سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

حفره امنیتی واتساپ شنود پیام های رمزگذاری شده را امکان پذیر می کند

کارشناسان امنیتی با اشاره به وجود یک حفره‌ی امنیتی در واتساپ، امکان شنود پیام‌های رمزنگاری‌ شده در این سرویس را توسط آژانس‌های دولتی مورد انتقاد قرار دادند.

به گزارش سافت گذر و به نقل اززومیت؛متخصصان امنیت سایبری از وجود حفره‌ای امنیتی در سرویس واتساپ خبر داده‌اند که آژانس‌های امنیتی دولتی و حتی خود فیس‌بوک را به‌عنوان کمپانی مادر واتساپ قادر می‌کند تا پیام‌های ارسالی به‌ظاهر رمزگذاری شده را شنود کنند، بدون اینکه کاربر اطلاعی از این موضوع داشته باشد.

فیس‌بوک مدعی است که نمی‌توان به‌هیچ‌وجه پیام‌های کدگذاری شده رد و بدل شده در سرویس واتساپ را شنود کرد. بر اساس اطلاعات ارائه‌شده توسط فیس‌بوک، جاسوسی پیام‌های کدگذاری شده حتی توسط کارکنان این کمپانی نیز قابل انجام نیست؛ اما یک تحقیق جدید نشان از این دارد که این کمپانی به‌راحتی قادر است پیام‌های کدگذاری شده به‌صورت دوطرفه (end-to-end Encryption) را شنود کند.

متخصصان امنیتی وجود یک حفره‌ی امنیتی را خطری بزرگ برای آزادی بیان خوانده‌اند؛ چراکه به اعتقاد این افراد، آژانس‌های دولتی نیز می‌توانند با استفاده از این رخنه‌ی امنیتی پیام‌های کاربرانی را که با تصور امن بودن اقدام به ارسال آن‌ها می‌کنند، جاسوسی و از آن سوءاستفاده کنند.

امنیت را باید اصلی‌ترین نقطه‌ی قوت واتساپ خواند که از این‌رو مورد استفاده‌ی بسیاری از کاربرانِ حساس به حفظ حریم خصوصی قرار گرفته است.

بر اساس اطلاعات ارائه‌شده توسط گاردین، یک حمله‌ی هکری پیشرفته و پیچیده به سرورهای واتساپ، می‌تواند رمزگذاری پیام‌های این سرویس را بی‌اثر کند. در صورتی که هکر مورد نظر بتواند به سرورهای واتساپ دسترسی پیدا کند؛ قادر است با عوض کردن کلید‌های رمزنگاری‌شده، خود را به‌عنوان یک گیرنده‌ی دیگر پیام قرار دهد، به‌طوری‌که این هکر قادر خواهد بود به‌عنوان نفر سوم در وسط یک ارتباط امن قرار بگیرد و پیام‌های رد و بدل شده را بدون اطلاع کاربرانی که با فرض کارکرد صحیح رمزنگاری در حال گفتگو هستند، شنود کند. در این بین، گیرنده‌ی پیام به‌هیچ‌وجه از تغییرات اعمال‌شده مطلع نخواهد بود، حال آنکه ارسال‌کننده‌ی پیام در صورت فعال کردن Show Security Notifications در قسمت تنظیمات، اخطاری دریافت خواهد کرد.

این روزنه‌ی امنیتی توسط توبیاس بوِلتر، رمزنگار و محقق امنیتی در دانشگاه برکلی کالیفرنیا کشف شده است. وی در این خصوص می‌گوید:

در صورتی که آژانس‌های امنیتی از واتساپ بخواهند دسترسی به شنود اطلاعات را در اختیار آن‌ها قرار دهد، این پیام‌رسان قادر است با استفاده از این رخنه‌ی امنیتی اقدام به این کار کند.

البته باید به این نکته اشاره کرد که این روزنه‌ی امنیتی از پروتکل موسوم به Signal که در واتساپ برای رمزنگاری مورد استفاده قرار گرفته است، ناشی نمی‌شود. اپلیکیشن پیام‌رسان گروه نرم‌افزاری Open Whisper Systems که سیگنال نام دارد و توسط ادوارد اسنودن نیز پیشنهاد شده است، به دلیل بهره‌گیری از پروتکلی به همین نام، از این مشکل رنج نمی‌برد. در این پیام‌رسان، در صورتی که گیرنده کلید مورد استفاده برای رمزگشایی را در زمان آفلاین بودن تغییر دهد، ارسال پیام با شکست روبرو خواهد شد. در این شرایط، فرستنده‌ی مطلب نیز از تغییر کلید مورد استفاده توسط گیرنده مطلع می‌شود و پیام به‌صورت خودکار دوباره ارسال نمی‌شود. واتساپ پیام‌های ارسال نشده را بدون اطلاع فرستنده، حتی در صورت تغییر کلید گیرنده به‌صورت خودکار از نو ارسال می‌کند.

