سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

نقص رمزنگاری در تلگرام، ارتباط بین بدافزار و توسعه‌دهنده‌ آن را فاش کرد

وجود ضعف امنیتی در حفاظت از پیام‌های ارسال‌شده توسط API ربات تلگرام، به محققان این اجازه را داد که به جریان ارتباطی بین یک بدافزار و اپراتور آن دسترسی پیدا کنند.

 Ù†Ù‚ص رمزنگاری در تلگرام، ارتباط بین بدافزار و توسعه‌دهنده‌ آن را فاش کرد
یک برنامه‌ی ساده که با زبان دات‌نت آماده شده و نام GoodSender توسط توسعه‌دهنده‌ی آن برایش انتخاب شده است، جهت ارسال اطلاعات مربوط‌به میزبان‌های آلوده‌شده به اپراتور خود، از شبکه تلگرام استفاده می‌کند و نفوذگر این قابلیت را خواهد داشت که از راه دور به قربانیان خود متصل شود. محققان مرکز Forcepoint در هنگام بررسی بدافزار GoodSender متوجه شدند که این API ربات تلگرام از یک سطحِ ضعیف‌تر حفاظتی برای انتقال پیغام‌ها و دستورهای خود استفاده می‌کند. همچنین اعلام کردند که ارتباط بین کاربران تلگرام که با استفاده از پروتکل رمزنگاری MTProto توسط ترافیک TLS صورت می‌گیرد، امن است اما پیام‌های API ربات تنها توسط لایه HTTPS محافظت می‌شود. همان‌طور که TLS به‌تنهایی برای تضمین رمزنگاری قوی با استفاده از استانداردهای ارتباطی امن امروزی کافی نیست، این لایه رمزنگاری درکنار پروتکل‌های رمزنگاری دیگر همچون MTProto در تلگرام یا پروتکل Signal در پیام‌رسان سیگنال مورد استفاده قرار می‌گیرد.

به گفته‌ی محققان، توکن API ربات و شناسه تصادفی ایجادشده برای چت، همواره باید در هنگام ارتباط کاربران به‌درستی ساخته شده و مورد استفاده قرار بگیرد؛ بخش اول اطلاعات مورد نیاز توسط خود API ربات تلگرام آماده می‌شود؛ در حالی‌که بخش دوم در درخواست‌های API ربات ارسال می‌گردد. در ادامه توضیحات Forcepoint می‌خوانیم که به علت استفاده‌ی آن از سطح پایین‌تری از رمزنگاری ارتباطات، نفوذگران توانایی به‌دست آوردن چند بخش کلیدی از اطلاعات پیام‌های در حال انتقال را خواهند داشت و نه‌تنها پیام‌های در حال انتقال را به‌دست می‌آورند، بلکه می‎‎توانند تاریخچه کامل پیام‌های ربات را هم بازیابی کنند.

دریافت کل رخدادهای مربوط‌به چت ربات توسط متد forwardMessage امکان‌پذیر است که می‌تواند به هر کاربر پیام هایی را که ربات به آن دسترسی دارد، ارسال کند. پیام‌ها با شناسه‌های افزایشی از صفر شروع می‌شوند و این اجازه را می‌دهد که تمام پیام‌ها را در یک گروه شناسایی کند و آن‌ها را به یک کاربر دلخواه منتقل کند. ربات‌های تلگرام می‌توانند برای کارهای مختلفی مورد استفاده قرار بگیرند؛ از قابلیت ادغام با سایر خدمات، پذیرش پرداخت از دیگر کاربران تلگرام تا ایجاد هشدار و اتصال افراد براساس منافع مشترک. محققان Forcepoint تیم تلگرام را از این موضوع مطلع کرده‌اند و همچنین به کاربران تلگرام پیشنهاد داده‌اند که از ربات تلگرام استفاده نکنند و از عضویت در گروه‌ها یا کانال‌هایی که از ربات تلگرام استفاده می‌کنند، اجتناب کنند.

