سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

نقص رمزنگاری در تلگرام، ارتباط بین بدافزار و توسعه‌دهنده‌ آن را فاش کرد

وجود ضعف امنیتی در حفاظت از پیام‌های ارسال‌شده توسط API ربات تلگرام، به محققان این اجازه را داد که به جریان ارتباطی بین یک بدافزار و اپراتور آن دسترسی پیدا کنند.

 Ù†Ù‚ص رمزنگاری در تلگرام، ارتباط بین بدافزار و توسعه‌دهنده‌ آن را فاش کرد
یک برنامه‌ی ساده که با زبان دات‌نت آماده شده و نام GoodSender توسط توسعه‌دهنده‌ی آن برایش انتخاب شده است، جهت ارسال اطلاعات مربوط‌به میزبان‌های آلوده‌شده به اپراتور خود، از شبکه تلگرام استفاده می‌کند و نفوذگر این قابلیت را خواهد داشت که از راه دور به قربانیان خود متصل شود. محققان مرکز Forcepoint در هنگام بررسی بدافزار GoodSender متوجه شدند که این API ربات تلگرام از یک سطحِ ضعیف‌تر حفاظتی برای انتقال پیغام‌ها و دستورهای خود استفاده می‌کند. همچنین اعلام کردند که ارتباط بین کاربران تلگرام که با استفاده از پروتکل رمزنگاری MTProto توسط ترافیک TLS صورت می‌گیرد، امن است اما پیام‌های API ربات تنها توسط لایه HTTPS محافظت می‌شود. همان‌طور که TLS به‌تنهایی برای تضمین رمزنگاری قوی با استفاده از استانداردهای ارتباطی امن امروزی کافی نیست، این لایه رمزنگاری درکنار پروتکل‌های رمزنگاری دیگر همچون MTProto در تلگرام یا پروتکل Signal در پیام‌رسان سیگنال مورد استفاده قرار می‌گیرد.

به گفته‌ی محققان، توکن API ربات و شناسه تصادفی ایجادشده برای چت، همواره باید در هنگام ارتباط کاربران به‌درستی ساخته شده و مورد استفاده قرار بگیرد؛ بخش اول اطلاعات مورد نیاز توسط خود API ربات تلگرام آماده می‌شود؛ در حالی‌که بخش دوم در درخواست‌های API ربات ارسال می‌گردد. در ادامه توضیحات Forcepoint می‌خوانیم که به علت استفاده‌ی آن از سطح پایین‌تری از رمزنگاری ارتباطات، نفوذگران توانایی به‌دست آوردن چند بخش کلیدی از اطلاعات پیام‌های در حال انتقال را خواهند داشت و نه‌تنها پیام‌های در حال انتقال را به‌دست می‌آورند، بلکه می‎‎توانند تاریخچه کامل پیام‌های ربات را هم بازیابی کنند.

دریافت کل رخدادهای مربوط‌به چت ربات توسط متد forwardMessage امکان‌پذیر است که می‌تواند به هر کاربر پیام هایی را که ربات به آن دسترسی دارد، ارسال کند. پیام‌ها با شناسه‌های افزایشی از صفر شروع می‌شوند و این اجازه را می‌دهد که تمام پیام‌ها را در یک گروه شناسایی کند و آن‌ها را به یک کاربر دلخواه منتقل کند. ربات‌های تلگرام می‌توانند برای کارهای مختلفی مورد استفاده قرار بگیرند؛ از قابلیت ادغام با سایر خدمات، پذیرش پرداخت از دیگر کاربران تلگرام تا ایجاد هشدار و اتصال افراد براساس منافع مشترک. محققان Forcepoint تیم تلگرام را از این موضوع مطلع کرده‌اند و همچنین به کاربران تلگرام پیشنهاد داده‌اند که از ربات تلگرام استفاده نکنند و از عضویت در گروه‌ها یا کانال‌هایی که از ربات تلگرام استفاده می‌کنند، اجتناب کنند.

