باشگاه کاربران روماک

نسخه‌ی کامل: پیام رسان سروش شماره مدیران کانال را لو می دهد
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
مشکل اصلی پیام رسان سروش این است که از شماره موبایل افراد به عنوان آی‌ دی استفاده می کند به طوری که می توان شماره موبایل مدیران کانال‌ ها و اعضای گروه‌ ها را مشاهده کرد که از لحاظ امنیتی فاجعه محسوب می شود!
میلاد نوری کارشناس فناوری اطلاعات در کانال تلگرامی اش با انتشار این عکس نوشت: به درخواست دوستان اپلیکیشن پیام‌ رسان سروش رو بررسی کردم.
سروش در یک اقدام بسیار غیرحرفه‌ ای از شماره موبایل افراد به عنوان آیدی استفاده کرده و در پاسخ وب سرویس‌ ها، شما می‌ توانید شماره موبایل مدیران کانال‌ ها و اعضای گروه‌ ها رو مشاهده کنید که از نظر امنیتی فاجعه است.

به عنوان مثال در تصویر شماره موبایل ادمین کانال جناب آقای جهرمی (وزیر ارتباطات) رو مشاهده می‌ کنید.

[تصویر:  do.php?img=4714]

hamed

نمونه‌ای دیگر از مشکلات امنیتی #پیام‌رسان_داخلی #سروش نه تنها می‌شه پی‌برد که کاربر عضو چه کانالی می‌شه، بلکه محتوای پیام‌های شخصی و گروهی‌ هم قابل مشاهده‌س چون رمزگذاری بهینه‌ای وجود نداره. عکس۱ عضویت کاربر در کانال ورزش۳، عکس۲ چت دو کاربر و عکس۳ متن گفت‌وگو رو نشون می‌ده

[تصویر:  DZ8_x_Ed_V4_AAy3n_J.jpg]