سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

کیشن پیام رسان واتساپ دارای یک آسیب‌پذیری جدیدی است که با اکسپلویت آن می‌توان به صحبت کردن همزمان دو نفر پی برد.

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

اخیرا راب هیتون، مهندس نرم افزار توانست آسیب‌پذیری جدیدی را در اپلیکیشن واتساپ شناسایی کند که به واسطه‌ی آن می‌توان به گپ همزمان بین دو نفر پی برد. وی این آسیب‌پذیری را با نوشتن یک افزونه‌ی کروم که تنها چهار خط کد جاوا اسکریپت داشت اکسپلویت کرد.

setInterval(function() {
  var lastSeen = $('.pane-header .chat-body .emojitext').last().text();
  console.log(Math.floor(Date.now() / 1000) + ", " + lastSeen);
}, 1000);
به طور واضح‌تر، این آسیب پذیری به افراد اجازه می‌دهد تا وضعیت آنلاین یا آفلاین هر مخاطبی را لاگ کنند؛ تنها در صورتی که کاربران وضعیت آنلاین خود را پنهان نکنند و مخاطبان قادر به اطلاع از وضعیتشان باشند. توسط این آسیب پذیری و با لاگ کردن وضعیت افراد، زمانی که فردی برای خواندن یک پیام آنلاین شد و پاسخی را فرستاد، و همچنین وضعیت مخاطب وی هم به آنلاین تغییر پیدا کرد، می‌توان نتیجه گرفت که این دو فرد در ارتباط هستند. در حقیقت، با لاگ کردن وضعیت آنلاین کاربران و ارتباط بین همزمان آنلاین شدن دو مخاطب می‌توان به ارتباط آن‌ها پی برد.

هیتون در این خصوص گفت:

در صورتی که هیچ راهی را برای پی بردن به ارتباط دو نفر پیدا نکردید، با استفاده از این آسیب پذیری و داشتن برنامه‌ای برای اکسپلویت آن می‌توان به الگوی استفاده‌ی این دو کاربر از واتساپ دسترسی پیدا کرد.
راب هیتون در بلاگ خود این آسیب‌پذیری را با مثالی در خصوص الگوی خواب یک مخاطب تشریح کرد. یافتن الگوی وضعیت آنلاین بیش از دو کاربر در واتساپ، به نرم افزاری پیشرفته‌تر نیازمند است، اما اساس برنامه با چهار خط کد جاوا اسکریپت یکسان است. اگرچه واتساپ امکان تغییر وضعیت آنلاین را به last seen می‌دهد اما در واقع کاربران به وضعیت اصلی خود در واتساپ دسترسی ندارند. البته این آسیب پذیری چندان هم ناآشنا نیست، سال گذشته اپلیکیشن پیام رسان فیسبوک نیز دارای ضعف مشابه بود.
نظرتان را ثبت کنید کد خبر: 39023 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1396/07/19 تعداد مشاهده: 2404
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Bubsy The Woolies Strike Back + Crackfix

Bubsy The Woolies Strike Back + Crackfix

اکشن سکویی دوبعدی

Captain Tsubasa Rise of New Champions v1.46.1 Deluxe Edition

Captain Tsubasa Rise of New Champions v1.46.1 Deluxe Edition

فوتبالیست‌ها کاپیتان سوباسا

alHakeem Lib 1.1.3 for Android

alHakeem Lib 1.1.3 for Android

کتابخانه آیت الله العظمی سید محمد سعید حکیم (دام ظله)