بوِلتر اعلام کرده است که وجود این مشکل امنیتی را در ماه آوریل ۲۰۱۶ به اطلاع فیس‌بوک رسانده، اما این کمپانی اقدامی در راستای برطرف کردن آن انجام نداده است. گاردین در تأیید ادعای بوِلتر، وجود این روزنه‌ی امنیتی را تأیید می‌کند.

روزنه امنیتی واتساپ

سخنگوی واتساپ در واکنش به اخبار منتشرشده، به گاردین گفته است که بیش از یک میلیارد نفر در سراسر جهان از سرویس واتساپ استفاده می‌کنند، چراکه واتساپ سرویسی امن و قابل اعتماد است. وی به این نکته اشاره کرده که در پیاده‌سازی پروتکل Signal توسط واتساپ، گزینه‌ی Show Security Notofocations در قسمت Security تنظیمات قرار داده شده است تا از این طریق، کاربران با فعال کردن آن در صورت عوض شدن کلید مورد استفاده توسط گیرنده، مطلع شوند. تعویض کلید به دلایل متعددی اتفاق می‌افتد که از جمله‌ی آن می‌توان به تعویض گوشی هوشمند یا سیم‌کارت مورد استفاده اشاره کرد. به گفته‌ی واتساپ، این پیام‌رسان نمی‌خواهد در چنین شرایطی پیام‌های ارسالی در بین راه گم‌ شوند و به دست گیرنده نرسند.

واتساپ به اخبار مطرح‌شده در رابطه با ایجاد یک Backdoor برای دسترسی آژانس‌های دولتی به پیام‌های رد و بدل شده نیز واکنش نشان داده و اعلام کرده است که این کمپانی هیچ‌گاه این امکان را برای سرویس‌های اطلاعاتی فراهم نکرده و علیه چنین درخواست‌هایی نیز مبارزه می‌کند.

پاول دوروف، مدیرعامل و بنیان‌گذار تلگرام در واکنش به روزنه‌ی موجود در واتساپ، کارشناسان امنیتی را خطاب قرار داده و آن‌ها را به دلیل تحسین واتساپ به دلیل به‌کارگیری امن‌ترین روش ارسال پیام به باد انتقاد گرفته است. وی واتساپ را یک سرویس در خدمت دولتمردان آمریکا خوانده است.

نگرانی‌های امنیتی در مورد واتساپ پس از تصاحب این کمپانی توسط فیس‌بوک بسیار افزایش یافته است. فیس‌بوک در سال ۲۰۱۵ اعلام کرد که اطلاعات حساب‌های کاربری فیس‌بوک و واتساپ را در راستای اهداف توسعه‌ و تبلیغاتی یکی می‌کند تا از این طریق بتواند به شماره تلفن‌های کاربران نیز دسترسی داشته باشد، اما بزرگ‌ترین شبکه‌ی اجتماعی جهان در نوامبر همان سال برنامه‌ی ادغام اطلاعات حساب‌های کاربری را در اثر انتقادات و فشارهای واردشده متوقف کرد.

نظرتان را ثبت کنید کد خبر: 35208 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1395/10/26 تعداد مشاهده: 2011
اخبار مرتبط با این خبر
نظر های کاربران

همه نرم افزار ها حتی تلگرام هم همینه

سرور آپدیت نود 32
پیشنهاد سافت گذر
MARVEL Future Fight 6.9.0 for Android +3.0

MARVEL Future Fight 6.9.0 for Android +3.0

بازی مبارزان آینده

Linelight 1.2.2 for Android +4.4

Linelight 1.2.2 for Android +4.4

بازی خط درخشان

حضرت زهرا(س) کیست؟  از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

سخنرانی حجت الاسلام رفیعی درباره خانواده

سخنرانی حجت الاسلام رفیعی درباره خانواده

خانواده از زبان حجت الاسلام رفیعی

Toricky

Toricky

توریکی

آلبوم منتخب آهنگ‌های آندره‌آ بوچلی با کیفیت عالی

آلبوم منتخب آهنگ‌های آندره‌آ بوچلی با کیفیت عالی

آهنگ‌های آندره‌آ بوچلی

CBT Nuggets - Linux LPI LPIC-2 Exam 201

CBT Nuggets - Linux LPI LPIC-2 Exam 201

فیلم آموزش لینوکس LPI LPIC-2 - آزمون 201

دوره آموزش تصویری لینوکس LPIC-1 Exam 101 به زبان فارسی

دوره آموزش تصویری لینوکس LPIC-1 Exam 101 به زبان فارسی

آموزش لینوکس

Halo: Spartan Strike

Halo: Spartan Strike

هاله - ضربه اسپارتان

ANSYS Products 2025 R2.04 SP4 / 2024 R2.04 / 2023 R2  / 2022 / 2021 / 2020 / 2019 / 17.2 + Local Help + Doc