محققان به کاربران تلگرام پیشنهاد داده‌اند که از ربات تلگرام استفاده نکنند
این بدافزار دارای عملکردهای خطرناکی می‌باشد. GoodSender با فعال کردن قابلیت اتصال از راه دور (Remote Desktop) روی سیستم قربانی توسط ساخت یک کاربر با سطح دسترسی مدیر روی سیستم و خارج کردن درگاه آن از بین درگاه‌های مسدودشده توسط دیوارآتش، این امکان را به نفوذگر می‌دهد که از راه دور توانایی اتصال به سیستم قربانی را داشته باشد. سپس کانال مربوط‌به آن ربات برای ارسال آدرس IP، نام کاربری و رمز عبور کاربر مدیر سیستم مورد استفاده قرار می‌گیرد. اما روش رمزنگاری مورد استفاده در API ربات تلگرام این اجازه را به محققان می‌دهد که ارتباطات GoodSender را به یک حساب کاربری دلخواه تلگرام انتقال دهند و جزییات مربوط‌به آن ارتباط را به‌دست آورده و مورد بررسی قرار دهند. محققان در بررسی‌های خود موفق شدند یکی از ماشین مجازی‌های مربوط‌به نویسنده بدافزار را پیدا کرده، آدرس IP آن را همراه‌با اطلاعات شخصی و حساب کاربری تلگرام او را به‌دست بیاورند. در ادامه‌ی بررسی‌ها مشخص شد که این ربات، بخشی از یک بدافزار دیگر با نام RTLBot بوده و ساختار ابتدایی ساخت آن در کامپیوتر شخصی توسعه‌دهنده‌ی بدافزار وجود داشته است. همچنین در تاریخ ۲۰ فوریه، نویسنده بدافزار، آن را به سرویس ابری وب آمازون (AWS) انتقال داده و GoodSender از تاریخ ۱ آوریل شروع به کار کرده است.

محققان به‌طور یقین نمی‌توانند اعلام کنند که این بدافزار از چه روشی برای انتشار خود استفاده کرده است، اما به احتمال بسیار بالا، توسعه‌دهندگان این بدافزار از پویشگر رایگان آسیب‌پذیری EternalBlue برای کشف سیستم‌های آسیب‌پذیر و نفوذ به آن‌ها و انتشار بدافزار استفاده کرده‌اند. داده‌های تله‌متری نشان می‌دهد که حداقل ۱۲۰ سیستم با GoodSender آلوده شده‌اند که اکثر آن‌ها در کشور آمریکا و ویتنام بوده‌اندهمچنین امکان آلوده شدن سیستم‌ها در نقاط دیگر دنیا نیز وجود دارد.

نظرتان را ثبت کنید کد خبر: 44075 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1397/11/07 تعداد مشاهده: 1938
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Le Petit Robert 2014

Le Petit Robert 2014

دیکشنری فرانسوی

Color Splash Effect Pro 1.8.7 for Android +2.3

Color Splash Effect Pro 1.8.7 for Android +2.3

افکت رنگ آمیزی

کاهش وزن و بهبود سلامت

کاهش وزن و بهبود سلامت

غذا درمانی

Viber 16.5.0.18 for Android +5.0

Viber 16.5.0.18 for Android +5.0

نرم افزار رایگان برای ارتباط تلفنی و ارسال پیامک

کتاب Mobile Phone

کتاب Mobile Phone

کتاب موبایل فون

سخنرانی حجت الاسلام فرحزاد با موضوع برکت حضور فاطمه معصومه (س) در قم

سخنرانی حجت الاسلام فرحزاد با موضوع برکت حضور فاطمه معصومه (س) در قم

سخنرانی برکت حضور فاطمه معصومه (س) در قم با حاج آقا فرحزاد

سخنرانی حجت الاسلام فرحزاد با موضوع دعوت به حق

سخنرانی حجت الاسلام فرحزاد با موضوع دعوت به حق

سخنرانی دعوت به حق با حاج آقا فرحزاد

ZPlayer 7.1.2 build 20170531 for Android +4.1

ZPlayer 7.1.2 build 20170531 for Android +4.1

پخش کننده زد پلیر

Bag It! 3.2.6 for Android +2.3

Bag It! 3.2.6 for Android +2.3

بطری ها و جعبه ها را بسته بندی کنید.

