سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

کیشن پیام رسان واتساپ دارای یک آسیب‌پذیری جدیدی است که با اکسپلویت آن می‌توان به صحبت کردن همزمان دو نفر پی برد.

آسیب پذیری واتساپ تنها با چهار خط کد جاوا اسکریپت هک شد

اخیرا راب هیتون، مهندس نرم افزار توانست آسیب‌پذیری جدیدی را در اپلیکیشن واتساپ شناسایی کند که به واسطه‌ی آن می‌توان به گپ همزمان بین دو نفر پی برد. وی این آسیب‌پذیری را با نوشتن یک افزونه‌ی کروم که تنها چهار خط کد جاوا اسکریپت داشت اکسپلویت کرد.

setInterval(function() {
  var lastSeen = $('.pane-header .chat-body .emojitext').last().text();
  console.log(Math.floor(Date.now() / 1000) + ", " + lastSeen);
}, 1000);
به طور واضح‌تر، این آسیب پذیری به افراد اجازه می‌دهد تا وضعیت آنلاین یا آفلاین هر مخاطبی را لاگ کنند؛ تنها در صورتی که کاربران وضعیت آنلاین خود را پنهان نکنند و مخاطبان قادر به اطلاع از وضعیتشان باشند. توسط این آسیب پذیری و با لاگ کردن وضعیت افراد، زمانی که فردی برای خواندن یک پیام آنلاین شد و پاسخی را فرستاد، و همچنین وضعیت مخاطب وی هم به آنلاین تغییر پیدا کرد، می‌توان نتیجه گرفت که این دو فرد در ارتباط هستند. در حقیقت، با لاگ کردن وضعیت آنلاین کاربران و ارتباط بین همزمان آنلاین شدن دو مخاطب می‌توان به ارتباط آن‌ها پی برد.

هیتون در این خصوص گفت:

در صورتی که هیچ راهی را برای پی بردن به ارتباط دو نفر پیدا نکردید، با استفاده از این آسیب پذیری و داشتن برنامه‌ای برای اکسپلویت آن می‌توان به الگوی استفاده‌ی این دو کاربر از واتساپ دسترسی پیدا کرد.
راب هیتون در بلاگ خود این آسیب‌پذیری را با مثالی در خصوص الگوی خواب یک مخاطب تشریح کرد. یافتن الگوی وضعیت آنلاین بیش از دو کاربر در واتساپ، به نرم افزاری پیشرفته‌تر نیازمند است، اما اساس برنامه با چهار خط کد جاوا اسکریپت یکسان است. اگرچه واتساپ امکان تغییر وضعیت آنلاین را به last seen می‌دهد اما در واقع کاربران به وضعیت اصلی خود در واتساپ دسترسی ندارند. البته این آسیب پذیری چندان هم ناآشنا نیست، سال گذشته اپلیکیشن پیام رسان فیسبوک نیز دارای ضعف مشابه بود.
نظرتان را ثبت کنید کد خبر: 39023 گروه خبری: امنیت سایبری منبع خبر: زومیت تاریخ خبر: 1396/07/19 تعداد مشاهده: 2446
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش برنامه نویسی برای سیستم عامل سیمبین

آموزش برنامه نویسی برای سیستم عامل سیمبین

آشنایی با برنامه نویسی Symbian OS

تحدیر کل قرآن کریم از معتز آقایی

تحدیر کل قرآن کریم از معتز آقایی

تحدیر سوره های قرآن معتز آقایی

وسائل الشیعه شیخ حر عاملی

وسائل الشیعه شیخ حر عاملی

تَفْصیلُ وَسائلِ الشیعَة إلی تَحْصیلِ مَسائلِ الشَّریعَة

سخنرانی حجت الاسلام انصاریان  با موضوع شرح زیارت وارث - 4 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع شرح زیارت وارث - 4 جلسه