ANSYS Products 2025 R2.04 SP4 / 2024 R2.04 / 2023 R2 / 2022 / 2021 / 2020 / 2019 / 17.2 + Local Help + Doc

تحلیل مسائل انسیس پروداکتس

نوروز باستان

نوروز باستان

آیین‌های نوروزی

Python 3.10.7 Win/Mac/Linux

Python 3.10.7 Win/Mac/Linux

پایتون

آموزش تصویری نرم افزار اتوکد دوبعدی 2011

آموزش تصویری نرم افزار اتوکد دوبعدی 2011

آشنایی با ترسیمات دستی در نرم افزار AutoCAD

Crusader Kings II Holy Fury

Crusader Kings II Holy Fury

استراتژیک برای کامپیوتر

Photo & Picture Resizer 1.0.314 Final For Android +4.0.3

Photo & Picture Resizer 1.0.314 Final For Android +4.0.3

تغییر اندازه و رزلوشن تصاویر

9 بحث استاد محمد شجاعی

9 بحث استاد محمد شجاعی

استاد شجاعی با موضوع امانتهای زندگی من

شبیه سازی شبکه های کامپیوتری

شبیه سازی شبکه های کامپیوتری

آشنایی با مفاهیم کاربردی شبکه به همراه آموزش نرم افزار Packet Tracer

Pluralsight - The Eclipse Guided Tour - Part 1 and Part 2

Pluralsight - The Eclipse Guided Tour - Part 1 and Part 2

فیلم آموزش کار با محیط توسعه نرم‌افزاری اکلیپس

نامه های رسمی به امام زمان علیه السلام

نامه های رسمی به امام زمان علیه السلام

مولای ما کی خواهد آمد؟

5 جلسه ضرورت شناخت امام حسین (ع) از حجت الاسلام والمسلمین انصاریان

5 جلسه ضرورت شناخت امام حسین (ع) از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع ضرورت شناخت امام حسین (ع)

ESET Endpoint Security 5.0.2272.7 x86/x64

ESET Endpoint Security 5.0.2272.7 x86/x64

نود 32 اندپوینت 5

Realtek Ethernet Controller PCIe FE + USB FE 2025.11.29

Realtek Ethernet Controller PCIe FE + USB FE 2025.11.29

درایورهای کنترلرهای سخت افزاری

Mentor Graphics FloVENT 10.1 Update 1

Mentor Graphics FloVENT 10.1 Update 1

نرم افزار شبیه‌سازی و بهینه‌سازی جربان‌های هوایی HAVC

آموزش نرم افزار Revit MEP 2014

آموزش نرم افزار Revit MEP 2014

آشنایی جامع و کاربردی نرم افزار Revit MEP 2014

مستند ایرانی جانشینان خدا

مستند ایرانی جانشینان خدا

مستند

نرم افزار Maple

نرم افزار Maple

نرم افزار Maple یک ابزار کامپیوتری برای فهم و محاسبه مفاهیم مهم ریاضی

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود دانلود آخرین نسخه ویندوز

قرآن نور به همراه ترجمه فارسی و تفسیر (نسخه 2)

قرآن نور به همراه ترجمه فارسی و تفسیر (نسخه 2)

قرآن با قابلیتهای فراوان هماهنگ با گوشی های لمسی

Pahelika Revelations HD

Pahelika Revelations HD

پاهلیکا - آشکارسازی | نسخه‌ی اچ‌دی

Disney Winnie the Pooh

Disney Winnie the Pooh

وینی پو - جدیدترین نسخه

GnuCash 5.14

GnuCash 5.14

حسابداری

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

midas NFX 2023 R1 / 2022R1 / 2021R2 / 2020R2 / 2019R3

شبیه سازی دینامیک میداس ان اف ایکس

The Invincible

The Invincible

اکشن و ماجراجویی برای کامپیوتر

MIS چیست ؟

MIS چیست ؟

MIS چیست ؟

آموزش تصویری رفع بلاک سایت سافت‌گذر در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش تصویری رفع بلاک سایت سافت‌گذر در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش رفع بلاک سایت در آنتی ویروس ESET NOD32

Complete Blender Creator: Learn 3D Modelling for Beginners

Complete Blender Creator: Learn 3D Modelling for Beginners

آموزش بلندر

The Eternal Cylinder

The Eternal Cylinder

اکشن و ماجراجویی برای کامپیوتر

Floating Toucher Premium 3.1.1 for Android +2.3

Floating Toucher Premium 3.1.1 for Android +2.3

منوی معلق اندروید

Living in the Age of Airplanes

Living in the Age of Airplanes

مستند هواپیما

تجزیه و تحلیل سهام در بورس

تجزیه و تحلیل سهام در بورس

تابلوخوانی در بورس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!