سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

نقص رمزنگاری در تلگرام، ارتباط بین بدافزار و توسعه‌دهنده‌ آن را فاش کرد

وجود ضعف امنیتی در حفاظت از پیام‌های ارسال‌شده توسط API ربات تلگرام، به محققان این اجازه را داد که به جریان ارتباطی بین یک بدافزار و اپراتور آن دسترسی پیدا کنند.

 Ù†Ù‚ص رمزنگاری در تلگرام، ارتباط بین بدافزار و توسعه‌دهنده‌ آن را فاش کرد
یک برنامه‌ی ساده که با زبان دات‌نت آماده شده و نام GoodSender توسط توسعه‌دهنده‌ی آن برایش انتخاب شده است، جهت ارسال اطلاعات مربوط‌به میزبان‌های آلوده‌شده به اپراتور خود، از شبکه تلگرام استفاده می‌کند و نفوذگر این قابلیت را خواهد داشت که از راه دور به قربانیان خود متصل شود. محققان مرکز Forcepoint در هنگام بررسی بدافزار GoodSender متوجه شدند که این API ربات تلگرام از یک سطحِ ضعیف‌تر حفاظتی برای انتقال پیغام‌ها و دستورهای خود استفاده می‌کند. همچنین اعلام کردند که ارتباط بین کاربران تلگرام که با استفاده از پروتکل رمزنگاری MTProto توسط ترافیک TLS صورت می‌گیرد، امن است اما پیام‌های API ربات تنها توسط لایه HTTPS محافظت می‌شود. همان‌طور که TLS به‌تنهایی برای تضمین رمزنگاری قوی با استفاده از استانداردهای ارتباطی امن امروزی کافی نیست، این لایه رمزنگاری درکنار پروتکل‌های رمزنگاری دیگر همچون MTProto در تلگرام یا پروتکل Signal در پیام‌رسان سیگنال مورد استفاده قرار می‌گیرد.

به گفته‌ی محققان، توکن API ربات و شناسه تصادفی ایجادشده برای چت، همواره باید در هنگام ارتباط کاربران به‌درستی ساخته شده و مورد استفاده قرار بگیرد؛ بخش اول اطلاعات مورد نیاز توسط خود API ربات تلگرام آماده می‌شود؛ در حالی‌که بخش دوم در درخواست‌های API ربات ارسال می‌گردد. در ادامه توضیحات Forcepoint می‌خوانیم که به علت استفاده‌ی آن از سطح پایین‌تری از رمزنگاری ارتباطات، نفوذگران توانایی به‌دست آوردن چند بخش کلیدی از اطلاعات پیام‌های در حال انتقال را خواهند داشت و نه‌تنها پیام‌های در حال انتقال را به‌دست می‌آورند، بلکه می‎‎توانند تاریخچه کامل پیام‌های ربات را هم بازیابی کنند.

دریافت کل رخدادهای مربوط‌به چت ربات توسط متد forwardMessage امکان‌پذیر است که می‌تواند به هر کاربر پیام هایی را که ربات به آن دسترسی دارد، ارسال کند. پیام‌ها با شناسه‌های افزایشی از صفر شروع می‌شوند و این اجازه را می‌دهد که تمام پیام‌ها را در یک گروه شناسایی کند و آن‌ها را به یک کاربر دلخواه منتقل کند. ربات‌های تلگرام می‌توانند برای کارهای مختلفی مورد استفاده قرار بگیرند؛ از قابلیت ادغام با سایر خدمات، پذیرش پرداخت از دیگر کاربران تلگرام تا ایجاد هشدار و اتصال افراد براساس منافع مشترک. محققان Forcepoint تیم تلگرام را از این موضوع مطلع کرده‌اند و همچنین به کاربران تلگرام پیشنهاد داده‌اند که از ربات تلگرام استفاده نکنند و از عضویت در گروه‌ها یا کانال‌هایی که از ربات تلگرام استفاده می‌کنند، اجتناب کنند.

