واتس اَپ به کاربران اجازه می دهد حرف تو دهان مردم بگذارند

به گزارش خانه انگلیسی، هنگامی که برای اولین بار این آسیب پذیری واتس اَپ کشف شد، فیسبوک گفت: این مانند تغییر دادن متن یک ایمیل به چیزی است که شخص هرگز آن را ننوشته است.

واتس اَپ به کاربران اجازه می دهد حرف تو دهان مردم بگذارند

محققان یک ضعف امنیتی در برنامه واتس اَپ کشف نموده اند که اجازه می دهد پیغام ها در چت های گروهی دستکاری و ویرایش شوند. چک پوینت ریسرچ، که در یک پست وبلاگی جزئیات یافته های خود را منتشر نموده، می گوید این نقص امنیتی به این معنی است که مردم می توانند پاسخ های شخص دیگری را ویرایش نمایند، و عملا حرف تو دهان آن ها بگذارند.

اگرچه چک پوینت ریسرچ در سال 2018 این برنامه پیغام رسان فیسبوک را، که بیش از 1.5 میلیارد کاربر در سراسر دنیا دارد، از وجود این ضعف امنیتی آگاه ساخت، هنوز این اشکال به درستی رفع نشده است. برای شرح و اظهار نظر در خصوص این مسئله با واتس اَپ تماس گرفته شده است.

هنگامی که برای اولین بار این آسیب پذیری واتس اَپ کشف شد، فیسبوک گفت: این مانند تغییر دادن متن یک ایمیل به چیزی است که شخص هرگز آن را ننوشته است.

این غول فناوری گفت: این ادعا هیچ ارتباطی با امنیت رمزگزاری سرتاسری که تضمین می نماید تنها فرستنده و گیرنده می توانند پیغام ارسال شده در واتس اَپ را بخوانند، ندارد.

ما معضل اطلاع رسانی غلط را جدی می گیریم و اخیراً محدودیت هایی را برای فوروارد کردن محتوای پیغام در نظر گرفته ایم، یک برچسب به پیغام های فورواردی اضافه نموده ایم و یک سری تغییرات در چت گروهی ایجاد نموده ایم.

محققان دریافتند که سه روش برای حمله به وسیله سوءاستفاده از این ضعف وجود دارد. روش اول، استفاده از قابلیت نقل قول برای تغییر هویت فرستنده در یک چت گروهی است.

روش دوم تغییر متن پاسخ یک شخص است و سومین روش فرستادن پیغام خصوصی است که در واقع به صورت پیغام عمومی ظاهر می گردد.

چک پوینت گفت: اگرچه این ضعف ها بسیار مهم اند و به رسیدگی فوری احتیاج دارند، تاکنون واتس اَپ تنها ضعف سوم را رفع نموده است. چک پوینت ریسرچ در یک پست وبلاگی نوشت: با توجه به گستردگی و حجم بالای چت، خطر کلاهبرداری آنلاین، شایعات و اخبار جعلی بسیار زیاد است.

این ضعف ابزار دیگری در اختیار عوامل تهدیدنماینده قرار می دهد تا از این برنامه پیغام رسانی را برای اهداف مخرب خود استفاده نمایند.

اُدِد وانونو، رئیس بخش تحقیقات آسیب پذیری محصولات در شرکت چک پوینت به ایندپندنت گفت: پیغام رسانی فوری یک فناوری حیاتی است که در زندگی روزانه ما نقش مهمی دارد. ما زندگی شخصی و حرفه ای خود را در این پلاتفرم مدیریت می کنیم و در صنعت امنیت اطلاعات وظیفه داریم نسبت به سناریو هایی که ممکن است یکپارچگی و امنیت را زیر سوال ببرند هشیار باشیم. واتس اَپ بسیار جوابگو بود، اما اقدامات اندکی انجام داد، و تنها یکی ضعف های این پیغام رسان را رفع کرد.

این شرکت امنیت سایبری یک ابزار سفارشی برای سوءاستفاده از این نقص طراحی کرد که این هفته در کنفرانس بلک هَت در لاس وگاس نمایش داده شد.

منبع: ایندیپندنت

منبع: فرادید

به "واتس اَپ به کاربران اجازه می دهد حرف تو دهان مردم بگذارند" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "واتس اَپ به کاربران اجازه می دهد حرف تو دهان مردم بگذارند"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید