سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

نقص رمزنگاری در تلگرام، ارتباط بین بدافزار و توسعه‌دهنده‌ آن را فاش کرد

وجود ضعف امنیتی در حفاظت از پیام‌های ارسال‌شده توسط API ربات تلگرام، به محققان این اجازه را داد که به جریان ارتباطی بین یک بدافزار و اپراتور آن دسترسی پیدا کنند.

 Ù†Ù‚ص رمزنگاری در تلگرام، ارتباط بین بدافزار و توسعه‌دهنده‌ آن را فاش کرد
یک برنامه‌ی ساده که با زبان دات‌نت آماده شده و نام GoodSender توسط توسعه‌دهنده‌ی آن برایش انتخاب شده است، جهت ارسال اطلاعات مربوط‌به میزبان‌های آلوده‌شده به اپراتور خود، از شبکه تلگرام استفاده می‌کند و نفوذگر این قابلیت را خواهد داشت که از راه دور به قربانیان خود متصل شود. محققان مرکز Forcepoint در هنگام بررسی بدافزار GoodSender متوجه شدند که این API ربات تلگرام از یک سطحِ ضعیف‌تر حفاظتی برای انتقال پیغام‌ها و دستورهای خود استفاده می‌کند. همچنین اعلام کردند که ارتباط بین کاربران تلگرام که با استفاده از پروتکل رمزنگاری MTProto توسط ترافیک TLS صورت می‌گیرد، امن است اما پیام‌های API ربات تنها توسط لایه HTTPS محافظت می‌شود. همان‌طور که TLS به‌تنهایی برای تضمین رمزنگاری قوی با استفاده از استانداردهای ارتباطی امن امروزی کافی نیست، این لایه رمزنگاری درکنار پروتکل‌های رمزنگاری دیگر همچون MTProto در تلگرام یا پروتکل Signal در پیام‌رسان سیگنال مورد استفاده قرار می‌گیرد.

به گفته‌ی محققان، توکن API ربات و شناسه تصادفی ایجادشده برای چت، همواره باید در هنگام ارتباط کاربران به‌درستی ساخته شده و مورد استفاده قرار بگیرد؛ بخش اول اطلاعات مورد نیاز توسط خود API ربات تلگرام آماده می‌شود؛ در حالی‌که بخش دوم در درخواست‌های API ربات ارسال می‌گردد. در ادامه توضیحات Forcepoint می‌خوانیم که به علت استفاده‌ی آن از سطح پایین‌تری از رمزنگاری ارتباطات، نفوذگران توانایی به‌دست آوردن چند بخش کلیدی از اطلاعات پیام‌های در حال انتقال را خواهند داشت و نه‌تنها پیام‌های در حال انتقال را به‌دست می‌آورند، بلکه می‎‎توانند تاریخچه کامل پیام‌های ربات را هم بازیابی کنند.

دریافت کل رخدادهای مربوط‌به چت ربات توسط متد forwardMessage امکان‌پذیر است که می‌تواند به هر کاربر پیام هایی را که ربات به آن دسترسی دارد، ارسال کند. پیام‌ها با شناسه‌های افزایشی از صفر شروع می‌شوند و این اجازه را می‌دهد که تمام پیام‌ها را در یک گروه شناسایی کند و آن‌ها را به یک کاربر دلخواه منتقل کند. ربات‌های تلگرام می‌توانند برای کارهای مختلفی مورد استفاده قرار بگیرند؛ از قابلیت ادغام با سایر خدمات، پذیرش پرداخت از دیگر کاربران تلگرام تا ایجاد هشدار و اتصال افراد براساس منافع مشترک. محققان Forcepoint تیم تلگرام را از این موضوع مطلع کرده‌اند و همچنین به کاربران تلگرام پیشنهاد داده‌اند که از ربات تلگرام استفاده نکنند و از عضویت در گروه‌ها یا کانال‌هایی که از ربات تلگرام استفاده می‌کنند، اجتناب کنند.

