نمایش
کشف حفره امنیتی خطرناک در اپلیکیشن تلگرام
به گزارش عصر فرهنگ، بهروز کمالیان، مدیر گروه امنیتی آشیانه اظهار داشت: یکی از اعضای گروه امنیتی آشیانه بنام پیمان دالوند که کارشناس شناسایی آسیبپذیری تحت وب می باشد چند ساعت پیش موفق به کشف حفره امنیتی در نرم افزار پیام رسان تلگرام شده است.
وی افزود: تلگرام یک نرمافزار پیام رسان است که در کنار سایر سیستمهای ارتباطی در تلفنهای همراه مورد استفاده قرار میگیرد و این سیستم پنل تحت وب را نیز داراست که در هفته گذشته از این پنل دو آسیبپذیری کشف شد.
کمالیان ادامه داد: این باگ امنیتی با عنوان جعل درخواست در صفحه مدیریت تحت وب این نرم افزار شناسایی شده که به صورت کنترل از راه دور با تلفنهای همراه ارتباط برقرار میکند و به حفره امنیتی CSRF معروف است.
وی درباره مشخصات این حفره امنیتی گفت: در تلگرام سرویسی وجود دارد که با استفاده از آن میتوان حساب کاربری در تلگرام را غیرفعال کرد و این حفره میتواند با جعل درخواست برای کاربران از طریق لینک ارسالی تلگرام در محیط چت ها و یا سایر صفحه های وب ارسال شده که پس از استفاده از آن تمامی اطلاعات و حساب کاربری فرد در تلگرام از بین خواهد رفت.
کمالیان همچنین تصریح کرد: آسیبپذیری دیگری از تلگرام کشف شد که با درخواست فراموشی رمز عبور، این گزینه به صورت کد هش شده قابل مشاهده است.
مدیر گروه امنیتی آشیانه با اشاره به ثبت این حفره های امنیتی در سایت های معتبر خارجی اعلام کرد که تیم آشیانه در تلاش است تا با مسئولان تلگرام ارتباط برقرار کرده تا آنها را نسبت به رفع آن آگاه سازد که خوشبختانه آسیب پذیری دوم که مرتبط با بدست آوردن پسورد کاربران به صورت کد شده می باشد در چند ساعت گذشته برطرف شده است.
مدیر تیم امنیتی آشیانه با اعلام خطرناک بودن حفره اول اعلام کرد که کاربران تلگرام تا حل مشکل از سوی این سرویس دهنده از صفحه my.telegram.org استفاده نکنند و لینکهای ارسالی از سوی تلگرام و کاربران آنرا نادیده بگیرند و از گزینه Privacy and Security قسمت Two-Step Verification را برای جلوگیری از مشکلات امنیتی دیگر فعال کنید.
لینک ثبت این باگ در سایت معتبر خارجی:cxsecurity
http://cxsecurity.com/issue/WLB-2015070011
گروه امنیتی آشیانه قدیمی ترین گروه در زمینه امنیت شبکه در ایران است که در حال حاضر رتبه دوم را بر اساس رتبه بندی سایت بین المللی Zone-H در بین کل هکرهای دنیا داراست.
منبع: فارس
انتهای پیام
Related Assets:
-
آیا رباتهای تلگرام سارق اطلاعات هستند؟
-
«اعتیاد به شبکه های اجتماعی مجازی» بالاترین تهدید برای کاربران است
-
حامیان تلگرام را بشناسید
-
پشت پرده نرم افزار پیام رسان «تلگرام»
-
سوءاستفاده از عکس زنان در تلگرام!
