سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

حفره امنیتی واتساپ شنود پیام های رمزگذاری شده را امکان پذیر می کند

کارشناسان امنیتی با اشاره به وجود یک حفره‌ی امنیتی در واتساپ، امکان شنود پیام‌های رمزنگاری‌ شده در این سرویس را توسط آژانس‌های دولتی مورد انتقاد قرار دادند.

به گزارش سافت گذر و به نقل اززومیت؛متخصصان امنیت سایبری از وجود حفره‌ای امنیتی در سرویس واتساپ خبر داده‌اند که آژانس‌های امنیتی دولتی و حتی خود فیس‌بوک را به‌عنوان کمپانی مادر واتساپ قادر می‌کند تا پیام‌های ارسالی به‌ظاهر رمزگذاری شده را شنود کنند، بدون اینکه کاربر اطلاعی از این موضوع داشته باشد.

فیس‌بوک مدعی است که نمی‌توان به‌هیچ‌وجه پیام‌های کدگذاری شده رد و بدل شده در سرویس واتساپ را شنود کرد. بر اساس اطلاعات ارائه‌شده توسط فیس‌بوک، جاسوسی پیام‌های کدگذاری شده حتی توسط کارکنان این کمپانی نیز قابل انجام نیست؛ اما یک تحقیق جدید نشان از این دارد که این کمپانی به‌راحتی قادر است پیام‌های کدگذاری شده به‌صورت دوطرفه (end-to-end Encryption) را شنود کند.

متخصصان امنیتی وجود یک حفره‌ی امنیتی را خطری بزرگ برای آزادی بیان خوانده‌اند؛ چراکه به اعتقاد این افراد، آژانس‌های دولتی نیز می‌توانند با استفاده از این رخنه‌ی امنیتی پیام‌های کاربرانی را که با تصور امن بودن اقدام به ارسال آن‌ها می‌کنند، جاسوسی و از آن سوءاستفاده کنند.

امنیت را باید اصلی‌ترین نقطه‌ی قوت واتساپ خواند که از این‌رو مورد استفاده‌ی بسیاری از کاربرانِ حساس به حفظ حریم خصوصی قرار گرفته است.

بر اساس اطلاعات ارائه‌شده توسط گاردین، یک حمله‌ی هکری پیشرفته و پیچیده به سرورهای واتساپ، می‌تواند رمزگذاری پیام‌های این سرویس را بی‌اثر کند. در صورتی که هکر مورد نظر بتواند به سرورهای واتساپ دسترسی پیدا کند؛ قادر است با عوض کردن کلید‌های رمزنگاری‌شده، خود را به‌عنوان یک گیرنده‌ی دیگر پیام قرار دهد، به‌طوری‌که این هکر قادر خواهد بود به‌عنوان نفر سوم در وسط یک ارتباط امن قرار بگیرد و پیام‌های رد و بدل شده را بدون اطلاع کاربرانی که با فرض کارکرد صحیح رمزنگاری در حال گفتگو هستند، شنود کند. در این بین، گیرنده‌ی پیام به‌هیچ‌وجه از تغییرات اعمال‌شده مطلع نخواهد بود، حال آنکه ارسال‌کننده‌ی پیام در صورت فعال کردن Show Security Notifications در قسمت تنظیمات، اخطاری دریافت خواهد کرد.

این روزنه‌ی امنیتی توسط توبیاس بوِلتر، رمزنگار و محقق امنیتی در دانشگاه برکلی کالیفرنیا کشف شده است. وی در این خصوص می‌گوید:

در صورتی که آژانس‌های امنیتی از واتساپ بخواهند دسترسی به شنود اطلاعات را در اختیار آن‌ها قرار دهد، این پیام‌رسان قادر است با استفاده از این رخنه‌ی امنیتی اقدام به این کار کند.

البته باید به این نکته اشاره کرد که این روزنه‌ی امنیتی از پروتکل موسوم به Signal که در واتساپ برای رمزنگاری مورد استفاده قرار گرفته است، ناشی نمی‌شود. اپلیکیشن پیام‌رسان گروه نرم‌افزاری Open Whisper Systems که سیگنال نام دارد و توسط ادوارد اسنودن نیز پیشنهاد شده است، به دلیل بهره‌گیری از پروتکلی به همین نام، از این مشکل رنج نمی‌برد. در این پیام‌رسان، در صورتی که گیرنده کلید مورد استفاده برای رمزگشایی را در زمان آفلاین بودن تغییر دهد، ارسال پیام با شکست روبرو خواهد شد. در این شرایط، فرستنده‌ی مطلب نیز از تغییر کلید مورد استفاده توسط گیرنده مطلع می‌شود و پیام به‌صورت خودکار دوباره ارسال نمی‌شود. واتساپ پیام‌های ارسال نشده را بدون اطلاع فرستنده، حتی در صورت تغییر کلید گیرنده به‌صورت خودکار از نو ارسال می‌کند.