محققان به کاربران تلگرام پیشنهاد داده‌اند که از ربات تلگرام استفاده نکنند
این بدافزار دارای عملکردهای خطرناکی می‌باشد. GoodSender با فعال کردن قابلیت اتصال از راه دور (Remote Desktop) روی سیستم قربانی توسط ساخت یک کاربر با سطح دسترسی مدیر روی سیستم و خارج کردن درگاه آن از بین درگاه‌های مسدودشده توسط دیوارآتش، این امکان را به نفوذگر می‌دهد که از راه دور توانایی اتصال به سیستم قربانی را داشته باشد. سپس کانال مربوط‌به آن ربات برای ارسال آدرس IP، نام کاربری و رمز عبور کاربر مدیر سیستم مورد استفاده قرار می‌گیرد. اما روش رمزنگاری مورد استفاده در API ربات تلگرام این اجازه را به محققان می‌دهد که ارتباطات GoodSender را به یک حساب کاربری دلخواه تلگرام انتقال دهند و جزییات مربوط‌به آن ارتباط را به‌دست آورده و مورد بررسی قرار دهند. محققان در بررسی‌های خود موفق شدند یکی از ماشین مجازی‌های مربوط‌به نویسنده بدافزار را پیدا کرده، آدرس IP آن را همراه‌با اطلاعات شخصی و حساب کاربری تلگرام او را به‌دست بیاورند. در ادامه‌ی بررسی‌ها مشخص شد که این ربات، بخشی از یک بدافزار دیگر با نام RTLBot بوده و ساختار ابتدایی ساخت آن در کامپیوتر شخصی توسعه‌دهنده‌ی بدافزار وجود داشته است. همچنین در تاریخ ۲۰ فوریه، نویسنده بدافزار، آن را به سرویس ابری وب آمازون (AWS) انتقال داده و GoodSender از تاریخ ۱ آوریل شروع به کار کرده است.

محققان به‌طور یقین نمی‌توانند اعلام کنند که این بدافزار از چه روشی برای انتشار خود استفاده کرده است، اما به احتمال بسیار بالا، توسعه‌دهندگان این بدافزار از پویشگر رایگان آسیب‌پذیری EternalBlue برای کشف سیستم‌های آسیب‌پذیر و نفوذ به آن‌ها و انتشار بدافزار استفاده کرده‌اند. داده‌های تله‌متری نشان می‌دهد که حداقل ۱۲۰ سیستم با GoodSender آلوده شده‌اند که اکثر آن‌ها در کشور آمریکا و ویتنام بوده‌اندهمچنین امکان آلوده شدن سیستم‌ها در نقاط دیگر دنیا نیز وجود دارد.

نظرتان را ثبت کنید کد خبر: 44075 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1397/11/07 تعداد مشاهده: 1987
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
درمان انواع بیماری‌های قلبی، امراض مربوط به خون و رگ‌ها

درمان انواع بیماری‌های قلبی، امراض مربوط به خون و رگ‌ها

بیماری های قلبی و درمان آن

Kii Keyboard 1.2.24 for Android +2.1

Kii Keyboard 1.2.24 for Android +2.1

کیبرد جدید با امکانات بالا

القاب و شخصیت حضرت زینب (س) از حجت الاسلام والمسلمین سیدآبادی

القاب و شخصیت حضرت زینب (س) از حجت الاسلام والمسلمین سیدآبادی

حاج آقا سیدآبادی با موضوع القاب و شخصیت حضرت زینب (س)

