سرخط خبرها
  • آغاز عملیات ۱۰ روزه خنثی‌سازی مهمات عمل‌نکرده در جزیره خارگ
  • حضور بیرانوند در سازمان نظام وظیفه
  • برنز بسکتبال،اولین مدال ایران
  • تکذیب توزیع گوشت الاغ در مهرشهر کرج/ ماهیت گوشت‌ مشخص نیست
  • کشف بزرگ‌ترین مزرعه رمزارز با ۳۶۲ ماینر‌ در البرز
  • نرخ صلح و سازش در تهران به ۴۱.۳۶ درصد رسید
  • نیاز هر بیمار سرطانی به ۸ تا ۱۰ واحد پلاکت/ عمر سه روزه و کوتاه پلاکت‌ها
  • بازگشایی مدارس نگران‌کننده نیست؛ مراقب بیماری‌های واگیر باشیم
  • ۴۶ برنامه محوری بنیاد شهید برای هفته دفاع مقدس/ گلباران ۲۰ هزار گلزار شهدا با حضور دانش‌آموزان
  • برد راحت راکت‌به‌دستان ایران مقابل پاکستان در گام نخست
  • ماجرای کشف لاشه توله‌یوزپلنگ آسیایی در ‌میاندشت
  • کشف محموله چند ده میلیارد تومانی دارو در جنوب تهران
  • طرح مقابله با نفوذ بیگانگان در دستورکار نمایندگان مجلس

محققان ایرانی یک حفره امنیتی در پیام رسان تلگرام کشف کردند

محققان ایرانی موفق شدند که یک باگ یا حفره امنیتی را در نرم افزار تلگرام که اجازه می دهد پیام هایی با هر حجم و اندازه بدون نیاز به مجوز ارسال شود، افشا کنند.

GL6KmO68QIEJ

به گزارش خبرگزاری موج، این دو محقق ایرانی که البته نام آنها مشخص نیست و موضوع مربوط به این حفره امنیتی را در وب سایت خود به نام «صاد قاف» منتشر کرده اند، طی یک ویدئو به طور کامل نشان میدهند که چگونه میتوان از سد محدودیت های نرم افزار محبوب تلگرام که کاملا رمزگذاری شده است، عبور کنند. هنوز مقامات تلگرام در مورد این حفره امنیتی اظهار نظر نکرده اند.

نکته جالب آن که در ویدئوی منتشر شده این دو محقق ایرانی اشاره کرده اند که هیچ راهی برای گزارش این باگ امنیتی به مقامات تلگرام پیدا نکرده اند.

این دو در وب سایت خود توضیح داده اند که به دلیل وجود یک خطا در برنامه نویسی نرم افزار تلگرام، فرستنده پیام میتواند کنترل حجم و اندازه پیام را در دست گرفته و پیام ها را با هر اندازه دلخواه به گیرنده ارسال کند. گیرنده پیام نیز همه پیام ها را حتی اگر از محدوده تعیین شده نرم افزار تلگرام بیشتر باشد، دریافت خواهد کرد.

این دو ایرانی موفق شدند که با استفاده از این حفره پیامی به طول بیش از ۳۰ هزار بایت، یعنی بسیار بیشتر از سقف ۴۰۹۶ بایت تلگرام، و همچنین یک پیام تهی که از محدوده حداقل ۱ بایت تلگرام کمتر است، ارسال کنند. این پیام ها همانگونه که ذکر شد میتواند به هر گیرنده ای بدون داشتن مجوز ارسال شده و علاوه بر ایجاد هزینه های اضافی اینترنت برای گیرنده، حافظه دستگاه را نیز با داده های بی مصرف پر کند.

دیدگاه های ارسال شده توسط شما، پس از تایید توسط خبرگزاری موج در وب منتشر خواهد شد.

پیام هایی که حاوی تهمت و افترا باشد منتشر نخواهد شد.

پیام هایی که به غیر از زبان فارسی یا غیرمرتبط باشد منتشر نخواهد شد.

ارسال نظر

آخرین اخبار گروه

پربازدیدترین گروه