محققان به کاربران تلگرام پیشنهاد داده‌اند که از ربات تلگرام استفاده نکنند
این بدافزار دارای عملکردهای خطرناکی می‌باشد. GoodSender با فعال کردن قابلیت اتصال از راه دور (Remote Desktop) روی سیستم قربانی توسط ساخت یک کاربر با سطح دسترسی مدیر روی سیستم و خارج کردن درگاه آن از بین درگاه‌های مسدودشده توسط دیوارآتش، این امکان را به نفوذگر می‌دهد که از راه دور توانایی اتصال به سیستم قربانی را داشته باشد. سپس کانال مربوط‌به آن ربات برای ارسال آدرس IP، نام کاربری و رمز عبور کاربر مدیر سیستم مورد استفاده قرار می‌گیرد. اما روش رمزنگاری مورد استفاده در API ربات تلگرام این اجازه را به محققان می‌دهد که ارتباطات GoodSender را به یک حساب کاربری دلخواه تلگرام انتقال دهند و جزییات مربوط‌به آن ارتباط را به‌دست آورده و مورد بررسی قرار دهند. محققان در بررسی‌های خود موفق شدند یکی از ماشین مجازی‌های مربوط‌به نویسنده بدافزار را پیدا کرده، آدرس IP آن را همراه‌با اطلاعات شخصی و حساب کاربری تلگرام او را به‌دست بیاورند. در ادامه‌ی بررسی‌ها مشخص شد که این ربات، بخشی از یک بدافزار دیگر با نام RTLBot بوده و ساختار ابتدایی ساخت آن در کامپیوتر شخصی توسعه‌دهنده‌ی بدافزار وجود داشته است. همچنین در تاریخ ۲۰ فوریه، نویسنده بدافزار، آن را به سرویس ابری وب آمازون (AWS) انتقال داده و GoodSender از تاریخ ۱ آوریل شروع به کار کرده است.

محققان به‌طور یقین نمی‌توانند اعلام کنند که این بدافزار از چه روشی برای انتشار خود استفاده کرده است، اما به احتمال بسیار بالا، توسعه‌دهندگان این بدافزار از پویشگر رایگان آسیب‌پذیری EternalBlue برای کشف سیستم‌های آسیب‌پذیر و نفوذ به آن‌ها و انتشار بدافزار استفاده کرده‌اند. داده‌های تله‌متری نشان می‌دهد که حداقل ۱۲۰ سیستم با GoodSender آلوده شده‌اند که اکثر آن‌ها در کشور آمریکا و ویتنام بوده‌اندهمچنین امکان آلوده شدن سیستم‌ها در نقاط دیگر دنیا نیز وجود دارد.

نظرتان را ثبت کنید کد خبر: 44075 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1397/11/07 تعداد مشاهده: 1986
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام سید احمد خاتمی با موضوع شباهت‌های نظام نبوی و نظام فاطمی ایران

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع شباهت‌های نظام نبوی و نظام فاطمی ایران

سخنرانی سید احمد خاتمی با موضوع شباهت‌های نظام نبوی و نظام فاطمی ایران

آموزش آشپزی رزا منتظمی

آموزش آشپزی رزا منتظمی

آموزش آشپزی

رخدادهای تاریخی ایران از هنگام مرگ نادرشاه افشار تا پایان زندگی آقامحمدخان قاجار

رخدادهای تاریخی ایران از هنگام مرگ نادرشاه افشار تا پایان زندگی آقامحمدخان قاجار

آغا محمد خان قاجار

InfiniteSkills - Learning Autodesk AutoCAD Electrical 2015

InfiniteSkills - Learning Autodesk AutoCAD Electrical 2015

فیلم آموزش اُتودسک اُتوکد الکتریکال 2015

Citizen Kane

Citizen Kane

همشهری کین

Bomb

Bomb

بمباران

آشنایی با  ارزهای دیجیتال

آشنایی با ارزهای دیجیتال

بازارهای مالی

Deadly Dozen Reloaded

Deadly Dozen Reloaded

12 کماندو

Journey to the Savage Planet Hot Garbage v1.0.10

Journey to the Savage Planet Hot Garbage v1.0.10

اکشن برای کامپیوتر

Babel - Choice

Babel - Choice

بابل - گزینش

An Introduction to the Methodology and its Applications

An Introduction to the Methodology and its Applications

ملزومات آنالیز تجارت

Victory At Sea Pacific v1.9.0 + Update v1.9.2

Victory At Sea Pacific v1.9.0 + Update v1.9.2

جنگ دریایی

Ashampoo Photo Optimizer 11.0

Ashampoo Photo Optimizer 11.0

افزایش کیفیت عکس

17 جلسه کنترل ذهن در مسیر تقرّب از حجت الاسلام والمسلمین پناهیان

17 جلسه کنترل ذهن در مسیر تقرّب از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع کنترل ذهن در مسیر تقرّب