Shark Zone

Shark Zone

قلمرو کوسه

حیات طیبه از حجت الاسلام والمسلمین کاظم صدیقی

حیات طیبه از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع حیات طیبه

تجربیات علمی یک مدیر در مکانها ، پروژه ها و موقعیت های مختلف شغلی

تجربیات علمی یک مدیر در مکانها ، پروژه ها و موقعیت های مختلف شغلی

راه حل های یک مدیر موفق

Runes of Brennos

Runes of Brennos

کاهن مبارز

هدایت مسیر ذهنی به سوی روشنی

هدایت مسیر ذهنی به سوی روشنی

تمرینی برای داشتن ذهنی آرام و تقویت انگیزه و روح انسان

Eassos Android Data Recovery 1.2.0.808

Eassos Android Data Recovery 1.2.0.808

بازگردانی اطلاعات گوشی اندرویدی

Udemy - Blockchain and Bitcoin Fundamentals

Udemy - Blockchain and Bitcoin Fundamentals

آموزش بلاکچین و بیت کوین

The Brave Furries

The Brave Furries

پشمالوهای شجاع

Lynda - Understanding Secure Sockets Layer

Lynda - Understanding Secure Sockets Layer

فیلم آموزش آشنایی با لایه‌ی سوکت‌های امن - اس‌اس‌ال

CameraPro 2.0 (CameraX) 3.3.8 for Android +2.2

CameraPro 2.0 (CameraX) 3.3.8 for Android +2.2

عکس برداری و فیلم برداری حرفه ای

Hasleo BitLocker Anywhere 9.8

Hasleo BitLocker Anywhere 9.8

مدیریت بیت لاکر

Adobe Illustrator CC 17.0.0 / 2014 v18.0.0 + Portable

Adobe Illustrator CC 17.0.0 / 2014 v18.0.0 + Portable

نسخه CC بهترین نرم افزار طراحی تصاویر به صورت وکتور

Antigraviator + Update v1.02

Antigraviator + Update v1.02

ماشین مسابقه ای

Open Hardware Monitor 0.9.6

Open Hardware Monitor 0.9.6

هاردور مانیتور

طراحی و نحوه کنترل نقشه های برق ساختمان های مسکونی

طراحی و نحوه کنترل نقشه های برق ساختمان های مسکونی

نقشه های برق ساختمان

FX Eleven

FX Eleven

شبیه ساز مدیریت فوتبال اِف‌ایکس الِوِن

All Updates for Windows XP SP3 February 2011

All Updates for Windows XP SP3 February 2011

آپدیت ویندوز xp ایکس پی

آموزش مدیریت محتوای MT

آموزش مدیریت محتوای MT

آموزش مدیریت محتوای ام تی

Eziriz .NET Reactor 7.0.0.0

Eziriz .NET Reactor 7.0.0.0

محافظت از کدهای Net.

افسانه کهن اروپاییِ

افسانه کهن اروپاییِ

سفرنامه ابن فضلان

Brave Browser 1.84.132 For Android +9.0

Brave Browser 1.84.132 For Android +9.0

مرورگر بریو

آموزش GIS

آموزش GIS

آموزش جی آی اس

سخنرانی حجت الاسلام رضا استادی با موضوع امامت

سخنرانی حجت الاسلام رضا استادی با موضوع امامت

سخنرانی امامت با رضا استادی

سخنرانی حجت الاسلام دکتر رفیعی درباره قرآن

سخنرانی حجت الاسلام دکتر رفیعی درباره قرآن

درمان با قرآن از زبان حجت الاسلام رفیعی

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع تعظیم و تخریب شعائر اسلامی

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع تعظیم و تخریب شعائر اسلامی

سخنرانی تخریب شعائر اسلامی با ماندگاری

NetSpot Unlimited Enterprise 4.0.0.609

NetSpot Unlimited Enterprise 4.0.0.609

بررسی و مدیریت وای فای

انقلاب نوشته هانا آرنت

انقلاب نوشته هانا آرنت

انقلاب

Assetto Corsa Competizione v1.10.3 H1

Assetto Corsa Competizione v1.10.3 H1

استو کورسا

تلاوت مجلسی استاد عبد الباسط عبد الصمد سوره حجر، قیامه، نصر و تکویر

تلاوت مجلسی استاد عبد الباسط عبد الصمد سوره حجر، قیامه، نصر و تکویر

تلاوت عبد الباسط سوره حجر قیامه نصر و تکویر

SARDU MultiBoot Creator 3.2.1 Pro Basic / 4.0.0 Free

SARDU MultiBoot Creator 3.2.1 Pro Basic / 4.0.0 Free

ساخت دیسک بوت چندگانه

معجزات حضرت ابوالفضل العباس (ع) پس از شهادت

معجزات حضرت ابوالفضل العباس (ع) پس از شهادت

معجزات حضرت عباس (ع) بعد از شهادت

آئین جهانداری

آئین جهانداری

اصول حکومت و رهبری در عهدنامه سیاسی- تاریخی امام علی با مالک اشتر

SD Memory Card Formatter 5.0.3 / macOS

SD Memory Card Formatter 5.0.3 / macOS

فرمت کننده مموری کارت

حکمت الهی، ضرورت بخش استخلاف از حجت الاسلام والمسلمین کاظم صدیقی

حکمت الهی، ضرورت بخش استخلاف از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع حکمت الهی، ضرورت بخش استخلاف

Sonic Mania + Update v1.06.0503 incl DLC

Sonic Mania + Update v1.06.0503 incl DLC

سونیک برای کامپیوتر

حدیث دوست

حدیث دوست

گفتار معنوی

FlowHeater 4.5.1

FlowHeater 4.5.1

اتصال دیتابیس‌های مختلف به یکدیگر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!