- با بیش از یک میلیارد کاربران با استفاده از فیس بوک متعلق به سرویس پیام رسانی WhatsApp, برنامه به بحرانی مبتلا به نظر می رسد آسیب پذیری است که می تواند توسط هر کسی که همه کاربران را در معرض خطر قرار دادن استفاده می شود.
- ویژگی نقل قول به بهره برداری در گروه اجازه می دهد هر کسی که حتی اگر کسی بخشی از گروه نیست نقل کشف شد.
- اگر آن را ترک آسیب پذیری افزایش اطلاعات غلط در بستر می تواند منجر به بیش از حد طولانی unpatched.
با ظهور در اخبار جعلی در محبوب برنامه پیام رسانی WhatsApp اجتماعي شرکت امنیتی بررسی نقطه تحقیقات شناسایی برخی از آسیب پذیری بحرانی است که می تواند باعث وخیم متعلق به فیس بوک app. شرکت امنیتی شناسایی سه روش مختلف نوشتيم پیام است که می تواند منجر به افزایش اطلاعات غلط در پلت فرم. هر سه روش را استفاده از مهندسی اجتماعی و تاکتیک اجازه دادن به کاربران برای تغییر متن پاسخ.
تیم تحقیقاتی که نقطه بررسی موفق به شناسایی روش رمزگذاری استفاده شده توسط WhatsApp و دستکاری سه روش استفاده می شود برای رهگیری مکالمات. توسط protobuf2 رمزگذاری داده ها تبدیل به بستر های نرم افزاری مختلف، محققان امنیتی قادر به ارسال و کلیدهای رمزگذاری برای بررسی در روش های امنیتی WhatsApp را دستکاری شد.
روش اول دستکاری شامل جعل پاسخ در مکالمات به دیگر اعضای گروه یا اعضای غیر موجود را دست انداختن. روش دوم شامل دستکاری چت و پیام ارسال پاسخ به خود فرد دیگری از طرف. آخرین روش، دستکاری شامل ارسال پیام به کاربران را در گروه تنها را انتخاب کنید. پیام های ره می توانید قبل از آنها در واقع ارسال شده به سرورهای WhatsApp و برخی از داده ها می تواند را انتخاب کنید که افراد گروه دسترسی به آنچه که شما ارسال آنها را بهینه سازی.
همه آسیب پذیری های سه فرایند گام به گام توضیح می دهد چگونه حملات در WhatsApp می کنند که از جمله دقیق شده اند. نقطه چک نیز توضیح داد: رمزگذاری و رمزگشایی پروسه برنامه و چگونه آنها به میل کاربر می توان دستکاری کرد.
نظر شما در مورد آسیب پذیری در WhatsApp چیست؟ ما در نظرات زیر می دانم. همچنین، به دریافت به روز رسانی فنی فوری صفحه فیس بوک TechNadu است و عمل توییتر را دنبال کنید.
