با گسترش تلفنهای همراه هوشمند، تولید و توسعه نرمافزارهای پیامرسانی که از طریق اینترنت به مبادله پیامها میپردازند، بسیار داغ شده است. نرمافزار پیامرسان "Telegram" نیز در زمره ابزارهایی است که به تازگی روی کار آمده و در همین مدت کم نیز محبوبیت بسیاری در میان کاربران، به ویژه کاربران ایرانی کسب نموده است.
به نقل از خبرگزاری Fars News، آقای "بهروز کمالیان" مدیر گروه امنیتی "آشیانه" ، گفتهاند یکی از اعضای این گروه که کارشناس آسیبپذیریهای تحت وب است و "پیمان دالوند" نام دارد، یک آسیبپذیری امنیتی در ابزار پیامرسان Telegram پیدا کرده است.
نرمافزار Telegram دارای یک پنل تحت وب میباشد که از این طریق و از راه دور میتوان با تلفن همراه ارتباط برقرار کرد. آسیبپذیری مذکور که از نوع Cross site request forgery - CSRF میباشد، در پنل مدیریتی تحت وب این ابزار یافت شده است.
در نرمافزار Telegram امکانی وجود دارد که با استفاده از آن میتوان حساب کاربری را غیرفعال نمود. هکرها و مهاجمان با استفاده از آسیبپذیری مذکور میتوانند یک لینک جعلی برای کاربران در محیط چتها و یا سایر صفحات وب ارسال کنند. در صورتی که کاربر قربانی بر روی این لینک کلیک کند، تمامی اطلاعات و حساب کاربری وی از بین خواهد رفت.
همچنین آسیبپذیری دیگری نیز در Telegram کشف شده است که در آن با حفره موجود در گزینه فراموشی رمز عبور، رمز عبور کاربران به صورت هش شده قابل مشاهده است.
مدیر گروه امنیتی آشیانه گفته است که آسیبپذیریهای مذکور را به مدیران شرکت تلگرام اعلام نموده است و در انتظار رفع آن هستند. همچنین این دو مورد را در سایتهای معتبر خارجی نیز ثبت نمودهاند.
منبع : سایت شرکت امن افزار
- ۰ نظر
- ۱۹ فروردين ۹۷ ، ۱۴:۰۲
- ۲۷۴ نمایش