شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 45 رأی - میانگین امتیازات: 3.09
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
در کشف امنیتی خطرناک تلگرام حفره

کشف حفره امنیتی خطرناک در تلگرام
#1
مدیر گروه امنیتی آشیانه گفت: آسیب پذیری دیگری از تلگرام کشف شد که با درخواست فراموشی رمز عبور، این گزینه به صورت کد هش شده قابل مشاهده است.

خبرگزاری فارس: کشف حفره امنیتی خطرناک در تلگرام توسط گروه امنیتی آشیانه/ معرفی لینک هایی که کاربران باید نادیده بگیرند

بهروز کمالیان، مدیر گروه امنیتی آشیانه در گفت و گو با خبرگزاری فارس اظهار داشت: یکی از اعضای گروه امنیتی آشیانه بنام پیمان دالوند که کارشناس شناسایی آسیب پذیری تحت وب می باشد چند ساعت پیش موفق به کشف حفره امنیتی در نرم افزار پیام رسان تلگرام شده است.

وی افزود: تلگرام یک نرم افزار پیام رسان است که در کنار سایر سیستم های ارتباطی در تلفن های همراه مورد استفاده قرار می گیرد و این سیستم پنل تحت وب را نیز داراست که در هفته گذشته از این پنل دو آسیب پذیری کشف شد.

کمالیان ادامه داد: این باگ امنیتی با عنوان جعل درخواست در صفحه مدیریت تحت وب این نرم افزار شناسایی شده که به صورت کنترل از راه دور با تلفن های همراه ارتباط برقرار می کند و به حفره امنیتی CSRF معروف است.

وی درباره مشخصات این حفره امنیتی گفت: در تلگرام سرویسی وجود دارد که با استفاده از آن می توان حساب کاربری در تلگرام را غیرفعال کرد و این حفره می تواند با جعل درخواست برای کاربران از طریق لینک ارسالی تلگرام در محیط چت ها و یا سایر صفحه های وب ارسال شده که پس از استفاده از آن تمامی اطلاعات و حساب کاربری فرد در تلگرام از بین خواهد رفت.

کمالیان همچنین تصریح کرد: آسیب پذیری دیگری از تلگرام کشف شد که با درخواست فراموشی رمز عبور، این گزینه به صورت کد هش شده قابل مشاهده است.

مدیر گروه امنیتی آشیانه با اشاره به ثبت این حفره های امنیتی در سایت های معتبر خارجی اعلام کرد که تیم آشیانه در تلاش است تا با مسئولان تلگرام ارتباط برقرار کرده تا آنها را نسبت به رفع آن آگاه سازند که خوشبختانه آسیب پذیری دوم که مرتبط با بدست آوردن پسورد کاربران به صورت کد شده می باشد در چند ساعت گذشته برطرف شده است.

مدیر تیم امنیتی آشیانه با اعلام خطرناک بودن حفره اول اعلام کرد که کاربران تلگرام تا حل مشکل از سوی این سرویس دهنده از صفحه my.telegram.org استفاده نکنند و لینکهای ارسالی از سوی تلگرام و کاربران آنرا نادیده بگیرند و از گزینه Privacy and Security قسمت Two-Step Verification را برای جلوگیری از مشکلات امنیتی دیگر فعال کنید.
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  سرقت از دستگاه های خودپرداز و امکان تست امنیتی elshan 1 1,378 ۹۹/۸/۲۸، ۰۳:۴۶ عصر
آخرین ارسال: norinex
  تلگرام طلايي، بيونگ، تلگرام ضد فيلتر و ... مراقب كلاهبرداران و باج saberi 0 1,717 ۹۷/۲/۲۸، ۰۸:۰۰ عصر
آخرین ارسال: saberi
  تلگرام مشکی مشکل امنیتی دارد saberi 1 1,766 ۹۷/۲/۲۵، ۱۲:۲۶ عصر
آخرین ارسال: مهمان
  فاش شدن باگ امنیتی ویندوز 10 مایکروسافت توسط گوگل سحر 0 1,326 ۹۶/۱۲/۵، ۰۷:۳۱ عصر
آخرین ارسال: سحر
  کشف آسیب‌پذیری خطرناک در phpMyAdmin mesterweb 0 1,045 ۹۶/۱۰/۳۰، ۰۵:۱۵ عصر
آخرین ارسال: mesterweb
  مراقب لینک‌های خطرناک باشید hoboot 0 1,088 ۹۶/۱۰/۳۰، ۰۴:۱۶ عصر
آخرین ارسال: hoboot
  همه محصولات شرکت اپل حفره امنیتی دارند و‌ قابل هک‌ هستند hoboot 0 1,398 ۹۶/۱۰/۳۰، ۰۴:۱۱ عصر
آخرین ارسال: hoboot
  گیت‌هاب، نقص‎های امنیتی موجود در پروژه شما را مشخص می‌کند hoboot 0 1,136 ۹۶/۱۰/۸، ۰۵:۳۲ صبح
آخرین ارسال: hoboot
  واژه های پرکاربرد امنیتی و برنامه‌های ضد ویروس نگار 0 1,076 ۹۶/۸/۲۴، ۰۹:۴۵ عصر
آخرین ارسال: نگار
  ویروس پیامکی خطرناک برای گوشی های موبایل در ایران hoboot 2 2,144 ۹۶/۸/۷، ۰۶:۰۰ صبح
آخرین ارسال: نسیم

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان