لطفاً توجه داشته باشید که ارسالهای جدیدی که در این انجمن ثبت میشوند، ابتدا باید توسط یکی از مدیران تأیید شوند و پس از تأیید مدیر، قابل دیدن خواهند بود.
مرور موضوع (اولین پاسخ، جدیدترین پاسخ است) |
ارسال کننده hamed - ۹۷/۱/۱۶، ۰۴:۰۲ صبح |
نمونهای دیگر از مشکلات امنیتی #پیامرسان_داخلی #سروش نه تنها میشه پیبرد که کاربر عضو چه کانالی میشه، بلکه محتوای پیامهای شخصی و گروهی هم قابل مشاهدهس چون رمزگذاری بهینهای وجود نداره. عکس۱ عضویت کاربر در کانال ورزش۳، عکس۲ چت دو کاربر و عکس۳ متن گفتوگو رو نشون میده
|
ارسال کننده نگار - ۹۷/۱/۱۵، ۰۵:۰۳ صبح |
مشکل اصلی پیام رسان سروش این است که از شماره موبایل افراد به عنوان آی دی استفاده می کند به طوری که می توان شماره موبایل مدیران کانال ها و اعضای گروه ها را مشاهده کرد که از لحاظ امنیتی فاجعه محسوب می شود!
میلاد نوری کارشناس فناوری اطلاعات در کانال تلگرامی اش با انتشار این عکس نوشت: به درخواست دوستان اپلیکیشن پیام رسان سروش رو بررسی کردم. سروش در یک اقدام بسیار غیرحرفه ای از شماره موبایل افراد به عنوان آیدی استفاده کرده و در پاسخ وب سرویس ها، شما می توانید شماره موبایل مدیران کانال ها و اعضای گروه ها رو مشاهده کنید که از نظر امنیتی فاجعه است. به عنوان مثال در تصویر شماره موبایل ادمین کانال جناب آقای جهرمی (وزیر ارتباطات) رو مشاهده می کنید. |