سخنرانی حجت الاسلام رفیعی با موضوع شناخت امام حسین ع

سخنرانی حجت الاسلام رفیعی با موضوع شناخت امام حسین ع

سخنرانی حجت الاسلام رفیعی با موضوع شناخت امام حسین

Lantern Festival 3D 1.3 for Android

Lantern Festival 3D 1.3 for Android

جشنواره فانوس ها

Janes Zoo

Janes Zoo

نگهداری باغ وحش

آموزش نرم افزار Mathematica

آموزش نرم افزار Mathematica

آموزش مث مدیا

Video Converter Android 1.6.1 + Codec for Android +2.3

Video Converter Android 1.6.1 + Codec for Android +2.3

نرم افزار قدرتمند تبدیل فرمت تصویری به همراه کدک ها

سخنرانی حجت الاسلام راشد یزدی با موضوع کونُوا لَنا زَیْناً وَ لا تَکونُوا عَلَیْنا شَیْناً

سخنرانی حجت الاسلام راشد یزدی با موضوع کونُوا لَنا زَیْناً وَ لا تَکونُوا عَلَیْنا شَیْناً

حاج آقا راشد یزدی با موضوع کونُوا لَنا زَیْناً وَ لا تَکونُوا عَلَیْنا شَیْناً

Critter Escape 4.5 for Android

Critter Escape 4.5 for Android

فرار کریتر

Huntsman - The Orphanage + Update v1.03

Huntsman - The Orphanage + Update v1.03

شکارچی - یتیم خانه

نهضت حسینی از منظر امام خامنه ای

نهضت حسینی از منظر امام خامنه ای

72 سخن عاشورایی از بیانات مقام معظم رهبری

EaseUS Partition Master 19.23.0 Build 202512171740 All Edition + WinPE

EaseUS Partition Master 19.23.0 Build 202512171740 All Edition + WinPE

پارتیشن بندی هارد

Football Manager 2021

Football Manager 2021

مدیریت فوتبال 2021

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

Pluralsight - Become a Full-stack .NET Developer - Architecture and Testing

فیلم آموزش تبدیل شدن به یک برنامه‌نویس تمام‌عیار دات‌نت – معماری و تست کردن برنامه‌ها

شش سیگما و نقش آن در افزایش بهره وری

شش سیگما و نقش آن در افزایش بهره وری

کتاب شش سیگما و نقش آن در افزایش بهره وری

Revo Registry Cleaner Pro 2.0.7

Revo Registry Cleaner Pro 2.0.7

پاکسازی رجیستری

Helldivers

Helldivers

غواصان جهنم

Jet Gunner

Jet Gunner

تفنگدار تندرو

ClockSync 1.2.4.1 for Android +1.5

ClockSync 1.2.4.1 for Android +1.5

تنظیم اتوماتیک ساعت سیستم‌عامل اندروید به دقت میلی ثانیه

IQ Test 3.7.6 for Android

IQ Test 3.7.6 for Android

برنامه ای جهت سنجش و مقایسه آی کیو افراد

Mindjet MindManager 2023 23.1.240 + Portable / macOS

Mindjet MindManager 2023 23.1.240 + Portable / macOS

سازماندهی مطالب و راهبری پروژه ها

Tapatalk VIP Forum App 8.9.32.F for Android +6.0

Tapatalk VIP Forum App 8.9.32.F for Android +6.0

مشاهده انجمن در موبایل

Mutant Year Zero: Road to Eden

Mutant Year Zero: Road to Eden

استراتژیک نوبتی

Hill Racing 3D: Uphill Rush 1.06 for Android +2.3

Hill Racing 3D: Uphill Rush 1.06 for Android +2.3

مسابقه کامیون هیل

File Manager Premium 2.7.6 for Android +5.0

File Manager Premium 2.7.6 for Android +5.0

مدیریت فایل

جایگاه ائمه (ع) در عالم از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

جایگاه ائمه (ع) در عالم از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع جایگاه ائمه (ع) در عالم

BingGPT 0.3.7 Win/Mac/linux + Portable

BingGPT 0.3.7 Win/Mac/linux + Portable

بینگ جی پی تی

MiniTool Partition Wizard 13.6 Technician + WinPE ISO

MiniTool Partition Wizard 13.6 Technician + WinPE ISO

پارتیشن بندی هارد

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!