ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

میلیون ها اکانت تلگرام در معرض هک قرار دارند

تلگرام یکی از محبوب ترین اپلیکیشن های چت در ایران است که گفته می شود ده ها میلیون ایرانی از آن استفاده می کنند. اما اطلاعات و گفتگو های این کاربران ممکن است آنقدر ها ...

پیام ادیب
نوشته شده توسط پیام ادیب | ۱۲ مرداد ۱۳۹۵ | ۲۱:۱۴

تلگرام یکی از محبوب ترین اپلیکیشن های چت در ایران است که گفته می شود ده ها میلیون ایرانی از آن استفاده می کنند. اما اطلاعات و گفتگو های این کاربران ممکن است آنقدر ها که به نظر می رسد امن نباشند. به گفته ی دو محقق به نام های کالین اندرسون و کلادیو گارنیری، اکانت های بخش بزرگی از این کاربران از طریق هک پیامکی در معرض سوء استفاده قرار گرفته اند.

به محض آن که کاربر از این طریق هک می شود، حمله کنندگان به اکانت تلگرام او دسترسی کامل خواهند داشت و قادر خواهند بود فارغ از رمزنگاری انتها به انتها، پیام های آرشیوی و فهرست ارتباطات آنها را بخوانند.

حمله ی یاد شده به جای رمزنگاری تلگرام که امنیت پیام های رد و بدل شده میان اکانت ها را تأمین می کند، خود تنظیمات امنیتی اکانت را هدف قرار می دهد. وقتی کاربر تلگرام یک دستگاه دیگر را نیز به اکانت خود متصل می کند، دستگاه جدید از طریق پیامک تأیید می شود که صرفاً یک بار برای کاربر فرستاده می شود. به این ترتیب اگر کسی بتواند در میانه ی فرایند تأیید پیامکی، آن را قطع کند و به این کد دسترسی یابد، قادر خواهد بود کپی اکانت مورد نظر را روی یک دستگاه ثالث به ثبت برساند.

گفتنی است کاربران تلگرام این گزینه را نیز دارند که یک پسورد دیگر نیز به این فرایند بیافزایند، اما چنین کاری در میان کاربران بسیار نادر است.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (6 مورد)
  • رامین
    رامین | ۱۳ مرداد ۱۳۹۵

    من دقیقا اطلاعی از این موضوع تایید پیامکی ندارم ولی به نظرم منطقیش اینه که اون کد داخل پیامک فقط برای همون نشستی که درخواست رو بار اول فرستاده عمل کنه.

  • masoud_gh
    masoud_gh | ۱۲ مرداد ۱۳۹۵

    والا ما شنیدیم که هک شده.
    منبع :http://www.reuters.com/article/us-iran-cyber-telegram-exclusive-idUSKCN10D1AM

  • نیما
    نیما | ۱۲ مرداد ۱۳۹۵

    تا اونجایی که من یادمه ، هر وقت دستگاه جدیدی رو وارد تلگرام میکردم ، توی خود تلگرام برام کد میفرستاد ؛ نه با پیامک.

  • HasanHoseinPoor
    HasanHoseinPoor | ۱۲ مرداد ۱۳۹۵

    با فعال کردن ورود دو مرحله ای و active session میشه متوجه بود که کجا ها وارد اکانت شدن

  • Amirhossein.kbaghery
    Amirhossein.kbaghery | ۱۲ مرداد ۱۳۹۵

    به نظرم خبر کاملا بی معنیه
    اگر کسی بتواند در میانه ی فرایند تأیید پیامکی، آن را قطع کند
    در متن خبر نوشتید اگر کسی بتونه
    این روند آسون نیست که بدونه در دست داشتن دستگاه هدف متن پیامک تاییدو از وسط بقاپن

مطالب پیشنهادی