آموزش تصویری ساخت DVD و CD مولتی بوت با نرم افزار Aero Studio

آموزش تصویری ساخت DVD و CD مولتی بوت با نرم افزار Aero Studio

آموزش آرو استادیو

Joplin 3.2.13 + Portable

Joplin 3.2.13 + Portable

یادداشت برداری

WHO’S ON MY WIFI – NETWORK SCANNER Full 23.5.0 For Android +4.0.3

WHO’S ON MY WIFI – NETWORK SCANNER Full 23.5.0 For Android +4.0.3

کی از وای فای استفاده می کند

Nyan Cat Lost In Space

Nyan Cat Lost In Space

گربه‌ی شکمو - گمشده در فضا

AnTuTu Benchmark 9.4.2 / 3DBench 9.1.3 + Lite for Android +5.0

AnTuTu Benchmark 9.4.2 / 3DBench 9.1.3 + Lite for Android +5.0

آنتوتو بنچمارک

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 5 - با دو کیفیت 128kbps + 320kbps

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 5 - با دو کیفیت 128kbps + 320kbps

آهنگ سریال بازی تاج و تخت

آموزش مباحث سیستم عامل

آموزش مباحث سیستم عامل

سیستم عامل

Inertia

Inertia

پارکور Free Running

Space Warp

Space Warp

فضای درهم‌پیچیده

امام هادی؛ جایگاه علمی ـ معنوی

امام هادی؛ جایگاه علمی ـ معنوی

امامت امام هادی علیه السلام Alī ibn Muḥammad al-Hādī

HDRsoft Photomatix Pro 7.1.2 Final

HDRsoft Photomatix Pro 7.1.2 Final

ساخت تصاویر اچ‌دی‌آر

Bush Flash Game

Bush Flash Game

پرتاب کفش خبرنگار عراقی به بوش

This War of Mine

This War of Mine

تلاش برای بقا

Expense Manager Pro 3.6.8 for Android +4.0

Expense Manager Pro 3.6.8 for Android +4.0

مدیریت دخل و خرج

TOPAZ AI Plugins 1404/06/19 / Textures Effects / Plugins Bundle

TOPAZ AI Plugins 1404/06/19 / Textures Effects / Plugins Bundle

مجموعه پلاگین های فتوشاپ توپاز

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش دهم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش دهم

سخنرانی آیت الله مجتهدی تهرانی با موضوع علائم جوانمردی

Cross Set

Cross Set

فکری

سخنرانی به مناسبت میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

سخنرانی به مناسبت میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

سخنرانی ولادت حضرت معصومه

Counter-Strike 2

Counter-Strike 2

کانتر استرایک 2

قالب دلخواه در وردپرس

قالب دلخواه در وردپرس

تغییر قالب سایت وردپرسی

مستند «پرواز یک و بیست» با موضوع ناگفته‌هایی دربارهٔ شهید قاسم سلیمانی

مستند «پرواز یک و بیست» با موضوع ناگفته‌هایی دربارهٔ شهید قاسم سلیمانی

پرواز یک و بیست

Chicken Shoot 2

Chicken Shoot 2

شلیک به مرغها

خود چیست که باید ساخته شود؟

خود چیست که باید ساخته شود؟

خود را بشناسیم

سلسله مباحث استاد شجاعی قسمت چهارم

سلسله مباحث استاد شجاعی قسمت چهارم

مباحث شجاعی

دورهٔ آموزش ویدئویی نرم‌افزار آماری SPSS به زبان فارسی

دورهٔ آموزش ویدئویی نرم‌افزار آماری SPSS به زبان فارسی

آموزش اس پی اس اس

ImageGlass 9.3.1.518 (x64)

ImageGlass 9.3.1.518 (x64)

مشاهده عکس

برنامه جهان آرا سری جدید | دغدغه مقامات سابق غربی برای دفاع از ایران در دادگاه‌های آمریکا

برنامه جهان آرا سری جدید | دغدغه مقامات سابق غربی برای دفاع از ایران در دادگاه‌های آمریکا

برنامه جهان آرا شبکه افق

Rugby 15

Rugby 15

شبیه‌ساز ورزش راگبی نسخه‌ی 2015

Clockwork Empires

Clockwork Empires

امپراطوری های مکانیکی

انيميشن آموزشی روش های جلوگیری از آزار جنسی و کودک آزاری به زبان فارسی

انيميشن آموزشی روش های جلوگیری از آزار جنسی و کودک آزاری به زبان فارسی

انیمیشن کمل

لایسنس اورجینال محصولات License ESET NOD32

لایسنس اورجینال محصولات License ESET NOD32

لایسنس محصولات ESET

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!