تاریخ انتشار: جمعه 1404/09/21 - 16:32
کد خبر: 550278

نقص‌های امنیتی در یک پیام‌رسان شماره تلفن‌ کاربران را فاش کرد

نقص‌های امنیتی در یک پیام‌رسان شماره تلفن‌ کاربران را فاش کرد

پیام‌رسان Freedom Chat دو نقص امنیتی را برطرف کرده است.

به گزارش «خبرنامه دانشجویان ایران»؛ به نقل از تک کرانچ، یکی از این نقص‌ها به پژوهشگران امنیتی امکان می‌داد شماره تلفن کاربران ثبت‌شده را حدس بزنند، و دیگری کدهای PIN تعیین‌شده توسط کاربران را برای دیگران در اپ آشکار می‌کرد.

Freedom Chat که در ماه ژوئن منتشر شد، خود را یک پیام‌رسان امن معرفی و در وب‌سایتش ادعا می‌کرد شماره تلفن کاربران محرمانه باقی می‌ماند. اما اریک دیگل پژوهشگر امنیتی می‌گوید شماره تلفن‌ها و کدهای PIN کاربران که برای قفل کردن اپلیکیشن استفاده می‌شوند به‌سادگی قابل دسترسی بودند.

دیگل هفته گذشته این آسیب‌پذیری‌ها را کشف کرد و جزئیات آن را به این نشریه اطلاع رسانی کرد زیرا Freedom Chat راه عمومی برای گزارش نقص‌های امنیتی، مانند برنامه افشای آسیب‌پذیری، ندارد. سپس تک کرانچ این چالش‌ها را به تنر هاس بنیان‌گذار Freedom Chat ایمیل کرد.

پس از آن هاس تأیید کرد اپلیکیشن مذکور اکنون کدهای PIN کاربران را بازنشانی و نسخه جدیدی منتشر کرده است. او افزود شرکت در حال حذف مواردی است که شماره تلفن کاربران گهگاه قابل مشاهده بود و همچنین محدودیت نرخ درخواست‌ها را در سرورها افزایش داده تا از حملات حدس انبوه جلوگیری کند.

دیگل که یافته‌های خود را در یک پست وبلاگی منتشر کرده، در این می‌گوید: امکان حدس شماره تلفن نزدیک به دو هزار کاربر وجود داشت که از زمان راه‌اندازی Freedom Chat ثبت‌نام کرده بودند. به گفته او، سرورهای Freedom Chat اجازه می‌دادند هر کسی میلیون‌ها حدس شماره تلفن ارسال کند تا مشخص شود آیا شماره‌ای در سرور ذخیره شده است یا خیر.

این روش دقیقاً مشابه تکنیکی است که ماه گذشته توسط دانشگاه وین شرح داده شد. پژوهشگران این دانشگاه داده‌های مربوط به حدود ۳.۵ میلیارد حساب کاربری واتس‌اپ را با تطبیق میلیاردها شماره تلفن با سرورهای واتس‌اپ استخراج کردند.

دیگل همچنین دریافت که Freedom Chat کدهای PIN کاربران را افشا می‌کند. او با استفاده از یک ابزار متن‌باز برای بررسی ترافیک شبکه، شاهد آن بود که اپلیکیشن در پاسخ به درخواست‌ها، کدهای PIN همه کاربران دیگر در همان کانال عمومی را ارسال می‌کرد حتی اگر این کدها در خود اپلیکیشن قابل مشاهده نبودند.

Freedom Chat دومین اپلیکیشن پیام‌رسان هاس است؛ پیش‌تر اپلیکیشن Converso پس از افشای نقص‌های امنیتی که پیام‌ها و محتوای خصوصی کاربران را آشکار می‌کرد، از فروشگاه‌های اپلیکیشن حذف شد.

اپلیکیشن پیام‌رسان Freedom Chat دومین محصول تنر هاس است. پیش‌تر، نخستین اپلیکیشن او با نام Converso پس از افشای نقص‌های امنیتی که پیام‌ها و محتوای خصوصی کاربران را در معرض دید قرار می‌داد، از فروشگاه‌های اپ حذف شد.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
عرضه مدل های جدید چت جی پی تی برای رقابت با گوگل
نقص‌های امنیتی در یک پیام‌رسان شماره تلفن‌ کاربران را فاش کرد
حضور پرشور دانشجویان عمره‌گزار در مراسم معنوی دعای کمیل
حضور پرشور دانشجویان عمره‌گزار در مراسم معنوی دعای کمیل
برگزاری جشن میلاد و مراسم عقد دانشجویی در کاروان‌های عمره دانشگاهیان
امیرسیاری: هوشیاری و حفظ ارزش‌ها مهم‌ترین راه مقابله با جنگ نرم است
عارف: عقب‌ماندگی سلامت الکترونیک باید جبران شود
علم الهدی: دشمن به دنبال تغییر هویت دینی و فرهنگی ملت ایران است
پوتین: سلام گرم من را به رهبر معظم برسانید/ تأکید بر حمایت از ایران
قطعی شدن پرتاب ۳ ماهواره سنجشی ایرانی در نخستین روزهای زمستان
شرط و شروط زلنسکی برای برگزاری انتخابات
پزشکیان: صلح با گفتگوی برابر و پایان تبعیض و انحصار جهانی محقق می‌شود
نوشابه‌های گازدار هیچ نقشی در بهبود حالت تهوع ندارند
دیدار نایب رئیس اتحادیه جهانی کشتی با رئیس کمیته ملی المپیک
حجت الاسلام رفعتی: حجاب سپر اخلاقی و تضمین‌کننده مسیر رشد انسان است
لازارینی: مردم غزه در اثر سامانه «بایرون» با مشقت جدید مواجهند
نشست صمیمی زوج‌های جوان عمره دانشجویی در مدینه برگزار شد
یک سوم رشد اقتصادی کشور به عهده دانشگاه‌ها است
چه کسانی نمی توانند در آزمون کارشناسی ارشد ۱۴۰۵ ثبت نام کنند
مادورو: ملت ونزوئلا هرگز تسلیم نخواهد شد
برگزاری نشست «پرتنش» کابینه در قدس در پی فشارهای آمریکا
نظرسنجی
بنظر شما باتوجه به حوادث اخیر و شکست سنگین از ایران، چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟





مشاهده نتایج
go to top