بوِلتر اعلام کرده است که وجود این مشکل امنیتی را در ماه آوریل ۲۰۱۶ به اطلاع فیس‌بوک رسانده، اما این کمپانی اقدامی در راستای برطرف کردن آن انجام نداده است. گاردین در تأیید ادعای بوِلتر، وجود این روزنه‌ی امنیتی را تأیید می‌کند.

روزنه امنیتی واتساپ

سخنگوی واتساپ در واکنش به اخبار منتشرشده، به گاردین گفته است که بیش از یک میلیارد نفر در سراسر جهان از سرویس واتساپ استفاده می‌کنند، چراکه واتساپ سرویسی امن و قابل اعتماد است. وی به این نکته اشاره کرده که در پیاده‌سازی پروتکل Signal توسط واتساپ، گزینه‌ی Show Security Notofocations در قسمت Security تنظیمات قرار داده شده است تا از این طریق، کاربران با فعال کردن آن در صورت عوض شدن کلید مورد استفاده توسط گیرنده، مطلع شوند. تعویض کلید به دلایل متعددی اتفاق می‌افتد که از جمله‌ی آن می‌توان به تعویض گوشی هوشمند یا سیم‌کارت مورد استفاده اشاره کرد. به گفته‌ی واتساپ، این پیام‌رسان نمی‌خواهد در چنین شرایطی پیام‌های ارسالی در بین راه گم‌ شوند و به دست گیرنده نرسند.

واتساپ به اخبار مطرح‌شده در رابطه با ایجاد یک Backdoor برای دسترسی آژانس‌های دولتی به پیام‌های رد و بدل شده نیز واکنش نشان داده و اعلام کرده است که این کمپانی هیچ‌گاه این امکان را برای سرویس‌های اطلاعاتی فراهم نکرده و علیه چنین درخواست‌هایی نیز مبارزه می‌کند.

پاول دوروف، مدیرعامل و بنیان‌گذار تلگرام در واکنش به روزنه‌ی موجود در واتساپ، کارشناسان امنیتی را خطاب قرار داده و آن‌ها را به دلیل تحسین واتساپ به دلیل به‌کارگیری امن‌ترین روش ارسال پیام به باد انتقاد گرفته است. وی واتساپ را یک سرویس در خدمت دولتمردان آمریکا خوانده است.

نگرانی‌های امنیتی در مورد واتساپ پس از تصاحب این کمپانی توسط فیس‌بوک بسیار افزایش یافته است. فیس‌بوک در سال ۲۰۱۵ اعلام کرد که اطلاعات حساب‌های کاربری فیس‌بوک و واتساپ را در راستای اهداف توسعه‌ و تبلیغاتی یکی می‌کند تا از این طریق بتواند به شماره تلفن‌های کاربران نیز دسترسی داشته باشد، اما بزرگ‌ترین شبکه‌ی اجتماعی جهان در نوامبر همان سال برنامه‌ی ادغام اطلاعات حساب‌های کاربری را در اثر انتقادات و فشارهای واردشده متوقف کرد.

نظرتان را ثبت کنید کد خبر: 35208 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/10/26 تعداد مشاهده: 2012
اخبار مرتبط با این خبر
نظر های کاربران

