Sibex سیبکس

یك تماس تصویری می تواند تلفن شمارا هك كند؟

یك تماس تصویری می تواند تلفن شمارا هك كند؟ سیبكس: غیرممكن به نظر می آید، اما یك صدمه پذیری بحرانی در پیام رسان واتس آپ پیدا شده كه می تواند به هكرها اجازه دهد از طریق دور و تنها با یك تماس تصویری كنترل واتس آپ شما را در اختیار بگیرند.


به گزارش سیبكس به نقل از ایسنا، این صدمه پذیری مبحث سرریز بیش ازحد حافظه است و هنگامی رخ می دهد كه كاربر یك بسته اشتباه طراحی شده، به صورت خاص RTP را با استفاده از تماس تصویری دریافت می كند و سبب تولید خطاهای انحرافی و خراب شدن برنامه واتش اپ موبایلی می گردد.
هنگامی كه صدمه پذیری برروی RTP (پروتكل زمان واقعی انتقال) اثر می گذارد، نقص برروی برنامه های اندروید و IOS اثر می كند اما برروی وب سایت واتس آپ برای تماس تصویری تأثیری ندارد.
سیلوانوویچ، محقق امنیت پروژه صفر گوگل، همینطور مقاله اثبات مفهوم بهره برداری را همراه با دستورالعمل ها برای بازیابی حمله واتس آپ منتشر نموده است. با این وجود كه مقاله منتشرشده توسط او فقط از بین رفتن حافظه را شامل می شود، اورماندی محقق دیگر پروژه صفر گوگل، مدعی است: این اتفاق بزرگی است كه فقط با جواب دادن یك تماس از سوی مهاجمان واتش اپ كاملاً صدمه ببیند.
به زبانی دیگر، هكرها برای دزدیدن حساب كاربری واتس آپ و رصد مخفیانه مكالمات شما تنها به شماره تلفن شما نیاز دارند. این صدمه پذیری در آگوست امسال به تیم واتس آپ گزارش شد. واتس آپ آنرا تائید و مبحث را در ۲۸ سپتامبر برای مخاطبان اندروید و ۳ اكتبر برای مخاطبان آیفون تعمیر كرد. پس اگر تابحال واتس آپ خویش را برای اندروید و IOS به روزرسانی نكرده اید، باید الآن این كار را انجام دهید.
بر مبنای اطلاعات سایت پلیس فتا، دو ماه پیش هم چنین محققان یك نقص در راه اتصال برنامه موبایلی واتس آپ و وب سایت واتس آپ یافتند كه به كاربران مخرب اجازه می داد محتوای پیام ها چه در مكالمات عمومی و چه در خصوصی را ره گیری كرده و تغییر دهند!



1397/08/25
18:41:19
5.0 / 5
4024
این مطلب را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
نظر شما در مورد این مطلب
نام:
ایمیل:
نظر:
سوال:
= ۶ بعلاوه ۲
سیبکس - SibeX

سیبكس

فناوری و محصولات اپل

sibex.ir - حقوق مادی و معنوی سایت سیبكس محفوظ است