محققان به کاربران تلگرام پیشنهاد داده‌اند که از ربات تلگرام استفاده نکنند
این بدافزار دارای عملکردهای خطرناکی می‌باشد. GoodSender با فعال کردن قابلیت اتصال از راه دور (Remote Desktop) روی سیستم قربانی توسط ساخت یک کاربر با سطح دسترسی مدیر روی سیستم و خارج کردن درگاه آن از بین درگاه‌های مسدودشده توسط دیوارآتش، این امکان را به نفوذگر می‌دهد که از راه دور توانایی اتصال به سیستم قربانی را داشته باشد. سپس کانال مربوط‌به آن ربات برای ارسال آدرس IP، نام کاربری و رمز عبور کاربر مدیر سیستم مورد استفاده قرار می‌گیرد. اما روش رمزنگاری مورد استفاده در API ربات تلگرام این اجازه را به محققان می‌دهد که ارتباطات GoodSender را به یک حساب کاربری دلخواه تلگرام انتقال دهند و جزییات مربوط‌به آن ارتباط را به‌دست آورده و مورد بررسی قرار دهند. محققان در بررسی‌های خود موفق شدند یکی از ماشین مجازی‌های مربوط‌به نویسنده بدافزار را پیدا کرده، آدرس IP آن را همراه‌با اطلاعات شخصی و حساب کاربری تلگرام او را به‌دست بیاورند. در ادامه‌ی بررسی‌ها مشخص شد که این ربات، بخشی از یک بدافزار دیگر با نام RTLBot بوده و ساختار ابتدایی ساخت آن در کامپیوتر شخصی توسعه‌دهنده‌ی بدافزار وجود داشته است. همچنین در تاریخ ۲۰ فوریه، نویسنده بدافزار، آن را به سرویس ابری وب آمازون (AWS) انتقال داده و GoodSender از تاریخ ۱ آوریل شروع به کار کرده است.

محققان به‌طور یقین نمی‌توانند اعلام کنند که این بدافزار از چه روشی برای انتشار خود استفاده کرده است، اما به احتمال بسیار بالا، توسعه‌دهندگان این بدافزار از پویشگر رایگان آسیب‌پذیری EternalBlue برای کشف سیستم‌های آسیب‌پذیر و نفوذ به آن‌ها و انتشار بدافزار استفاده کرده‌اند. داده‌های تله‌متری نشان می‌دهد که حداقل ۱۲۰ سیستم با GoodSender آلوده شده‌اند که اکثر آن‌ها در کشور آمریکا و ویتنام بوده‌اندهمچنین امکان آلوده شدن سیستم‌ها در نقاط دیگر دنیا نیز وجود دارد.

نظرتان را ثبت کنید کد خبر: 44075 گروه خبری: اخبار فناوری منبع خبر: زومیت تاریخ خبر: 1397/11/07 تعداد مشاهده: 1937
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Jean Michel Jarre - The Complete Oxygene

Jean Michel Jarre - The Complete Oxygene

آهنگ اکسیژن بی کلام

Don't Get Angry 3

Don't Get Angry 3

بازی منچ برای کامپیوتر – عصبانی نشو 3

Truck Racer

Truck Racer

مسابقه ماشین های سنگین

گلچین مولودی‌خوانی‌های ویژه ولادت امام محمد باقر علیه السلام

گلچین مولودی‌خوانی‌های ویژه ولادت امام محمد باقر علیه السلام

ولادت امام محمد باقر

Transport Fever

Transport Fever

شبیه ساز حمل و نقل

فرهنگ لغات عامیانه محمد علی جمال زاده

فرهنگ لغات عامیانه محمد علی جمال زاده

فرهنگ لغات عامیانه

Neon Snake 1.0 for Android

Neon Snake 1.0 for Android

بازی مار

Inside the Body Trade

Inside the Body Trade

مستند قاچاق اعضای بدن انسان

FolderMatch 5.0.1.0

FolderMatch 5.0.1.0

مقایسه پوشه‌ها

Kanz alHaqaeq Library 1.1.3 for Andord

Kanz alHaqaeq Library 1.1.3 for Andord

کتابخانه جامع حضرت آیت الله سید علی حسینی میلانی (مدظله)