حاج آقا انصاریان با موضوع شرح زیارت وارث

Bentley OpenFlows SewerGEMS CONNECT Edition 10.03.02.04

Bentley OpenFlows SewerGEMS CONNECT Edition 10.03.02.04

طراحی و مدل سازی سامانه های فاضلابی با بنتلی

Call of Duty Ghosts +  Update 4 to 10

Call of Duty Ghosts + Update 4 to 10

ندای وظیفه ارواح

Winter Snow 2.2.1 for Android

Winter Snow 2.2.1 for Android

زمستان برفی

Professional Visual Studio 2012

Professional Visual Studio 2012

ویژوال استادیو حرفه ای 2012

عملکرد مو  در درمان بیماری

عملکرد مو در درمان بیماری

بیماری و تسریع رشد مو

سخنرانی حجت الاسلام پناهیان درمورد آمادگی قبل و بعد از ظهور

سخنرانی حجت الاسلام پناهیان درمورد آمادگی قبل و بعد از ظهور

سخنرانی حجت الاسلام پناهیان با موضوع انتظار و ظهور

Kazme Gheyz Killer

Kazme Gheyz Killer

از بین بردن نسخه 1و 2 ویروس کظم غیظ

Hyper Light Drifter

Hyper Light Drifter

مبارزه به سرعت نور

EasyUEFI Enterprise 6.0.1 + WinPE

EasyUEFI Enterprise 6.0.1 + WinPE

مدیریت تنظیمات بوت

رمان کودکانه و داستان های کوتاه به زبان انگلیسی

رمان کودکانه و داستان های کوتاه به زبان انگلیسی

یک بار دیگر ما ستارگان را دیدیم: یک خاطره

Papillon 2017

Papillon 2017

پاپیون 2017

FxSound Pro 1.2.5 / Enhancer Premium 13.028

FxSound Pro 1.2.5 / Enhancer Premium 13.028

افزایش کیفیت صدای موزیک

مهم‌ترین اندیشمندان سیاسی غرب

مهم‌ترین اندیشمندان سیاسی غرب

اندیشه‌های قدیم و جدید در غرب

3 جلسه دعا و نیایش  از حجت الاسلام والمسلمین رفیعی

3 جلسه دعا و نیایش از حجت الاسلام والمسلمین رفیعی

حاج آقا رفیعی با موضوع دعا و نیایش

کتاب آزمایشگاه سیستم عامل

کتاب آزمایشگاه سیستم عامل

کتاب سیستم عامل

Wifi File Transfer Pro 1.10 for Android +2.3

Wifi File Transfer Pro 1.10 for Android +2.3

نقل انتقال اطلاعات با وایرلس

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

سخنرانی آیت الله جوادی آملی با موضوع فضیلت روز مباهله

Gladiator

Gladiator

گلادیاتور

Ennio Morricone - El Mundial (FIFA World Cup Theme)

Ennio Morricone - El Mundial (FIFA World Cup Theme)

آهنگ از انیو موریکونه

Sky Recorder pro 5.0.27 for Android +4.0

Sky Recorder pro 5.0.27 for Android +4.0

ضبط صدا با قابلیت Cloud

Ponydroid Download Manager 1.6.2 for Android +4.0

Ponydroid Download Manager 1.6.2 for Android +4.0

دانلود منیجر پونی دروید

Artificial Defense

Artificial Defense

دفاع مصنوعی

Labyrinths of the World The Devil's Tower Collector's Edition

Labyrinths of the World The Devil's Tower Collector's Edition

هایدن آبجکت

Motor Rock + Update 1 to 5

Motor Rock + Update 1 to 5

مسابقات اتومبیل‌های جنگی بین سیاره‌ای موتور راک -نسخه سافت گذر

مقدمه ای بر برنامه نویسی وب

مقدمه ای بر برنامه نویسی وب

برنامه نویسی وب

Just Shapes & Beats

Just Shapes & Beats

اکشن

StartIsBack ++ 2.9.21

StartIsBack ++ 2.9.21

بازگشت منوی استارت ویندوز 8 و 8.1 و 10

روزنامه ملا جلال منجم

روزنامه ملا جلال منجم

وقایع دربار شاه عباس صفوی

مباحث کاربردی رشته مهندسی سخت افزار

مباحث کاربردی رشته مهندسی سخت افزار

آشنایی با نحوه مرتبط کردن دستگاه ها با رایانه

Planetoid Pioneers

Planetoid Pioneers

اکشن ماجرایی

Galaxy S3 Dandelion Premium 2.0.0 for Android

Galaxy S3 Dandelion Premium 2.0.0 for Android

قاصدک معروف Galaxy S3

Plants vs. Zombies: Replanted

Plants vs. Zombies: Replanted

گیاهان علیه زامبی ها

Win11 Tweaker 2.0.0 (x64)

Win11 Tweaker 2.0.0 (x64)

شخصی‌سازی ویندوز ۱۱

Checkers Pro V 5.00.26 for Android +2.3

Checkers Pro V 5.00.26 for Android +2.3

بازی دوز

Brave Guardians 3.0.6 for Android +4.0

Brave Guardians 3.0.6 for Android +4.0

نگهبانان شجاع

Burp Suite Professional 2025.11.6

Burp Suite Professional 2025.11.6

بررسی امنیت شبکه

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!