ سفید: توافقی فراتر از تفاهم‌نامه با ایران وجود ندارد
  • ادعای وال‌استریت ژورنال درباره دیدار گروسی با هیئت ایرانی در ژنو
  • تماس با ما
  • درباره ما

تمام حقوق مادی و معنوی این سایت متعلق به پایگاه خبری “برای اقتصاد” است و استفاده از مطالب با ذکر منبع بلامانع است.