-
فیلم/ از «وایبر» اسرائیلی تا «تلگرام» برادران روس
-
تلگرام فیلتر نشده است
-
فتا با گوگل و تلگرام وارد مذاکره شده است؟
فرهنگی
-
اجرای فاز نخست ساماندهی خیابان قیام تا پایان سال (Opens New Window)
-
«به وقت شام» یک سر و گردن از سینمای ایران بالاتر است (Opens New Window)
-
هنر مهمترین ابزار برای ایجاد تمدن اسلامی است (Opens New Window)
-
ارسال بیش از دو هزار اثر هنری به جشنواره رویش استان یزد (Opens New Window)
-
تشییع پیکر دو لاله گمنام و شهید مدافع امنیت در مروست (Opens New Window)
-
آلودگی هوا موجب افسردگی می شود (Opens New Window)
-
برخی دیروز آوینی و امروز ادامه دهندگان راهش را مورد تهاجم قرار داده اند (Opens New Window)
-
استقبال پر شور میبدی ها از شهید گمنام (Opens New Window)
-
مسئولین به جای حاشیه سازی به مسائل مرتبط با مردم بپردازند (Opens New Window)
-
شهادت حافظ امنیت در درگیری با اشرار (Opens New Window)
-
برگزاری کنگره ملی شهید شاخص دانشآموزی کشور در یزد (Opens New Window)
-
رایزنی شورای شهر یزد با دانمارکیها برای حل معضل آب (Opens New Window)
-
دشمن به دنبال تخریب فرهنگ دینی جامعه است (Opens New Window)
-
شورای شهر تفت بهانه جویی کرد، تدفین شهدای گمنام منتفی شد (Opens New Window)
-
حضور مردم در یوم الله 22 بهمن تمام نقشه های دشمن را نقش بر آب می کند (Opens New Window)
-
چرا انقلاب در یزد زودتر به پیروزی رسید؟ (Opens New Window)
-
خاطرات نوجوان یازده ساله یزدی از مبازره علیه رژیم پهلوی (Opens New Window)
-
برنامه های فرهنگی و اجتماعی در راس فعالیت های شورای شهر یزد (Opens New Window)
-
چرا امیرخانی نویسندهای ممتاز است؟ (Opens New Window)
-
روایتی از رویارویی زنان مبارز یزدی با تانکهای رژیم پهلوی (Opens New Window)
جدیدترین ها
-
خطر بزرگ واکسن اروپایی آمریکایی با پیوند زنجیره ژنتیکی ویروس کرونا با انسان (Opens New Window)
-
تغییر ملاک تشخیص مبتلایان به کرونا (Opens New Window)
-
اجرای فاز نخست ساماندهی خیابان قیام تا پایان سال (Opens New Window)
-
برگزاری مراسم فاطمیه در دانشگاه آزاد یزد (Opens New Window)
-
همدلی، سرلوحه فعالیتها در هلال احمر خواهد بود (Opens New Window)
-
راه اندازی «وای فای» در مکانهای عمومی یزد آغاز شد (Opens New Window)
-
«به وقت شام» یک سر و گردن از سینمای ایران بالاتر است (Opens New Window)
-
خشکسالی استان یزد را فرا گرفته ولی دولت، ستاد بحران تشکیل نداده است (Opens New Window)
-
برخورد یک فروند هواپیما با کوه دنا/ همه مسافران جان باختند+اسامی مسافران (Opens New Window)
-
پیشگیری از آسیبهای اجتماعی با اقدامات فراقوهای محقق می شود (Opens New Window)
-
محسن حرازی زاده سرپرست جمعیت هلال احمر استان یزد شد (Opens New Window)
-
هنر مهمترین ابزار برای ایجاد تمدن اسلامی است (Opens New Window)
-
ارسال بیش از دو هزار اثر هنری به جشنواره رویش استان یزد (Opens New Window)
-
عملکرد عباس آخوندی کاملاً «هیچ» +سند (Opens New Window)
-
تشییع پیکر دو لاله گمنام و شهید مدافع امنیت در مروست (Opens New Window)
-
آلودگی هوا موجب افسردگی می شود (Opens New Window)
-
مشارکت شهروندان یزدی در جمعآوری 60 درصد از تابلوهای غیرمجاز (Opens New Window)
-
ماجرای کشف «بمب تایمری» داخل هواپیمای مسافربری در سال ۸۸ (Opens New Window)
-
برخی دیروز آوینی و امروز ادامه دهندگان راهش را مورد تهاجم قرار داده اند (Opens New Window)
-
واردات بیش از یک هزار تن بیسکویت و ویفر +جدول (Opens New Window)