حفره امنیتی جدید در «واتساپ»
واتساپ یکی از محبوب ترین برنامه های پیام رسان جهان است که تا سال ها به عنوان امن ترین برنامه پیام رسان شناخته می شد. یافته های جدید نشان می دهد این برنامه آنقدرها هم امن نیست.
یک برنامه نویس یک حفره امنیتی جدید در واتساپ پیدا کرده که از طریق آن هکر ها می توانند به اطلاعات جی پی اس کاربر دسترسی داشته باشند. بر اساس این گزارش نوع خاصی از پیغام های شما در واتساپ از رمزگذاری های معمول پشتیبانی نمی کند.
به نظر می رسد مشکل در سیستمی باشد که آدرس های اینترنتی به اشتراک گذاشته شده در واتساپ را برای مشکلات امنیتی چک می کند. این حفره تنها آدرس هایی را شامل می شود که در واتساپ تایپ شده باشند و آدرس های کپی شده از این مشکل مبرا هستند.
از طریق این حفره امنیتی می توان به اطلاعات کاربرانی که مشغول تایپ آدرس های اینترنتی در واتساپ هستند، دسترسی یافت. هربار که شما یک آدرس اینترنتی را در واتساپ تایپ می کنید، این برنامه یک پینگ از اطلاعات شما را به سرور ارسال می کند تا از امن بودن آدرس ارسالی اطمینان به عمل بیاورد. با این حال پینگ ارسالی، اطلاعات زیادی را از کاربران لو می دهد. اطلاعاتی مانند جایگاه جی پی اس و آی پی کاربر که می تواند بسیار خطرناک و با ارزش باشد.
بعد از منتشر شدن این اخبار، واتساپ اعلام کرد که از این موضوع با خبر شده و در نسخه جدیدی که از این برنامه منتشر خواهد شد، این حفره امنیتی را برطرف خواهد کرد.
ارسال نظر