Paragon ExtFS for Windows 4.2.651 / Professional 3.36

Paragon ExtFS for Windows 4.2.651 / Professional 3.36

پاراگون پارتیشن لینوکس در ویندوز

FarmVille 2: Country Escape 19.0.7523 for Android +4.0

FarmVille 2: Country Escape 19.0.7523 for Android +4.0

بازی مزرعه داری 2

APUS Launcher 3.10.77 for Android +5.0

APUS Launcher 3.10.77 for Android +5.0

لانچر اپوس

East-Tec Eraser 13.3.0.9257

East-Tec Eraser 13.3.0.9257

حذف فایل‌ ها و اطلاعات

تاریخ امپراتوری عثمانی از ابتدای تاسیس تا انقراض

تاریخ امپراتوری عثمانی از ابتدای تاسیس تا انقراض

دولت عثمانی اوج تا افول

Intuit QuickBooks Enterprise Solutions 2024 24.0 R15

Intuit QuickBooks Enterprise Solutions 2024 24.0 R15

حسابداری و مدیریت امور مالی

Uninstalr 2.6

Uninstalr 2.6

آنیستالر

Joe Dever's Lone Wolf HD Remastered

Joe Dever's Lone Wolf HD Remastered

گرگ تنها - نسخه‌ی بازسازی‌شده با کیفیت اچ‌دی

عاداتی که افراد باهوش از آن بهره می‌برند

عاداتی که افراد باهوش از آن بهره می‌برند

هوش هیجانی

Narco Terror

Narco Terror

نارکو ترور

سخنرانی حجت الاسلام محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

سخنرانی حجت الاسلام محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

سخنرانی محمدهادی عبدخدایی با موضوع شهید سلیمانی الگوی مقاومت و جهاد و اخلاص

Puzzler World 2

Puzzler World 2

جهان معماها و پازل های 2

The Amazing Spider-Man 2 v1.2.8d for Android +5.0

The Amazing Spider-Man 2 v1.2.8d for Android +5.0

بازی مرد عنکبوتی نسخه 2

The Devil's Advocate

The Devil's Advocate

وکیل مدافع شیطان

کاریکس KaariX ورژن 2.1 برای اندروید 4.2+

کاریکس KaariX ورژن 2.1 برای اندروید 4.2+

کاریکس

Sengoku Jidai- Shadow of the Shogun - Mandate of Heaven

Sengoku Jidai- Shadow of the Shogun - Mandate of Heaven

سنگوکو جدای

سخنرانی حجت الاسلام انصاریان با موضوع حقانیت امام علی(ع)

سخنرانی حجت الاسلام انصاریان با موضوع حقانیت امام علی(ع)

حاج آقا انصاریان با موضوع حقانیت امام علی(ع)

تحلیل انقلاب های اجتماعی

تحلیل انقلاب های اجتماعی

Governments and Social Revolutions

6 جلسه اخلاق نیکو از حجت الاسلام والمسلمین سید حسین هاشمی نژاد

6 جلسه اخلاق نیکو از حجت الاسلام والمسلمین سید حسین هاشمی نژاد

حاج آقا سید حسین هاشمی نژاد با موضوع اخلاق نیکو

Antichamber

Antichamber

هزارتوی معماها

Sniper Elite V2

Sniper Elite V2

تک تبرانداز حرفه ای 2

مجله طراحی و معماری و دکوراسیون

مجله طراحی و معماری و دکوراسیون

مجله Home & Design ژانویه و فوریه 2021

VRTV Video Player 3.5.3 For Android +4.0

VRTV Video Player 3.5.3 For Android +4.0

وی ار پلییر

جانشین داود پیامبر

جانشین داود پیامبر

سلیمان نبی

کارتون‌های خاطره‌انگیز دهه شصت و هفتاد

کارتون‌های خاطره‌انگیز دهه شصت و هفتاد

کارتون های قدیمی

SubzBor v1.7.9 x86

SubzBor v1.7.9 x86

برش و سانسور زیرنویس - سابزبر

Kanz alHaqaeq Library 1.1.3 for Andord

Kanz alHaqaeq Library 1.1.3 for Andord

کتابخانه جامع حضرت آیت الله سید علی حسینی میلانی (مدظله)

اهمیت حجاب در جامعه

اهمیت حجاب در جامعه

پرسش هایی درباره حجاب

Upgrading AND Repairing PCs 22th Edition

Upgrading AND Repairing PCs 22th Edition

آموزش تعمیر کامپیوتر

Maximum PC Magazine February 2016 - January 2017 + Specials 2016

Maximum PC Magazine February 2016 - January 2017 + Specials 2016

مجله ماکسیموم پی سی

سلسله مباحث استاد شجاعی قسمت هفتم

سلسله مباحث استاد شجاعی قسمت هفتم

ظهور امام زمان

Shelter

Shelter

پناهگاه

نهج البلاغه به همراه ترجمه فارسی

نهج البلاغه به همراه ترجمه فارسی

نهج البلاغه

انسان، خلیفه الله از زبان آیت الله حسن حسن زاده آملی

انسان، خلیفه الله از زبان آیت الله حسن حسن زاده آملی

انسان، خلیفه اللهاز زبان آیت الله حسن حسن زاده آملی

مداحی امام حسن عسکری

مداحی امام حسن عسکری

مداحی شهادت بنی فاطمه

O&O Defrag Professional 30.5.1211 + Server

O&O Defrag Professional 30.5.1211 + Server

نرم افزار دفرگ کردن هارد دیسک

NoLimits 2 Roller Coaster Simulation

NoLimits 2 Roller Coaster Simulation

شبیه‌ساز ساخت ترن هوایی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!