• درباره ما
  • تبلیغات
  • قوانین و مقررات
  • تماس با ما
نگاه فناوری
  • صفحه اصلی
  • اخبار فناوری
  • اخبار خودرو
  • علم و دانش
  • اقتصاد دیجیتال
نتیجه ای وجود ندارد
مشاهده همه نتیجه ها
  • صفحه اصلی
  • اخبار فناوری
  • اخبار خودرو
  • علم و دانش
  • اقتصاد دیجیتال
نتیجه ای وجود ندارد
مشاهده همه نتیجه ها
نگاه فناوری
نتیجه ای وجود ندارد
مشاهده همه نتیجه ها
صفحه اصلی اخبار فناوری

فاش‌شدن شماره ۳.۵ میلیارد کاربر واتس‌اپ؛ یک حفره امنیتی بی‌سابقه

توسط زهرا صفاری
۲۸ آبان ۱۴۰۴
داخل اخبار فناوری
1 دقیقه خوانده شده
0
فاش‌شدن شماره ۳.۵ میلیارد کاربر واتس‌اپ؛ یک حفره امنیتی بی‌سابقه
0
اشتراک گذاری‌
0
بازدید
Share on FacebookShare on Twitter

حفره امنیتی عظیم واتس‌اپ؛ شماره موبایل ۳.۵ میلیارد کاربر چگونه در دسترس قرار گرفت

به گزارش نگاه فناوری:واتس‌اپ همیشه به سادگیِ استفاده‌اش افتخار می‌کرد؛ اینکه برای پیدا کردن دوستانتان فقط به یک شماره تلفن نیاز دارید. اما حالا مشخص شده که همین ویژگی ساده، پاشنه آشیل امنیت بزرگترین پیام‌رسان جهان بوده است. گزارش‌های جدید نشان می‌دهد که تا همین اواخر، شماره موبایل و اطلاعات پروفایل تمامی ۳.۵ میلیارد کاربر واتس‌اپ به راحتی در دسترس هر کسی (از جمله هکرها) بوده است!

هک پیچیده؟ خیر، فقط یک جستجوی ساده

شاید فکر کنید استخراج اطلاعات ۳.۵ میلیارد نفر نیاز به ابزارهای هک فوق‌پیشرفته دارد، اما محققان اتریشی که این موضوع را فاش کردند، از روشی بسیار ساده استفاده کردند.

آن‌ها هیچ کار عجیب و غریبی نکردند؛ فقط دقیقاً همان کاری را کردند که شما وقتی شماره جدیدی را ذخیره می‌کنید انجام می‌دهید:

یک شماره تلفن را به لیست مخاطبین اضافه کردند.

چک کردند که آیا این شماره در واتس‌اپ فعال است یا خیر.

اگر فعال بود، عکس پروفایل و متن بیوگرافی (About) را ذخیره کردند.

تفاوت کار آن‌ها این بود که این کار را در مقیاس میلیاردی و با استفاده از واتس‌اپ وب انجام دادند. آن‌ها توانستند با سرعتی وحشتناک (حدود ۱۰۰ میلیون شماره در ساعت) کل دیتابیس کاربران جهان را اسکن کنند!

چه اطلاعاتی لو رفته است

محققان توانستند با این روش ساده به اطلاعات زیر دست پیدا کنند:

۱۰۰٪ کاربران: تایید فعال بودن شماره موبایل آن‌ها در واتس‌اپ.

۵۷٪ کاربران: دسترسی به عکس پروفایل (برای کسانی که عکسشان را برای “همه” باز گذاشته بودند).

۲۹٪ کاربران: دسترسی به متن بیوگرافی یا همان بخش About.

غفلت چند ساله متا و اصلاح دیرهنگام

نکته عصبانی‌کننده ماجرا اینجاست که شرکت متا (مالک واتس‌اپ) در سال ۲۰۱۷ هشداری مشابه دریافت کرده بود اما اقدامی نکرد. این محققان در ماه آوریل امسال دوباره مشکل را گزارش دادند و متا سرانجام در ماه اکتبر (ماه گذشته) سیستمی را پیاده کرد که جلوی چک کردن رگباری شماره‌ها را می‌گیرد (Rate-limiting). اما سوال بی‌پاسخ این است: در طول این سال‌ها، چند گروه هکری از این حفره استفاده کرده‌اند؟

واکنش متا: “نگران نباشید، اطلاعات عمومی بود!”

متا در دفاع از خود اعلام کرده است که داده‌های استخراج شده (مثل عکس پروفایل)، اطلاعاتی هستند که خود کاربران تصمیم گرفته‌اند به صورت عمومی (Public) نمایش دهند. این شرکت همچنین تأکید کرده که هیچ مدرکی مبنی بر سوءاستفاده مخرب از این روش پیدا نکرده و چت‌های خصوصی کاملاً امن مانده‌اند.

اگرچه واتس‌اپ جلوی این روش اسکن انبوه را گرفته است، اما این اتفاق یادآوری مهمی برای ماست: تنظیمات حریم خصوصی را جدی بگیرید. اگر عکس پروفایل شما روی حالت “Everyone” است، یعنی عملاً در اختیار کل دنیاست.