همه نرم افزار ها حتی تلگرام هم همینه

سرور آپدیت نود 32
پیشنهاد سافت گذر
نحوه سرمایه گذاری در بورس

نحوه سرمایه گذاری در بورس

آشنایی با بورس

گلچین مولودی های ویژه ولادت رسول اکرم

گلچین مولودی های ویژه ولادت رسول اکرم

مولودی 17 ربیع الاول

AI FaceSwap 2.5.4

AI FaceSwap 2.5.4

تغییر چهره

آموزش مقدماتی راه اندازی وب سایت

آموزش مقدماتی راه اندازی وب سایت

آشنایی با ایجاد وب سایت و مدیریت آن

NirLauncher Package 1.30.21

NirLauncher Package 1.30.21

بهینه سازی ویندوز

QILING Disk Master Professional / Server / Technician 8.0

QILING Disk Master Professional / Server / Technician 8.0

پشتیبان گیری و بازیابی اطلاعات هارد دیسک

Harry Potter and the Goblet of Fire

Harry Potter and the Goblet of Fire

هری پاتر 4

Source Insight 4.00.0134

Source Insight 4.00.0134

مشاهده و ویرایش سورس کد برنامه ها

How to Build a PC [2023] - Beginners to Intermediate

How to Build a PC [2023] - Beginners to Intermediate

آموزش کامل بستن قطعات کامپیوتر

آموزش نرم افزار 3D Max

آموزش نرم افزار 3D Max

آموزش نرم افزار 3دی مکس

Football Club Simulator 20

Football Club Simulator 20

مدیریت فوتبال

خودآموز ویکی پدیا

خودآموز ویکی پدیا

آموزش ویکی پدیا

Zero Install 2.28.1

Zero Install 2.28.1

اجرای برنامه ها بدون نیاز به نصب

Hotel Mogul

Hotel Mogul

خرید و فروش ملک و زمین جهت احداث هتل

دشمنان امیر المومنین و ائمه‌ معصومین علیهم السلام  در قرآن

دشمنان امیر المومنین و ائمه‌ معصومین علیهم السلام در قرآن

آیات کفار و منافقین در قرآن

Partition Bad Disk 3.4.1 + Portable

Partition Bad Disk 3.4.1 + Portable

اشکال زدایی سکتور خراب

King Flasher 1.16.7.1

King Flasher 1.16.7.1

فلش و پشتیبان گیری گوشی های هوشمند کینگ فلشر

White Mirror

White Mirror

آینه‌ی سفید

سخنرانی حجت الاسلام پناهیان با موضوع خانواده و تربیت وِلایی

سخنرانی حجت الاسلام پناهیان با موضوع خانواده و تربیت وِلایی

سخنرانی خانواده و تربیت وِلایی پناهیان

FoneLab Screen Recorder 1.5.58 (x64)

FoneLab Screen Recorder 1.5.58 (x64)

ضبط صفحه نمایش

Skype 8.150.0.125 for Android +6.0

Skype 8.150.0.125 for Android +6.0

اسکایپ

Notification Bubbles 4.8.1 for Android +2.3

Notification Bubbles 4.8.1 for Android +2.3

حباب های اطلاع رسان

CBT Nuggets - Microsoft Windows 10 70-697 Configuring Windows Devices

CBT Nuggets - Microsoft Windows 10 70-697 Configuring Windows Devices

فیلم آموزش ویندوز 10، آزمون 697-70 - با رویکرد پیکربندی دستگاه‌های تحت ویندوز

4 جلسه سخنرانی دکتر رفیعی با موضوع پیام های اخلاقی در نامه های امام حسین(ع)

4 جلسه سخنرانی دکتر رفیعی با موضوع پیام های اخلاقی در نامه های امام حسین(ع)

سخنرانی پیام های اخلاقی در نامه های امام حسین(ع) با ناصر رفیعی

تلاوت مجلسی استاد سعید مسلم سوره مبارکه اخلاص

تلاوت مجلسی استاد سعید مسلم سوره مبارکه اخلاص

تلاوت سعید مسلم سوره اخلاص

آموزش جامع شیرپوینت

آموزش جامع شیرپوینت

Learning SharePoint

زندگانی امام یازدهم(ع)

زندگانی امام یازدهم(ع)

زندگانی امام حسن عسکری علیه السلام

Cortana  3.3.3.2854 for Android +4.4

Cortana 3.3.3.2854 for Android +4.4

کورتانا

VisualSVN Server Enterprise 4.1.3

VisualSVN Server Enterprise 4.1.3

مدیریت سرور ساب‌ورژن

Drone Zero Gravity

Drone Zero Gravity

فضاپیما در جاذبه‌ی صفر

Abelssoft File Organizer 2024 6.03.55060

Abelssoft File Organizer 2024 6.03.55060

مرتب‌سازی فایل‌های کامپیوتر

Rain World + Updates

Rain World + Updates

اکشن چالشی

Intel Parallel Studio XE Cluster Edition 2020 Update 4 / 2019 Update 5 + Linux / 2017 Update 5 + Linux

Intel Parallel Studio XE Cluster Edition 2020 Update 4 / 2019 Update 5 + Linux / 2017 Update 5 + Linux

اینتل پارالل استودیو

The Last Dream - Developer's Edition

The Last Dream - Developer's Edition

آخرین رویا

قدیمی ترین سرودهای آریایی هند

قدیمی ترین سرودهای آریایی هند

ریگ ودا سرودهایی است در مدح و جلال خدایان و موجودات گوناگون اساطیری

Chess 2 - The Sequel

Chess 2 - The Sequel

شطرنج 2 - دنباله

Punch Hero 1.3.7 for Android +2.3

Punch Hero 1.3.7 for Android +2.3

بازی بوکس

مجله تخصصی برای علاقه ماندان به عکاسی

مجله تخصصی برای علاقه ماندان به عکاسی

مجله Photography Week فوریه 4 ؛ 2021

Fantasy Mosaics 6 - Into the Unknown

Fantasy Mosaics 6 - Into the Unknown

موزائیک‌های فانتزی 6 - بسوی ناشناخته‌ها

الحان قرآن تبیان

الحان قرآن تبیان

تمامی لحن های قرآن

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!