آرشیو نسخه های rss پیوندها تماس با ما درباره ما
مفیدنیوز
اَللّهُمَّ كُنْ لِوَلِيِّكَ الْحُجَّةِ بْنِ الْحَسَنِ صَلَواتُكَ عَلَيْهِ وَعَلى آبائِهِ في هذِهِ السّاعَةِ وَفي كُلِّ ساعَةٍ وَلِيّاً وَحافِظاً وَقائِداً وَناصِراً وَدَليلاً وَعَيْناً حَتّى تُسْكِنَهُ أَرْضَكَ طَوْعاً وَتُمَتِّعَهُ فيها طَويلا                                                                           
صفحه اصلی | سیاسی | اجتماعی | فضای مجازی | اقتصادی | فرهنگ و هنر | معارف اسلامی | حماسه و مقاوت | ورزشی | بین الملل | علم و فناوری | تاریخ جمعه ۳۱ فروردين ۱۴۰۳ rss
نسخه چاپی ارسال
دفتر مقام معظم رهبری
پایگاه اطلاع رسانی حضرت آیت الله نوری همدانی
پایگاه اطلاع رسانی آثار حضرت آیت الله مصباح یزدی
سایت اینترنتی حجه الاسلام والمسلمین جاودان
استاد قاسمیان
حجت الاسلام آقاتهرانی
پاتوق كتاب
شناخت رهبری
عصر شیعه
پایگاه وبلاگ نویسان ارزشی
صدای شیعه
عمارنامه
شبکه خبری قم

کشف حفره امنیتی خطرناک در تلگرام




تاریخ: ۱۵ تير ۱۳۹۴

بهروز کمالیان، مدیر گروه امنیتی آشیانه اظهار داشت: یکی از اعضای گروه امنیتی آشیانه بنام پیمان دالوند که کارشناس شناسایی آسیب‌پذیری تحت وب می باشد چند ساعت پیش موفق به کشف حفره امنیتی در نرم افزار پیام رسان تلگرام شده است.

وی افزود: تلگرام یک نرم‌افزار پیام ‌رسان است که در کنار سایر سیستم‌های ارتباطی در تلفن‌های همراه مورد استفاده قرار می‌گیرد و این سیستم پنل تحت وب را نیز داراست که در هفته گذشته از این پنل دو آسیب‌پذیری کشف شد.

کمالیان ادامه داد: این باگ امنیتی با عنوان جعل درخواست در صفحه مدیریت تحت وب این نرم افزار شناسایی شده که به صورت کنترل از راه دور با تلفن‌های همراه ارتباط برقرار می‌کند و به حفره امنیتی CSRF معروف است.

وی درباره مشخصات این حفره امنیتی گفت: در تلگرام سرویسی وجود دارد که با استفاده از آن می‌توان حساب کاربری در تلگرام را غیرفعال کرد و این حفره می‌تواند با جعل درخواست برای کاربران از طریق لینک ارسالی تلگرام در محیط چت ها و یا سایر صفحه های وب ارسال شده که پس از استفاده از آن تمامی اطلاعات و حساب کاربری فرد در تلگرام از بین خواهد رفت.

کمالیان همچنین تصریح کرد: آسیب‌پذیری دیگری از تلگرام کشف شد که با درخواست فراموشی رمز عبور، این گزینه به صورت کد هش شده قابل مشاهده است.

مدیر گروه امنیتی آشیانه با اشاره به ثبت این حفره های امنیتی در سایت های معتبر خارجی اعلام کرد که تیم آشیانه در تلاش است تا با مسئولان تلگرام ارتباط برقرار کرده تا آنها را نسبت به رفع آن آگاه سازد که خوشبختانه آسیب پذیری دوم که مرتبط با بدست آوردن پسورد کاربران به صورت کد شده می باشد در چند ساعت گذشته برطرف شده است.

مدیر تیم امنیتی آشیانه با اعلام خطرناک بودن حفره اول اعلام کرد که کاربران تلگرام تا حل مشکل از سوی این سرویس دهنده از صفحه my.telegram.org استفاده نکنند و لینکهای ارسالی از سوی تلگرام و کاربران آنرا نادیده بگیرند و از گزینه Privacy and Security قسمت Two-Step Verification را برای جلوگیری از مشکلات امنیتی دیگر فعال کنید.



نام(اختیاری):
ایمیل(اختیاری):
عدد مقابل را در کادر وارد کنید:
متن:

کانال تلگرام مفیدنیوز
کلیه حقوق محفوظ است. نقل مطالب با ذکر منبع بلامانع ميباشد.