AnyBurn Pro 6.5

AnyBurn Pro 6.5

رایت سی‌دی و دی‌وی‌دی

Sunless Skies Wayfarer

Sunless Skies Wayfarer

اکشن و ماجراجویی برای کامپیوتر

Lynda - SEO Fundamentals

Lynda - SEO Fundamentals

فیلم آموزش شرکت لیندا در مورد اصول بهینه سازی سایت برای موتور جستجو

Mp3Quran 1.1 for Android

Mp3Quran 1.1 for Android

نرم افزار ترتیل 167 قاری

IM-Magic Partition Resizer 7.1

IM-Magic Partition Resizer 7.1

تغییر سایز پارتیشن ها

سخنرانی حجت الاسلام حامد کاشانی با موضوع جنگ روایتها - 4 جلسه

سخنرانی حجت الاسلام حامد کاشانی با موضوع جنگ روایتها - 4 جلسه

سخنرانی جنگ روایتها حامد کاشانی

MakeMusic Finale 27.4.1.110

MakeMusic Finale 27.4.1.110

نت‌ نویسی و آهنگسازی

آموزش پارسیکس

آموزش پارسیکس

آشنایی با سیستم عامل Parsix

The advice of the elders

The advice of the elders

پند بزرگان از روزنامه اطلاعات

پردازش تصویر با استفاده از MATLAB

پردازش تصویر با استفاده از MATLAB

پردازش تصویر با متلب

Gomo

Gomo

گُمو

Hotmail 7.8.2.10.48.0185 for Android

Hotmail 7.8.2.10.48.0185 for Android

چک کردن ایمیل های مایکروسافت در اندروید

Total Uninstall Professional 7.6.1.677

Total Uninstall Professional 7.6.1.677

حذف نرم افزار توتال آنیستال

InoMail 1.9.4 for Android +4.0

InoMail 1.9.4 for Android +4.0

مدیریت ایمیل

آموزش تصویری ترفندهای Yahoo Messenger

آموزش تصویری ترفندهای Yahoo Messenger

آموزش یاهو مسنجر

اطلاعات مختلف و جامعی در مورد کانادا

اطلاعات مختلف و جامعی در مورد کانادا

اطلاعات عمومی کانادا

EaseUS CleanGenius 3.0.3

EaseUS CleanGenius 3.0.3

پاکسازی و بهینه سازی ویندوز

imobie DroidKit 2.3.7.20250912

imobie DroidKit 2.3.7.20250912

رفع مشکلات گوشی‌ها و دستگاه‌های اندرویدی

Macworld Magazine February 2016 -  January 2017

Macworld Magazine February 2016 - January 2017

مجله اپل مک ورلد

آموزش به زبان ساده پاورپوینت

آموزش به زبان ساده پاورپوینت

ساخت پاورپوینت حرفه‌ای و اسلایدسازی

Adobe Master Collection 2025 15.09.2025

Adobe Master Collection 2025 15.09.2025

مجموعه کامل نرم افزارهای شرکت Adobe

Steel Rain

Steel Rain

بارش پولادین

Botanicula - Fixed Version

Botanicula - Fixed Version

بوتانیکولا

Poedit Pro 2.2 Build 5561

Poedit Pro 2.2 Build 5561

ترجمه متون زبان برنامه نویسی و سایت ها

Mobogenie 3.3.7

Mobogenie 3.3.7

مدیریت گوشی اندروید

Kung Fu Strike - The Warrior's Rise

Kung Fu Strike - The Warrior's Rise

ضربت کونگ‌فو - قیام رزم‌آور

Teenage Mutant Ninja Turtles Mutants in Manhattan

Teenage Mutant Ninja Turtles Mutants in Manhattan

لاکپشت های نینجا

The Dark Knight Rises

The Dark Knight Rises

شوالیه تاریکی برمی‌خیزد

مسیریاب هوشمند سخنگوی ابیش نسخه  2.1.5 برای اندروید 4.2+

مسیریاب هوشمند سخنگوی ابیش نسخه 2.1.5 برای اندروید 4.2+

مسیریاب هوشمند و سخنگوی ابیش

کاشت موی طبیعی به قلم دکتر رز و دکتر کول

کاشت موی طبیعی به قلم دکتر رز و دکتر کول

کاشت موی طبیعی به زبان ساده

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!