پست قبلی

انقلابی در هوش مصنوعی؛ گوگل «Gemini 3» را با پاسخ‌های طبیعی‌تر معرفی کرد

پست بعدی

Poco F8 با باتری‌های غول‌پیکر معرفی شد؛ شارژ طولانی‌مدت در جیب شما

زهرا صفاری

پست بعدی
Poco F8 با باتری‌های غول‌پیکر معرفی شد؛ شارژ طولانی‌مدت در جیب شما

Poco F8 با باتری‌های غول‌پیکر معرفی شد؛ شارژ طولانی‌مدت در جیب شما

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

  • جذاب ترین ها
  • نظر
  • داغ ترین ها
بیمه شخص ثالث را قسطی بخرید! دیجی‌پی این امکان را فراهم کرد.

بیمه شخص ثالث را قسطی بخرید! دیجی‌پی این امکان را فراهم کرد.

1
باگ خطرناک پیکسل؛ کاربران از تماس با 911 محروم می‌شوند (از پیکسل ۶ تا ۱۰)

باگ خطرناک پیکسل؛ کاربران از تماس با 911 محروم می‌شوند (از پیکسل ۶ تا ۱۰)

1
سامسونگ تولید تراشه اگزینوس 2500 را قطعی کرد

سامسونگ تولید تراشه اگزینوس 2500 را قطعی کرد

0
بازگشت دیافراگم متغیر؟ سامسونگ دوباره از رقبا الهام می‌گیرد

بازگشت دیافراگم متغیر؟ سامسونگ دوباره از رقبا الهام می‌گیرد

0
بازگشت دیافراگم متغیر؟ سامسونگ دوباره از رقبا الهام می‌گیرد

بازگشت دیافراگم متغیر؟ سامسونگ دوباره از رقبا الهام می‌گیرد

تولید اپلیکیشن با ساده‌ترین روش؛ ناتینگ «Essential Apps» را به نسخه بتا رساند

تولید اپلیکیشن با ساده‌ترین روش؛ ناتینگ «Essential Apps» را به نسخه بتا رساند

سامسونگ همچنان پیشتاز بازار حافظه؛ رونمایی از طراحی‌های نوآورانه برای هوش مصنوعی

سامسونگ همچنان پیشتاز بازار حافظه؛ رونمایی از طراحی‌های نوآورانه برای هوش مصنوعی

شیائومی ۱۸ پرو در راه است؛ شایعه از دوربین دوگانه ۲۰۰ مگاپیکسلی خبر می‌دهد

شیائومی ۱۸ پرو در راه است؛ شایعه از دوربین دوگانه ۲۰۰ مگاپیکسلی خبر می‌دهد

آخرین اخبار

بازگشت دیافراگم متغیر؟ سامسونگ دوباره از رقبا الهام می‌گیرد

بازگشت دیافراگم متغیر؟ سامسونگ دوباره از رقبا الهام می‌گیرد

تولید اپلیکیشن با ساده‌ترین روش؛ ناتینگ «Essential Apps» را به نسخه بتا رساند

تولید اپلیکیشن با ساده‌ترین روش؛ ناتینگ «Essential Apps» را به نسخه بتا رساند

سامسونگ همچنان پیشتاز بازار حافظه؛ رونمایی از طراحی‌های نوآورانه برای هوش مصنوعی

سامسونگ همچنان پیشتاز بازار حافظه؛ رونمایی از طراحی‌های نوآورانه برای هوش مصنوعی

شیائومی ۱۸ پرو در راه است؛ شایعه از دوربین دوگانه ۲۰۰ مگاپیکسلی خبر می‌دهد

شیائومی ۱۸ پرو در راه است؛ شایعه از دوربین دوگانه ۲۰۰ مگاپیکسلی خبر می‌دهد

نگاه فناوری

"نگاه فناوری" مجله‌ای آنلاین با رویکردی نوین به دنیای تکنولوژی و نوآوری است. این مجله با پوشش آخرین اخبار، تحلیل‌ها و مقالات تخصصی، به مخاطبان کمک می‌کند تا با سرعت تحولات فناوری همراه شوند و نگاهی دقیق‌تر به آینده دیجیتال داشته باشند.

مرور بر اساس طبقه بندی

  • اخبار خودرو
  • اخبار فناوری
  • اقتصاد دیجیتال
  • دسته‌بندی نشده
  • علم و دانش

اخبار اخیر

بازگشت دیافراگم متغیر؟ سامسونگ دوباره از رقبا الهام می‌گیرد

بازگشت دیافراگم متغیر؟ سامسونگ دوباره از رقبا الهام می‌گیرد

تولید اپلیکیشن با ساده‌ترین روش؛ ناتینگ «Essential Apps» را به نسخه بتا رساند

تولید اپلیکیشن با ساده‌ترین روش؛ ناتینگ «Essential Apps» را به نسخه بتا رساند

  • درباره ما
  • تبلیغات
  • قوانین و مقررات
  • تماس با ما

کلیه حقوق محفوظ است.

نتیجه ای وجود ندارد
مشاهده همه نتیجه ها
  • خانه
  • اخبار فناوری
  • اخبار خودرو
  • علم و دانش
  • اقتصاد دیجیتال

کلیه حقوق محفوظ است.